Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。
APIを利用したMessage Traceログの取得方法について
Taiki Kirigami
5
評価のポイント
APIを利用して外部SIEM(Splunk)にMessage Traceログを取り込むことを考えています。
外部サイトとなり恐縮ですが、以下を参考に設定を実施しようとしています。
https://splunk.github.io/splunk-add-on-for-microsoft-office-365/ConfigureMessageTraceInput/
Entraにてapplicationを作成して、Office365ExchangeOnlineのReportingWebService.Read.Allのアクセス許可を追加したところまではいいのですが、IAM RoleとしてGlobal Reader roleをアプリケーションに付与しようとしたところうまくいきません。
以下を確認したところ、built in roleはサービスプリンシパルに付与できないというようにも読み取れるので、Global Reader roleを付与できない理解であってますでしょうか?
認識あっている場合、applicationを作成してAPI経由でMessage Traceログを取り込みたい場合、
ReportingWebService.Read.Allの許可を付与する以外に何をすればよいかご教授お願いできませんでしょうか。
Azure
Azure
サインインして回答する