Resolução de problemas do protocolo da API de REST do Office 365 Message Trace

Para resolver problemas com o protocolo da API de REST do Office 365 Message Trace, use as informações de resolução de problemas e suporte. Localize os erros usando as ferramentas de teste de protocolo no aplicativo QRadar Log Source Management ..

Resolução de Problemas Gerais

As etapas de solução de problemas a seguir se aplicam a erros comuns de configuração ao usar a API do Microsoft Message Trace com o IBM® Security QRadar®. Siga estas etapas se a fonte de log não conseguir recuperar os dados do Message Trace.

  1. Se você estiver usando o QRadar 7.3.2, o Software Update 3 ou uma versão posterior, execute a ferramenta de teste antes de ativar a fonte de log. Se a ferramenta de teste não passar em todos os testes, a fonte de log poderá apresentar falhas quando ativada. Se um teste falhar, será exibida uma mensagem de erro com informações adicionais.
  2. Verifique se o Coletor de Eventos selecionado consegue acessar os pontos de extremidade do Microsoft Graph através do endereço HTTPS (porta 443).
  3. Verifique se as credenciais do aplicativo são válidas. Certifique-se de que o ID do cliente, o segredo do cliente e o ID do locatário configurados na fonte de log correspondam aos valores da aplicação registrada no Microsoft Entra ID.
  4. Certifique-se de que o aplicativo possui as permissões necessárias do Microsoft Graph para acessar os dados do Rastreamento de Mensagens e que o consentimento do administrador tenha sido concedido
  5. Certifique-se de que uma entidade de serviço tenha sido provisionada no Exchange Online para o aplicativo registrado.
  6. Certifique-se de que as políticas de acesso condicional não impeçam o aplicativo de obter um token de acesso OAuth para o Microsoft Graph.
  7. Insira novamente os valores de configuração e execute novamente a ferramenta de teste, se disponível.