Office 365 si basa su Azure Active Directory come servizio di directory. Ogni tenant Office 365 corrisponde a un tenant Azure AD in cui sono memorizzate le informazioni sugli utenti. Questa guida illustra i passaggi necessari per concedere a Libraesva PhishBrain i permessi sul tuo tenant Office 365. Libraesva PhishBrain non apporta alcuna modifica al tenant Office 365.
-
- Vai su https://portal.azure.com/ e accedi con le tue credenziali di amministratore (NON DA https://aad.portal.azure.com/ )
- Apri il portale App registrations come mostrato:
-
- Clicca sul pulsante New registration
- Inserisci PhishBrain come nome dell’applicazione e scegli Accounts in this organizational directory only come tipo di account supportato.
-
- Annota l’Application ID mostrato in alto a destra:
-
- Clicca su API Permissions e nella parte alta dello schermo seleziona Add a permission
-
- Seleziona l’API Microsoft Graph sulla destra
- In Application permissions, seleziona:
- per ottenere i dettagli degli utenti: user.read.all (oppure User.ReadBasic.All se non ti servono i numeri di telefono)
- per filtrare gli utenti per gruppo: Group.Read.All
- Click Add Permissions in fondo alla pagina
- Click Grant admin consent for Your Company e clicca su Yes nella finestra di dialogo
-
- Ora seleziona Certificates and Secrets:
- Aggiungi un nuovo Client Secret, scegli una descrizione, scegli a date dall’elenco a discesa Expiry options Con l’ultimo aggiornamento delle policy di sicurezza Microsoft non è più possibile generare un certificato perpetuo.
- Ora seleziona Certificates and Secrets:
- Click Add
- Ora copia il key value appena generato: ti servirà per il passaggio successivo.