Microsoft Sentinelに取り込んだOkta System Logの文字化けを修正する


Okta の System Log をMicrosoft Sentinelに取り込むとき、データコネクトのテンプレートが用意されているのでそれを使えば取り込むことが可能です。ですが、マルチバイト文字を取り込むと「????????」と文字化けしてしまいます。その場合の修正方法を記述します。

このデータコネクタを作成すると関数アプリで PowerShell が使用されます。その run.ps1 を以下のように修正することで文字化けが解消されます。

run.ps1
# 128行目
- $responseObj = $response | ConvertFrom-Json
+ $responseObj = @($response.content) | ConvertFrom-Json