Solucionar problemas do conector de logs de auditoria unificados do Microsoft 365
Beta
Este recurso está em Beta. Para usá-lo, o administrador do workspace deve ativar o Lakeflow Connect for Microsoft 365 Unified Audit Logs na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Resolva erros comuns do conector de Logs de Auditoria Unificados do Microsoft 365, incluindo credenciais inválidas, permissões ausentes, inscrições desativadas, atualizações de pipeline iniciais vazias e lacunas de ingestão.
Para obter diretrizes gerais de solução de problemas aplicáveis a todos os pipelines de ingestão gerenciados, consulte Solucionar problemas de pipelines de ingestão gerenciados.
Falha na autenticação do pipeline
Cause : O ID do tenant, o ID do cliente ou o segredo do cliente na conexão do Unity Catalog é inválido. O segredo do cliente também pode ter expirado.
Solução :
- No Microsoft Entra ID, confirme se o aplicativo está registrado no tenant especificado por ID do tenant .
- Confirme se o Client ID é o ID da aplicação (cliente) da aplicação.
- Confirme se Client secret contém o valor do segredo, e não o ID do segredo.
- Se o segredo expirou, crie um novo segredo do cliente e atualize a conexão do Unity Catalog.
- Confirme se o Subscription plan corresponde ao ambiente de cloud da Microsoft que hospeda o tenant.
Para obter detalhes de configuração, consulte Configurar a autenticação para o Microsoft 365 e Criar uma conexão de logs de auditoria unificados do Microsoft 365.
A Microsoft 365 retorna um erro de permissão
Cause : The Microsoft Entra application does not have the required Office 365 Management API application permissions, or an administrator has not granted tenant-wide consent.
Solução :
- No Microsoft Entra ID, abra o aplicativo registrado e vá para API permissions .
- Confirme se o ActivityFeed.Read está listado em Office 365 Management APIs como uma permissão de aplicativo.
- Se o pipeline ingerir
dlp_all, confirme que ActivityFeed.ReadDlp também está listado. - Confirme se as permissões mostram Granted for para sua organização. Se o status for Not granted , clique em Grant admin consent for your organization e execute o pipeline novamente.
O pipeline relata que uma inscrição está desativada
Cause : The Management Activity API inscrição for the requested content type is disabled, or unified audit logging is disabled for the Microsoft 365 organization.
Solução :
- Confirme se o registro de auditoria unificado está ativado para a organização.
- Não interrompa ou desative a inscrição na API de Atividade de Gerenciamento enquanto o pipeline ingere sua tabela de origem.
- Executar o pipeline novamente. O conector tenta começar a inscrição para cada tabela de origem solicitada.
A primeira atualização de pipeline não ingere nenhum registro
Cause : O conector iniciou uma nova inscrição na API de Atividade de Gerenciamento. A Microsoft pode levar até 12 horas para disponibilizar os primeiros blobs de conteúdo.
Solução :
Aguarde o conteúdo ficar disponível e execute o pipeline novamente. Confirme também que o log de auditoria unificado está ativado e que o tenant do Microsoft 365 gerou eventos para o tipo de conteúdo selecionado.
Eventos de auditoria estão ausentes após a execução do pipeline não ter ocorrido
Causa : O pipeline não foi executado por mais de sete dias. O conector pode solicitar conteúdo da API Management Activity criado apenas nos últimos sete dias.
Solução :
Programe o pipeline para ser executado com mais frequência do que a cada sete dias. Eventos fora da janela de disponibilidade da API não podem ser recuperados por meio do conector.