0

我在此链接中描述的活动日志上创建了一个警报

有一个选项可以将Event initiated by过滤器设置为任何电子邮件 ID 或“所有用户和服务”。有没有办法将其设置为“仅限所有用户”(而不是任何服务/服务主体)。基本上,如果任何用户更改设置而不是服务主体,我想触发警报。

在此处输入图像描述

4

1 回答 1

0

不幸的是,活动日志警报不支持此功能。活动日志警报对规则和事件的值进行字符串比较,因此它需要显式(或没有)值。

可能的解决方法:如果您有所有用户电子邮件的列表 - 您可以通过 ARM 模板使用 containsAny 创建警报规则。否则,日志搜索警报应该可以工作。

于 2020-10-12T13:39:25.883 回答