Microsoft Office 365 -Account in Microsoft Azure Active Directory konfigurieren

Bevor Sie eine Protokollquelle in QRadarhinzufügen können, müssen Sie das Cmdlet Azure Active Directory PowerShell ausführen und Azure Active Directory für Microsoft Office 365konfigurieren.

Vorgehensweise

  1. Führen Sie das Cmdlet Azure Active Directory PowerShell aus. Weitere Informationen finden Sie unter How to install and configure Azure PowerShell (https://azure.microsoft.com/en-us/documentation/articles/powershell-install-configure/).
  2. Geben Sie die Tenant-ID des Tenants an, der für Microsoft Office 365 subskribiert ist, indem Sie die folgenden Befehle eingeben:

    import-module MSOnline

    $userCredential = Get-Credential

    Connect-MsolService -Credential $userCredential

    Get-MsolAccountSku | % {$_.AccountObjectID}

    Verwenden Sie den Wert Tenant-ID für Tenant-ID , wenn Sie eine Protokollquelle in QRadarkonfigurieren.

  3. Wenn Sie Azure Active Directory zum Registrieren einer Anwendung verwenden möchten, melden Sie sich beim Azure -Managementportal (https://portal.azure.com) mit den Berechtigungsnachweisen des Tenants an, der für Microsoft Office 365subskribiert ist.
    1. Wählen Sie im Navigationsmenü Azure Active Directoryaus.
    2. Wählen Sie im Teilfenster Übersicht App-Registrierungenaus und klicken Sie anschließend auf Neue Registrierung.
    3. Wählen Sie im Abschnitt Unterstützte Kontotypen den Kontotyp aus, um die Anwendung zu verwenden oder auf die API zuzugreifen.
    4. Wählen Sie im Abschnitt Umleitungs-URI (optional) die Option Webaus und geben Sie http://localhost im Feld Web ein.
    5. Klicken Sie auf Registrierenund kopieren und speichern Sie dann den Wert für Anwendungs-ID (Client) . Verwenden Sie diesen Wert als Client-ID , wenn Sie eine Protokollquelle in QRadarkonfigurieren.
  4. Generieren Sie einen geheimen Clientschlüssel für die Anwendung.
    1. Wählen Sie im Teilfenster Verwalten die Option Zertifikate & geheime Schlüssel > Neuer geheimer Clientschlüsselaus.
    2. Wählen Sie einen Ablaufzeitraum aus und klicken dann auf Hinzufügen.
    3. Kopieren Sie den Wert Ihres geheimen Clientschlüssels und speichern Sie ihn, weil er später nicht abgerufen werden kann. Verwenden Sie diesen Wert für den Wert Client Secret , wenn Sie eine Protokollquelle in QRadarkonfigurieren.
  5. Geben Sie die Berechtigungen an, die die Microsoft Azure -Anwendung für den Zugriff auf Microsoft Office 365 Management-APIs verwenden muss.
    1. Wählen Sie im Teilfenster Verwalten die Option API-Berechtigungenaus.
    2. Klicken Sie in der API-Liste auf Berechtigung hinzufügen > , wählen Sie Management-APIs für Office 365 > Delegierte Berechtigungenund dann die folgenden Optionen aus:
      Tabelle 1. Delegierte Berechtigungen
      Berechtigung Werte
      Aktivitätsfeed

      ActivityFeedLesen

      ActivityFeed.ReadDlp

      ServiceHealth ServiceHealth.Lesen
    3. Klicken Sie auf Anwendungsberechtigungenund wählen Sie dann die folgenden Optionen aus:
      Tabelle 2. Anwendungsberechtigungen
      Berechtigung Werte
      Aktivitätsfeed

      ActivityFeedLesen

      ActivityFeed.ReadDlp

      ServiceHealth ServiceHealth.Lesen
    4. Klicken Sie auf Berechtigungen hinzufügen.
    5. Wechseln Sie im Fenster API-Berechtigungen zum Abschnitt Zustimmung erteilen und klicken Sie auf Admin-Zustimmung erteilen > Ja.

Nächste Schritte

Protokollquelle hinzufügen