Opções de configuração do protocolo da API REST do Office 365

O protocolo da API REST do Office 365 para IBM® Security QRadar® é um protocolo de saída ativo.

A tabela a seguir descreve os parâmetros específicos do protocolo para o protocolo da API REST do Office 365:

Tabela 1. Parâmetros de origem de log do protocolo da API de REST do Office 365
Parâmetro Valor
Configuração de protocolo API REST do Office 365
Identificador de Fonte de Log

Digite um nome exclusivo para a origem de log.

O Identificador de Origem de Log pode ser qualquer valor válido e não precisa fazer referência a um servidor específico. Também pode ser o mesmo valor que o Nome da origem de log. Se você tiver mais de uma origem de log da API de REST do Office 365 configurada, assegure-se de fornecer a cada uma um nome exclusivo.

ID do Cliente Em sua configuração de aplicativo do Azure Active Directory, este parâmetro está sob ID do cliente.
Método de autenticação
  • Segredo do cliente: autenticação padrão baseada no segredo do cliente.
  • Certificado do cliente: Autenticação baseada em certificado autoassinado.
Segredo do Cliente

Na configuração de aplicativo do Azure Active Directory, esse parâmetro está sob Valor.

Observação: Selecione Authentication Method > Client Secret para disponibilizar o parâmetro Client Secret.
Certificado do cliente

Especifique o caminho do certificado .pfx autoassinado.

Observação: Selecione Método de autenticação > Certificado de cliente para disponibilizar o parâmetro Certificado de cliente.

Para obter mais informações, consulte Criação de certificados e chaves autoassinados para o protocolo da API REST do Office 365.

Senha do Certificado do Cliente

Especifique a senha do certificado .pfx.

Observação: Selecione Método de autenticação > Certificado de cliente para disponibilizar o parâmetro Senha do certificado do cliente.
ID do Locatário Usado para autenticação do Azure AD.
Filtro de Eventos
O tipo de eventos de auditoria para recuperar do Microsoft Office.
  • Azure Active Directory
  • Exchange
  • SharePoint
  • Geral
  • DLP
Utilizar Proxy

Para que o QRadar acesse as APIs do Office 365 Management, todo o tráfego para a origem de log percorre proxies configurados.

Configure os campos Servidor proxy, Porta de proxy, Nome do usuário de proxy e Senha de proxy.

Se o proxy não requerer a autenticação, mantenha os campos Nome do usuário de proxy e Senha de proxy vazios.

Regulador de EPS

O número máximo de eventos por segundo que o QRadar alimenta.

Se sua origem de dados exceder o regulador EPS, a coleta de dados será atrasada. Os dados ainda são coletadas e, em seguida, alimentados quando a origem de dados para de exceder o regulador EPS.

O padrão é 5000.

Exibir opções avançadas Mostre opções avançadas opcionais para a coleta de eventos. Os valores de Opções avançadas estão em vigor independentemente de serem mostrados ou não.
URL da API da atividade de gerenciamento Especifique a URL da API da atividade de gerenciamento do Office 365. O padrão é https://manage.office.com
URL de conexão do Azure AD Especifique a URL de conexão do Azure AD. O padrão é https://login.microsoftonline.com