Office 365 s'appuie sur Azure Active Directory comme service d'annuaire. Chaque tenant Office 365 correspond à un tenant Azure AD où les informations utilisateur sont stockées. Ce guide couvrira les étapes nécessaires pour accorder à votre Libraesva PhishBrain les autorisations sur votre tenant Office 365. Aucune modification n'est apportée au tenant Office 365 lui-même par Libraesva PhishBrain.
-
- Accédez à https://portal.azure.com/ et connectez-vous avec vos identifiants administrateur (PAS DEPUIS https://aad.portal.azure.com/ )
- Ouvrez le portail App registrations comme indiqué :
-
- Cliquez sur le bouton New registration
- Insérez PhishBrain comme nom de l'application et choisissez Accounts in this organizational directory only comme type de compte pris en charge.
-
- Notez l'Application ID affiché dans le coin supérieur droit :
-
- Cliquez sur API Permissions et en haut de l'écran sélectionnez Add a permission
-
- Sélectionnez l'API Microsoft Graph sur le côté droit
- Sous Application permissions, sélectionnez :
- pour obtenir les détails des utilisateurs : user.read.all (ou User.ReadBasic.All si vous n'avez pas besoin des numéros de téléphone)
- pour filtrer les utilisateurs par groupe : Group.Read.All
- Cliquez sur Add Permissions en bas de la page
- Cliquez sur Grant admin consent for Your Company puis cliquez sur Yes dans la boîte de dialogue
-
- Sélectionnez maintenant Certificates and Secrets:
- Ajoutez un nouveau Client Secret, choisissez une description, choisissez une date dans la liste déroulante Expiry options Avec la dernière mise à jour des politiques de sécurité Microsoft, il n'est plus possible de générer un certificat perpétuel.
- Sélectionnez maintenant Certificates and Secrets:
- Cliquez sur Add
- Copiez maintenant la key value nouvellement générée, vous en aurez besoin pour l'étape suivante.