Office 365

概述

当与InsightOps连接时,Microsoft Office 365数据提供用户服务、位置和身份验证等信息。有关收集的具体数据的详细信息,您可以阅读微软的文档在这里

在你开始之前

为了设置Microsoft Office 365事件源,你需要做以下工作:

  • 配置收集器达到https://manage.office.com以便连接到Office365云
  • Microsoft Office365租户ID
  • Microsoft Office全局管理员帐户

对于每个0365租户ID,只能配置一个Office 365事件源

但可以配置多个该类型的事件源。

配置微软Office365

  1. 选择左手菜单上的数据采集
  2. 在页面右上方,选择“添加数据”
  3. 从安全数据部分选择云服务图标
  4. 选择您的收集器,并从事件源选项列表中选择Office 365
  5. 可以选择发送未过滤的日志
  6. 点击“Begin”启动OAUTH授权过程。
  7. 将打开一个新窗口或选项卡,您可以使用Microsoft执行授权
  8. 如果尚未登录,请使用全局管理员凭据登录
  1. 在“同意”界面,按“Accept”键,授予insight tops所需的权限。
  2. 您应该看到一条Success确认消息。关闭此选项卡并返回到insighttops。
  1. 连接注册可能需要一到两分钟。在此期间,您将看到一个等待屏幕。

  2. 当连接注册时,将出现一个绿色的检查。在“事件源”配置界面单击“保存”,完成Office 365事件源的设置。

  3. 注册完成后,您将在InsightOps仪表板左下角的云服务面板中看到Office 365徽标。

使用ADFS

警告:如果您使用Microsoft ADFS登录Office 365,不幸的是,这将跳过国际代理服务器,如Akamai,这将阻止洞察器看到登录的真实源IP。因此,office365的进入活动将无法在位置地图上使用。

故障排除

登录错误页面

如果你在安装过程中使用没有管理凭据的Microsoft帐户登录,你将会出现以下错误页面:

但是,如果你有一个管理帐户,选择“有一个管理帐户?”用那个账号登录。”选择“使用另一个帐户”选项并继续登录过程。

调试技巧

你可以在Azure管理控制台查看O365连接的状态。

  1. 从Azure仪表板,进入“企业应用”。
  1. 选择或搜索“InsightOps连接器”。
  1. 从应用程序页面,您可以检查审计日志,并确认它具有适当的权限