EnPower で、Azure Entra ID アプリ登録の詳細レポートを表示・確認することができます。
現在のスナップショットとベースライン間の変更の詳細を表示するには、以下の説明を参照してください。
1. アプリの登録 ページ アプリの登録 タブで、変更が検出されたアプリの登録を選択します。
2. 新しい変更が検出済み 列で [表示] をクリックします。
3. 変更の詳細 ページで、標準ビュー および コード ビュー で変更の情報を表示することができます。
•標準ビュー – このセクションには、以下のアプリ登録のサマリーが表示されます。
o 所有者 – アプリ登録内のアプリ所有者の変更のサマリーです。
o 証明書 – アプリ登録内の証明書の変更のサマリーです。
o クライアント シークレット – アプリ登録内のクライアント シークレットの変更のサマリーです。
o フェデレーション資格情報 – アプリ登録内のフェデレーション資格情報の変更のサマリーです。
o API アクセス許可 – アプリ登録の API / アクセス許可の変更のサマリーです。
•コード ビュー – このセクションには、アプリ登録の変更の詳細がすべてコードで表示されます。
2 件のスナップショット間の詳細な変更情報は 分割ビュー および 統合ビュー で表示されます。既定では、変更された情報のみが表示されます。非表示の行を展開して、完全なコードを表示することができます。
*注意: 大量のコードが含まれているスナップショットの場合、適切に表示されない可能性があります。コードを YAML ファイルにエクスポートして、詳細な変更を表示することができます。
現在のスナップショットとベースライン間の変更の詳細を表示するには、以下の説明を参照してください。
1. アプリの登録 ページの アプリの登録 タブで、アプリの登録を選択して、スナップショット 列で [表示] をクリックします。
2. ドロップダウン リストで利用可能なスナップショットを選択して、以下の詳細情報を表示します。
•一般情報 – アプリ登録の一般情報です。
•証明書 – アプリ登録の証明書の情報です。
•クライアント シークレット – アプリ登録のクライアント シークレットの情報です。
•フェデレーション資格情報 – アプリ登録のフェデレーション資格情報です。
•所有者 – アプリ登録のアプリ所有者の情報です。
•API アクセス許可 – アプリ登録の API / アクセス許可の情報です。
3. 現在のスナップショットをベースラインにリセットするには、右上にある [ベースラインのリセット] をクリックします。
以下の説明を参照して、ベースラインをリセットすることもできます。
a. アプリの登録 ページの アプリの登録 タブで、アプリの登録を選択して、[ベースラインのリセット] をクリックします。
b. ベースラインのリセット パネルで、ベースラインとしてリセットするスナップショットを選択します。
c. [保存] をクリックします。
2 件のスナップショット間の比較詳細を表示するには、以下の説明を参照してください。
1. アプリの登録 ページの アプリの登録 タブで、アプリの登録を選択して、[比較] をクリックします。
2. 比較する 2 件のスナップショットを選択します。
3. [比較] をクリックして、標準ビュー および コード ビュー で変更の情報を表示することができます。
•標準ビュー – このセクションには、以下のアプリ登録のサマリーが表示されます。
o 所有者 – アプリ登録内のアプリ所有者の変更のサマリーです。
o 証明書 – アプリ登録内の証明書の変更のサマリーです。
o クライアント シークレット – アプリ登録内のクライアント シークレットの変更のサマリーです。
o フェデレーション資格情報 – アプリ登録内のフェデレーション資格情報の変更のサマリーです。
o API アクセス許可 – アプリ登録の API / アクセス許可の変更のサマリーです。
•コード ビュー – このセクションには、アプリ登録の変更の詳細がすべてコードで表示されます。
2 件のスナップショット間の詳細な変更情報は 分割ビュー および 統合ビュー で表示されます。既定では、変更された情報のみが表示されます。非表示の行を展開して、完全なコードを表示することができます。
*注意: 大量のコードが含まれているスナップショットの場合、適切に表示されない可能性があります。コードを YAML ファイルにエクスポートして、詳細な変更を表示することができます。
各アプリの登録に一致したリスク ルールの数が 一致したリスク ルール 列に表示されます。該当するリスク ルールによって識別された問題を解決することができます。
アプリの登録のリスク問題を解決するには、以下の説明を参照してください。
1. アプリの登録 ページの アプリの登録 タブで、アプリの登録を選択して、一致したリスク ルール 列内の数をクリックします。
2. 一致したリスク ルール パネルで、各リスク ルールで [解決] をクリックして、この現在のアプリ登録のルールを解決します。
3. 解決 パネルで、以下の構成を実行します。
•解決方法 – アプリの登録に対する解決方法を選択します。
o 問題を手動で修正した – Azure 環境で問題を修正した後に選択します。アプリの登録がリスク ルールと一致しなくなった場合、正常性スコアは次回のスキャン ジョブ後に自動更新されます。
o このアプリケーションに対してこのリスク ルールを無視する – 無視する期間 を選択して指定します。スキャン ジョブは特定の期間中にこのアプリ登録のリスク ルールのスキャンをスキップします。正常性スコアはただちに更新されます。
•コメント – 解決方法に対するコメントです (必須ではありません)。
4. [保存] をクリックして、一致したリスク ルール パネルを終了します。
*注意: 一致したリスク ルール パネルで [すべて解決] をクリックすることで、現在のアプリ登録のすべてのリスク ルールを一括解決することもできます。
アプリの登録のアクティビティを表示するには、Azure Entra ID エンタープライズ アプリケーション > アプリの登録 に移動します。アプリの登録 タブで、アプリの登録を選択して、アクティビティ 列で [表示] をクリックします。
アクティビティ パネルで 日時 をクリックして、詳細のアクティビティ ログを表示することもできます。
*注意: アクティビティ レポートには、過去 7 日間のアクティビティが表示されます。Microsoft Entra ID P1 または P2 ライセンスが取得されている場合、アクティビティ レポートは過去 30 日間のアクティビティを表示するように拡大されます。