Paramètres de la source de journal de l'API REST de Microsoft Office Message Trace pour Microsoft Office Message Trace

Si QRadar ne détecte pas automatiquement la source de journal, ajoutez une source de journal Microsoft Office Message Trace sur le QRadar Console à l'aide du protocole d'API REST Office 365 Message Trace.

Lorsque vous utilisez le protocole Microsoft Office 365 Message Trace REST API, vous devez utiliser des paramètres spécifiques.

Le tableau suivant présente les paramètres qui doivent prendre des valeurs spécifiques pour permettre la collecte d'événements via l'API REST de traçage d' MicrosoftMessage :
Tableau 1. Microsoft Office 365 Paramètres de la source de journal de l'API REST de trace des messages pour Microsoft Office 365 Message Trace DSM
Paramètre Valeur
Type de source de journal Trace de message Microsoft Office 365
Configuration du protocole API REST Office 365 Message Trace
Identificateur de source de journal

Nom unique de la source de journal.

Le nom ne peut pas inclure d'espaces et doit être unique parmi toutes les sources de journal de ce type qui sont configurées avec le protocole d'API REST Office 365 Message Trace.

Pour obtenir la liste complète des paramètres du protocole d'API REST Office 365 Message Trace et leurs valeurs, voir Options de configuration du protocole d'API REST Office 365 Message Trace.