Trace de message Microsoft Office 365
Le IBM QRadar service « Microsoft Office 365 : Message Trace DSM » collecte des événements JSON à partir d'un suivi de messages Microsoft en utilisant le protocole de l'API de suivi de messages Office 365.
Pour intégrer l'API Microsoft Message Trace, QRadar procédez comme suit :
- Si les mises à jour automatiques ne sont pas activées, téléchargez la version la plus récente des RPM suivants à partir du site Web d'assistance IBM® (http://www.ibm.com/support) :
- Microsoft Office 365 Trace de message DSM RPM
- Protocol Common RPM
- RPM du protocole de l'API Office 365 Message Trace
- Ajoutez une source de journal Microsoft Office 365 Message Trace à l'aide du protocole d'API REST Office 365 Message Trace sur le QRadar
Console. L'authentification de base a été supprimée et n'est plus prise en charge; le protocole de l'API REST de suivi des messages Office 365 ne prend désormais en charge que l'authentification moderne, qui utilise OAuth 2.0 pour authentifier et autoriser l'accès à la ressource.Important: à partir du 1er janvier 2023, Microsoft ne prendra plus en charge l'authentification de base. Pour continuer à recevoir des événements de trace de message, vous devez utiliser l'authentification moderne. L'authentification moderne utilise OAuth 2.0 pour authentifier et autoriser l'accès aux événements. Pour plus d'informations sur l'abandon de l'authentification de base, consultez la page « Abandon de l'authentification de base dans Exchange Online – Mise à jour de septembre 2022 » ( https://techcommunity.microsoft.com/t5/exchange-team-blog/basic-authentication-deprecation-in-exchange-online-september/ba-p/3609437 ).Important : Microsoft a annoncé la fin de prise en charge du service Web hérité de suivi des messages dans Microsoft Exchange Online, qui prendra effet le 18 mars 2026. Afin d'assurer la compatibilité avec cette modification, l'intégration de Message Trace dans IBM QRadar a été mise à jour pour utiliser la nouvelle API Message Trace. Vous devez effectuer la mise à jour vers la dernière version du protocole pour continuer à recevoir les événements de traçage des messages. Si vous ne procédez pas à la mise à niveau avant la fin de prise en charge, les journaux de traçage des messages risquent de ne plus être enregistrés. Pour plus d'informations, consultez l'article « Annonce de la mise à disposition générale (GA) de la nouvelle fonctionnalité de suivi des messages dans Exchange Online » ( https://techcommunity.microsoft.com/blog/exchange/announcing-general-availability-ga-of-the-new-message-trace-in-exchange-online/4420243 ).
- Exception pour les clients GCC, GCC-High, d' DoD, s et de Sovereign Cloud :
- La nouvelle API Message Trace n'est actuellement disponible que pour les environnements mondiaux (WW). Comme l'indique Microsoft : « Veuillez noter que ce calendrier s'applique uniquement à notre environnement WW et n'a aucune incidence sur les environnements GCC, GCC-High, DOD ou d'autres clouds souverains. » « Le calendrier pour les solutions GCC, GCC-High, DoD, et d'autres clouds souverains sera disponible sur CY25H2. »
- Si vous êtes client GCC, GCC-High, « DoD, » ou « sovereign cloud », vous devez continuer à utiliser les versions RPM suivantes :
- Protocole :
7.5.0-QRADAR-PROTOCOL-Office365MessageTraceRESTAPI-7.5-20250213060632.noarch.rpm - DSM :
7.5.0-QRADAR-DSM-MicrosoftOffice365MessageTrace-7.5-20260113065949.noarch.rpm
- Protocole :
N'effectuez pas de mise à niveau vers des versions plus récentes tant que Microsoft n'aura pas officiellement publié la prise en charge d' MessageTraceV2 pour votre environnement cloud.
Pour désactiver les mises à jour automatiques, accédez à « Mise à jour automatique » et sélectionnez « Rechercher les mises à jour ». Si de nouveaux paquets RPM d' MessageTrace s apparaissent, sélectionnez-les et choisissez l'option permettant de masquer ces mises à jour.