本文解释了如何配置Microsoft应用程序的应用活动集成。
配置所有这些应用程序的集成需要相同的过程。
概况
应用活动 为任何用户在连接的SaaS应用程序中执行的所有活动提供带外可见性的API解决方案。 为了让 应用活动 能查看应用中的数据,您需要与所需应用程序设置集成。 一旦您创建了集成,如果有字段已变更或过期,可以通过资源 > 集成 > 集成应用程序页面进行编辑。 有关更多信息,请参阅通过API进行应用活动控制的意义。
要配置应用活动网络钩子订阅,您需要:
在SaaS应用程序中配置集成
在 CMA 中创建 API 连接器
应用活动 需要许可CASB许可证。 此许可证包括 应用和数据控制 以及通过API的应用活动。 关于购买CASB许可证的更多信息,请联系您的Cato代表。
所有活动(在Microsoft Exchange中称为操作)均已获取。
连接Microsoft应用的好处
创建此连接器后,您可以查看和监控您的Microsoft应用程序中的活动,例如:
Office(例如,Word、PowerPoint、Excel)
CoPilot
Power BI
这有助于您识别和应对可疑活动,并且您可以接收到这些活动的警报:
可疑的收件箱转发
异常数量的文件删除
来自可疑IP地址的活动
针对钓鱼/垃圾邮件的警报
支持的应用程序
该表格列出了支持的 Microsoft 应用程序以及需要为每一个应用程序配置的连接器。
所有四个应用程序按以下列出的相同流程进行配置。
应用 | 连接器 |
|---|---|
| Microsoft 356 应用程序 |
| Microsoft Entra ID |
| Microsoft Exchange |
| Microsoft SharePoint 和 OneDrive 商业版 |
配置Microsoft应用集成
要配置集成,请创建API应用程序。
Prerequisites
您必须拥有以下之一许可证:
Microsoft 365 E3
Microsoft 365 E3许可证,附带E5合规性附加组件
Microsoft 365 E3许可证,附带E5 eDiscovery和审计附加组件
Office 365 E5许可证
您在Microsoft Entra管理中心有管理员权限
Office 365 审计日志已启用。 欲了解更多信息,请参阅Microsoft 文档
您的全局管理员帐户在Microsoft Purview和Exchange中被分配了所需的管理角色,且服务已处于充分供给状态。 要执行此操作:
确保您的管理员帐户是Microsoft 365中的全局管理员
在Microsoft Purview和Microsoft Exchange中分配帐户管理角色
登录Purview和Exchange门户以触发供给
为了验证审计已启用且角色已生效,传播完成后重新运行UnifiedAuditLogIngestion命令。
步骤 1: 创建MS租户集成
首先,将MS租户集成配置为父连接器。 该连接器可用于所有Microsoft集成。 如果您已创建父连接器,请进入步骤2。
创建MS租户集成:
从导航菜单中选择 资源 > 集成 并点击 集成应用程序 标签。
点击新建。 新连接器 面板打开。
在 新连接器 面板中,选择 MS租户(配置一个新的MS租户) 应用程序。
.png?sv=2026-02-06&spr=https&st=2026-10-05T03%3A06%3A33Z&se=2026-10-05T03%3A17%3A33Z&sr=c&sp=r&sig=rmpHfEpvvovQeEHFDGiOIx3A%2Fk3BdagbeuPT0yq7sVo%3D)
输入 连接器名称。
点击 授权并保存。
打开新的浏览器标签到Microsoft 365应用。
在新的浏览器标签中,对Microsoft 365应用程序进行认证:
选择用于Microsoft 365应用程序的Microsoft账户。
否则,可能会发生Microsoft认证错误。
输入应用的密码并批准。
接受 权限以允许Cato访问Microsoft 365应用程序。
屏幕显示您已成功应用应用的权限。
.png?sv=2026-02-06&spr=https&st=2026-10-05T03%3A06%3A33Z&se=2026-10-05T03%3A17%3A33Z&sr=c&sp=r&sig=rmpHfEpvvovQeEHFDGiOIx3A%2Fk3BdagbeuPT0yq7sVo%3D)
您可以关闭浏览器标签返回到Cato管理应用程序。
Microsoft 365 SaaS应用程序已添加到 集成应用程序 标签。
步骤2:在CMA中创建API连接器
在应用程序需要的集成设置之后,将详情添加到 CMA。
在CMA中创建API连接器:
从导航菜单中点击资源 > 集成。
点击 集成应用程序 标签。
点击新建。
新集成面板打开。
选择您要添加的SaaS应用程序。
选择应用活动。
选择在步骤1中创建的 Microsoft主要租户。
(可选)添加描述。
点击 保存。
CMA连接到供应商
点击 授权。
.png?sv=2026-02-06&spr=https&st=2026-10-05T03%3A06%3A33Z&se=2026-10-05T03%3A17%3A33Z&sr=c&sp=r&sig=rmpHfEpvvovQeEHFDGiOIx3A%2Fk3BdagbeuPT0yq7sVo%3D)
将出现Microsoft权限屏幕。
查看请求的权限并点击 接受。
该应用在集成应用表格中可见,并具有已连接状态。
连接 API 后,可以在 云活动仪表板中跟踪应用活动。 数据可能需几分钟才会显示。
来源
POST https://login.microsoftonline.com/{{tenant_id}}/oauth2/v2.0/token - 登录
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/list - 确认审计已启用
POST https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/start?contentType={{audit_name}} - 启用审计(如需):
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/content?contentType={{audit_name}}&startTime={{start_time}}&endTime={{end_time}} - 列出审计
获取从先前响应中获得的事件 URIs