Microsoft 365 Unified Audit Logs connector
Beta
Esse recurso está em Beta. Para usá-lo, o administrador de um workspace deve ativar o Lakeflow Connect for Microsoft 365 Unified Audit Logs na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
O conector gerenciado do Microsoft 365 Unified Audit Logs no Lakeflow Connect ingere eventos de auditoria unificados do Microsoft Entra ID, Exchange, SharePoint e outras cargas de trabalho do Microsoft 365 no Databricks.
The connector uses the Microsoft 365 Management Activity API to ingest append-only audit events. It doesn't ingest Outlook messages or SharePoint files.
Disponibilidade de recursos
Recurso | Disponibilidade |
|---|---|
Criação de pipelines baseada em interface do usuário |
|
Criação de pipelines baseada em API |
|
Declarative Automation Bundles |
|
Incremental ingestion |
|
Governança do Unity Catalog |
|
Orquestração using Databricks Workflows |
|
API-based column selection and deselection |
|
Filtragem de linhas baseada em API |
|
SCD Tipo 2 |
Os eventos de auditoria unificados do Microsoft 365 são somente de acréscimo. |
Evolução automatizada do esquema: colunas novas e excluídas |
|
Evolução automatizada do esquema: alterações no tipo de dado |
|
Evolução automatizada do esquema: renomeação de colunas |
Tratado como uma nova coluna (novo nome) e coluna excluída (nome antigo). |
Métodos de autenticação
Método de autenticação | Disponibilidade |
|---|---|
OAuth U2M |
|
OAuth M2M |
Uma aplicação Microsoft Entra com uma ID de cliente, segredo do cliente e permissões de aplicação da API de gerenciamento do Office 365. |
Autenticação básica (nome de usuário/senha) |
|
O que saber antes de começar
Antes de começar, analise a persona de usuário do Databricks, as interfaces suportadas, a frequência de ingestão e os padrões comuns.
Começar a ingerir dados do Microsoft 365
- Configurar o Microsoft 365 para ingestão (administradores do Microsoft 365 e do Entra). Habilite a auditoria unificada e crie um aplicativo do Microsoft Entra para o Databricks.
- Criar uma conexão do Unity Catalog (Administradores). Crie uma conexão no Catalog Explorer para que os autores de pipeline não precisem de acesso direto às credenciais.
- Criar um pipeline de ingestão (administradores ou não administradores). Use os Pacotes de Automação Declarativa ou um Notebook do Databricks para criar um pipeline a partir de uma conexão existente.