Aller au contenu principal

Résoudre les problèmes liés au connecteur Microsoft 365 Unified Audit Logs

info

Bêta

Cette fonctionnalité est en version bêta. Pour l’utiliser, l’administrateur d’un workspace doit activer Lakeflow Connect for Microsoft 365 Unified Audit Logs depuis la page Previews . Consultez Gérer les aperçus Databricks.

Résolvez les erreurs courantes du connecteur Microsoft 365 Unified Audit Logs, notamment les informations d’identification non valides, les autorisations manquantes, les abonnements désactivés, les mises à jour de pipeline initiales vides et les lacunes d’ingestion.

Pour obtenir des conseils généraux de dépannage applicables à tous les pipelines d'ingestion gérés, consultez la page Résoudre les problèmes liés aux pipelines d'ingestion gérés.

Échec de l’authentification du pipeline​

Cause : L'ID de tenant, l'ID de client ou le secret du client de la connexion Unity Catalog n'est pas valide. Le secret du client a peut-être aussi expiré.

Solutions :

  1. Dans Microsoft Entra ID, confirmez que l'application est enregistrée dans le tenant spécifié par Tenant ID .
  2. Confirmez que le Client ID correspond à l'ID de l'application (client) de l'application.
  3. Confirmez que Client secret contient la valeur du secret et non l’ID du secret.
  4. Si le secret a expiré, créez un nouveau secret client et mettez à jour la connexion Unity Catalog.
  5. Confirm that Subscription plan matches the Microsoft cloud environment that hosts the tenant.

For setup details, see Configure authentication to Microsoft 365 and Create a Microsoft 365 Unified Audit Logs connection.

Microsoft 365 renvoie une erreur d'autorisation​

Cause : L'application Microsoft Entra ne dispose pas des autorisations d'application Office 365 Management API requises, ou un administrateur n'a pas accordé le consentement à l'échelle du tenant.

Solutions :

  1. Dans Microsoft Entra ID, ouvrez l’application enregistrée, puis accédez à API permissions .
  2. Confirmez que ActivityFeed.Read figure sous Office 365 Management APIs en tant qu'autorisation d'application.
  3. Si le pipeline ingère dlp_all, confirmez que ActivityFeed.ReadDlp est également répertorié.
  4. Confirmez que les autorisations indiquent Granted for votre organisation. Si le statut est Not granted , cliquez sur Grant admin consent for your organization , puis réexécutez le pipeline.

Le pipeline signale qu’un abonnement est désactivé​

Cause : l’abonnement à l’API Management Activity pour le type de contenu demandé est désactivé, ou la journalisation d’audit unifiée est désactivée pour l’organisation Microsoft 365.

Solutions :

  1. Confirmez que la journalisation d’audit unifiée est activée pour l'organisation.
  2. N'arrêtez pas et ne désactivez pas l'abonnement à l'API Management Activity pendant que le pipeline ingère sa table source.
  3. Exécutez à nouveau le pipeline. Le connecteur tente de start l’abonnement pour chaque table source demandée.

La première mise à jour du pipeline n’ingère aucun enregistrement.​

Cause : Le connecteur a initialisé un nouvel abonnement à l’API Management Activity. Microsoft peut prendre jusqu’à 12 heures pour rendre les premiers objets blob de contenu disponibles.

Solutions :

Wait for content to become available, then run the pipeline again. Also confirm that unified audit logging is enabled and that the Microsoft 365 tenant has generated events for the selected content type.

Audit events are missing after the pipeline did not run​

Cause : le pipeline n’a pas été exécuté pendant plus de sept jours. Le connecteur peut demander du contenu de l’API Management Activity créé uniquement au cours des sept derniers jours.

Solutions :

Planifiez l’exécution du pipeline pour qu’il s’exécute plus fréquemment que tous les sept jours. Les événements situés en dehors de la fenêtre de disponibilité de l’API ne peuvent pas être récupérés via le connecteur.