SHD / MC Checker

MC1158904 | Microsoft Fabric: Upcoming tenant settings for OneLake diagnostic logs



MC1158904 | Microsoft Fabric: Upcoming tenant settings for OneLake diagnostic logs

Classification stayInformed
Last Updated 09/24/2025 22:48:58
Start Time 09/24/2025 22:48:49
End Time 12/15/2025 08:00:00
Message Content

[Introduction:]

To support enhanced monitoring and governance, Microsoft Fabric is introducing a new tenant setting that allows admins to control whether user identifiers are included in OneLake diagnostic logs. This change aligns with customer feedback around privacy and compliance, giving organizations more flexibility in managing diagnostic data.

[When this will happen:]

  • OneLake diagnostics will become generally available in mid-October 2025.
  • The new tenant admin setting will be available starting October 28, 2025.

[How this affects your organization:]

Who is affected:

  • Admins managing Microsoft Fabric and OneLake environments.
  • Workspace Admins and Tenant Admins.

What will happen:

  • Workspace Admins will be able to enable OneLake diagnostics to monitor data interactions:
  • user settings

  • By default, diagnostic events will include End User Identifiable Information (EUII), such as User Principal Name (UPN) and IP address.
  • A new tenant admin setting will be available to opt out of logging EUII.
  • The setting will be enabled by default―EUII will be logged unless the toggle is disabled.

Example scenarios supported by OneLake diagnostics:

  • Security investigation: Track which users accessed sensitive datasets, when, and from where. Helps identify unauthorized access attempts or unusual patterns.
  • Performance troubleshooting: Diagnose latency or failure issues by correlating diagnostic events with user actions or system interactions.
  • Usage analytics and optimization: Understand which datasets are most frequently accessed, by whom, and how often. Supports data governance and resource optimization.
  • Integration monitoring: Monitor external systems interacting with OneLake (via APIs or connectors), ensuring integrations are functioning as expected and diagnosing issues when they arise.

[What you can do to prepare:]

  • Review your organization’s privacy and compliance policies.
  • Starting mid-October:
    • Workspace Admins can enable OneLake diagnostics (EUII will be redacted at this stage).
  • By October 28:
    • Tenant Admins should review the new admin toggle in the Fabric Admin Portal.
    • If you wish to prevent EUII from being logged:
      • Disable the toggle in the Fabric Admin Portal.
  • Communicate this change to your helpdesk and update internal documentation as needed.

[Compliance considerations:]

Does the change alter how existing customer data is processed, stored, or accessed? Yes. Diagnostic logs will include or exclude EUII based on admin settings.
Does the change modify how admins can monitor, report on, or demonstrate compliance activities? Yes. Admins gain visibility into data access and usage patterns, similar to Azure Storage Diagnostics.
Does the change include an admin control and can it be controlled through Entra ID group membership? Yes. The new tenant setting is available in the Fabric Admin Portal and can be toggled by Tenant Admins.

Machine Translation

[はじめに:]

化されたOとガバナンスをサポ`トするために、Microsoft Fabric では、管理者がユ`ザ`Re子を OneLake \断ログに含めるかどうかを制御できる新しいテナントO定が毪丹欷皮い蓼埂¥长涓稀抓楗ぅ啸珐`とコンプライアンスにvする客からのフィ`ドバックと一致しており、Mは\断デ`タの管理をより柔に行うことができます。

[これがいつ起こるか:]

  • OneLake \断は、2025 年 10 月中旬に一般提供される予定です。
  • 新しいテナント管理者O定は、2025 年 10 月 28 日から利用可能になります。

[これがあなたのMに与える影:]

影を受ける人:

  • Microsoft Fabric h境と OneLake h境を管理する管理者。
  • ワ`クスペ`ス管理者とテナント管理者。

何が起こるか:

  • ワ`クスペ`ス管理者は、OneLake \断を有郡摔筏啤签`タのやり取りをOできます。
  • user settings

  • 既定では、\断イベントには、ユ`ザ` プリンシパル名 (UPN) や IP アドレスなどのエンド ユ`ザ`Re情 (EUII) が含まれます。
  • 新しいテナント管理者O定を使用して、EUII のログhをオプトアウトできるようになります。
  • このO定はデフォルトで有郡摔胜盲皮い蓼工去哎毪o郡摔胜盲皮い胜は蓼辍EUIIがログにhされます。

OneLake \断でサポ`トされているシナリオの例:

  • セキュリティ{: どのユ`ザ`が、いつ、どこからC密性の高いデ`タセットにアクセスしたかを追Eします。不正アクセスのみや常なパタ`ンを特定するのに役立ちます。
  • パフォ`マンスのトラブルシュ`ティング: \断イベントをユ`ザ`のアクションまたはシステムの操作とvB付けることで、待Crgまたは障害の}を\断します。
  • 使用状rの分析と最m化: どのデ`タセットが最もl繁にアクセスされ、lによって、どのくらいのl度でアクセスされるかを理解します。デ`タガバナンスとリソ`スの最m化をサポ`トします。
  • y合O: OneLakeとする外部システムを(APIまたはコネクタを介して)Oし、y合が期待どおりにC能していることを_Jし、}がk生した龊悉嗽\断します。

[浃工毪郡幛摔扦毪长:]

  • Mのプライバシ`とコンプライアンスのポリシ`を_Jします。
  • 10月中旬から:
    • ワ`クスペ`ス管理者は、OneLake \断を有郡摔工毪长趣扦蓼 (EUII はこの段Aで丹欷蓼)。
  • 10月28日まで:
    • テナント管理者は、Fabric 管理ポ`タルで新しい管理者トグルを_Jする必要があります。
    • EUIIがログにhされないようにする龊:
      • Fabric 管理ポ`タルでトグルをo郡摔筏蓼埂
  • この涓颔廿毳抓钎攻护ā⒈匾じて内部ドキュメントを更新します。

[コンプライアンスにvする考]事:]

この涓摔瑜辍⒓却妞晤客デ`タのI理、保存、またはアクセスの方法が浃铯辘蓼工? はい。\断ログには、管理者O定に基づいて EUII が含まれるか除外されます。
この涓摔瑜辍⒐芾碚撙偿螗抓楗ぅ螗够婴虮O、蟾妗蓼郡g^する方法は涓丹欷蓼工? はい。管理者は、Azure Storage \断と同に、デ`タ アクセスと使用パタ`ンを可化できます。
涓摔瞎芾碚撺偿螗去愆`ルが含まれており、Entra ID グル`プ メンバ`シップを使用して制御できますか? はい。新しいテナントO定は Fabric 管理ポ`タルで使用でき、テナント管理者が切り替えることができます。