Azure AD-如何检查是否使用了服务主体?

时间:2018-12-14 19:44:01

标签: azure azure-active-directory service-principal

我有一堆旧的应用程序注册/服务负责人,没人知道是否正在使用它。当我从“企业应用程序(所有应用程序)”刀片进入应用程序并看到“活动”登录时,什么都没有显示。审核日志中也没有。

我对我们经常使用的应用做了同样的事情,但登录仍然没有任何东西。我使用该应用从PowerShell会话连接到我们的租户;我什至不知道登录活动日志是否应该跟踪您每次使用该服务主体向AD进行身份验证的时间。我与Microsoft一起开了一张支持票,他们只是告诉我检查登录日志,但那里什么也没有。我确实为整个广告启用了诊断日志记录,但那里也没有。

反正是否可以查看是否正在使用某个应用程序?多久一次?请指教!

1 个答案:

答案 0 :(得分:3)

不幸的是,当前无法知道是否将应用程序的 ServicePrincipal 对象用于仅应用程序的身份验证。

如果应用的 ServicePrincipal 对象正在参与 user 登录,则登录活动报告将包括用户登录的事实。但是,如果 ServicePrincipal 对象直接用于仅用于应用程序的身份验证,则不会包含该对象。