Protokollquellenparameter der Microsoft Office Message Trace-REST-API für Microsoft Office Message Trace

Wenn QRadar die Protokollquelle nicht automatisch erkennt, fügen Sie eine Microsoft Office Message Trace-Protokollquelle auf dem QRadar Console hinzu, indem Sie das REST-API-Protokoll für Office 365 Message Trace verwenden.

Wenn Sie das Protokoll Microsoft Office 365 Message Trace REST API verwenden, müssen Sie bestimmte Parameter verwenden.

In der folgenden Tabelle sind die Parameter aufgeführt, für die bestimmte Werte erforderlich sind, um Ereignisse über die REST-API für die Ablaufverfolgung von „ MicrosoftMessage “ zu erfassen:
Tabelle 1. Microsoft Office 365 Message Trace für Microsoft Office 365 Message Trace DSM
Parameter Wert
Protokollquellentyp Nachrichtentrace für Microsoft Office 365
Protokollkonfiguration REST-API für Office 365 Nachrichtentrace
Log Source Identifier (Protokollquellenkennung)

Ein eindeutiger Name für die Protokollquelle.

Der Name darf keine Leerzeichen enthalten und muss unter allen Protokollquellen dieses Typs, die mit dem REST-API-Protokoll von Office 365 Message Trace konfiguriert sind, eindeutig sein.

Eine vollständige Liste der Parameter für das REST-API-Protokoll von Office 365 Message Trace und ihre Werte finden Sie unter Konfigurationsoptionen für das REST-API-Protokoll von Office 365 Message Trace.