共用方式為

如何为 Microsoft Entra Health 监视警报配置通知(预览版)

Microsoft Entra Health 为多个关键身份方案提供租户级指标和健康信号。 这些信号会馈送到异常情况检测服务中,该服务会在检测到重大更改时触发警报。 可以在触发警报时配置电子邮件和 Webhook 通知。

本文介绍如何为 Microsoft Entra Health 监视警报配置电子邮件和 Webhook 通知。

重要

Microsoft Entra Health 场景监控和警报目前处于预览阶段。 此信息与可能在发布前进行实质性修改的预发行版产品相关。 Microsoft 不对此处提供的信息作任何明示或默示的担保。 Microsoft Entra 管理中心体验分阶段发布给客户,因此可能不会看到本文中所述的所有功能。

先决条件

查看健康监控信号以及配置和接收警报需要不同的角色、权限和许可证要求。 我们建议使用具有最低访问权限的角色,以符合零信任指导

注释

新加入的租户可能没有足够的数据来生成大约 30 天的警报。

确定电子邮件通知收件人

建议每日查看 Microsoft Entra Health 监视方案,以便熟悉基线指标,以便确定趋势。 还必须在触发警报时配置电子邮件通知。

电子邮件通知将发送给你选择的 Microsoft Entra 组。 建议向具有适当访问权限的用户发送警报,以调查警报并采取措施。 并非每个角色都可以执行相同的操作,因此请考虑包括具有以下角色的一个组:

配置电子邮件通知

可以为 Microsoft Entra 管理中心中的每个方案配置电子邮件通知设置。

  1. 以至少支持管理员身份登录到 Microsoft Entra 管理中心

  2. 浏览到 Entra ID>监视和运行状况>,然后选择“运行状况监控”选项卡。

  3. 选择要配置电子邮件通知的场景。

    Microsoft Entra Health 主页的屏幕截图。

  4. 在“组警报通知”部分中,选择“+选择”按钮或“编辑”按钮

    • 如果未选择组,则会显示“+选择”按钮
    • 如果已选择组,则会显示“编辑”按钮

    组警报通知编辑按钮的屏幕截图。

  5. 从打开的面板中,选择要接收警报的组,然后选择“ 选择 ”按钮。

    • 只能选择一个组。
    • 组的更新会在应用场景页的“组警报通知”部分中显示

在下次为方案触发警报时,所选组的成员将收到电子邮件通知。 对其他方案重复此过程。

注释

如果所选组将其他组添加为该组的成员,则通知将仅发送到层次结构中的前三个组。

配置 Webhook 通知

Microsoft Graph 更改通知允许应用程序在创建、更新或删除资源时接收实时警报。 与电子邮件通知不同,这些警报直接传送到你指定的安全 HTTPS 终结点,使它们非常适合自动化工作流和集成。 目前,通过 Webhook 支持健康监控警报更改的创建通知。 Microsoft Graph 支持创建、更新和删除操作的通知,但目前只有用于健康监控的通知创建可用。

若要开始接收通知,应用程序会向 /POST 端点发送subscriptions请求以订阅特定资源,在本例中为运行状况监视警报。 Microsoft Graph 然后验证请求并确认订阅。 订阅处于活动状态后,Microsoft Graph 会在创建订阅资源时向指定终结点发送通知。 有关详细信息,请参阅 Microsoft Graph 更改通知

收到通知后,应通过 Microsoft Entra 管理中心调查警报。 如果需要评估警报的影响,我们建议在调用健康监视警报 API 之前进行轮询或引入短暂延迟,以确保影响评估数据已准备就绪。 有关详细信息,请参阅 如何调查健康情境警报

以下示例演示一个订阅运行状况监视警报变更的基本请求。

示例订阅请求

POST https://microsoftgraph.chinacloudapi.cn/**beta**/subscriptions
Content-Type: application/json
{
  "changeType": "created",
  "notificationUrl": "https://webhook.chinacloudsites.cn/notificationClient",
  "lifecycleNotificationUrl": "https://webhook.chinacloudsites.cn/api/lifecycleNotifications",
  "resource": "/reports/healthmonitoring/alerts",
  "expirationDateTime": "2025-08-30T11:00:00.0000000Z",
  "clientState": "SecretClientState"
}

如果只想订阅一种特定警报类型的通知,请修改请求以包含以下详细信息:

"notificationQueryOptions":"$filter=alertType eq 'mfaSignInFailure'