Microsoft Entra ID

إدارة الهوية والدخول (IAM) Microsoft

كل الأدوات

ما هذا المنتج؟

نظام هوية يسجّل كل محاولة تسجيل دخول: من المستخدم، من أي عنوان، ونتيجة المحاولة برمز يسمى ResultType، ويتيح حجب الدخول أو إبطال الجلسات.

عن الشركة المنتجة

خدمة إدارة الهوية في سحابة Microsoft، وكان اسمها سابقًا Azure Active Directory. هي بوابة الدخول إلى Microsoft 365 وآلاف التطبيقات.

ماذا يفعل المحلل داخله؟

  • يبحث في `SigninLogs` عن محاولات الدخول الفاشلة للمستخدم.
  • يفرّق بين كلمة مرور خاطئة وبين تجاوز التحقق الثنائي.
  • يتابع العنوان والدولة لاكتشاف دخول غير معتاد.
  • يحجب الدخول أو يبطل الجلسات عند تأكيد الاختراق.

لغة البحث فيه

هذه أمثلة مكتوبة بالصيغة التي يقبلها المنتج نفسه.

  • SigninLogs | where ResultType == "50126"
  • SigninLogs | where UserPrincipalName == "admin@example.com"

أسماء الحقول التي يستخدمها

  • UserPrincipalName
  • IPAddress
  • OperationName
  • ResultType
  • DeviceDetail
  • AppDisplayName

تدرّب عليه الآن

اختر هذا المنتج داخل المحاكي، فتتغيّر أسماء الحقول ولغة البحث ومصطلحات الخطورة والإجراءات لتطابق طريقة عمله.

افتح المحاكي

أين تجده في سوق العمل؟

أكثر حوادث اختراق الحسابات تُحلَّل من سجلاته، وفهم أرقام ResultType مهارة عملية مباشرة.

أدوات من نفس التصنيف

المحتوى تعليمي بأسلوب المنتج، وShiftZero غير تابعة للشركة المنتجة ولا تستخدم برنامجها الأصلي.