Office 365
概述
当与InsightOps连接时,Microsoft Office 365数据提供用户服务、位置和身份验证等信息。有关收集的具体数据的详细信息,您可以阅读微软的文档在这里.
在你开始之前
为了设置Microsoft Office 365事件源,你需要做以下工作:
- 配置收集器达到https://manage.office.com以便连接到Office365云
- Microsoft Office365租户ID
- Microsoft Office全局管理员帐户
对于每个0365租户ID,只能配置一个Office 365事件源
但可以配置多个该类型的事件源。
配置微软Office365
- 选择左手菜单上的数据采集
- 在页面右上方,选择“添加数据”
- 从安全数据部分选择云服务图标
- 选择您的收集器,并从事件源选项列表中选择Office 365
- 可以选择发送未过滤的日志
- 点击“Begin”启动OAUTH授权过程。
- 将打开一个新窗口或选项卡,您可以使用Microsoft执行授权
- 如果尚未登录,请使用全局管理员凭据登录
- 在“同意”界面,按“Accept”键,授予insight tops所需的权限。
- 您应该看到一条Success确认消息。关闭此选项卡并返回到insighttops。
连接注册可能需要一到两分钟。在此期间,您将看到一个等待屏幕。
当连接注册时,将出现一个绿色的检查。在“事件源”配置界面单击“保存”,完成Office 365事件源的设置。
注册完成后,您将在InsightOps仪表板左下角的云服务面板中看到Office 365徽标。
使用ADFS
警告:如果您使用Microsoft ADFS登录Office 365,不幸的是,这将跳过国际代理服务器,如Akamai,这将阻止洞察器看到登录的真实源IP。因此,office365的进入活动将无法在位置地图上使用。
故障排除
登录错误页面
如果你在安装过程中使用没有管理凭据的Microsoft帐户登录,你将会出现以下错误页面:
但是,如果你有一个管理帐户,选择“有一个管理帐户?”用那个账号登录。”选择“使用另一个帐户”选项并继续登录过程。
调试技巧
你可以在Azure管理控制台查看O365连接的状态。
- 从Azure仪表板,进入“企业应用”。
- 选择或搜索“InsightOps连接器”。
- 从应用程序页面,您可以检查审计日志,并确认它具有适当的权限
这个页面对你有帮助吗?