Resolución de problemas del protocolo de la API REST de rastreo de mensajes de Office 365
Para resolver problemas con el protocolo de la API REST de rastreo de mensajes de Office 365, utilice la información de resolución de problemas y soporte. Busque los errores utilizando las herramientas de prueba de protocolo en la aplicación QRadar Log Source Management .
Resolución de problemas generales
Los siguientes pasos para la resolución de problemas se aplican a los errores de configuración más comunes que se producen al utilizar la API de rastreo de mensajes de Microsoft con IBM® Security QRadar®. Siga estos pasos si el origen de registro no consigue recuperar los datos de rastreo de mensajes.
- Si utiliza QRadar 7.3.2, la actualización de software 3 o una versión posterior, ejecute la herramienta de prueba antes de habilitar la fuente de registro. Si la herramienta de pruebas no supera todas las pruebas, es posible que la fuente de registro falle al activarla. Si una prueba falla, se muestra un mensaje de error con información adicional.
- Comprueba que el recopilador de eventos seleccionado pueda acceder a los puntos de conexión de Microsoft Graph a través de HTTPS (puerto 443).
- Comprueba que las credenciales de la aplicación sean válidas. Asegúrese de que el ID de cliente, el secreto de cliente y el ID de inquilino configurados en el origen de registro coincidan con los valores de la aplicación registrada en Microsoft Entra ID.
- Asegúrese de que la aplicación cuente con los permisos necesarios de Microsoft Graph para acceder a los datos de seguimiento de mensajes y de que se haya otorgado el consentimiento del administrador
- Asegúrese de que se haya configurado una entidad de servicio en Exchange Online para la aplicación registrada.
- Asegúrate de que las políticas de acceso condicional no impidan que la aplicación obtenga un token de acceso de tipo « OAuth » para Microsoft Graph.
- Vuelva a introducir los valores de configuración y vuelva a ejecutar la herramienta de pruebas, si está disponible.
Para obtener más información, consulte: