Protokollquellenparameter der Microsoft Office Message Trace-REST-API für Microsoft Office Message Trace
Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Microsoft Office Message Trace-Protokollquelle auf dem QRadar Console hinzu, indem Sie das REST-API-Protokoll für Office 365 Message Trace verwenden.
Wenn Sie das Protokoll Microsoft Office 365 Message Trace REST API verwenden, müssen Sie bestimmte Parameter verwenden.
| Parameter | Wert |
|---|---|
| Protokollquellentyp | Nachrichtentrace für Microsoft Office 365 |
| Protokollkonfiguration | REST-API für Office 365 Nachrichtentrace |
| Log Source Identifier (Protokollquellenkennung) | Ein eindeutiger Name für die Protokollquelle. Der Name darf keine Leerzeichen enthalten und muss unter allen Protokollquellen dieses Typs, die mit dem REST-API-Protokoll von Office 365 Message Trace konfiguriert sind, eindeutig sein. |
Eine vollständige Liste der Parameter für das REST-API-Protokoll von Office 365 Message Trace und ihre Werte finden Sie unter Konfigurationsoptionen für das REST-API-Protokoll von Office 365 Message Trace.