Opções de configuração do protocolo da API REST do Office 365
O protocolo da API REST do Office 365 para IBM® Security QRadar® é um protocolo de saída ativo.
A tabela a seguir descreve os parâmetros específicos do protocolo para o protocolo da API REST do Office 365:
| Parâmetro | Valor |
|---|---|
| Configuração de protocolo | API REST do Office 365 |
| Identificador de Fonte de Log | Digite um nome exclusivo para a origem de log. O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Também pode ser o mesmo valor que o Nome da origem de log. Se você tiver mais de uma origem de log da API de REST do Office 365 configurada, assegure-se de fornecer a cada uma um nome exclusivo. |
| ID do Cliente | Em sua configuração de aplicativo do Azure Active Directory, este parâmetro está sob ID do cliente. |
| Método de autenticação |
|
| Segredo do Cliente | Na configuração de aplicativo do Azure Active Directory, esse parâmetro está sob Valor. Observação: Selecione para disponibilizar o parâmetro Client Secret.
|
| Certificado do cliente | Especifique o caminho do certificado .pfx autoassinado. Observação: Selecione para disponibilizar o parâmetro Certificado de cliente.
Para obter mais informações, consulte Criação de certificados e chaves autoassinados para o protocolo da API REST do Office 365. |
| Senha do Certificado do Cliente | Especifique a senha do certificado .pfx. Observação: Selecione para disponibilizar o parâmetro Senha do certificado do cliente.
|
| ID do Locatário | Usado para autenticação do Azure AD. |
| Filtro de Eventos | O tipo de eventos de auditoria para recuperar do Microsoft Office.
|
| Utilizar Proxy | Para que o QRadar acesse as APIs do Office 365 Management, todo o tráfego para a origem de log percorre proxies configurados. Configure os campos Servidor proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy. Se o proxy não requerer a autenticação, mantenha os campos Nome do usuário de proxy e Senha de proxy vazios. |
| Regulador de EPS | O número máximo de eventos por segundo que o QRadar alimenta. Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS. O padrão é 5000. |
| Exibir opções avançadas | Mostre opções avançadas opcionais para a coleta de eventos. Os valores de Opções avançadas estão em vigor independentemente de serem mostrados ou não. |
| URL da API da atividade de gerenciamento | Especifique a URL da API da atividade de gerenciamento do Office 365. O padrão é https://manage.office.com |
| URL de conexão do Azure AD | Especifique a URL de conexão do Azure AD. O padrão é https://login.microsoftonline.com |