Per configurare questo connettore è necessario abilitare https://learn.microsoft.com/en-us/purview/audit-log-enable-disable e registrare una domanda in https://www.microsoft.com/en-us/security/business/identity-access/microsoft-entra-id.
Una volta registrata l'applicazione, segui i passaggi seguenti:
- Annota l'ID dell'applicazione (client) e l'ID della directory (tenant) nella pagina Panoramica dell'applicazione registrata.
- Crea un nuovo segreto per configurare l'autenticazione della tua applicazione.
- Accedere alla sezione Certificati e segreti.
- Fai clic su Nuovo segreto client e fornisci alcune informazioni description per creare un nuovo segreto.
- Si noti il valore necessario per la configurazione dell'integrazione.
- Aggiungi le autorizzazioni alla tua applicazione registrata. Verifica https://learn.microsoft.com/en-us/office/office-365-management-api/get-started-with-office-365-management-apis#specify-the-permissions-your-app-requires-to-access-the-office-365-management-apis per ulteriori dettagli.
- Accedi alla pagina delle autorizzazioni API e fai clic su Aggiungi un'autorizzazione.
- Seleziona il riquadro API di gestione di Office 365 dall'elenco dei riquadri.
- Fai clic su Autorizzazioni applicazione.
- Nella sezione ActivityFeed, seleziona l'autorizzazione ActivityFeed.Read. Si tratta delle autorizzazioni minime necessarie per leggere i registri di controllo della tua organizzazione. Facoltativamente, seleziona ActivityFeed.ReadDlp per leggere gli eventi relativi ai criteri DLP.
- Fai clic su Aggiungi autorizzazioni.
- Se l'autorizzazione User.Read nel riquadro Microsoft.Graph non è aggiunta per impostazione predefinita, aggiungerla.
- Dopo l'aggiunta delle autorizzazioni, admin deve concedere il consenso per tali autorizzazioni.
- Una volta creato il segreto e concesse le autorizzazioni da adminAggiungi l'ID client, il segreto client e l'ID directory (ID tenant) durante la configurazione del connettore e fai clic su convalida e salva.

- Dopo la corretta configurazione, la generazione degli eventi, che a loro volta vengono utilizzati per la generazione degli avvisi, può richiedere fino a 12 ore.