Włącz gromadzenie danych raportu
Można włączyć gromadzenie danych raportów dla Microsoft 365.
Dane w produkcie Microsoft 365
Uwaga:
- Aby gromadzić dane, upewnij się, że opcja Wyszukiwanie w dzienniku kontroli jest włączona w centrum zgodności. Odpowiednie instrukcje zawiera sekcja Jak włączyć wyszukiwanie w dzienniku kontroli.
- Po pierwszym włączeniu opcji Gromadzenie danych raportu program IBM® Storage Protect for Cloud najpierw gromadzi dane przez sześć dni po włączeniu tej opcji, a następnie gromadzi dane codziennie.
- Aby uniknąć problemów z ograniczaniem szybkości transmisji danych 429, centrum raportów Cloud Management obsługuje używanie interfejsów API działań zarządzania Office 365 do odczytywania działań użytkowników dla raportów audytora. Aby używać interfejsów API działań zarządzania Office 365, należy włączyć gromadzenie danych na tej stronie i wybrać opcję Użyj interfejsu API działań zarządzania Office 365, skonfigurowanego za pomocą gromadzenia danych raportów w interfejsie IBM Storage Protect for Cloud (zalecane) w interfejsie Centrum raportów > Ustawienia globalne .
Aby włączyć gromadzenie danych raportu, wykonaj następujące kroki:
- W lewym panelu kliknij opcję Zgłoś gromadzenie danych .
- Na stronie Gromadzenie danych raportów kliknij sekcję Dane w produkcie Microsoft 365 , a następnie kliknij opcję Pierwsze kroki w panelu Dane w produkcie Microsoft 365 po prawej stronie.Uwaga: Tylko dane Microsoft 365 utworzone po włączeniu gromadzenia danych raportu mogą być gromadzone i używane przez powiązane usługi.
- W panelu Edytuj ustawienia w celu gromadzenia danych w produkcie Microsoft 365 włącz przełącznik, aby włączyć gromadzenie danych.
- Ustaw zasięg dla podmiotów użytkujących, których dane będą wyświetlane w raportach. Wybierz opcję Wszystkie podmioty użytkujące lub Konkretni podmioty użytkujące. Jeśli zostanie wybrana opcja Konkretni najemcy, wybierz żądanych najemców z listy rozwijanej i kliknij przycisk Zastosuj.
- Aby wybrać żądane źródło danych na podstawie raportów, które mają zostać wyświetlone, lub funkcji, które mają zostać użyte, należy zapoznać się z poniższą tabelą.
Źródło danych Raport/Funkcja SharePoint w trybie z połączeniem Raporty użytkowników Raport Analiza ośrodka Raporty dotyczące treści Raport Analiza aktywności współużytkowania Raporty aktywności Microsoft 365 (serwisy WWWSharePoint ) Raporty kontrolera Raporty dotyczące używania Reguła Czas ostatniego dostępu Reguły Tryb kontrolera Wymiana w trybie z połączeniem Raporty aktywności Microsoft 365 (działania Exchange Online) Identyfikator Microsoft Entra Raporty aktywności Microsoft 365 (działania Microsoft Entra) Reguły Filtr użytkowników i Policy Enforcer Reguły Tryb kontrolera Ogólne (inne źródła danych, takie jak Microsoft Teams) Raporty aktywności Microsoft 365 - Zapoznaj się z poniższymi instrukcjami, aby wybrać typ pamięci masowej i skonfigurować pamięć masową na potrzeby przechowywania danych aktywności produktu Microsoft 365 .
- Domyślna pamięć masowa -wybierz tę opcję, aby użyć domyślnej pamięci masowej Azure udostępnianej przez IBM. Aby ustawić strategię czasu przechowywania dla domyślnej pamięci masowej, należy włączyć przełącznik i skonfigurować ustawienie Przechowuj dane przez _ lata/miesiące .
Jeśli ma być używana niestandardowa pamięć masowa, przed konfiguracją należy zwrócić uwagę na następujące informacje:- Przed dodaniem konta pamięci masowej do interfejsu IBM Storage Protect for Cloud należy upewnić się, że agenty IBM mają dostęp do pamięci masowej. Szczegółowe informacje na ten temat zawiera sekcja Zezwól serwerom agentów IBM Storage Protect for Cloud na dostęp do konta pamięci masowej.
- Jeśli domyślna pamięć masowa jest używana wcześniej, po zapisaniu konfiguracji stare dane w domyślnej pamięci masowej zostaną wyczyszczone, ale nie zostaną przeniesione do nowej niestandardowej pamięci masowej i nie będzie można już przełączać się na domyślną pamięć masową.
- Jeśli chcesz zmienić na inną niestandardową pamięć masową, ręcznie przenieś dane ze starej niestandardowej pamięci masowej do nowej. Produkt IBM Storage Protect for Cloud nie ma uprawnień do usuwania danych ze starej niestandardowej pamięci masowej.
Aby użyć niestandardowej pamięci masowej, zapoznaj się z poniższymi instrukcjami, aby zakończyć konfigurację:- Azure Storage -jeśli wybrano ten niestandardowy typ pamięci masowej, skonfiguruj poniższe ustawienia:
- Nazwa konta -wprowadź nazwę konta Azure Blob Storage.
- Klucz dostępu -wprowadź klucz dostępu dla powyższego konta.
- Nazwa kontenera -wprowadź nazwę kontenera pamięci masowej.
- Wyślij powiadomienie e-mail o nieudanym połączeniu do wszystkich administratorów usług -aby włączyć to powiadomienie, włącz przełącznik.
- Amazon S3 -Jeśli wybrano ten niestandardowy typ pamięci masowej, skonfiguruj poniższe ustawienia:
- Nazwa zasobnika -wprowadź nazwę zasobnika, do którego chcesz uzyskać dostęp.
- Identyfikator klucza dostępu -wprowadź odpowiedni identyfikator klucza dostępu, aby uzyskać dostęp do określonej porcji. Identyfikator klucza dostępu można wyświetlić z poziomu konta AWS .
- Tajny klucz dostępu -wprowadź odpowiedni identyfikator klucza tajnego, aby uzyskać dostęp do określonej porcji. Identyfikator klucza tajnego można wyświetlić z poziomu konta AWS .
- Region pamięci masowej -z listy rozwijanej wybierz region pamięci masowej tego zasobnika.
- Wyślij powiadomienie e-mail o nieudanym połączeniu do wszystkich administratorów usług -aby włączyć to powiadomienie, włącz przełącznik.
- Kliknij opcję Ustawienia zaawansowane i zapoznaj się z poniższymi instrukcjami, aby zakończyć konfigurowanie:
- Wyklucz konta -podaj konta użytkowników, które mają zostać wykluczone. Może to być przydatne do filtrowania kont usług i testów w celu poprawy jakości i dokładności raportów. Wprowadź co najmniej jedno konto w formacie someone@example.comi oddziel każdy adres e-mail średnikiem (;).
- Strategia dla działań konta usługi Microsoft 365U -jeśli najemca skonfigurował profil konta usługi do skanowania obiektów Microsoft 365 , IBM zaleca wybranie opcji Wykluczanie działań kont usług Microsoft 365 w celu odfiltrowania działań kont usługi Microsoft 365 , które są używane do rejestrowania obiektów w programie IBM Storage Protect for Cloud, ponieważ rekordy działań spowodowane przez zadania skanowania mogą mieć wpływ na zgromadzone dane i wyniki analizy.
- Odfiltruj dane na stronach, które zawierają poniższe komponenty adresu URL -w polu tekstowym wyświetlane są domyślne komponenty adresu URL. W razie potrzeby można zmodyfikować komponenty adresu URL w polu tekstowym. Domyślnie odfiltrowywane będą tylko działania Wyświetl działania znajdujące się na tych stronach. Aby odfiltrować wszystkie działania, wybierz opcję Wszystkie działania.
- Wyślij powiadomienie e-mail, jeśli nie są gromadzone żadne dane -program IBM Storage Protect for Cloud gromadzi dane każdego dnia. Aby włączyć to powiadomienie, włącz przełącznik i ustaw okres, wybierając liczbę z listy rozwijanej. Następnie wybierz odbiorców wiadomości e-mail spośród następujących:
- Administratorzy usług w produkcie IBM Storage Protect for Cloud
- Adresaci niestandardowi (wybierz profil poczty elektronicznej)
W przypadku wybrania tej opcji należy wybrać profil odbiorcy wiadomości e-mail lub kliknąć opcję Utwórz z listy rozwijanej, aby utworzyć profil. Szczegółowe informacje na temat zarządzania profilami odbiorców wiadomości e-mail można znaleźć w sekcji Profil odbiorcy wiadomości e-mail.
- Ustaw zasięg kontenera -aby wybrać kontenery utworzone w opcji Automatyczne wykrywanie dla gromadzenia danych typu obiektu OneDrive for Business / SharePoint , włącz przełącznik i kliknij opcję Wybierz kontenery. Wybierz kontenery i kliknij przycisk Zapisz.
- Eksportuj dane o aktywności najemcy Microsoft 365 do bazy danych Azure SQL -jeśli to ustawienie jest włączone, dane będą eksportowane do bazy danych Azure SQL co godzinę. Aby włączyć to ustawienie, włącz przełącznik i podaj następujące informacje:
- Nazwa serwera -wprowadź nazwę serwera SQL, na którym znajduje się baza danych SQL.
- Nazwa bazy danych -wprowadź nazwę przygotowanej bazy danych SQL.
- Nazwa użytkownika -wprowadź nazwę użytkownika konta, które ma rolę db_owner w bazie danych.
- Hasło -wprowadź hasło do powyższego konta.Uwaga: Domyślnie ta opcja jest wyłączona i ukryta. W razie potrzeby można skontaktować się z działem wsparcia IBM , aby włączyć tę opcję.
- Kliknij przycisk Zapisz , aby zapisać zmiany, lub kliknij przycisk Anuluj , aby wrócić do strony Gromadzenie danych raportu bez zapisywania zmian.
Działania w produkcie Microsoft 365
Włącz przełącznik, aby włączyć tę usługę, która monitoruje interfejs API aktywności Microsoft i udostępnia raporty/alerty kontroli dla usługi EnPower .
Należy zwrócić uwagę na następujące kwestie:
- Tej funkcji można użyć, gdy najemca w produkcie IBM Storage Protect for Cloud ma działającą subskrypcję usługi EnPower . Po utracie ważności subskrypcji usługi EnPower gromadzenie danych zostanie zatrzymane następnego dnia. Po odnowieniu subskrypcji usługi EnPower ta kolekcja zostanie ponownie aktywowana następnego dnia.
- Przed włączeniem tej funkcji należy upewnić się, że kontrola jest włączona dla organizacji. Kontrolę można włączyć w portalu Microsoft 365 Purview compliance lub za pomocą programu Exchange Online PowerShell. Więcej informacji na ten temat zawiera sekcja Włączanie kontroli.
- Aby włączyć tę funkcję, należy upewnić się, że w organizacji skonfigurowano jeden z następujących profili aplikacji dla wspólnej usługi IBM Storage Protect for Cloud : Microsoft 365 (wszystkie uprawnienia), Reporting for Microsoft 365lub Custom Azure app.
- Po włączeniu tej funkcji pierwsza kolekcja będzie gromadzić działania przez maksymalnie pięć dni, a kolejne kolekcje będą gromadzić działania co godzinę.
- Zbiory będą miały pewne opóźnienia w godzinach. Szczegółowe informacje na temat czasu, jaki zajmie gromadzenie działań różnych usług lub funkcji w produkcie Microsoft 365, zawiera artykuł firmy Microsoft Przed rozpoczęciem wyszukiwania w dzienniku kontroli.