关于Azure SQLMI通过AAD-Universal with MFA认证的登录日志查询咨询
Azure SQL MI AAD登录日志查询说明
- 日志位置确认:
是的,通过AAD-Universal with MFA认证的Azure SQL MI用户登录行为,会被记录在Azure Active Directory > 审核日志 > 登录(即你提到的AAD/Users/Audit Logs/Sign ins路径)中,这里会记录MFA认证流程、登录结果等关键信息。 - 补充日志来源:
除AAD登录日志外,还可在Azure SQL托管实例的诊断设置中启用SQLSecurityAuditEvents日志,它会记录数据库层面的登录细节(如访问的数据库、初始执行语句等),与AAD日志形成互补。 - 长期历史数据查看方案:
AAD登录日志默认仅保留90天,若需查看数月的历史数据,需将日志导出至以下服务实现长期存储:- Azure存储账户:支持长期保存,按存储容量计费,可按需查询历史日志。
- Log Analytics工作区:可通过Kusto查询语言对长期存储的日志进行筛选、分析,适合批量查询数月记录。
- Event Hub:便于与第三方日志分析工具集成,实现长期存储与深度分析。
内容的提问来源于stack exchange,提问作者mac
相关产品推荐
相关产品推荐

