プロジェクト

全般

プロフィール

タスク #9554

完了

タスク #9353: SP対応

タスク #9589: phase8SP3

タスク #9543: #9510 EntraIDのログイン履歴が取得できていない

#9543改修対応

藤田 亮太 さんが6ヶ月前に追加. 28日前に更新.

ステータス:
終了
優先度:
通常
担当者:
開始日:
2025/11/12
期日:
2025/11/14
進捗率:

100%

予定工数:
作業時間:

ファイル

clipboard-202603231538-so6jq.png (147 KB) clipboard-202603231538-so6jq.png 藤田 亮太, 2026/03/23 06:38
#9510_証跡.xlsx (192 KB) #9510_証跡.xlsx S3に出力されている監査ログ、サインインログとEntraIDのログが一致しているか確認 藤田 亮太, 2026/03/23 07:17

藤田 亮太 さんが5ヶ月前に更新

  • 期日2025/11/13 から 2025/11/14 に変更

扇田 聰史 さんが5ヶ月前に更新

11/12 打合せ

・取得は1日1回
・加工はしない。
・ファイル置き場は以下(パスは環境変数)
  s3://s3-bt-datalake-newbis/環境/entraid/テナント/YYYY/MM/
・ファイル名は以下
   YYYYMMDD_InteractiveSignIns.json
   YYYYMMDD_NonInteractiveSignIns.json
   YYYYMMDD_ApplicationSignIns.json
   YYYYMMDD_MSISignIns.json
・1000件以上は繰り返し取得し1ファイルにアペンド
・エラーのリトライ処理をする。
・日付指定で実行できる。
・EntraIDのテナント毎に実施
 テナント一覧は DB:user_infrastructure.m_auth0_management

藤田 亮太 さんが5ヶ月前に更新

  • ステータス新規 から 進行中 に変更

藤田 亮太 さんが5ヶ月前に更新

  • 進捗率0 から 30 に変更

藤田 亮太 さんが5ヶ月前に更新

  • 進捗率30 から 80 に変更

各EntraIDのログが取得できるLambdaを新規作成。何らかのログが取得でき、S3にjsonファイルがputされることは確認済み。
Lambda:evo-lam-sys-entraid-logs

ログを取得するのは1日1回であるため、EventBridgeにて定期実行できるようにイベントルールを作成(動作未確認)
0:00(JST)を起点に20分おきにLambdaが実行されるように設定(Lambdaのタイムアウト時間15分+マージン5分)
スケジュール:
evo-lam-sys-entraid-logs-directoryAudits-rules
evo-lam-sys-entraid-logs-provisioning-rules
evo-lam-sys-entraid-logs-signIns-rules
evo-lam-sys-entraid-logs-signUps-rules

藤田 亮太 さんが5ヶ月前に更新

残作業:
・定期実行できるかどうか確認作業
・正しくログが取得できているか確認作業
・動作確認後CodeCommitへのコミット

藤田 亮太 さんが5ヶ月前に更新

  • ステータス進行中 から 終了 に変更
  • 進捗率80 から 100 に変更

テナント:entra-testのEntraIDからログを取得できることを確認
・監査ログ:EntraID管理センター側に表示されているログと一致していることを確認
・サインインログ:EntraID管理センター側に表示されているログと一致していることを確認
・サインアップログ:ログがないため、確認不可
・プロビジョニングログ:ログがないため、確認不可

コミット:3d368ab0054dcf4578e4848e5e94b1fec08e34da

藤田 亮太 さんが28日前に更新

各EntraIDのログが一日に一回S3(s3://s3-bt-datalake-newbis/環境/entraid/テナント/YYYY/MM/)に出力されていることを確認
以下の例ではS3バケットはs3://s3-bt-datalake-newbis/evo/entraid/entra_test/2026/03/

藤田 亮太 さんが28日前に更新

添付ファイル#9510_証跡.xlsxに動作確認結果を記載

・監査ログ:EntraID管理センター側に表示されているログと一致していることを確認
・サインインログ:EntraID管理センター側に表示されているログと一致していることを確認
・サインアップログ:ログがないため、確認不可
・プロビジョニングログ:ログがないため、確認不可

他の形式にエクスポート: Atom PDF