Microsoft 365 統合監査 Logs コネクタのトラブルシューティング
ベータ版
This feature is in Beta.使用するには、ワークスペース管理者は、 Previews ページから Lakeflow Connect for Microsoft 365 Unified Audit Logs を有効にする必要があります。See Manage Databricks previews.
無効な資格情報、権限の不足、無効なサブスクリプション、空の初期パイプライン更新、取り込みのギャップなど、一般的な Microsoft 365 Unified Audit Logs コネクタのエラーを解決します。
すべてのマネージド インジェスト パイプラインに適用される一般的なトラブルシューティング ガイダンスについては、マネージド インジェスト パイプラインのトラブルシューティングを参照してください。
パイプラインの認証に失敗しました
原因 : Unity Catalog 接続のテナント ID、クライアント ID、またはクライアント シークレットが無効です。クライアント シークレットの有効期限が切れている可能性もあります。
ソリューション :
- In Microsoft Entra ID, confirm that the application is registered in the tenant specified by Tenant ID .
- Client ID がアプリケーションのアプリケーション (クライアント) IDであることを確認します。
- Client secret にシークレットIDではなくシークレット値が含まれていることを確認してください。
- シークレットの有効期限が切れている場合は、新しいクライアント シークレットを作成し、Unity Catalog 接続を更新します。
- Subscription plan がテナントをホストする Microsoft クラウド環境と一致していることを確認します。
セットアップの詳細については、「Microsoft 365 への認証の構成」および「Microsoft 365 Unified Audit Logs 接続の作成」を参照してください。
Microsoft 365 が権限エラーを返します
原因 : Microsoft Entra アプリケーションに、必要な Office 365 Management API アプリケーション権限がないか、管理者がテナント全体の同意を付与していません。
ソリューション :
- In Microsoft Entra ID, open the registered application and go to API permissions .
- アプリケーション権限として、 ActivityFeed.Read が Office 365 Management APIs の下にリストされていることを確認します。
- パイプラインが
dlp_allを取り込む場合は、 ActivityFeed.ReadDlp もリストされていることを確認します。 - 権限が組織に対して Granted for と表示されていることを確認します。ステータスが Not granted の場合は、 Grant admin consent for your organization をクリックしてから、パイプラインを再度ランします。
サブスクリプションが無効であるとパイプラインが報告しています
原因 : リクエストされたコンテンツタイプの管理アクティビティAPIサブスクリプションが無効であるか、Microsoft 365組織の統合監査ログが無効になっています。
ソリューション :
- 組織で統合監査ログが有効になっていることを確認します。
- パイプラインがソーステーブルを取り込んでいる間は、管理アクティビティ API のサブスクリプションを停止または無効化しないでください。
- パイプラインをもう一度実行します。コネクタは、要求された各ソーステーブルのサブスクリプションを起動しようとします。
最初のパイプライン更新でレコードが取り込まれません
原因 : コネクタが新しい Management Activity API サブスクリプションを開始しました。Microsoft が最初のコンテンツ BLOB を利用可能にするまでに最大 12 時間かかる場合があります。
ソリューション :
コンテンツが利用可能になるまで待ってから、パイプラインをもう一度実行してください。また、統合監査ログが有効になっており、Microsoft 365 テナントが選択したコンテンツ タイプに対してイベントを生成していることも確認してください。
パイプラインの実行が行われなかったため、監査イベントがありません
Cause : パイプラインが 7 日間以上実行されませんでした。コネクターがリクエストできるのは、直前の 7 日間に作成された Management Activity API コンテンツのみです。
ソリューション :
7 日に 1 回よりも頻繁に実行されるようにパイプラインをスケジュールします。API の可用性ウィンドウ外のイベントは、コネクタを通じてリカバリすることはできません。