Office365
如果您的组织通过Microsoft Office365使用Outlook来管理电子邮件,您可以使用Office365插件访问Outlook邮箱。使用此插件监控传入的消息以查找可疑的电子邮件,触发其他操作,转发电子邮件以获取进一步的分析,以及许多其他电子邮件操作。查找可用触发器或操作的完整列表插件文档.
在第一次设置Office 365连接时,必须在Microsoft Azure Active Directory中注册新的应用程序。
新的Azure体验
如果您在2018年11月后使用Azure,您可以访问两个应用注册体验。以下说明将分为关于遗留体验和新“预览”体验的说明。请仔细阅读以确保说明符合您使用的经验。
收集配置信息
在配置Office365连接之前,您需要从Microsoft Azure Active Directory收集这些参数:
- 目录ID
- 应用程序ID.
- 秘密密钥
我们建议在收集这些值时将它们复制并粘贴到临时文档中,因为稍后需要将它们输入到InsightConnect中。
要在Azure Portal中查找参数信息:
- 登录到Azure门户https://portal.azure.com..
- 在Azure Portal的侧导航中,单击Azure Active Directory,然后特性在二级导航菜单中。
- 复制并保存属性页面上的目录ID。
- 在二级导航菜单中,单击APP注册,然后+新申请注册.如果您使用的是Microsoft Azure的新应用注册经验,则可以调用此按钮+新的注册.
- 填妥以下表格
InsightConnect为名称,“Web app/API”为应用程序类型,以及https://login.microsoftonline.com用于登录URL。然后单击创建. - 将应用程序注册保存到Azure,然后复制并保存application ID。
- 点击设置对于新注册的应用程序,然后单击钥匙在出现的菜单中。如果您使用的是Microsoft Azure的新应用注册经验,则可能会调用此选项卡证书和秘密代替。
- 使用步骤创建一个新密钥以下.
创建新密钥
Azure使用非对称键进行身份验证和安全与其他应用程序的通信。您需要在Azure中创建一个新密钥以用于配置InsightConnect Connections。
要在遗留族Azure体验中创建新密钥:
- 使用步骤导航到Azure Portal中的“键”页面收集配置信息部分.
- 在“密码”部分中,输入您将创建的密钥的密钥描述或名称。您可以将键“InsightConnect”命名或按照您使用的任何命名方案命名。
- 选择密钥的使用期限。当您设置的持续时间结束时,它将过期。然后单击节省在页面顶部。
- Azure将为您的新密钥生成值。复制并保存此字符串,因为在您在Azure Portal将此页面留下此页面后将无法检索。
要在新的Azure体验中创建一个新的密钥(11/2018-onward):
- 使用(doc:Office365#Collect-Configuration-Inform-Azure)中的Azure门户中导航到Azure Portal中的“证书和秘密”页面。
- 在“客户秘密”部分,单击+新客户机密创建一个新密钥。
- 给出关键描述 - 这也用作您的钥匙名称。
- 选择密钥的使用期限。当您设置的持续时间结束时,它将过期。然后单击添加.
- Azure将为您的新密钥生成值。复制并保存此字符串,因为在您在Azure Portal将此页面留下此页面后将无法检索。
秘密密钥
密钥只显示一次!请确保现在复制并粘贴它,并使用之前收集的目录ID和应用程序ID保存它。在InsightConnect中配置Office365需要所有这些。
配置应用程序权限
在Azure中注册InsightConnect后,您需要配置Office365成功为InsightConnect提供数据所需的每一个权限。您不需要Azure中可用的所有权限来访问Outlook。
监控和发送电子邮件所需的权限是:
- 读取和写入用户邮箱设置
- 读取用户邮箱设置
- 阅读用户邮件
- 读写对用户邮件的访问权限
- 发送邮件作为用户
- 在所有邮箱中读写邮件
- 阅读所有用户邮箱设置
- 在所有邮箱中读取邮件
- 读写所有用户,您也可以以类似的格式查看这些设置
邮件。读或者mail.readwrite..确保选择与上面列表匹配的所有权限。
要在遗留Azure体验中配置应用程序权限:
- 点击需要的权限在“应用程序”面板中的应用注册。
- 点击+添加在页面顶部。
- 点击选择一个API,然后Microsoft Graph..点击选择接着说。
- 为了使用Office365插件操作,请选择需要提供给InsightConnect的任何和所有权限。您应该具有上面所选择的权限。
- 点击选择然后完毕一旦您对您的权限感到满意。
- 您现在应该返回“必需的权限”页面。点击授予权限那就在这一页的上面是的.
- 当成功通知出现在右上角时,表示Office365已准备好与InsightConnect一起使用。
要在新的Azure体验中配置应用程序权限(11/2018-onward):
- 点击一下API权限选项卡为您的应用程序注册。
- 点击+添加权限.
- 选择Microsoft Graph..它很可能是“选择API”页面上的第一个和最大按钮。
- 点击应用程序权限.
- 为了使用Office365插件操作,请选择需要提供给InsightConnect的任何和所有权限。您很可能需要从“目录”,“邮箱”和“邮件”和“用户”类别中选择权限,因此请彻底检查授予InsightConnect的权限对应于Office365插件概述中列出的插件操作文档。您应该具有上面所选择的权限。
- 当Microsoft Graph的“Admin Consent Required”列显示“Granted for test”时,Office365就可以与InsightConnect一起使用了。如果您有管理同意的问题,请联系微软支持。
冲突的权限
如果您仍然在获得Office 365设置时遇到问题,请确保您没有Mail.ReadBasic或Mail.ReadBasic.all设置在应用程序权限中。这些将覆盖一些其他权限并阻止插件获取附件或从邮件子文件夹中读取。
在InsightConnect中配置新Office365连接
在Azure门户中收集上面的信息后,您可以在InsightConnect中配置与Office365的连接。配置连接名称,orchestrator和凭据正如你的那样.
要为Office365连接配置参数:
- 收集从Azure Portal中获取的所有参数信息。
- 选择要与Office365一起使用的凭证。第一次为Office365创建凭据时,系统将提示您命名凭据并添加Secret Key。将Azure私钥值粘贴到这里。否则,如果选择现有凭据,Secret Key字段将自动填充该凭据的信息。
- 将目录ID粘贴到“租户ID”字段中。
- 将你的App ID粘贴到“App ID”字段。
- 点击继续配置其余工作流程扳机或者步.
- InsightConnect将自动运行连接的测试。了解更多这里.
排除Office365插件疑难解答
如果您在配置Office365插件时遇到问题,请在此处查找对常见问题的解决方案。
Office365将无授权
如果您的Office365插件未能授权,请检查插件的错误日志。如果您看到类似以下内容,则在配置Office365连接后,您没有收到授权令牌。
1
更新auth令牌......
2
认证请求:
3.
{“错误”:“Invalid_Request”,“Error_description”:“...
连接设置可能无效。验证App ID,租户ID和密钥是否正确在Office365连接中。
Office365触发器不工作
如果正确配置的Office365触发器无法在您知道时运行工作流程,则Office365中的权限可能不正确。验证您的应用程序是否有邮件。读和mail.readwrite.在Azure Active Directory中选择的权限。此外,验证您的租户管理员是否同意正确的应用程序权限。可以在这些Microsoft资源找到更多信息:https://docs.microsoft.com/en-us/graph/auth-v2-service.https://docs.microsoft.com/en-us/graph/permissions-reference
已知的限制
一次最多可以删除每邮箱10个项目。由于搜索和删除消息的功能旨在成为事件响应工具,因此此限制有助于确保从邮箱中快速删除消息。
通过执行搜索和清除操作,可以在内容搜索中删除项目的邮箱数量最多为50,000个。如果Content Search有超过50,000个源邮箱,则删除操作将失败。访问https://docs.microsoft.com/en-us/office365/securitycompliance/search-for-and-delete-messages-in-your-organization想要查询更多的信息。