Voraussetzungen
- Sie benötigen SuperAdmin-Zugriff auf Libraesva.
- Globalen Admin-Zugriff auf den Microsoft 365-Tenant
- Sie benötigen einen in ESG erstellten Graph API-Connector. Um ihn zu erstellen, folgen Sie bitte der vorherigen Anleitung Microsoft 365 APIs configuration.
Konfiguration
Der Konfigurationsprozess umfasst mehrere Schritte. Bitte befolgen Sie diese in der angegebenen Reihenfolge. Libraesva ESG bietet eine einfache Integration für alle Microsoft Outlook-Benutzer. Sowohl die Windows- als auch die Mac-Version werden unterstützt. Grundsätzlich ermöglicht das Add-in die Interaktion mit Ihrer Quarantine und das Melden einer Nachricht als schädlich; Sie können jedoch entscheiden, bei der Erstellung der manifest.xml-Datei einige Funktionen zu entfernen.[fruitful_alert type="alert-info"]HINWEIS: Damit das Outlook Add-in funktioniert, benötigen Sie ein gültiges TLS-Zertifikat auf dem ESG. Siehe hierzu die Certificates-Seite des Handbuchs.[/fruitful_alert]
API-Berechtigung für das Outlook Add-in hinzufügen
Redirect URIs und Front-Channel Logout URL einrichten
- Suchen Sie das Portal App registrations wie folgt:
- Suchen Sie Ihre App registration zu Libraesva ESG und öffnen Sie sie
- Klicken Sie nun im linken Menü auf Authentication:
- Klicken Sie auf Add a platform
- Wählen Sie die Option Single-page application (SPA)
- Geben Sie https://<YOUR-ESG-HOSTNAME>/outlook-addin-assets/taskpane.html unter Redirect URI ein
- Klicken Sie auf Settings
- Geben Sie https://<YOUR-ESG-HOSTNAME>/outlook-addin-assets/taskpane.html unter Front-Channel Logout URL ein
API-Berechtigung einrichten
- Klicken Sie nun im linken Menü auf API permissions:
- Klicken Sie auf Add a permission
- Wählen Sie die Microsoft Graph API aus
- Wählen Sie folgende Berechtigungen unter Application permissions aus
- Mail.Read
- Wählen Sie folgende Berechtigungen unter Delegate permissions aus
- offline_access
- openid
- profile
- Klicken Sie auf Done
- Klicken Sie auf Grant admin consent und dann im Dialogfeld auf Yes
Admin-Zustimmung der App anwenden
- Gehen Sie zu: App registration > Overview > nach unten scrollen > auf „Go to Enterprise applications“ klicken
- Gehen Sie zu: Security > Permissions > klicken Sie auf „Grant admin consent for ….“
- Berechtigungsanfrage akzeptieren
Erstellung der Manifest.xml-Datei
Directory (Tenant) ID abrufen
- Suchen Sie das Portal App registrations wie folgt:
- Suchen Sie Ihre App registration zu Libraesva ESG und öffnen Sie sie
- Notieren Sie sich die Directory (Tenant) ID, die oben rechts angezeigt wird
Directory (Tenant) ID in Libraesva ESG eingeben
- Gehen Sie zu Admin Area > Integrations > Microsoft 365
- Bearbeiten Sie den Connector
- Geben Sie die Directory (Tenant) ID in der Connector-Konfiguration ein
- Jetzt können Sie die Manifest.xml-Datei generieren, indem Sie auf die entsprechende Schaltfläche klicken
- Entscheiden Sie, welche Einstellungen aus den Add-in-Funktionen Include or Remove sein sollen
-
- „Quarantine“-Sidebar: Ermöglicht dem Benutzer, die derzeit in seiner Quarantine-Umgebung gespeicherten Nachrichten einzusehen
-
- „Report as Bad“-Schaltfläche: Ermöglicht dem Benutzer, eine Nachricht direkt aus dem Add-in als schädlich zu melden, ohne dass weitere Aktionen erforderlich sind (Dokumentation: How the "Report as" button works)
APIs in Libraesva ESG aktivieren
- Melden Sie sich in Ihrem ESG an
- Gehen Sie zu Admin Area -> Authentication -> Web Portal -> API Service
- Aktivieren Sie den API Service
DEPLOYMENT MICROSOFT 365
Wenn Sie das Add-in automatisch für viele Benutzer bereitstellen müssen, können Sie dies zentral über die Exchange Management Console verwalten.- Melden Sie sich mit einem Admin-Konto über das Microsoft Online Portal bei Ihrem Microsoft 365-Tenant an
- Wählen Sie im Microsoft 365 Admin Center Settings > Integrated apps > Add-ins
- Klicken Sie auf + Deploy Add-in
- Klicken Sie auf "+ Deploy Add-In"
- Wählen Sie „Upload custom apps“
- Wählen Sie „I have the manifest file (.xml) on this device“
- Wählen Sie die zuvor erstellte Manifest.xml-Datei
- Klicken Sie auf Upload
- Wählen Sie "Everyone", um das Add-in im gesamten Tenant bereitzustellen
- Wählen Sie einen oder mehrere Benutzer/Gruppen, um das Add-in bereitzustellen
- Klicken Sie auf Deploy
[fruitful_alert type="alert-info"]HINWEIS: Aufgrund der Propagationszeiten bei Microsoft kann es bis zu 72 Stunden dauern, bis das Add-in für alle Benutzer bereitgestellt ist. Bei Problemen mit der Bereitstellung wenden Sie sich bitte an den Microsoft Support[/fruitful_alert]
- Wählen Sie Next und dann Close
DEPLOYMENT EXCHANGE-ON-PREMISE
Wenn Sie das Add-in automatisch für viele Benutzer bereitstellen müssen, können Sie dies zentral über die Exchange Management Console verwalten.- Melden Sie sich mit einem Admin-Konto bei Ihrer Microsoft Exchange ECP an.
- Navigieren Sie zu Organization und dann zu add-ins
- Klicken Sie auf + (neu) – Add from URL
- Geben Sie folgende URL ein: <your-hostname>/outlook-addin/manifest.xml
- Klicken Sie auf Install
- Bearbeiten Sie das Libraesva ESG Outlook-Add-In und aktivieren Sie es
- Klicken Sie auf Save
[fruitful_alert type="alert-info"]HINWEIS: Falls die Fehlermeldung „The app couldn’t be downloaded“ erscheint, öffnen Sie den XML-Link mit einem Browser auf Ihrem PC und speichern Sie ihn als Datei. Wählen Sie dann beim Hinzufügen des Add-ins Add from a file anstelle von Add from URL, wie oben beschrieben.[/fruitful_alert]