メインコンテンツまでスキップ

Microsoft 365 への認証を構成する

備考

ベータ版

この機能はベータ版です。使用するには、ワークスペース管理者は プレビュー ページから Microsoft 365 統合監査 Logs 向けの Lakeflow Connect を有効にする必要があります。Databricksのプレビューを管理するを参照してください。

Microsoft 365 Unified Audit Logs コネクタに対して Databricks からの認証を有効にするように Microsoft 365 を構成します。これらのステップのアプリケーション資格情報を使用して、Unity Catalog の接続を作成します。

前提条件​

  • 組織で Office 365 統合監査を有効にします。
  • Microsoft Entra ID でアプリケーションを登録する権限を付与します。
  • Office 365 Management APIs のテナント全体の管理者同意を付与する権限があること。

OAuth用のAzureアプリケーションを登録する​

このステップでは、Azure ポータルでアプリケーションを登録して、Databricks からの認証を有効にします。

アプリケーションを登録する​

  1. Azureポータルに移動し、 Microsoft Entra ID を検索します。
  2. 左側のペインで、 [管理] > [アプリの登録] に移動し、 [新規登録] をクリックします。
  3. アプリケーションの登録 ページで、次の操作を行います。
    1. アプリケーションのユーザー向け表示名を入力します。
    2. サポートされているアカウントの種類 (Supported account types) で、 シングルテナントのみ - <your tenant name> を選択します。
    3. Redirect URI は空白のままにします。
    4. 登録 をクリックします。

クライアントシークレットの作成​

  1. 登録済みアプリケーションページの左側のペインで、 Manage > Certificates & secrets に移動し、 New client secret をクリックします。
  2. 開いたペインでシークレットの説明を入力し、 [Expires] で [24 months] を選択して、 [Add] をクリックします。
  3. Secret ID ではなく、資格情報の Value をメモします。この値は次のステップで使用します。

API 権限の設定​

  1. 委任された権限を追加:

    1. 左側のペインで、 [管理] > [API 権限] に移動し、 [アクセス許可の追加] をクリックします。
    2. [Request API permissions] ペインで、 [Office 365 Management APIs] をクリックします。
    3. [ 委任されたアクセス許可 ] をクリックします。
    4. ActivityFeed.Read、ActivityFeed.ReadDlp、および ServiceHealth.Read を選択します。
    5. [権限の追加] をクリックします。
  2. アプリケーション権限について権限のステップを繰り返します。

    1. [ 権限を追加 ] をクリックします。
    2. [Request API permissions] ペインで、 [Office 365 Management APIs] をクリックします。
    3. [ アプリケーションのアクセス許可 ] をクリックします。
    4. ActivityFeed.Read、ActivityFeed.ReadDlp、および ServiceHealth.Read を選択します。
    5. [権限の追加] をクリックします。
  3. API permissions ページで、 Add a permission <your organization> の横にある Grant admin consent for \ をクリックし、確認ポップアップで Yes をクリックします。

アプリケーション ID をコピーします​

  1. 左側のペインで、 「概要」 に移動します。
  2. アプリケーション(クライアント)ID と ディレクトリ(テナント)ID をメモします。これらは次のステップで使用します。

次のステップ​

Databricks で Microsoft 365 Unified Audit Logs 接続を作成します。Microsoft 365 Unified Audit Logs 接続の作成を参照してください。