Microsoft 365 への認証を構成する
備考
ベータ版
この機能はベータ版です。使用するには、ワークスペース管理者は プレビュー ページから Microsoft 365 統合監査 Logs 向けの Lakeflow Connect を有効にする必要があります。Databricksのプレビューを管理するを参照してください。
Microsoft 365 Unified Audit Logs コネクタに対して Databricks からの認証を有効にするように Microsoft 365 を構成します。これらのステップのアプリケーション資格情報を使用して、Unity Catalog の接続を作成します。
前提条件
- 組織で Office 365 統合監査を有効にします。
- Microsoft Entra ID でアプリケーションを登録する権限を付与します。
- Office 365 Management APIs のテナント全体の管理者同意を付与する権限があること。
OAuth用のAzureアプリケーションを登録する
このステップでは、Azure ポータルでアプリケーションを登録して、Databricks からの認証を有効にします。
アプリケーションを登録する
- Azureポータルに移動し、 Microsoft Entra ID を検索します。
- 左側のペインで、 [管理] > [アプリの登録] に移動し、 [新規登録] をクリックします。
- アプリケーションの登録 ページで、次の操作を行います。
- アプリケーションのユーザー向け表示名を入力します。
- サポートされているアカウントの種類 (Supported account types) で、 シングルテナントのみ - <your tenant name> を選択します。
- Redirect URI は空白のままにします。
- 登録 をクリックします。
クライアントシークレットの作成
- 登録済みアプリケーションページの左側のペインで、 Manage > Certificates & secrets に移動し、 New client secret をクリックします。
- 開いたペインでシークレットの説明を入力し、 [Expires] で [24 months] を選択して、 [Add] をクリックします。
- Secret ID ではなく、資格情報の Value をメモします。この値は次のステップで使用します。
API 権限の設定
-
委任された権限を追加:
- 左側のペインで、 [管理] > [API 権限] に移動し、 [アクセス許可の追加] をクリックします。
- [Request API permissions] ペインで、 [Office 365 Management APIs] をクリックします。
- [ 委任されたアクセス許可 ] をクリックします。
ActivityFeed.Read、ActivityFeed.ReadDlp、およびServiceHealth.Readを選択します。- [権限の追加] をクリックします。
-
アプリケーション権限について権限のステップを繰り返します。
- [ 権限を追加 ] をクリックします。
- [Request API permissions] ペインで、 [Office 365 Management APIs] をクリックします。
- [ アプリケーションのアクセス許可 ] をクリックします。
ActivityFeed.Read、ActivityFeed.ReadDlp、およびServiceHealth.Readを選択します。- [権限の追加] をクリックします。
-
API permissions ページで、 Add a permission <your organization> の横にある Grant admin consent for \ をクリックし、確認ポップアップで Yes をクリックします。
アプリケーション ID をコピーします
- 左側のペインで、 「概要」 に移動します。
- アプリケーション(クライアント)ID と ディレクトリ(テナント)ID をメモします。これらは次のステップで使用します。
次のステップ
Databricks で Microsoft 365 Unified Audit Logs 接続を作成します。Microsoft 365 Unified Audit Logs 接続の作成を参照してください。