Azure AAD B2C 用户配置文件变更历史开箱可用活动日志咨询
AAD B2C用户配置变更开箱活动日志说明
AAD B2C本身自带开箱可用的活动日志能力,完全覆盖你提到的用户配置变更记录需求:
- 内置的目录审计日志会自动记录所有用户核心属性的变更操作,包括姓名、联系邮箱、手机号等个人资料修改,密码重置、密码修改操作,且不会存储任何密码明文值,仅留存操作时间、操作主体、操作结果、变更字段等元数据信息。
- 你可以直接在Azure门户的AAD B2C服务面板下的「审计日志」菜单中,通过筛选「更新用户」「重置密码」等操作类型,快速检索到对应的用户变更记录,也可以通过调用Graph API的
auditLogs/directoryAudits端点批量拉取日志数据做二次处理。 - 审计日志默认留存30天,如果你需要更长周期的存储,可以自行将日志导出到存储账号、Log Analytics工作区中长期留存。
- 如果你已经在业务流程中做了自定义埋点日志,也可以配合官方审计日志做双重校验,避免出现操作漏记的情况。
注意:如果你使用了自定义扩展用户属性,部分非内置属性的变更需要自行确认是否被审计日志覆盖,所有内置属性的变更都默认会被记录。
内容的提问来源于stack exchange,提问作者marek_lani
相关产品推荐
相关产品推荐

