Configurar a autenticação para o Microsoft 365
Beta
Esse recurso está em Beta. Para usá-lo, o administrador do workspace deve ativar o Lakeflow Connect for Microsoft 365 Unified Audit Logs na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Configure o Microsoft 365 para habilitar a autenticação do Databricks para o conector Microsoft 365 Unified Audit Logs. Use as credenciais de aplicativo destes passos para criar uma conexão do Unity Catalog.
Pré-requisitos
- Ative a auditoria unificada do Office 365 para sua organização.
- Ter permissão para registrar um aplicativo no Microsoft Entra ID.
- Have permission to grant tenant-wide admin consent for Office 365 Management APIs.
Registrar um aplicativo do Azure para o OAuth
Neste passo, você registra um aplicativo no portal do Azure para habilitar a autenticação a partir do Databricks.
Register the application
- Vá para o portal do Azure e pesquise por Microsoft Entra ID .
- No painel esquerdo, vá para gerenciar > App registrations , e clique em Novo registro .
- Na página Register an application :
- Insira um nome de exibição voltado para o usuário para o seu aplicativo.
- Em Supported account types , selecione Single tenant only - <your tenant name> .
- Deixe Redirect URI em branco.
- Clique em Registrar .
Criar um segredo do cliente
- No painel esquerdo da página do aplicativo registrado, vá para Gerenciar > Certificates & secrets , e clique em New client secret .
- No painel que se abre, insira uma descrição para o segredo, selecione 24 months para Expires e clique em Add .
- Observe o Valor da credencial, não o ID do segredo . Você usa esse valor no próximo passo.
Configurar permissões da API
-
Adicionar permissões delegadas:
- In the left pane, go to Manage > API permissions , and click Add a permission .
- No painel Request API permissions , clique em Office 365 Management APIs .
- Clique em Permissões delegadas .
- Selecione
ActivityFeed.Read,ActivityFeed.ReadDlpeServiceHealth.Read. - Clique em Adicionar permissões .
-
Repita os passos de permissão para as permissões de aplicativo:
- Clique em Add a permission .
- No painel Request API permissions , clique em Office 365 Management APIs .
- Clique em Application permissions .
- Selecione
ActivityFeed.Read,ActivityFeed.ReadDlpeServiceHealth.Read. - Clique em Adicionar permissões .
-
On the API permissions page, click Grant admin consent for <your organization> , next to Add a permission , and click Yes in the confirmation popup.
Copiar os IDs do aplicativo
- No painel esquerdo, vá para Overview .
- Anote o ID do Aplicativo (cliente) e o ID do Diretório (tenant) ; você usará esses valores na próxima etapa.
Próximos passos
Criar uma conexão do Microsoft 365 Unified Audit Logs no Databricks. Consulte Criar uma conexão do Microsoft 365 Unified Audit Logs.