アイデンティティの詳細
「アイデンティティの詳細」ページには、ご利用の IdP から収集したデータに基づき、アイデンティティに関する情報が表示されます。
「アイデンティティの詳細」を表示するには、「使用環境」の「アイデンティティ」ビューで、表示名をクリックしてください。詳細は、使用環境を参照してください。
「サマリー」タブ
「サマリー」タブには、アイデンティティに関する情報がいくつかのセクションに分けて表示されます。
詳細
「詳細」セクションには、Microsoft Entra ID 環境から得られた、アイデンティティに関する情報が表示されます。これには、ロール、部門、ステータス、国、地域などが含まれます。また、アカウントの作成日および更新日や、パスワードの最終変更時刻、関連する他のメールアドレスも表示されます。
アセット
「アセット」セクションには、Microsoft Entra ID でこのユーザーに関連付けられている Intune デバイスが表示されます。
MFA
「MFA」セクションには、MFA (多要素認証) の設定に関する情報 (MFA プロバイダー、MFA の基本手段、その他の設定済みの MFA の種類など) が表示されます。
最近の検出項目
「最近の検出項目」セクションには、以下のタブがあります。
- オープンされた検出項目:過去 7日間以内にオープンされた、アイデンティティに関する検出項目。
- クローズされた検出項目:過去 30日間以内にクローズされた、アイデンティティに関する検出項目。
「最近の検出項目」で「すべて表示」をクリックすると、「分析情報」タブに移動します。
よく使用するエンティティ
「よく使用するエンティティ」セクションには、過去 30日間に、このユーザーが正常に認証されたときの属性の一部が表示されます。ここで、このユーザーの通常の環境を把握できます。以下のグラフが表示されます (関連データがある場合)。
- IP アドレス:ユーザーが正常に認証された IP アドレス。
- ブラウザ:ユーザーが正常に認証されたエージェント。
- アセット名:ユーザーが正常に認証されたアセットの種類。
- OS バージョン: ユーザーが正常に認証された OS バージョン。
組織
「組織」セクションには、そのユーザーを中心とした組織図が表示されます。これにより、そのユーザーの直属の上司や部下を把握できます。こうした情報は、脅威について調査を進めるときや、ユーザーおよびその活動のリスクを評価する際に参考になります。組織図内で他のユーザーをクリックすると、新しいタブにそのユーザーの情報が表示されます。
「アクティビティログ」タブ
「アクティビティログ」タブには、このアイデンティティについて設定済みのデータソースのイベント表が表示されます。この表の上部で、別のイベントの種類をクリックして切り替えたり、表内のイベントサマリーをクリックして詳細を表示することもできます。
「調査結果」タブ
「調査結果」タブには、このアイデンティティに関連する調査結果の一覧が、リスクレベル順に表示されます。詳細は、調査結果を参照してください。
「推奨事項」にカーソルを合わせると、内容が表示されます。
それぞれの調査結果をクリックすると、詳細が開きます。
「分析情報」タブ
「分析情報」タブには、以下の情報が含まれます。
- オープンされた検出項目:過去 7日間以内 (デフォルトの期間) にオープンされた、アイデンティティに関する検出項目。セクションの上部で、期間を変更できます。
- クローズされた検出項目:過去 30日間以内にクローズされた、アイデンティティに関する検出項目。
「グループメンバーシップ」タブ
「グループメンバーシップ」タブには、ユーザーが所属しているグループのリストが表示されます。検索フィールドを使用して、グループを検索できます。また、グループ名をクリックすると、新しいページにグループの他のメンバーが表示されます。
「認証情報の侵害」タブ
「認証情報の侵害」タブには、このアイデンティティが関係する侵害のリストが表示されます。「侵害のソース」フィールドのリンクをクリックすると、その侵害の詳細情報が表示されます。詳細は、認証情報の侵害を参照してください。
