# Monitoring und Betriebssteuerung

> Sign-in-, Audit- und Dienstsignale in nachvollziehbare Diagnose- und Changeentscheidungen überführen.

Track: [Microsoft Entra ID & Microsoft 365 Administration](https://physar.tech/learn/microsoft-entra-m365)  
Kanonische Fassung: https://physar.tech/learn/microsoft-entra-m365/monitoring-operations  
Stand: 2026-07-29  
Interaktiver Teil: 2 Checks (nur im Browser)

## Vom Alarm zur belegten Ursache

### Die Betriebsfrage

Ein fehlgeschlagener Zugriff kann aus Policy, Methode, Gerät, Anwendung oder einem Microsoft-Dienstproblem entstehen. Gute Betriebsdiagnose trennt beobachtete Signale von Vermutungen und bewahrt Beweise vor dem Change.

> **Lernziel:** Du kannst Sign-in- und Auditereignisse entlang eines konkreten Falls auswerten und eine Dienstmeldung als externes Signal richtig einordnen.

### Diagnosekette

Zeitfenster, betroffene Identität und Ressource eingrenzen → Sign-in-Ergebnis und Conditional-Access-Auswertung prüfen → Auditereignisse für kürzliche Änderungen korrelieren → Dienststatus und Message Center als externe Evidenz einbeziehen → Maßnahme mit Nachweis und Rückwirkung dokumentieren

|  |  |
| --- | --- |
| **Sign-in logs** | Zeigen Anmeldeversuch, Ergebnis und relevante Auswertungen. |
| **Audit logs** | Zeigen administrative Änderungen an Tenantobjekten. |
| **Service health** | Informiert über bekannte Dienstprobleme und Auswirkungen. |

## Quellen

- learn.microsoft.com/en-us/entra/identity/monit…lth/concept-sign-ins — https://learn.microsoft.com/en-us/entra/identity/monitoring-health/concept-sign-ins
- learn.microsoft.com/en-us/microsoft-365/admin/manage/health — https://learn.microsoft.com/en-us/microsoft-365/admin/manage/health?view=o365-worldwide
- learn.microsoft.com/en-us/entra/identity/conditional-access/overview — https://learn.microsoft.com/en-us/entra/identity/conditional-access/overview
