---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Demander la sortie de quarantaine de l'e-mail

# Demander la sortie de quarantaine de l'e-mail {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Utilisez cette fonctionnalité pour libérer les e-mails mis en quarantaine du portail de conformité Microsoft Purview.

## Avant de commencer

Par défaut, le système de base fournit l'option de réponse Demander la levée de la quarantaine de l'e-mail et la règle d'option de réponse de libération de la quarantaine MSFT pour libérer l'e-mail de la quarantaine. La règle d'approbation de mise en quarantaine est également configurée pour tirer parti de la fonctionnalité d'approbation de cette action dans l'enregistrement par défaut. Pour en savoir plus, consultez [Créer des règles d'option de réponse à un incident](https://servicenow-prod.fluidtopics.net/wnkK2xKsZ_s3DZJRV3i4WQ "Créez des règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident."), [Configurer l'option de réponse pour vos incidents DLP](https://servicenow-prod.fluidtopics.net/yUr4bUGQKNq8JCgijMUgcw "Utilisez cette fonctionnalité pour configurer le type de réponse qu’un utilisateur final ou un analyste doit effectuer.") et [Créer des règles d'approbation](https://servicenow-prod.fluidtopics.net/cz9RrxEs27JF1NcYZSdCTA "Configurez des règles d’approbation qui exigent qu’un ou plusieurs approbateurs autorisent une option de réponse avancée avant qu’elle ne soit appliquée à un incident DLP.").  
Figure 1. Règle d'option de réponse de mise en quarantaine MSFT Figure 2. Option de réponse MSFT par défaut  
Prérequis :

1. Le module PowerShell Exchange Online doit être installé sur le serveur MID. Pour plus [d'informations, voir Installer et gérer Exchange Online PowerShell](https://learn.microsoft.com/en-us/powershell/exchange/exchange-online-powershell-v2?view=exchange-ps#install-and-maintain-the-exchange-online-powershell-module).
2. Le serveur MID doit communiquer avec le serveur Exchange, qui est également un service cloud. Par conséquent, le serveur MID a besoin d'un accès continu à Internet.
{#request-email-from-quarantine__ol_wyn_cyj_kfc}  
Remarque :  
Si vous utilisez cette option de réponse, assurez-vous que le serveur MID est opérationnel avec l'aptitude PowerShell. Si un serveur MID n'est pas opérationnel et ne dispose pas de l'aptitude PowerShell, l'utilisateur final ne pourra pas sélectionner l'action Demander la libération de la quarantaine par e-mail dans l'espace de travail des utilisateurs DLP. Pour plus d'informations, consultez [Créer des règles d'option de réponse à un incident](https://servicenow-prod.fluidtopics.net/wnkK2xKsZ_s3DZJRV3i4WQ "Créez des règles d’option de réponse aux incidents que l’utilisateur final ou l’analyste peut utiliser lors de la réponse à un incident.") et [Configurer l'option de réponse pour vos incidents DLP](https://servicenow-prod.fluidtopics.net/yUr4bUGQKNq8JCgijMUgcw "Utilisez cette fonctionnalité pour configurer le type de réponse qu’un utilisateur final ou un analyste doit effectuer.").

* Si vous souhaitez un serveur MID spécifique dans la liste, vous devez configurer l'application MID et la rendre visible dans la liste. Ensuite, au moins un serveur MID configuré doit être opérationnel à partir des applications MID sélectionnées et doit disposer de la capacité Power Shell.
* Pour utiliser l'option Sortir de quarantaine, vous devez disposer d'autorisations d'API. Sur la page des autorisations d'API Microsoft, vérifiez Office 365 Exchange OnlineExchange.ManageAsApp est répertorié et contient les valeurs suivantes :
  *
    * Type : application.
    * Consentement de l'administrateur requis : oui.
    * État : la valeur incorrecte actuelle n'est pas accordée pour \<Organisation\> pour l'entrée Office 365 Exchange Online \> Exchange.ManageAsApp et modifiez la valeur d'état. Pour plus d'informations sur les autorisations [d'API, voir Attribuer des autorisations d'API à l'application](https://learn.microsoft.com/en-us/powershell/exchange/app-only-auth-powershell-v2?view=exchange-ps#step-2-assign-api-permissions-to-the-application) sur le site de documentation de Microsoft.  
      Remarque :  
      Cette étape est requise pour vous connecter à Exchange Online à l'aide du principe de service.
    {#request-email-from-quarantine__ul_np4_kkf_vzb}
  {#request-email-from-quarantine__ul_mzj_jkf_vzb}
* Vous devez également avoir le rôle d'administrateur de sécurité dans le principe de service,
  * Recherchez les rôles et les administrateurs Microsoft Entra ID dans le portail Microsoft Azure, puis ajoutez une affectation à l'application enregistrée (principe de service), puis suivez la procédure expliquée dans la documentation Microsoft sur la façon d'attribuer [un rôle](https://learn.microsoft.com/en-us/entra/id-governance/privileged-identity-management/pim-how-to-add-role-to-user#assign-a-role).
  {#request-email-from-quarantine__ul_dyf_dlf_vzb}
* Cette option ne s'applique qu'aux incidents Microsoft Exchange pour lesquels l'option Action de politique est ExQuarantine dans la vue de formulaire d'incident.
{#request-email-from-quarantine__ul_hcp_1p2_qxb}

Rôle requis : utilisateur final

La procédure suivante explique comment soumettre cette action à partir de l'espace de travail de l'utilisateur DLP.

## Procédure

1. Accédez à la DLPEspace de travail de l'utilisateur DLP.
2. Ouvrez n'importe quel incident DLP Microsoft Exchange  
   Vérifiez que l'action de politique d'incident est définie sur ExQuarantine.
3. Cliquez sur Répondre.
4. Sélectionnez l'option Demander le déblocage du courrier de la quarantaine dans la liste déroulante Réponse.  
   Figure 3. Soumettre une réponse à l'incident : demander par e-mail l'option de sortie de quarantaine
5. Cliquez sur Envoyer.  
   Remarque :  
   Lorsqu'une règle d'approbation est configurée pour cette action, le flux d'approbation est déclenché en premier et, après réception de toutes les approbations, le flux Demander la sortie de quarantaine de l'e-mail est déclenché et l'e-mail est sorti de la quarantaine. L'état de l'incident DLP est mis à jour et prend la valeur Sorti de la quarantaine après la mise en production.

