Azure AD - 如何检查服务主体是否正在使用?

Div*_*ivZ 5 azure azure-active-directory service-principal

我有一堆旧的应用程序注册/服务主体,没有人知道它是否正在使用。当我从企业应用程序(所有应用程序)边栏选项卡进入应用程序并看到“从活动中登录”时,没有任何显示。审核日志中也没有任何内容。

我对我们经常使用的应用程序做了同样的事情,但登录中仍然没有任何内容。我使用该应用程序从 PowerShell 会话连接到我们的租户;我什至不知道登录活动日志是否应该在您每次使用该服务主体向 AD 进行身份验证时进行跟踪。我向 Microsoft 开了一张支持票,他们只是告诉我检查登录日志,但那里什么也没有。我确实为整个 AD 启用了诊断日志记录,但也没有任何记录。

有没有办法查看某个应用程序是否正在被使用?多久一次?请指教!

小智 5

Microsoft 对服务主体实施了审核。您可以在“服务主体登录”选项卡上的登录日志中看到有关它的信息。 在此输入图像描述