この記事では、Microsoftアプリケーション用のアプリケーションアクティビティ統合を設定する方法について説明します。
これらすべてのアプリケーションの統合を設定するには、同じプロセスが必要です。
アプリ アクティビティ は、接続されている SaaS アプリケーションで任意のユーザーによって行われたすべてのアクティビティを、API ベースのソリューションとして提供します。 アプリ アクティビティ にアプリ内のデータ可視性を提供するには、必要なアプリケーションと統合を設定する必要があります。 詳細は、API を介したアプリケーション制御とは? アプリケーションアクティビティ を参照してください。
アプリアクティビティの統合を設定するには、以下を行う必要があります:
-
SaaS アプリケーション内で統合を設定
-
CMA で API コネクタを作成
アプリ アクティビティ には CASB ライセンスが必要です。 このライセンスには アプリケーションとデータ制御 およびAPIを通じたアプリケーションアクティビティが含まれます。 CASBライセンスの購入については、Catoの担当者にお問い合わせください。
すべてのアクティビティ(Microsoft Exchange内で操作と呼ばれる)がフェッチされます。
次の Microsoft アプリケーションがサポートされています:
-
Entra ID
-
Exchange
-
Microsoft 365 Copilot
-
Microsoft 365 - すべての Microsoft 365 アプリケーションがサポートされています:
-
Excel
-
Intune
-
PowerPoint
-
Word
-
-
SharePoint
-
OneDrive for Business
統合を設定するには、APIアプリを作成します。
Microsoft Entra 管理センターで、ディレクトリ (テナント) ID および CMA に入力するクライアントシークレットの値を特定します。 以下のスクリーンショットは SharePoint アプリのものですが、すべてのアプリに適用できます。
Microsoft アプリの統合を設定するために:
注: すでにアプリを作成した場合は、ステップ4に進んでください。 同じMicrosoftアプリ登録を利用して、すべてのMicrosoft製品を統合できます。
-
Entra管理センターテナントで、アイデンティティ > アプリケーション > アプリ登録をナビゲートします。
-
新規登録をクリックします。
-
アプリケーション登録ページで、アプリケーションの 名前 を入力し、登録 をクリックします。
-
アイデンティティ > アプリケーション > アプリ登録に移動し、統合に使用するアプリを選択します。
-
アプリの概要ページで、アプリケーション (クライアント) IDとディレクトリ (テナント) IDをコピーおよび保存し、それらをCMAに追加できるようにします。
-
サイドバーから証明書 & シークレットを選択します。
-
クライアントシークレット タブをクリックします。
-
新しいクライアントシークレットをクリックします。
-
説明 を入力し、追加 を選択します。
-
クライアントシークレットの 値 をコピーして保存し、それをCMAに入力できるようにします。
注意: シークレットの値は再表示できません。 ページを離れる前に、必ずシークレットを保存してください。
-
サイドバーからAPI 権限を選択します。
-
権限を追加 > Office 365 管理 API > アプリケーション権限 をクリックして、次の ActivityFeed 権限を追加します:
-
ActivityFeed.Read
-
ActivityFeed.ReadDlp
注: この手順を完了するには管理者権限が必要です。
-
-
MSFT への管理者の同意を付与する をクリックします。
注意: このステップを完了するには管理者の権限が必要です。
必要なアプリケーションと統合を設定した後、詳細を CMA に追加します。
-
POST https://login.microsoftonline.com/{{tenant_id}}/oauth2/v2.0/token - ログイン
-
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/list - 監査が有効になっていることを確認する
-
POST https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/start?contentType={{audit_name}} - 監査を有効化(必須の場合):
-
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/content?contentType={{audit_name}}&startTime={{start_time}}&endTime={{end_time}} - 監査をリスト
-
前の対応から取得したイベントURIへのGET
0件のコメント
記事コメントは受け付けていません。