Office 365 메시지 추적 REST API 프로토콜 문제점 해결

Office 365 메시지 추적 REST API 프로토콜에 대한 문제를 해결하려면 문제점 해결 및 지원 정보를 사용하십시오. QRadar Log Source Management 앱에서 프로토콜 테스트 도구를 사용하여 오류를 찾으십시오.

일반 문제점 해결

다음 문제 해결 단계는 Microsoft Message Trace API를 IBM® Security QRadar® 와 함께 사용할 때 발생하는 일반적인 구성 오류에 적용됩니다. 로그 소스에서 Message Trace 데이터를 가져오지 못하는 경우 이 단계를 따르십시오.

  1. QRadar ( 7.3.2 ) 또는 Software Update 3 이상 버전을 사용하는 경우, 로그 소스를 활성화하기 전에 테스트 도구를 실행하십시오. 테스트 도구가 모든 테스트를 통과하지 못하면, 로그 소스를 활성화했을 때 오류가 발생할 수 있습니다. 테스트가 실패하면 추가 정보가 포함된 오류 메시지가 표시됩니다.
  2. 선택한 이벤트 수집기가 HTTPS (포트 443)을 통해 Microsoft Graph 엔드포인트에 액세스할 수 있는지 확인하십시오.
  3. 애플리케이션 자격 증명이 유효한지 확인하십시오. 로그 소스에 구성된 클라이언트 ID, 클라이언트 시크릿 및 테넌트 ID가 Microsoft Entra ID에 등록된 애플리케이션의 값과 일치하는지 확인하십시오.
  4. 응용 프로그램이 메시지 추적 데이터에 액세스하는 데 필요한 Microsoft Graph 응용 프로그램 권한을 보유하고 있는지, 그리고 관리자 동의가 부여되었는지 확인하십시오
  5. 등록된 애플리케이션에 대해 Exchange Online에 서비스 주체가 프로비저닝되었는지 확인하십시오.
  6. 조건부 액세스 정책으로 인해 애플리케이션이 Microsoft Graph용 OAuth 액세스 토큰을 획득하는 데 방해가 되지 않도록 하십시오.
  7. 가능하다면 구성 값을 다시 입력하고 테스트 도구를 다시 실행하십시오.