Perguntas mais frequentes do protocolo da API de REST do Office 365 Message Trace

Tem uma pergunta? Consulte estas perguntas frequentes e respostas para ajudar você a entender o protocolo Message Trace, que recupera dados por meio da API do Microsoft Graph a partir do Exchange Online.

Quais permissões são necessárias para coletar logs da API de REST do Office 365 Message Trace?

Use as permissões de aplicativo concedidas à sua entidade de serviço no Microsoft Entra ID para acessar os dados de rastreamento de mensagens no Exchange Online. Para obter mais informações, consulte: Permissões da API de rastreamento de mensagens ( https://learn.microsoft.com/en-us/exchange/monitoring/trace-an-email-message/graph-api-message-trace#permissions-required ).

Quais informações estão contidas nos eventos que são coletados por um protocolo de API REST do Microsoft Office 365 Message Trace REST?

O protocolo da API REST de rastreamento de mensagens da Microsoft retorna as informações de rastreamento de uma mensagem de e-mail à medida que ela passa pela organização do Exchange Online. O rastreamento de mensagens permite que os administradores de locatários acompanhem o ciclo de vida de um e-mail, determinem seu status de entrega — se foi entregue, está pendente, falhou ou foi colocado em quarentena — e compreendam as ações aplicadas a ele. Para cada mensagem, ele retorna campos como remetente, destinatário, assunto, data e hora de recebimento, status e eventos de rastreamento da mensagem associados

Para obter uma lista completa dos campos disponíveis, consulte o recurso Rastreamento de mensagens ( https://learn.microsoft.com/en-us/graph/api/resources/exchangemessagetrace?view=graph-rest-1.0 ).

Observação: os relatórios ampliados ou aprimorados dependem das permissões do aplicativo e da autorização do administrador.

Para que a opção de atraso de evento é usada?

A opção de atraso do evento é usada para evitar que eventos sejam perdidos. Os eventos perdidos, neste contexto, ocorrem porque eles se tornam disponíveis após o protocolo atualizar seu intervalo de consulta para um prazo mais recente do que o horário de chegada do evento. Se um evento ocorreu, mas não foi publicado na API REST do Microsoft Message Trace, quando o protocolo consultar a hora de criação desse evento, ele não o encontrará.

Exemplo 1: o exemplo a seguir mostra como um evento pode ser perdido.

O protocolo consulta a API Microsoft Message Trace às 14h para coletar eventos ocorridos entre 13h e 13h59. A resposta da API de rastreamento de mensagens da Microsoft retorna os eventos disponíveis na API de rastreamento de mensagens da Microsoft entre 13h e 13h59. O protocolo funciona como se todos os eventos fossem coletados e, em seguida, envia a próxima consulta à API Microsoft Message Trace às 15h para obter os eventos ocorridos entre 13h45 e 14h59. O problema com esse cenário é que a API de rastreamento de mensagens da Microsoft pode não incluir todos os eventos que ocorreram entre 13h e 13h59. Se um evento ocorreu às 13h58, ele pode não estar disponível na API de rastreamento de mensagens da Microsoft até às 14h03. No entanto, o protocolo já consultou o intervalo de tempo 13h – 13h59 e não pode reconsultar esse intervalo sem obter eventos duplicados. Esse atraso pode variar entre 1 minuto e 24 horas.

Exemplo 2: o exemplo a seguir mostra o Exemplo 1, exceto que neste cenário um atraso de 15 minutos é incluído.

Este exemplo usa um atraso de 15 minutos quando o protocolo faz chamadas de consulta. Quando o protocolo faz uma chamada de consulta à API Microsoft Message Trace às 14h, ele coleta os eventos que ocorreram entre 13h e 13h45. O protocolo funciona como se todos os eventos tivessem sido coletados, envia a próxima consulta à API Microsoft Message Trace às 15h e coleta todos os eventos ocorridos entre 13h45 e 14h45. Em vez de o evento ser perdido, como no Exemplo 1, ele é captado na próxima chamada de consulta entre 13h45 - 14h45.

Exemplo 3: o exemplo a seguir mostra o Exemplo 2, exceto que neste cenário os eventos estão disponíveis um dia depois.

Se o evento ocorreu às 13h58, mas só ficou disponível para a API de rastreamento de mensagens da Microsoft às 13h57 do dia seguinte, o atraso de evento descrito no Exemplo 2 não capturará mais esse evento. Em vez disso, o atraso do evento deve ser configurado com um valor mais alto, neste caso 24 horas.

Como a opção de atraso de eventos funciona?

Em vez de consultar a partir do último horário de evento recebido até horário atual, as consultas de protocolo do último horário de evento recebido até horário atual -<atraso do evento>. O atraso do evento está em segundos. Por exemplo, um atraso de 15 minutos (900 segundos) significa que ele consulta apenas até 15 minutos atrás. Esta consulta concede à API de rastreamento de mensagens da Microsoft 15 minutos para disponibilizar um evento antes que ele seja perdido. Quando a hora atual - < atraso do evento > é menor do que a hora do último evento recebido, o protocolo não consulta a API Microsoft Message Trace; ele aguarda até que essa condição passe antes de realizar a consulta.

Qual valor usar para a opção de atraso de evento?

A API de rastreamento de mensagens da Microsoft pode atrasar a disponibilidade do evento em até 24 horas. Para evitar que quaisquer eventos sejam perdidos, o valor da opção de parâmetro Atraso do evento pode ser configurado para 24 horas. No entanto, quanto maior o atraso do evento, menos em tempo real são os resultados. Com um atraso de evento de 24 horas, você vê os eventos apenas 24 horas após eles ocorrerem. O valor depende de quanto risco você esteja disposto a assumir e o quão importantes são os dados em tempo real. Esse atraso padrão de 15 minutos fornece um valor que é configurado em tempo real e também impede que a maioria dos eventos seja perdida.

Para obter mais informações sobre a funcionalidade de rastreamento de mensagens, incluindo perguntas frequentes dos usuários, cenários de solução de problemas e comportamento dos dados, consulte as Perguntas Frequentes sobre Rastreamento de Mensagens da Microsoft ( https://learn.microsoft.com/en-us/exchange/monitoring/trace-an-email-message/message-trace-FAQ ).