規劃 Microsoft 服務連接器
安裝完 [內容中樞] 解決方案後,只要按幾下滑鼠,您就可以在 [資料連線器] 頁面的 [設定] 區段中,連線 Microsoft 365 和 Azure 相關服務。 忽略針對各個連接器的特殊考量是很常見的情況。 此課程模組會示範如何連接四項服務。 各服務會將資料傳送至不同資料類型 (資料表)。
首先是 Microsoft 365 連接器。 [設定] 選項可允許傳送 Exchange、SharePoint 和 Teams 資料。 根據組織的特定需求,您可以決定要內嵌哪些資料。 [資料類型] 會顯示所有資料都位於 OfficeActivity 資料表中。
第二項是 Microsoft Entra ID,其中有登入記錄和稽核記錄兩個選項。
第三項是 Microsoft Entra ID Protection。 此連接器會將資料傳送至 SecurityAlert 資料表。 SecurityAlert 資料表只會保存警示資料,不會包含導致警示的基礎資料。 第二個選項是 [Create Incidents] (建立事件),建議使用此選項! 此功能會根據內嵌至 Microsoft Entra ID Protection 中 SecurityAlert 資料表的警示來自動建立連線至該警示的事件。 您也可以在 [Analytics] 頁面上啟動事件建立規則。
最後一個連接器是 Azure 活動。 Azure 活動記錄是訂用帳戶記錄,提供在 Azure 中所發生訂用帳戶層級事件的深入解析。 包括來自 Azure Resource Manager 作業資料的事件、服務健康情況事件、訂用帳戶中資源所採取的寫入作業,以及 Azure 中執行活動的狀態。