メインコンテンツまでスキップ

Microsoft 365 Unified Audit Logs コネクタ リファレンス

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者は プレビュー ページから Lakeflow Connect for Microsoft 365 Unified Audit Logs を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

管理された Microsoft 365 Unified Audit Logs コネクタは、5 つの統合監査ログ ソース テーブルをサポートしています。このリファレンスには、テーブル、移行先テーブルのスキーマ、接続オプション、サブスクリプション プラン、Microsoft 365 のアクセス許可が記載されています。

サポートされているソーステーブル​

Microsoft 365 Unified Audit Logsコネクタは、defaultソーススキーマ内の次のソーステーブルをサポートしています。5つのテーブルすべてが、プライマリキーとしてlw_idを使用し、増分同期を使用し、カーソルフィールドとしてtimeを使用します。

ソーステーブル

プライマリーキー

説明

Microsoft Management Activity API コンテンツ タイプ

同期モード

カーソル フィールド

audit_azure_active_directory

lw_id

Microsoft Entra ID イベント(サインイン、アプリケーション アクセス、ディレクトリ変更など)。

Audit.AzureActiveDirectory

インクリメンタル

time

audit_exchange

lw_id

メールボックス、フォルダー、アイテムの操作を含む Exchange イベント。

Audit.Exchange

インクリメンタル

time

audit_sharepoint

lw_id

SharePoint および OneDrive のイベント (ファイル、フォルダー、共有、サイトの操作を含む)。

Audit.SharePoint

インクリメンタル

time

audit_general

lw_id

他のワークロード固有のコンテンツタイプに含まれていないMicrosoft 365監査イベント。

Audit.General

インクリメンタル

time

dlp_all

lw_id

サポートされているMicrosoft 365ワークロード全体でのデータ損失防止イベント。

DLP.All

インクリメンタル

time

ソーステーブル

プライマリーキー

説明

Microsoft Management Activity API コンテンツ タイプ

同期モード

カーソル フィールド

audit_azure_active_directory

lw_id

Microsoft Entra ID イベント(サインイン、アプリケーション アクセス、ディレクトリ変更など)。

Audit.AzureActiveDirectory

インクリメンタル

time

audit_exchange

lw_id

メールボックス、フォルダー、アイテムの操作を含む Exchange イベント。

Audit.Exchange

インクリメンタル

time

audit_sharepoint

lw_id

SharePoint および OneDrive のイベント (ファイル、フォルダー、共有、サイトの操作を含む)。

Audit.SharePoint

インクリメンタル

time

audit_general

lw_id

他のワークロード固有のコンテンツタイプに含まれていないMicrosoft 365監査イベント。

Audit.General

インクリメンタル

time

dlp_all

lw_id

サポートされているMicrosoft 365ワークロード全体でのデータ損失防止イベント。

DLP.All

インクリメンタル

time

フィールド定義とワークロード固有のイベントスキーマについては、Microsoft 365 Management Activity API スキーマを参照してください。Microsoft は、これらのソースペイロードにフィールドやイベントタイプを追加できます。

パイプライン定義で次のソース名を使用します。

YAML
objects:
- table:
source_schema: 'default'
source_table: 'audit_azure_active_directory'
- table:
source_schema: 'default'
source_table: 'audit_exchange'
- table:
source_schema: 'default'
source_table: 'audit_sharepoint'
- table:
source_schema: 'default'
source_table: 'audit_general'
- table:
source_schema: 'default'
source_table: 'dlp_all'

完全なパイプライン定義については、Examples を参照してください。

Destination table schemas​

すべてのテーブルで、lw_id が主キーとして、time がカーソル フィールドとして使用されます。また、各宛先テーブルには、Microsoft がコンテンツ タイプに対して返すソース フィールドが含まれます。Microsoft はこれらのソース ペイロードにフィールドやイベント タイプを追加することがあるため、完全かつ信頼できるフィールド リストについては、Microsoft 365 管理アクティビティ API スキーマを参照してください。

audit_azure_active_directory​

Primary key: lw_id Cursor field: time

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

AzureActiveDirectoryEventType

INT

ExtendedProperties

ARRAY<STRUCT<Name: STRING, Value: STRING>>

ModifiedProperties

ARRAY<MAP<STRING, VARIANT>>

DeviceProperties

ARRAY<STRUCT<Name: STRING, Value: STRING>>

Application

STRING

Client

STRING

LoginStatus

INT

UserDomain

STRING

Actor

ARRAY<STRUCT<ID: STRING, Type: INT>>

ActorContextId

STRING

ActorIpAddress

STRING

InterSystemsId

STRING

IntraSystemId

STRING

SupportTicketId

STRING

Target

ARRAY<STRUCT<ID: STRING, Type: INT>>

TargetContextId

STRING

ApplicationId

STRING

ErrorNumber

STRING

LogonError

STRING

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

AzureActiveDirectoryEventType

INT

ExtendedProperties

ARRAY<STRUCT<Name: STRING, Value: STRING>>

ModifiedProperties

ARRAY<MAP<STRING, VARIANT>>

DeviceProperties

ARRAY<STRUCT<Name: STRING, Value: STRING>>

Application

STRING

Client

STRING

LoginStatus

INT

UserDomain

STRING

Actor

ARRAY<STRUCT<ID: STRING, Type: INT>>

ActorContextId

STRING

ActorIpAddress

STRING

InterSystemsId

STRING

IntraSystemId

STRING

SupportTicketId

STRING

Target

ARRAY<STRUCT<ID: STRING, Type: INT>>

TargetContextId

STRING

ApplicationId

STRING

ErrorNumber

STRING

LogonError

STRING

audit_exchange​

Primary key: lw_id Cursor field: time

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

ModifiedObjectResolvedName

STRING

Parameters

ARRAY<STRUCT<Name: STRING, Value: STRING>>

ModifiedProperties

ARRAY<MAP<STRING, VARIANT>>

ExternalAccess

BOOLEAN

OriginatingServer

STRING

OrganizationName

STRING

LogonType

INT

InternalLogonType

INT

MailboxGuid

STRING

MailboxOwnerUPN

STRING

MailboxOwnerSid

STRING

MailboxOwnerMasterAccountSid

STRING

LogonUserSid

STRING

LogonUserDisplayName

STRING

ClientInfoString

STRING

ClientIPAddress

STRING

ClientMachineName

STRING

ClientProcessName

STRING

ClientVersion

STRING

Folder

STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>

CrossMailboxOperations

BOOLEAN

DestMailboxId

STRING

DestMailboxOwnerUPN

STRING

DestMailboxOwnerSid

STRING

DestMailboxOwnerMasterAccountSid

STRING

DestFolder

STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>

Folders

ARRAY<STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>>

AffectedItems

ARRAY<STRUCT<Id: STRING, Subject: STRING, ParentFolder: STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>, Attachments: STRING>>

Item

STRUCT<Id: STRING, Subject: STRING, ParentFolder: STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>, Attachments: STRING>

SendAsUserSmtp

STRING

SendAsUserMailboxGuid

STRING

SendOnBehalfOfUserSmtp

STRING

SendOnBehalfOfUserMailboxGuid

STRING

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

ModifiedObjectResolvedName

STRING

Parameters

ARRAY<STRUCT<Name: STRING, Value: STRING>>

ModifiedProperties

ARRAY<MAP<STRING, VARIANT>>

ExternalAccess

BOOLEAN

OriginatingServer

STRING

OrganizationName

STRING

LogonType

INT

InternalLogonType

INT

MailboxGuid

STRING

MailboxOwnerUPN

STRING

MailboxOwnerSid

STRING

MailboxOwnerMasterAccountSid

STRING

LogonUserSid

STRING

LogonUserDisplayName

STRING

ClientInfoString

STRING

ClientIPAddress

STRING

ClientMachineName

STRING

ClientProcessName

STRING

ClientVersion

STRING

Folder

STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>

CrossMailboxOperations

BOOLEAN

DestMailboxId

STRING

DestMailboxOwnerUPN

STRING

DestMailboxOwnerSid

STRING

DestMailboxOwnerMasterAccountSid

STRING

DestFolder

STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>

Folders

ARRAY<STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>>

AffectedItems

ARRAY<STRUCT<Id: STRING, Subject: STRING, ParentFolder: STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>, Attachments: STRING>>

Item

STRUCT<Id: STRING, Subject: STRING, ParentFolder: STRUCT<Id: STRING, Path: STRING, FolderItems: ARRAY<STRUCT<Id: STRING, ImmutableId: STRING, InternetMessageId: STRING, CreationTime: TIMESTAMP, Subject: STRING, SizeInBytes: BIGINT, Sensitivity: STRING, ClientRequestId: STRING, Teams: VARIANT>>>, Attachments: STRING>

SendAsUserSmtp

STRING

SendAsUserMailboxGuid

STRING

SendOnBehalfOfUserSmtp

STRING

SendOnBehalfOfUserMailboxGuid

STRING

audit_sharepoint​

Primary key: lw_id Cursor field: time

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

Site

STRING

ItemType

STRING

EventSource

STRING

SourceName

STRING

UserAgent

STRING

MachineDomainInfo

STRING

MachineId

STRING

ListItemUniqueId

STRING

ListId

STRING

ApplicationId

STRING

ApplicationDisplayName

STRING

IsWorkflow

BOOLEAN

SiteUrl

STRING

SourceRelativeUrl

STRING

SourceFileName

STRING

SourceFileExtension

STRING

DestinationRelativeUrl

STRING

DestinationFileName

STRING

DestinationFileExtension

STRING

UserSharedWith

STRING

SharingType

STRING

SourceLabel

STRING

DestinationLabel

STRING

SensitivityLabelOwnerEmail

STRING

SensitivityLabelId

STRING

ListTitle

STRING

ListName

STRING

ListUrl

STRING

ListBaseType

STRING

ListBaseTemplateType

STRING

IsHiddenList

BOOLEAN

IsDocLib

BOOLEAN

TargetUserOrGroupName

STRING

TargetUserOrGroupType

STRING

UniqueSharingId

STRING

CustomEvent

STRING

EventData

STRING

ModifiedProperties

ARRAY<MAP<STRING, VARIANT>>

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

Site

STRING

ItemType

STRING

EventSource

STRING

SourceName

STRING

UserAgent

STRING

MachineDomainInfo

STRING

MachineId

STRING

ListItemUniqueId

STRING

ListId

STRING

ApplicationId

STRING

ApplicationDisplayName

STRING

IsWorkflow

BOOLEAN

SiteUrl

STRING

SourceRelativeUrl

STRING

SourceFileName

STRING

SourceFileExtension

STRING

DestinationRelativeUrl

STRING

DestinationFileName

STRING

DestinationFileExtension

STRING

UserSharedWith

STRING

SharingType

STRING

SourceLabel

STRING

DestinationLabel

STRING

SensitivityLabelOwnerEmail

STRING

SensitivityLabelId

STRING

ListTitle

STRING

ListName

STRING

ListUrl

STRING

ListBaseType

STRING

ListBaseTemplateType

STRING

IsHiddenList

BOOLEAN

IsDocLib

BOOLEAN

TargetUserOrGroupName

STRING

TargetUserOrGroupType

STRING

UniqueSharingId

STRING

CustomEvent

STRING

EventData

STRING

ModifiedProperties

ARRAY<MAP<STRING, VARIANT>>

audit_general​

Primary key: lw_id Cursor field: time

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

payload

VARIANT

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

payload

VARIANT

dlp_all​

Primary key: lw_id Cursor field: time

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

SharePointMetaData

STRUCT<From: STRING, itemCreationTime: TIMESTAMP, SiteCollectionGuid: STRING, SiteCollectionUrl: STRING, FileName: STRING, FileOwner: STRING, FilePathUrl: STRING, DocumentLastModifier: STRING, DocumentSharer: STRING, UniqueId: STRING, LastModifiedTime: TIMESTAMP, IsViewableByExternalUsers: BOOLEAN>

ExchangeMetaData

STRUCT<MessageID: STRING, From: STRING, To: ARRAY<STRING>, CC: ARRAY<STRING>, BCC: ARRAY<STRING>, Subject: STRING, Sent: TIMESTAMP, RecipientCount: INT>

EndPointMetaData

STRUCT<SensitiveInformation: ARRAY<STRUCT<Confidence: INT, Count: INT, Location: STRING, SensitiveType: STRING, SensitiveInformationDetections: STRUCT<DetectedValues: ARRAY<STRUCT<Name: STRING, Value: STRING>>, ResultsTruncated: BOOLEAN>, SensitiveInformationDetailedClassificationAttributes: ARRAY<STRUCT<Confidence: INT, Count: INT, IsMatch: BOOLEAN>>, SensitiveInformationTypeName: STRING, UniqueCount: INT>>, EnforcementMode: STRING, FileExtension: STRING, FileType: STRING, DeviceName: STRING>

ExceptionInfo

STRING

PolicyDetails

ARRAY<STRUCT<PolicyId: STRING, PolicyName: STRING, Rules: ARRAY<STRUCT<RuleId: STRING, RuleName: STRING, Actions: ARRAY<STRING>, OverriddenActions: ARRAY<STRING>, Severity: STRING, RuleMode: STRING, ConditionsMatched: STRUCT<SensitiveInformation: ARRAY<STRUCT<Confidence: INT, Count: INT, Location: STRING, SensitiveType: STRING, SensitiveInformationDetections: STRUCT<DetectedValues: ARRAY<STRUCT<Name: STRING, Value: STRING>>, ResultsTruncated: BOOLEAN>, SensitiveInformationDetailedClassificationAttributes: ARRAY<STRUCT<Confidence: INT, Count: INT, IsMatch: BOOLEAN>>, SensitiveInformationTypeName: STRING, UniqueCount: INT>>, DocumentProperties: ARRAY<STRUCT<Name: STRING, Value: STRING>>, OtherConditions: ARRAY<STRUCT<Name: STRING, Value: STRING>>>>>>>

SensitiveInfoDetectionIsIncluded

BOOLEAN

フィールド

データ型

lw_id

STRING

time

TIMESTAMP

Id

STRING

RecordType

INT

CreationTime

TIMESTAMP

Operation

STRING

OrganizationId

STRING

UserType

INT

UserKey

STRING

Workload

STRING

Version

INT

ResultStatus

STRING

ObjectId

STRING

UserId

STRING

ClientIP

STRING

Scope

STRING

AppAccessContext

STRUCT<AADSessionId: STRING, APIId: STRING, ClientAppId: STRING, ClientAppName: STRING, CorrelationId: STRING>

SharePointMetaData

STRUCT<From: STRING, itemCreationTime: TIMESTAMP, SiteCollectionGuid: STRING, SiteCollectionUrl: STRING, FileName: STRING, FileOwner: STRING, FilePathUrl: STRING, DocumentLastModifier: STRING, DocumentSharer: STRING, UniqueId: STRING, LastModifiedTime: TIMESTAMP, IsViewableByExternalUsers: BOOLEAN>

ExchangeMetaData

STRUCT<MessageID: STRING, From: STRING, To: ARRAY<STRING>, CC: ARRAY<STRING>, BCC: ARRAY<STRING>, Subject: STRING, Sent: TIMESTAMP, RecipientCount: INT>

EndPointMetaData

STRUCT<SensitiveInformation: ARRAY<STRUCT<Confidence: INT, Count: INT, Location: STRING, SensitiveType: STRING, SensitiveInformationDetections: STRUCT<DetectedValues: ARRAY<STRUCT<Name: STRING, Value: STRING>>, ResultsTruncated: BOOLEAN>, SensitiveInformationDetailedClassificationAttributes: ARRAY<STRUCT<Confidence: INT, Count: INT, IsMatch: BOOLEAN>>, SensitiveInformationTypeName: STRING, UniqueCount: INT>>, EnforcementMode: STRING, FileExtension: STRING, FileType: STRING, DeviceName: STRING>

ExceptionInfo

STRING

PolicyDetails

ARRAY<STRUCT<PolicyId: STRING, PolicyName: STRING, Rules: ARRAY<STRUCT<RuleId: STRING, RuleName: STRING, Actions: ARRAY<STRING>, OverriddenActions: ARRAY<STRING>, Severity: STRING, RuleMode: STRING, ConditionsMatched: STRUCT<SensitiveInformation: ARRAY<STRUCT<Confidence: INT, Count: INT, Location: STRING, SensitiveType: STRING, SensitiveInformationDetections: STRUCT<DetectedValues: ARRAY<STRUCT<Name: STRING, Value: STRING>>, ResultsTruncated: BOOLEAN>, SensitiveInformationDetailedClassificationAttributes: ARRAY<STRUCT<Confidence: INT, Count: INT, IsMatch: BOOLEAN>>, SensitiveInformationTypeName: STRING, UniqueCount: INT>>, DocumentProperties: ARRAY<STRUCT<Name: STRING, Value: STRING>>, OtherConditions: ARRAY<STRUCT<Name: STRING, Value: STRING>>>>>>>

SensitiveInfoDetectionIsIncluded

BOOLEAN

接続オプション​

オプション

Type

必須

説明

tenant_id

String

はい

Microsoft Entra テナントのディレクトリ(テナント)ID。

client_id

String

はい

登録された Microsoft Entra アプリケーションのアプリケーション(クライアント)ID。

client_secret

String

はい

登録済みアプリケーションのクライアント シークレット値。

subscription_plan

String

はい

テナントの Microsoft クラウド環境。カタログエクスプローラーでは、最初に enterprise が選択されます。

オプション

Type

必須

説明

tenant_id

String

はい

Microsoft Entra テナントのディレクトリ(テナント)ID。

client_id

String

はい

登録された Microsoft Entra アプリケーションのアプリケーション(クライアント)ID。

client_secret

String

はい

登録済みアプリケーションのクライアント シークレット値。

subscription_plan

String

はい

テナントの Microsoft クラウド環境。カタログエクスプローラーでは、最初に enterprise が選択されます。

サブスクリプションプラン​

表示名

Value

管理アクティビティ API ホスト

Enterprise

enterprise

manage.office.com

政府GCC

gcc

manage-gcc.office.com

政府GCC High

gcc_high

manage.office365.us

政府DoD

dod

manage.protection.apps.mil

表示名

Value

管理アクティビティ API ホスト

Enterprise

enterprise

manage.office.com

政府GCC

gcc

manage-gcc.office.com

政府GCC High

gcc_high

manage.office365.us

政府DoD

dod

manage.protection.apps.mil

必要な Microsoft 365 の権限​

権限

Type

Required for

ActivityFeed.Read

アプリケーション

Audit.AzureActiveDirectory、Audit.Exchange、Audit.SharePoint、および Audit.General のコンテンツを読み取っています。

ActivityFeed.ReadDlp

アプリケーション

dlp_all ソーステーブルの DLP.All コンテンツを読み取っています。

権限

Type

Required for

ActivityFeed.Read

アプリケーション

Audit.AzureActiveDirectory、Audit.Exchange、Audit.SharePoint、および Audit.General のコンテンツを読み取っています。

ActivityFeed.ReadDlp

アプリケーション

dlp_all ソーステーブルの DLP.All コンテンツを読み取っています。

これらの権限については、管理者がテナント全体の同意を付与する必要があります。このコネクターは委任された権限を使用しません。