Pular para o conteúdo principal

Solucionar problemas do conector de logs de auditoria unificados do Microsoft 365

info

Beta

Este recurso está em Beta. Para usá-lo, o administrador do workspace deve ativar o Lakeflow Connect for Microsoft 365 Unified Audit Logs na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.

Resolva erros comuns do conector de Logs de Auditoria Unificados do Microsoft 365, incluindo credenciais inválidas, permissões ausentes, inscrições desativadas, atualizações de pipeline iniciais vazias e lacunas de ingestão.

Para obter diretrizes gerais de solução de problemas aplicáveis a todos os pipelines de ingestão gerenciados, consulte Solucionar problemas de pipelines de ingestão gerenciados.

Falha na autenticação do pipeline​

Cause : O ID do tenant, o ID do cliente ou o segredo do cliente na conexão do Unity Catalog é inválido. O segredo do cliente também pode ter expirado.

Solução :

  1. No Microsoft Entra ID, confirme se o aplicativo está registrado no tenant especificado por ID do tenant .
  2. Confirme se o Client ID é o ID da aplicação (cliente) da aplicação.
  3. Confirme se Client secret contém o valor do segredo, e não o ID do segredo.
  4. Se o segredo expirou, crie um novo segredo do cliente e atualize a conexão do Unity Catalog.
  5. Confirme se o Subscription plan corresponde ao ambiente de cloud da Microsoft que hospeda o tenant.

Para obter detalhes de configuração, consulte Configurar a autenticação para o Microsoft 365 e Criar uma conexão de logs de auditoria unificados do Microsoft 365.

A Microsoft 365 retorna um erro de permissão​

Cause : The Microsoft Entra application does not have the required Office 365 Management API application permissions, or an administrator has not granted tenant-wide consent.

Solução :

  1. No Microsoft Entra ID, abra o aplicativo registrado e vá para API permissions .
  2. Confirme se o ActivityFeed.Read está listado em Office 365 Management APIs como uma permissão de aplicativo.
  3. Se o pipeline ingerir dlp_all, confirme que ActivityFeed.ReadDlp também está listado.
  4. Confirme se as permissões mostram Granted for para sua organização. Se o status for Not granted , clique em Grant admin consent for your organization e execute o pipeline novamente.

O pipeline relata que uma inscrição está desativada​

Cause : The Management Activity API inscrição for the requested content type is disabled, or unified audit logging is disabled for the Microsoft 365 organization.

Solução :

  1. Confirme se o registro de auditoria unificado está ativado para a organização.
  2. Não interrompa ou desative a inscrição na API de Atividade de Gerenciamento enquanto o pipeline ingere sua tabela de origem.
  3. Executar o pipeline novamente. O conector tenta começar a inscrição para cada tabela de origem solicitada.

A primeira atualização de pipeline não ingere nenhum registro​

Cause : O conector iniciou uma nova inscrição na API de Atividade de Gerenciamento. A Microsoft pode levar até 12 horas para disponibilizar os primeiros blobs de conteúdo.

Solução :

Aguarde o conteúdo ficar disponível e execute o pipeline novamente. Confirme também que o log de auditoria unificado está ativado e que o tenant do Microsoft 365 gerou eventos para o tipo de conteúdo selecionado.

Eventos de auditoria estão ausentes após a execução do pipeline não ter ocorrido​

Causa : O pipeline não foi executado por mais de sete dias. O conector pode solicitar conteúdo da API Management Activity criado apenas nos últimos sete dias.

Solução :

Programe o pipeline para ser executado com mais frequência do que a cada sete dias. Eventos fora da janela de disponibilidade da API não podem ser recuperados por meio do conector.