Aller au contenu principal

Connecteur Microsoft 365 Unified Audit Logs

info

Beta

Cette fonctionnalité est en version bêta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect pour Microsoft 365 Unified Audit Logs à partir de la page Aperçus . Consultez Gérer les aperçus Databricks.

Le connecteur géré Microsoft 365 Unified Audit Logs dans Lakeflow Connect ingère des événements d’audit unifiés provenant de Microsoft Entra ID, Exchange, SharePoint et d’autres charges de travail Microsoft 365 dans Databricks.

Le connecteur utilise l’ API Microsoft 365 Management Activity pour ingérer des événements d’audit en écriture seule. Il n’ingère pas les messages Outlook ni les fichiers SharePoint.

Feature availability​

Fonctionnalité

Disponibilité

Création de pipelines basée sur l'interface utilisateur

Icône X rouge Non pris en charge

Création de pipeline basée sur une API

Icône de coche verte Pris en charge

Declarative Automation Bundles

Icône de coche verte Pris en charge

Incremental ingestion

Icône de coche verte Pris en charge

Gouvernance Unity Catalog

Icône de coche verte Pris en charge

Orchestration utilisant Databricks Workflows

Icône de coche verte Pris en charge

Sélection et désélection de colonnes basées sur l’API

Icône de coche verte Pris en charge

Filtrage des lignes basé sur l'API

Icône X rouge Non pris en charge

SCD de type 2

Icône X rouge Non pris en charge

Les événements d'audit unifiés Microsoft 365 sont en mode d'ajout uniquement.

Évolution des schémas automatisée : nouvelles colonnes et colonnes supprimées

Icône de coche verte Pris en charge

Évolution automatisée des schémas : modifications des types de données

Icône X rouge Non pris en charge

Évolution des schémas automatisée : renommage de colonnes

Icône de coche verte Pris en charge

Traité comme une nouvelle colonne (nouveau nom) et une colonne supprimée (ancien nom).

Fonctionnalité

Disponibilité

Création de pipelines basée sur l'interface utilisateur

Icône X rouge Non pris en charge

Création de pipeline basée sur une API

Icône de coche verte Pris en charge

Declarative Automation Bundles

Icône de coche verte Pris en charge

Incremental ingestion

Icône de coche verte Pris en charge

Gouvernance Unity Catalog

Icône de coche verte Pris en charge

Orchestration utilisant Databricks Workflows

Icône de coche verte Pris en charge

Sélection et désélection de colonnes basées sur l’API

Icône de coche verte Pris en charge

Filtrage des lignes basé sur l'API

Icône X rouge Non pris en charge

SCD de type 2

Icône X rouge Non pris en charge

Les événements d'audit unifiés Microsoft 365 sont en mode d'ajout uniquement.

Évolution des schémas automatisée : nouvelles colonnes et colonnes supprimées

Icône de coche verte Pris en charge

Évolution automatisée des schémas : modifications des types de données

Icône X rouge Non pris en charge

Évolution des schémas automatisée : renommage de colonnes

Icône de coche verte Pris en charge

Traité comme une nouvelle colonne (nouveau nom) et une colonne supprimée (ancien nom).

Méthodes d'authentification​

Méthode d’authentification

Disponibilité

OAuth U2M

Icône X rouge Non pris en charge

OAuth M2M

Icône de coche verte Pris en charge

Une application Microsoft Entra dotée d’un ID d’application, d’un secret client et d’autorisations d’application Office 365 Management API.

Authentification de base (nom d'utilisateur/mot de passe)

Icône X rouge Non pris en charge

Méthode d’authentification

Disponibilité

OAuth U2M

Icône X rouge Non pris en charge

OAuth M2M

Icône de coche verte Pris en charge

Une application Microsoft Entra dotée d’un ID d’application, d’un secret client et d’autorisations d’application Office 365 Management API.

Authentification de base (nom d'utilisateur/mot de passe)

Icône X rouge Non pris en charge

Ce qu’il faut savoir avant de start​

remarque

Avant de commencer, examinez la Databricks user persona, les supported interfaces, l' ingestion frequency et les common patterns.

start l’ingestion depuis Microsoft 365​

  1. Configurer Microsoft 365 pour l’ingestion (administrateurs Microsoft 365 et Entra). Activez l’audit unifié et créez une application Microsoft Entra pour Databricks.
  2. Créer une connexion Unity Catalog (Administrateurs). Créez une connexion dans Catalog Explorer afin que les auteurs de pipelines n’aient pas besoin d’un accès direct aux identifiants.
  3. Créer un pipeline d’ingestion (administrateurs ou non-administrateurs). Utilisez Declarative Automation Bundles ou un notebook Databricks pour créer un pipeline à partir d’une connexion existante.