Microsoft Exchange – Flow zum Suchen und Löschen von E-Mails

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 3 Minuten Lesedauer
  • Wenn der Flow „Microsoft Exchange – E-Mail-Suche und -Löschung durchführen“ ausgeführt wird, wird der Exchange-Server mit der angegebenen Suchabfrage durchsucht, und die Details werden an die lokale Instanz zurückgegeben.

    Vorbereitungen

    Erforderliche Rolle: sn_si.analyst

    Warum und wann dieser Vorgang ausgeführt wird

    Der Flow „Microsoft Exchange – E-Mail-Suche und -Löschung durchführen“ wird ausgeführt, wenn E-Mail-Suchen eingerichtet sind und die Schaltfläche „Aus E-Mail-Servern löschen“ oder „Auf E-Mail-Servern suchen“ angeklickt wird.

    Spezifische Aktionen für diese Integration werden hier beschrieben. Weitere Informationen zu anderen Aktionen finden Sie unter Integrations-Flows und Orchestration-Aktivitäten von Common Security Operations.

    Vorschau-Aktion für Compliance-Suche erstellen

    Mit der Vorschauaktion für Compliance-Suche erstellen wird eine neue Compliance-Suchaktion vom Typ „Vorschau“ auf dem Exchange-Server für die erstellte Compliance-Suche erstellt.

    Eingabevariablen

    Eingabevariablen bestimmen das anfängliche Verhalten der Aktion.

    Variable Beschreibung
    targetId Pflichtfeld für den Zielhostbezeichner, an dem sich der Exchange-Server befindet.
    searchName Obligatorischer Name der auf dem Exchange-Server erstellten Compliance-Suche.

    Austrittsbedingungen

    Mögliche Austrittsbedingungen für diese Aktion sind:

    Tabelle : 1. Austrittsbedingungen
    Variable Beschreibung
    Abgeschlossen Wenn die Compliance-Suchaktion erfolgreich erstellt wurde.
    Fehler beim Erstellen der Aktion Wenn die Erstellung der Compliance-Suchaktion aufgrund einer Ausnahme in Exchange Server fehlschlägt.
    Fehler Wenn in der Flow-Aktion eine Ausnahme auftritt.

    Status der Vorschauaktion überprüfen

    Der Status der Vorschauaktion überprüft den Status der Compliance-Suchaktion vom Typ Vorschau und gibt die Vorschauinformationen der gefundenen E-Mails zurück, z. B. Empfänger, Absender, Betreff, Empfangsdatum der E-Mail.

    Eingabevariablen

    Eingabevariablen bestimmen das anfängliche Verhalten der Aktivität.

    Variable Beschreibung
    targetId Pflichtfeld für den Zielhostbezeichner, an dem sich der Exchange-Server befindet.
    searchName Obligatorischer Name der auf dem Exchange-Server erstellten Compliance-Suche.

    Ausgabevariablen

    Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktionen verwendet werden können.

    Tabelle : 2. Ausgabevariablen
    Variable Beschreibung
    response Enthält den Status der Compliance-Suchaktion und die Vorschauinformationen der als Teil der Compliance-Suche gefundenen E-Mail.

    Austrittsbedingungen

    Mögliche Austrittsbedingungen für diese Aktion sind:

    Tabelle : 3. Austrittsbedingungen
    Variable Beschreibung
    Vorschau in Bearbeitung Wenn der Status der Compliance-Suchaktion ausgeführt wird.
    Keine E-Mail gefunden Wenn der Status der Compliance-Suchaktion abgeschlossen ist und keine E-Mails als Teil der Compliance-Suche gefunden wurden.
    Vorschau abgeschlossen Wenn der Status der Compliance-Suchaktion abgeschlossen ist und E-Mails als Teil der Compliance-Suche gefunden werden.
    Fehler beim Überprüfen des Status Wenn die Statusüberprüfung aufgrund einer Ausnahme in Exchange Server fehlschlägt.
    Fehler Wenn in der Workflow-Aktivität eine Ausnahme auftritt.

    Lösch-Aktion für Compliance-Suche erstellen

    Mit der Löschaktion „Compliance-Suche erstellen“ wird auf dem Exchange-Server für die erstellte Compliance-Suche eine neue Compliance-Suchaktion vom Typ „löschen“ erstellt.

    Eingabevariablen

    Eingabevariablen bestimmen das anfängliche Verhalten der Aktion.

    Variable Beschreibung
    targetId Pflichtfeld für den Zielhostbezeichner, an dem sich der Exchange-Server befindet.
    searchName Obligatorischer Name der auf dem Exchange-Server erstellten Compliance-Suche.

    Austrittsbedingungen

    Mögliche Austrittsbedingungen für diese Aktion sind:

    Tabelle : 4. Austrittsbedingungen
    Variable Beschreibung
    Abgeschlossen Wenn die Compliance-Suchaktion erfolgreich erstellt wurde.
    Fehler beim Erstellen der Aktion Wenn die Erstellung der Compliance-Suchaktion aufgrund einer Ausnahme in Exchange Server fehlschlägt.
    Fehler Wenn in der Flow-Aktion eine Ausnahme auftritt.

    Status der Löschaktion überprüfen

    Die Status der Löschaktion überprüfen überprüft den Status der Compliance-Suchaktion vom Typ „Löschen“ und führt einen vorläufigen Löschvorgang auf dem Exchange-Server für die als Teil der Compliance-Suche gefundenen E-Mails aus.

    Eingabevariablen

    Eingabevariablen bestimmen das anfängliche Verhalten der Aktion.

    Variable Beschreibung
    targetId Pflichtfeld für den Zielhostbezeichner, an dem sich der Exchange-Server befindet.
    searchName Obligatorischer Name der auf dem Exchange-Server erstellten Compliance-Suche.

    Ausgabevariablen

    Die Ausgabevariablen enthalten Daten, die in nachfolgenden Aktionen verwendet werden können.

    Tabelle : 5. Ausgabevariablen
    Variable Beschreibung
    response Enthält den Status der Compliance-Suchaktion und die Anzahl der gelöschten E-Mails, die als Teil der Compliance-Suche gefunden wurden.

    Austrittsbedingungen

    Mögliche Austrittsbedingungen für diese Aktion sind:

    Tabelle : 6. Austrittsbedingungen
    Variable Beschreibung
    Löschen in Bearbeitung Wenn der Status der Compliance-Suchaktion ausgeführt wird.
    Keine E-Mail gefunden Wenn der Status der Compliance-Suchaktion abgeschlossen ist und keine E-Mails als Teil der Compliance-Suche gelöscht werden.
    Löschen abgeschlossen Wenn der Status der Compliance-Suchaktion abgeschlossen ist, werden E-Mails als Teil der Compliance-Suche gelöscht.
    Fehler beim Überprüfen des Status Wenn die Statusüberprüfung aufgrund einer Ausnahme in Exchange Server fehlschlägt.
    Fehler Wenn in der Flow-Aktion eine Ausnahme auftritt.

    Compliance-Suchaktion entfernen

    Mit der Aktion „Compliance-Suche entfernen“ wird die erstellte Compliance-Suche aus Exchange Server entfernt.

    Eingabevariablen

    Eingabevariablen bestimmen das anfängliche Verhalten der Aktion.

    Variable Beschreibung
    targetId Pflichtfeld für den Zielhostbezeichner, an dem sich der Exchange-Server befindet.
    searchName Obligatorischer Name der auf dem Exchange-Server erstellten Compliance-Suche.