Requisiti
- Accesso come amministratore globale del tenant Microsoft 365
- Un blocco note per salvare i valori e i dati necessari nella guida successiva
- Tenant Name
- Application (Client) ID
- Directory (Tenant) ID
- Secret Key Value
Configurazione
Microsoft 365 si basa su Azure Active Directory come servizio di directory. Ogni tenant Microsoft 365 corrisponde a un tenant Azure AD in cui vengono archiviate le informazioni degli utenti. Questa guida illustra i passaggi necessari per concedere al tuo Libraesva Email Security Gateway i permessi sul tuo tenant Microsoft 365. Libraesva Email Security Gateway non apporta alcuna modifica al tenant Microsoft 365 stesso.Trovare il Tenant Name
- Vai su https://portal.azure.com/ ed effettua l'accesso con le tue credenziali di amministratore (NON DA https://aad.portal.azure.com/ )
- Cerca Domain Names
- Il tenant name sarà il dominio che termina con .onmicrsoft.com
App Registration
- Cerca il portale App registrations come mostrato:
- Clicca sul pulsante New registration
- Inserisci ESG come nome dell'applicazione, scegli Accounts in this organizational directory only come tipo di account supportato e digita https://your-esg.domain.com/oauth-login dove esg.domain.com è l'URL che utilizzi per accedere all'appliance ESG nel campo Redirect URL.
- Clicca su "Register" una volta inserite correttamente le informazioni richieste
[fruitful_alert type="alert-info"] Nota: se disponi di un Libraesva ESG Cluster, aggiungi gli indirizzi di entrambi i nodi nel campo Redirect URL.[/fruitful_alert]
Configurazione del dominio
- Prendi nota dell'Application ID mostrato in alto a destra
- Prendi nota del Directory (Tenant) ID mostrato in alto a destra
Configurazione dei permessi API
- Clicca su API Permissions e poi, in alto nella schermata, seleziona Add a permission
- Seleziona l'API Microsoft Graph sulla destra
- Seleziona Application Permissions
- Seleziona Read all users' full profiles (cerca user.read.all)
- Read all groups (cerca(group.read.all) sotto Application permissions
- Seleziona Read organizational contacts (cerca OrgContact.Read.All) solo se utilizzi le liste di distribuzione
- Seleziona Read and write mail in all mailboxes (cerca Mail.ReadWrite) solo se vuoi utilizzare Threat Remediation
- Clicca su Add Permissions in fondo alla pagina
- Clicca su Grant admin consent for Your Company e clicca Yes nella finestra di dialogo
Configurazione della Secret Key
- Ora seleziona Certificates and Secrets
- Aggiungi un New Client Secret, scegli una descrizione, scegli una data dal menu a tendina Expiry options
- Con il recente aggiornamento delle policy di sicurezza Microsoft, non è più possibile generare un certificato perpetuo.
- Clicca su Add
- Ora copia il key "Value" appena generato, ti servirà per il passaggio successivo.(NON IL SECRET ID)
[fruitful_alert type="alert-warning"]Attenzione: tieni presente che non sarà possibile recuperare il key "Value" in un secondo momento[/fruitful_alert]
[fruitful_alert type="alert-info"]Nota: se ricevi l'errore "Authorization_RequestDenied: Insufficient privileges to complete the operation", assicurati di aver creato tutti i permessi e che il tipo di permesso sia "Application" (non "Delegate" o altro). Ricorda inoltre che la propagazione dei permessi richiederà del tempo sul server Microsoft[/fruitful_alert]