Azure Sentinel-缺少Office 365日志

时间:2019-05-22 03:17:55

标签: azure azure-sentinel

我正在评估Azure Sentinel预览。 我连接了Office 365订阅(我是管理员),并测试了一些登录名。无论我做什么,我都不会在Azure哨兵中看到任何邮箱登录日志。

我想念什么?

Connector to Office 365

No logs

1 个答案:

答案 0 :(得分:0)

要获取登录日志,您需要连接AAD登录日志,而不是Office 365日志。

因此,除了(或除了)连接到Azure Sentinel中的Office 365日志外,还要在“ Azure Sentinel数据连接器”屏幕中选择“ Azure Active Directory框”并连接到Azure Active Directory。这样,您就可以在Azure Sentinel登录日志中接收利用Azure Active Directory进行身份验证的任何活动,包括Office 365。

您可以找到有关将Azure Active Directory日志连接到Azure Sentinel here的其他说明。

屏幕截图:Azure Sentinel Data Connectors screen