Référence du connecteur Microsoft 365 Unified Audit Logs
Bêta
Cette fonctionnalité est en version bêta. Pour l’utiliser, un administrateur du workspace doit activer Lakeflow Connect pour Microsoft 365 Unified Audit Logs à partir de la page Previews . Consultez Gérer les aperçus Databricks.
Le connecteur géré Microsoft 365 Unified Audit Logs prend en charge cinq tables source de Logs unifié. Cette référence répertorie les tables, les schémas de table de destination, les options de connexion, les abonnements et les autorisations Microsoft 365.
Supported source tables
Le connecteur Microsoft 365 Unified Audit Logs prend en charge les tables sources suivantes dans le schéma source default. Les cinq tables utilisent lw_id comme clé primaire, utilisent une synchronisation incrémentielle et utilisent time comme champ de curseur.
Table source | Clé primaire | Description | Type de contenu de l'API Microsoft Management Activity | Mode de synchronisation | Champ de curseur |
|---|---|---|---|---|---|
|
| Événements de Microsoft Entra ID, notamment les connexions, l'accès aux applications et les modifications de l'annuaire. |
| Incrémentiel |
|
|
| Événements Exchange, y compris les opérations sur les boîtes aux lettres, les dossiers et les éléments. |
| Incrémentiel |
|
|
| Événements SharePoint et OneDrive, y compris les opérations sur les fichiers, les dossiers, le partage et les sites. |
| Incrémentiel |
|
|
| Événements d’audit Microsoft 365 qui ne sont pas inclus dans les autres types de contenu spécifiques aux charges de travail. |
| Incrémentiel |
|
|
| Événements de prévention de la perte de données sur les charges de travail Microsoft 365 prises en charge. |
| Incrémentiel |
|
Pour connaître les définitions de champs et les schémas d’événements spécifiques à une charge de travail, consultez le schéma de l’API Microsoft 365 Management Activity. Microsoft peut ajouter des champs et des types d'événements à ces charges utiles de source.
Utilisez les noms de source suivants dans une définition de pipeline :
objects:
- table:
source_schema: 'default'
source_table: 'audit_azure_active_directory'
- table:
source_schema: 'default'
source_table: 'audit_exchange'
- table:
source_schema: 'default'
source_table: 'audit_sharepoint'
- table:
source_schema: 'default'
source_table: 'audit_general'
- table:
source_schema: 'default'
source_table: 'dlp_all'
Pour obtenir une définition de pipeline complète, consultez les Exemples.
Schémas de table de destination
Toutes les tables utilisent lw_id comme clé primaire et time comme champ de curseur. Chaque table de destination inclut également les champs sources renvoyés par Microsoft pour son type de contenu. Microsoft peut ajouter des champs et des types d’événements à ces charges utiles sources. Pour consulter la liste complète et officielle des champs, reportez-vous au schéma de l’API Microsoft 365 Management Activity.
audit_azure_active_directory
Clé principale : lw_id
Champ de curseur : time
Champ | Type de données |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
audit_exchange
Clé principale : lw_id
Champ de curseur : time
Champ | Type de données |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
audit_sharepoint
Clé principale : lw_id
Champ de curseur : time
Champ | Type de données |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
audit_general
Clé principale : lw_id
Champ de curseur : time
Champ | Type de données |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
dlp_all
Clé principale : lw_id
Champ de curseur : time
Champ | Type de données |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Options de connexion
Option | Type | Obligatoire | Description |
|---|---|---|---|
| Chaîne | Oui | ID du répertoire (tenant) du tenant Microsoft Entra. |
| Chaîne | Oui | L’ID d’application (client) de l’application Microsoft Entra enregistrée. |
| Chaîne | Oui | La valeur du secret du client pour l’application enregistrée. |
| Chaîne | Oui | L’environnement cloud Microsoft pour le tenant. L’Explorateur de catalogue sélectionne initialement |
Forfaits d'abonnement
Nom d’affichage | Valeur | Hôte de l'API Management Activity |
|---|---|---|
Entreprise |
|
|
Government GCC |
|
|
Government GCC High |
|
|
Government DoD |
|
|
Autorisations Microsoft 365 requises
Autorisation | Type | Obligatoire pour |
|---|---|---|
| Application | Lecture du contenu |
| Application | Lecture du contenu de |
Un administrateur doit accorder le consentement à l'échelle du tenant pour ces autorisations. Le connecteur n'utilise pas d'autorisations déléguées.