기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
구성 Microsoft 365를 위해 AppFabric
Microsoft 365는 가 소유한 생산성 소프트웨어, 협업 및 클라우드 기반 서비스의 제품군입니다.Microsoft.
다음을 사용할 수 있음: AWS AppFabric 보안을 위해 다음과 같은 로그 및 사용자 데이터를 감사할 수 있습니다.Microsoft 365, 데이터를 오픈 사이버 보안 스키마 프레임워크 (OCSF) 형식으로 정규화하고, 데이터를 Amazon Simple Storage Service (Amazon S3) 버킷 또는 Amazon Data Firehose 스트림으로 출력합니다.
AppFabric 지원 대상: Microsoft 365
AppFabric 사용자 정보 및 감사 로그 수신 지원 Microsoft 365.
사전 조건
에서 감사 로그를 전송하는 AppFabric 데 사용합니다.Microsoft 365에서 지원되는 대상으로 이동하려면 다음 요구 사항을 충족해야 합니다.
-
를 구독해야 합니다.Microsoft 365 엔터프라이즈 플랜. 생성 또는 업그레이드에 대한 자세한 내용은 Microsoft 365 엔터프라이즈 플랜은 다음을 참조하십시오. Microsoft 365 엔터프라이즈 플랜
: Microsoft 웹사이트. -
관리자 권한이 있는 사용자가 있어야 합니다.Microsoft 365 계정.
-
조직에 대해 감사 로깅을 켜야 합니다. 자세한 내용은 감사 켜기 또는 끄기를
참조하십시오.Microsoft 웹 사이트.
속도 제한 고려 사항
Microsoft 365는 요금 제한을 부과합니다.Microsoft 365API. 에 대한 자세한 내용은 Microsoft 365 API 속도 한도는 다음을 참조하십시오. Microsoft 서비스별 스로틀링 한도를 그래프로 표시하십시오.
데이터 지연 고려 사항
감사 이벤트가 목적지로 전달되기까지 길면 30분까지 지연될 수 있습니다. 이는 애플리케이션에서 제공하는 감사 이벤트가 지연되고 데이터 손실을 줄이기 위한 예방 조치가 취해졌기 때문입니다. 하지만 이는 계정 수준에서 사용자 지정할 수 있습니다. 도움이 필요한 경우 다음 연락처로 문의하십시오. AWS Support
다음 AppFabric 주소로 연결 Microsoft 365 계정
AppFabric 서비스 내에서 앱 번들을 생성한 후에는 다음을 사용하여 AppFabric 승인해야 합니다.Microsoft 365. 승인에 필요한 정보를 찾으려면 Microsoft 365를 사용하는 AppFabric 경우 다음 단계를 사용하십시오.
OAuth애플리케이션 생성
AppFabric 다음과 통합됩니다.Microsoft 365 사용OAuth. 에서 OAuth 애플리케이션을 만들려면 Microsoft 365에서는 다음 단계를 사용하십시오.
-
Azure Active Directory 개발자 가이드의 애플리케이션 등록
섹션에 있는 지침을 따르십시오.Microsoft 웹 사이트. 지원되는 계정 유형 구성에서만 이 조직 디렉터리의 계정을 선택하십시오.
-
Azure Active Directory 개발자 가이드의 리디렉션 추가 URI
섹션에 있는 지침을 따르세요. 웹 플랫폼을 선택합니다.
https://
<region>
.console.aws.amazon.com/appfabric/oauth2다음은 다음을 URL 위한
코드입니다. AWS 리전 여기에서 AppFabric 앱 번들을 구성했습니다. 미국 동부(버지니아 북부) 리전의 경우 이 코드는<region>
us-east-1
입니다. 해당 지역의 리디렉션은 URL 입니다https://
.us-east-1
.console.aws.amazon.com/appfabric/oauth2웹 플랫폼의 다른 입력 필드는 건너뛸 수 있습니다.
-
Azure Active Directory 개발자 가이드의 클라이언트 암호 추가
섹션에 있는 지침을 따르십시오.
필수 권한
OAuth애플리케이션에 다음 권한을 추가해야 합니다. 권한을 추가하려면 Azure Active Directory 개발자 가이드의 웹 액세스 권한 추가 API 섹션에 있는 지침을 따르세요
-
Microsoft Graph API
>User.Read
(자동 추가됨) -
Office 365 Management APIs
>ActivityFeed.Read
(위임 유형 선택) -
Office 365 Management APIs
>ActivityFeed.ReadDlp
(위임 유형 선택) -
Office 365 Management APIs
>ServiceHealth.Read
(위임 유형 선택)
권한을 추가한 후 권한에 대한 관리자 동의를 부여하려면 Azure Active Directory 개발자 가이드의 관리자 동의 버튼
앱 인증
AppFabric 사용자로부터 사용자 정보 및 감사 로그를 수신하는 것을 지원합니다.Microsoft 365 계정. 에서 감사 로그와 사용자 데이터를 모두 받으려면 Microsoft 365에서는 이름이 지정된 앱 인증을 두 개 만들어야 합니다. Microsoft 앱 인증 드롭다운 목록에서 365이고 다른 하나는 이름이 지정되어 있습니다. Microsoft 365 감사 로그는 앱 인증 드롭다운 목록에 있습니다. 두 앱 인증 모두에 동일한 테넌트 ID, 클라이언트 ID 및 클라이언트 암호를 사용할 수 있습니다. 에서 감사 로그를 받으려면: Microsoft 365에는 두 가지가 모두 필요합니다. Microsoft 365와 Microsoft 365 감사 로그 앱 인증. 사용자 액세스 도구만 사용하려면 Microsoft 365 앱 인증이 필요합니다.
테넌트 ID
AppFabric 테넌트 ID를 요청합니다. 입력된 테넌트 AppFabric ID는 Azure Active Directory 테넌트 ID입니다. Azure Active Directory 테넌트 ID를 찾으려면 Azure 제품 설명서의 Azure Active Directory 테넌트 ID를 찾는 방법을
테넌트 이름
이 고유한 이름을 식별할 수 있는 이름을 입력합니다.Microsoft 365 계정. AppFabric 테넌트 이름을 사용하여 앱 인증 및 앱 인증을 통해 생성된 모든 수집에 레이블을 지정합니다.
클라이언트 ID
AppFabric 클라이언트 ID를 요청합니다. 입력된 클라이언트 AppFabric ID는 다음과 같습니다.Microsoft 365 애플리케이션 (클라이언트) ID. 원하는 제품을 찾으려면 Microsoft 365 애플리케이션 (클라이언트) ID를 사용하려면 다음 단계를 사용하십시오.
-
함께 사용하는 OAuth 애플리케이션의 개요 페이지를 엽니다 AppFabric.
-
애플리케이션(클라이언트) ID는 에센셜 아래에 표시됩니다.
-
의 클라이언트 ID 필드에 OAuth 클라이언트의 애플리케이션 (클라이언트) ID를 입력합니다 AppFabric.
클라이언트 암호
AppFabric 클라이언트 비밀번호를 요청합니다.Microsoft 365는 OAuth 애플리케이션의 클라이언트 암호를 처음 생성할 때만 이 값을 제공합니다. 클라이언트 암호가 없는 경우 새 클라이언트 암호를 생성하려면 다음 단계를 사용하십시오.
-
클라이언트 암호를 만들려면 Azure Active Directory 개발자 가이드의 클라이언트 암호 추가
섹션에 있는 지침을 따르십시오. -
의 클라이언트 암호 필드에 값 필드의 내용을 입력합니다 AppFabric.
인증 승인
에서 앱 인증을 AppFabric 생성하면 다음과 같은 팝업 창이 나타납니다.Microsoft 365를 눌러 인증을 승인합니다. 승인을 승인하려면 허용을 AppFabric 선택합니다.