Office 365 메시지 추적 REST API 프로토콜 문제점 해결
Office 365 메시지 추적 REST API 프로토콜에 대한 문제를 해결하려면 문제점 해결 및 지원 정보를 사용하십시오. QRadar Log Source Management 앱에서 프로토콜 테스트 도구를 사용하여 오류를 찾으십시오.
일반 문제점 해결
다음 문제 해결 단계는 Microsoft Message Trace API를 IBM® Security QRadar® 와 함께 사용할 때 발생하는 일반적인 구성 오류에 적용됩니다. 로그 소스에서 Message Trace 데이터를 가져오지 못하는 경우 이 단계를 따르십시오.
- QRadar ( 7.3.2 ) 또는 Software Update 3 이상 버전을 사용하는 경우, 로그 소스를 활성화하기 전에 테스트 도구를 실행하십시오. 테스트 도구가 모든 테스트를 통과하지 못하면, 로그 소스를 활성화했을 때 오류가 발생할 수 있습니다. 테스트가 실패하면 추가 정보가 포함된 오류 메시지가 표시됩니다.
- 선택한 이벤트 수집기가 HTTPS (포트 443)을 통해 Microsoft Graph 엔드포인트에 액세스할 수 있는지 확인하십시오.
- 애플리케이션 자격 증명이 유효한지 확인하십시오. 로그 소스에 구성된 클라이언트 ID, 클라이언트 시크릿 및 테넌트 ID가 Microsoft Entra ID에 등록된 애플리케이션의 값과 일치하는지 확인하십시오.
- 응용 프로그램이 메시지 추적 데이터에 액세스하는 데 필요한 Microsoft Graph 응용 프로그램 권한을 보유하고 있는지, 그리고 관리자 동의가 부여되었는지 확인하십시오
- 등록된 애플리케이션에 대해 Exchange Online에 서비스 주체가 프로비저닝되었는지 확인하십시오.
- 조건부 액세스 정책으로 인해 애플리케이션이 Microsoft Graph용 OAuth 액세스 토큰을 획득하는 데 방해가 되지 않도록 하십시오.
- 가능하다면 구성 값을 다시 입력하고 테스트 도구를 다시 실행하십시오.
자세한 내용은 다음을 참조하십시오.