Microsoft Intune 로그(베타)

Microsoft Intune 로그를 Panther 콘솔에 연결하기

개요

circle-info

Microsoft Intune 로그 수집은 Panther 버전 1.114부터 오픈 베타로 제공되며 모든 고객이 사용할 수 있습니다. 버그 리포트와 기능 요청은 Panther 지원팀에 공유해 주세요.

Panther는 Azure Event Hub를 통해 Microsoft Intune 로그 수집을 지원합니다 데이터 전송arrow-up-right.

Microsoft Intune 로그를 Panther에 온보딩하는 방법

먼저 Panther에서 Azure Event Hub 소스를 생성한 다음 Azure를 구성하여 해당 위치로 로그를 내보냅니다.

사전 요구 사항

Microsoft Intune 로그를 Panther에 온보딩하기 전에 다음을 확인하세요:

1단계: Panther에서 새 Microsoft Intune 소스 생성

  1. Panther 콘솔의 왼쪽 탐색 창에서 구성 > 로그 소스.

  2. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. 새로 만들기.

  3. “Microsoft Intune”을 검색한 다음 해당 타일을 클릭하세요.

  4. 슬라이드 아웃 패널에서 클릭하세요 설정 시작.

    An arrow is drawn from a tile in the background titled "Microsoft Intune" to a Start Setup button.
  5. Panther의 지침에 따라 다음을 구성하세요 Azure Event Hub.

2단계: Intune 로그를 Event Hub로 내보내기

Microsoft Intune 로그를 Event Hub로 내보내려면 아래 지침을 따르세요.

circle-info

추가 지원이 필요하면 Microsoft 문서를 참조하세요 Intune 로그 데이터를 Azure Storage, Event Hubs 또는 Log Analytics로 보내기arrow-up-right 문서.

  1. Azure 포털에서 https://intune.microsoft.com/ 의 Intune 관리 센터로 이동하세요.

  2. 탐색 표시줄에서 진단 설정.

  3. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. + 진단 설정 추가.

    Under a "Diagnostics settings" title, an arrow is drawn from a "Diagnostics settings" navigation bar item to an "+ Add diagnostic setting" link.
  4. 필드를 채우십시오:

    1. 일반 구성 진단 설정 이름 필드에 설명적인 이름을 입력하세요.


    2. 에서 대상 세부정보, 위에서 생성한 이벤트 허브로 스트리밍 체크박스를 선택하세요.

    3. 일반 구성 이벤트 허브 필드에서 온보딩한 Event Hub 네임스페이스와 Event Hub를 선택하세요 1단계.

    4. 에서 로그Panther에 수집하려는 모든 로그 유형을 선택하세요.

  5. 를 선택하고 Panther가 설치된 계정 ID를 입력하십시오. "Resource": "<secret ARN>".

지원되는 로그 유형

MicrosoftIntune.AuditLogs

MicrosoftIntune.Devices

MicrosoftIntune.DeviceComplianceOrg

MicrosoftIntune.OperationalLogs

MicrosoftIntune.Windows365AuditLogs

마지막 업데이트

도움이 되었나요?