Microsoft 365 統合監査 Logs コネクターの FAQ
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者は プレビュー ページから Microsoft 365 統合監査 Logs 向けの Lakeflow Connect を有効にする必要があります。Databricks プレビューの管理を参照してください。
マネージド Microsoft 365 統合監査Logsコネクタは、5 つの統合監査ログソーステーブルからイベントを取り込みます。これらの回答では、サブスクリプションプラン、サポートされる監査ワークロード、認証、およびデータの可用性について説明しています。すべてのマネージドコネクタに共通する FAQ については、マネージドコネクタの FAQ を参照してください。
どの日付のサブスクリプションプランを選択する必要がありますか?
テナントをホストするMicrosoftクラウド環境のプランを選択します。
- 商用 Microsoft 365 クラウドでホストされているテナント向けの Enterprise 。
- Microsoft 365 Government Community Cloud テナント向けの Government GCC 。
- GCC High テナント用の Government GCC High 。
- 国防総省(DoD)テナント向けの Government DoD 。
テナントの環境が不明な場合は、Microsoft 365 管理者にお問い合わせください。対応する接続値と API ホストについては、サブスクリプション プランを参照してください。
Does this connector ingest Microsoft Entra ID audit events?
はい。Microsoft 365 Management Activity APIから Audit.AzureActiveDirectory コンテンツタイプを取り込むには、audit_azure_active_directory ソーステーブルを選択します。ソーステーブル名には、APIのAzure Active Directory用語が保持されます。
このコネクタは Outlook のメッセージや SharePoint のファイルを取り込みますか?
いいえ。Microsoft 365 Unified Audit Logs コネクタは、Microsoft 365 Management Activity API から統合監査イベントを取り込みます。Outlook コネクタを使用して Eメール メッセージを取り込み、SharePoint コネクタを使用してファイルとリストデータを取り込みます。
コネクタはデータをどこまで遡って取り込むことができますか?
The first パイプライン update can request content created during the previous seven days.パイプラインが 7 日間以上実行されない場合、コネクタは現在時刻の 7 日前から再開し、マネジメント アクティビティ API を介して以前のギャップを回復することはできません。
最初のパイプラインの更新が空になるのはなぜですか?
パイプラインが最初にソーステーブルをリクエストすると、コネクタは対応する Management Activity API サブスクリプションを起動します。Microsoft によると、最初のコンテンツ BLOB が利用可能になるまでに最大 12 時間かかる場合があります。コンテンツが利用可能になったら、パイプラインを再度実行してください。
コネクタがサポートする認証方法はどれですか?
このコネクターは、Microsoft Entra テナント ID、アプリケーション クライアント ID、およびクライアント シークレットを使用した OAuth マシン間認証をサポートしています。委任された OAuth やユーザー名とパスワードの認証はサポートしていません。
コネクタがサポートするソーステーブルはどれですか?
コネクタは、audit_azure_active_directory、audit_exchange、audit_sharepoint、audit_general、および dlp_all をサポートしています。詳細については、サポートされているソーステーブルを参照してください。