Identification et résolution des problèmes liés au protocole d'API REST Office 365 Message Trace
Pour résoudre les problèmes liés au protocole d'API REST Office 365 Message Trace, utilisez les informations de dépannage et de support. Recherchez les erreurs à l'aide des outils de test de protocole de l'application QRadar Log Source Management.
Traitement des incidents généraux
Les étapes de dépannage suivantes s'appliquent aux erreurs de configuration courantes lors de l'utilisation de l'API Microsoft Message Trace avec IBM® Security QRadar®. Suivez ces étapes si la source de journal ne parvient pas à récupérer les données Message Trace.
- Si vous utilisez QRadar 7.3.2, la mise à jour logicielle 3 ou une version ultérieure, exécutez l'outil de test avant d'activer la source de journalisation. Si l'outil de test ne réussit pas tous les tests, la source de journalisation risque de ne pas fonctionner correctement une fois activée. Si un test échoue, un message d'erreur contenant des informations supplémentaires s'affiche.
- Vérifiez que le collecteur d'événements sélectionné peut accéder aux points de terminaison Microsoft Graph via le protocole HTTPS (port 443).
- Vérifiez que les identifiants de l'application sont valides. Assurez-vous que l'ID client, la clé secrète du client et l'ID du tenant configurés dans la source de journalisation correspondent aux valeurs de l'application enregistrée dans Microsoft Entra ID.
- Assurez-vous que l'application dispose des autorisations Microsoft Graph nécessaires pour accéder aux données de traçage des messages et que le consentement de l'administrateur a été accordé
- Assurez-vous qu'un principal de service a été créé pour Exchange Online pour l'application enregistrée.
- Assurez-vous que les stratégies d'accès conditionnel n'empêchent pas l'application d'obtenir un jeton d'accès « OAuth » pour Microsoft Graph.
- Saisissez à nouveau les valeurs de configuration et relancez l'outil de test, s'il est disponible.
Pour plus d'informations, voir :