我按照this link
中的说明在活动日志中创建了警报有一个选项可以将Event initiated by
过滤器设置为任何电子邮件ID或“所有用户和服务”。有没有一种方法可以将其设置为“仅限所有用户”(而不是任何服务/服务主体)。基本上,我想在任何用户更改设置而不是服务主体的情况下触发警报。
答案 0 :(得分:0)
不幸的是,“活动日志警报”不支持此功能。 活动日志警报会对规则和事件的值进行字符串比较, 因此它需要显式(或无)值。
可能的解决方法: 如果您有所有用户电子邮件的列表, 您可以通过ARM模板使用containsAny创建警报规则。 否则,日志搜索警报应该可以工作。