次の方法で共有

APIを利用したMessage Traceログの取得方法について

Taiki Kirigami 5 評価のポイント
2025-05-22T05:21:51.5866667+00:00

APIを利用して外部SIEM(Splunk)にMessage Traceログを取り込むことを考えています。

外部サイトとなり恐縮ですが、以下を参考に設定を実施しようとしています。

https://splunk.github.io/splunk-add-on-for-microsoft-office-365/ConfigureMessageTraceInput/

Entraにてapplicationを作成して、Office365ExchangeOnlineのReportingWebService.Read.Allのアクセス許可を追加したところまではいいのですが、IAM RoleとしてGlobal Reader roleをアプリケーションに付与しようとしたところうまくいきません。

以下を確認したところ、built in roleはサービスプリンシパルに付与できないというようにも読み取れるので、Global Reader roleを付与できない理解であってますでしょうか?

https://learn.microsoft.com/ja-jp/entra/identity/role-based-access-control/manage-roles-portal?tabs=admin-center

認識あっている場合、applicationを作成してAPI経由でMessage Traceログを取り込みたい場合、

ReportingWebService.Read.Allの許可を付与する以外に何をすればよいかご教授お願いできませんでしょうか。

Azure
Azure

Microsoft が管理する世界のデータ センター ネットワークを介してアプリケーションとサービスを構築、配置、および管理するインフラストラクチャおよびクラウド コンピューティング プラットフォーム。

0 件のコメント コメントはありません

お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "おすすめ" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。