gpt4 book ai didi

Azure Sentinel - 缺少 Office 365 日志

转载 作者:行者123 更新时间:2023-12-03 01:38:15 26 4
gpt4 key购买 nike

我正在评估 Azure Sentinel 预览版。我连接了 Office 365 订阅(我是该订阅的管理员)并测试了一些登录。无论我做什么,我都没有在 Azure Sentinel 中看到任何邮箱登录日志。

我错过了什么?

Connector to Office 365

No logs

最佳答案

要获取登录日志,您需要连接 AAD 登录日志,而不是 Office 365 日志。

因此,除了连接到 Azure Sentinel 中的 Office 365 日志之外,还可以在 Azure Sentinel 数据连接器屏幕中选择 Azure Active Directory 框并连接到 Azure Active Directory。这将允许您在 Azure Sentinel 中接收任何使用 Azure Active Directory 进行身份验证的事件(包括 Office 365)的登录日志。

您可以找到有关将 Azure Active Directory 日志连接到 Azure Sentinel here 的其他说明.

截图:Azure Sentinel Data Connectors screen

关于Azure Sentinel - 缺少 Office 365 日志,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56248834/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com