Привет!
А никто случаем не сталкивался с интеграцией azure ad с mp siem?
Возможно собираться события с него?
Читал, что у splunk, qradar, arcsight есть специальные коннекторы, понятно, что такого нет у MP siem, но может есть возможность забирать как то с него события по syslog, например, или как то иначе)