Fehlerbehebung für das REST-API-Protokoll von Office 365 Message Trace
Um Probleme mit dem REST-API-Protokoll für Office 365 Message Trace zu beheben, verwenden Sie die Fehlerbehebungs-und Unterstützungsinformationen. Suchen Sie die Fehler mithilfe der Protokolltesttools in der QRadar Log Source Management -App.
Allgemeine Fehlerbehebung
Die folgenden Schritte zur Fehlerbehebung gelten für häufige Konfigurationsfehler bei der Verwendung der Microsoft Message Trace-API mit dem Sicherheitsmodul „ IBM® “ QRadar®. Führen Sie diese Schritte aus, wenn die Protokollquelle keine Message Trace-Daten abrufen kann.
- Wenn Sie „ QRadar “ ( 7.3.2 ), Software-Update 3 oder eine neuere Version verwenden, führen Sie das Testtool aus, bevor Sie die Protokollquelle aktivieren. Wenn das Testtool nicht alle Tests besteht, kann es sein, dass die Protokollquelle bei der Aktivierung fehlschlägt. Wenn ein Test fehlschlägt, wird eine Fehlermeldung mit weiteren Informationen angezeigt.
- Stellen Sie sicher, dass der ausgewählte Ereignissammler über HTTPS (Port 443) auf Microsoft Graph-Endpunkte zugreifen kann.
- Überprüfen Sie, ob die Anmeldedaten der Anwendung gültig sind. Stellen Sie sicher, dass die in der Protokollquelle konfigurierten Werte für „Client-ID“, „Client-Secret“ und „Tenant-ID“ mit den Werten der in Microsoft Entra ID registrierten Anwendung übereinstimmen.
- Stellen Sie sicher, dass die Anwendung über die erforderlichen Microsoft Graph-Anwendungsberechtigungen für den Zugriff auf Message Trace-Daten verfügt und dass die Zustimmung des Administrators vorliegt
- Stellen Sie sicher, dass für die registrierte Anwendung ein Dienstprinzipal für Exchange Online bereitgestellt wird.
- Stellen Sie sicher, dass die Richtlinien für den bedingten Zugriff die Anwendung nicht daran hindern, ein Zugriffstoken für „ OAuth “ für Microsoft Graph abzurufen.
- Geben Sie die Konfigurationswerte erneut ein und führen Sie das Testtool erneut aus, sofern verfügbar.
Weitere Informationen finden Sie unter: