Aller au contenu principal

Journaux de connexion Microsoft 365

Microsoft Entra journalise toutes les connexions dans un tenant Azure, qui inclut vos applications et ressources internes. [...] L'examen des erreurs et schémas de connexion fournit des informations précieuses sur la façon dont vos utilisateurs accèdent aux applications et aux services.

Pour en savoir plus sur le service voir la documentation sur les journaux de connexion Microsoft Entra.

Prérequis

Configuration

Permissions

Étapes de configuration

Inscription d'une application pour le connecteur

Configuration requise

  • Réglages généraux
    • Nom : MD.ECO - Connecteur - Microsoft 365 (Signins + Office)
    • Types de comptes pris en charge : comptes dans cet annuaire organisationnel uniquement (option par défaut)
  • Un secret
  • Permissions API requises
    • Voir la section suivante

Permissions API requises

Microsoft Graph (4)
Nom de la PermissionType de PermissionDescription
AuditLog.Read.AllApplicationLire toutes les données du journal d'audit
Policy.Read.ConditionalAccessApplicationLire les politiques d'accès conditionnel appliquées
Reports.Read.AllApplicationLire tous les rapports d'utilisation
User.Read.AllApplicationLire les profils complets de tous les utilisateurs
Office 365 Management APIs (2)
Nom de la PermissionType de PermissionDescription
ActivityFeed.ReadApplicationLire les données d'activité de votre organisation
ActivityFeed.ReadDlpApplicationLire les événements de stratégie DLP, y compris les données sensibles détectées

Étapes Pas à Pas

Créer le secret d'application Azure dans MD.ECO

MD.ECO - Secrets - Créer