Requisitos
- Acceso de administrador global del tenant de Microsoft 365
- Un bloc de notas para guardar los valores y datos necesarios en la siguiente guía
- Tenant Name
- Application (Client) ID
- Directory (Tenant) ID
- Secret Key Value
Configuración
Microsoft 365 se basa en Azure Active Directory como servicio de directorio. Cada tenant de Microsoft 365 corresponde a un tenant de Azure AD donde se almacena la información de sus usuarios. Esta guía cubrirá los pasos necesarios para otorgar a su Libraesva Email Security Gateway permisos en su tenant de Microsoft 365. Libraesva Email Security Gateway no realiza ningún cambio en el propio tenant de Microsoft 365.Buscar el Tenant Name
- Navegue a https://portal.azure.com/ e inicie sesión con sus credenciales de administrador (NO DESDE https://aad.portal.azure.com/ )
- Busque Domain Names
- El Tenant Name será el dominio que termina en .onmicrsoft.com
App Registration
- Busque el portal de App registrations como se muestra:
- Haga clic en el botón New registration
- Introduzca ESG como nombre de la aplicación, elija Accounts in this organizational directory only como tipo de cuenta admitido y escriba https://your-esg.domain.com/oauth-login donde esg.domain.com es la URL que usa para acceder al appliance ESG en el campo Redirect URL.
- Haga clic en "Register" una vez que haya introducido correctamente la información requerida
[fruitful_alert type="alert-info"] Nota: Si tiene un Libraesva ESG Cluster, agregue las direcciones de ambos nodos en Redirect URL.[/fruitful_alert]
Configuración del dominio
- Tome nota del Application ID que se muestra en la esquina superior derecha
- Tome nota del Directory (Tenant) ID que se muestra en la esquina superior derecha
Configuración de los permisos de la API
- Haga clic en API Permissions y luego, en la parte superior de la pantalla, seleccione Add a permission
- Seleccione la API de Microsoft Graph a la derecha
- Seleccione Application Permissions
- Seleccione Read all users’ full profiles (busque user.read.all)
- Read all groups (busque(group.read.all) en Application permissions
- Seleccione Read organizational contacts (busque OrgContact.Read.All) solo si usa Distribution Lists
- Seleccione Read and write mail in all mailboxes (busque Mail.ReadWrite) solo si desea usar Threat Remediation
- Haga clic en Add Permissions al final de la página
- Haga clic en Grant admin consent for Your Company y haga clic en Yes en el cuadro de diálogo
Configuración de la Secret Key
- Ahora seleccione Certificates and Secrets
- Agregue un New Client Secret, elija una descripción, elija una fecha en la lista desplegable de Expiry options
- Con la última actualización de las políticas de seguridad de Microsoft, ya no es posible generar un certificado perpetuo.
- Haga clic en Add
- Ahora copie el "Value" de la key recién generada; lo necesitará para el siguiente paso.(NO EL SECRET ID)
[fruitful_alert type="alert-warning"]Advertencia: tenga en cuenta que no podrá recuperar el "Value" de la key más adelante[/fruitful_alert]
[fruitful_alert type="alert-info"]Nota: Si recibe el error “Authorization_RequestDenied: Insufficient privileges to complete the operation”, asegúrese de haber creado todos los permisos y de que el tipo de permiso sea “Application” (no “Delegate” ni otro). Recuerde también que la propagación de los permisos tardará algún tiempo en el servidor de Microsoft[/fruitful_alert]