FAQ do conector do Microsoft 365 Unified Audit Logs
Beta
Esse recurso está em versão beta. Para usá-lo, um administrador do workspace deve ativar o Lakeflow Connect para Microsoft 365 Unified Audit Logs na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
O conector gerenciado do Microsoft 365 Unified Audit Logs ingere eventos de cinco tabelas de origem de logs de auditoria unificados. Essas respostas cobrem planos de inscrições, cargas de trabalho de auditoria compatíveis, autenticação e disponibilidade de dados. Para ver as perguntas frequentes que se aplicam a todos os conectores gerenciados, consulte Perguntas frequentes sobre conectores gerenciados.
Qual plano de assinatura devo selecionar?
Selecione o plano para o ambiente de cloud da Microsoft que hospeda seu tenant:
- Enterprise para tenants hospedados na nuvem comercial do Microsoft 365.
- Government GCC para tenants do Microsoft 365 Government Community Cloud.
- Government GCC High para tenants GCC High.
- Government DoD para tenants do Departamento de Defesa.
Se você não souber o ambiente do seu tenant, pergunte ao seu administrador do Microsoft 365. Para obter os valores de conexão correspondentes e os hosts de API, consulte Planos de assinatura.
Este conector ingere eventos de auditoria do Microsoft Entra ID?
Sim. Selecione a tabela de origem audit_azure_active_directory para ingerir o tipo de conteúdo Audit.AzureActiveDirectory da API Microsoft 365 Management Activity. O nome da tabela de origem retém a terminologia do Azure Active Directory da API.
Esse conector ingere mensagens do Outlook ou arquivos do SharePoint?
Não. O conector do Microsoft 365 Unified Audit Logs ingere eventos de auditoria unificados da API de Atividade de Gerenciamento do Microsoft 365. Use o conector do Outlook para ingerir mensagens de email e o conector do SharePoint para ingerir arquivos e dados de lista.
Até onde o conector pode ingerir dados no passado?
A primeira atualização do pipeline pode solicitar conteúdo criado durante os sete dias anteriores. Se um pipeline não for executado por mais de sete dias, o conector será retomado a partir de sete dias antes do horário atual e não poderá recuperar a lacuna anterior por meio da API de Atividade de Gerenciamento.
Por que a primeira atualização de pipeline está vazia?
When a pipeline first requests a source table, the connector starts the corresponding Management Activity API inscrição. Microsoft states that the first content blobs can take up to 12 hours to become available. Run the pipeline again after content becomes available.
Qual método de autenticação o conector suporta?
The connector supports OAuth machine-to-machine authentication with a Microsoft Entra tenant ID, application client ID, and client secret. It doesn't support delegated OAuth or username and password authentication.
Quais tabelas de origem o conector suporta?
O conector oferece suporte a audit_azure_active_directory, audit_exchange, audit_sharepoint, audit_general e dlp_all. Para mais detalhes, consulte Tabelas de origem compatíveis.