Microsoft 365 Unified Audit Logs コネクタ リファレンス
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者は プレビュー ページから Lakeflow Connect for Microsoft 365 Unified Audit Logs を有効にする必要があります。Databricksのプレビューを管理するを参照してください。
管理された Microsoft 365 Unified Audit Logs コネクタは、5 つの統合監査ログ ソース テーブルをサポートしています。このリファレンスには、テーブル、移行先テーブルのスキーマ、接続オプション、サブスクリプション プラン、Microsoft 365 のアクセス許可が記載されています。
サポートされているソーステーブル
Microsoft 365 Unified Audit Logsコネクタは、defaultソーススキーマ内の次のソーステーブルをサポートしています。5つのテーブルすべてが、プライマリキーとしてlw_idを使用し、増分同期を使用し、カーソルフィールドとしてtimeを使用します。
ソーステーブル | プライマリーキー | 説明 | Microsoft Management Activity API コンテンツ タイプ | 同期モード | カーソル フィールド |
|---|---|---|---|---|---|
|
| Microsoft Entra ID イベント(サインイン、アプリケーション アクセス、ディレクトリ変更など)。 |
| インクリメンタル |
|
|
| メールボックス、フォルダー、アイテムの操作を含む Exchange イベント。 |
| インクリメンタル |
|
|
| SharePoint および OneDrive のイベント (ファイル、フォルダー、共有、サイトの操作を含む)。 |
| インクリメンタル |
|
|
| 他のワークロード固有のコンテンツタイプに含まれていないMicrosoft 365監査イベント。 |
| インクリメンタル |
|
|
| サポートされているMicrosoft 365ワークロード全体でのデータ損失防止イベント。 |
| インクリメンタル |
|
フィールド定義とワークロード固有のイベントスキーマについては、Microsoft 365 Management Activity API スキーマを参照してください。Microsoft は、これらのソースペイロードにフィールドやイベントタイプを追加できます。
パイプライン定義で次のソース名を使用します。
objects:
- table:
source_schema: 'default'
source_table: 'audit_azure_active_directory'
- table:
source_schema: 'default'
source_table: 'audit_exchange'
- table:
source_schema: 'default'
source_table: 'audit_sharepoint'
- table:
source_schema: 'default'
source_table: 'audit_general'
- table:
source_schema: 'default'
source_table: 'dlp_all'
完全なパイプライン定義については、Examples を参照してください。
Destination table schemas
すべてのテーブルで、lw_id が主キーとして、time がカーソル フィールドとして使用されます。また、各宛先テーブルには、Microsoft がコンテンツ タイプに対して返すソース フィールドが含まれます。Microsoft はこれらのソース ペイロードにフィールドやイベント タイプを追加することがあるため、完全かつ信頼できるフィールド リストについては、Microsoft 365 管理アクティビティ API スキーマを参照してください。
audit_azure_active_directory
Primary key: lw_id
Cursor field: time
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
audit_exchange
Primary key: lw_id
Cursor field: time
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
audit_sharepoint
Primary key: lw_id
Cursor field: time
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
audit_general
Primary key: lw_id
Cursor field: time
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
dlp_all
Primary key: lw_id
Cursor field: time
フィールド | データ型 |
|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
接続オプション
オプション | Type | 必須 | 説明 |
|---|---|---|---|
| String | はい | Microsoft Entra テナントのディレクトリ(テナント)ID。 |
| String | はい | 登録された Microsoft Entra アプリケーションのアプリケーション(クライアント)ID。 |
| String | はい | 登録済みアプリケーションのクライアント シークレット値。 |
| String | はい | テナントの Microsoft クラウド環境。カタログエクスプローラーでは、最初に |
サブスクリプションプラン
表示名 | Value | 管理アクティビティ API ホスト |
|---|---|---|
Enterprise |
|
|
政府GCC |
|
|
政府GCC High |
|
|
政府DoD |
|
|
必要な Microsoft 365 の権限
権限 | Type | Required for |
|---|---|---|
| アプリケーション |
|
| アプリケーション |
|
これらの権限については、管理者がテナント全体の同意を付与する必要があります。このコネクターは委任された権限を使用しません。