---
sourceDocument: Gestion de la sécurité Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/security-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Australie

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Intégration Microsoft Exchange Online

# Intégration Microsoft Exchange Online {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 minutes de lecture

Pour l'application d'intégration Microsoft Exchange Online par ServiceNow, le ServiceNow AI Platform® Réponse aux incidents de sécurité produit (SIR) est intégré au Microsoft Exchange Online service, l'un des services basés sur le cloud de la Microsoft suite de produits Office 365. Votre analyste du Centre des opérations de sécurité (SOC) peut rechercher des menaces liées à la sécurité dans l'environnement de messagerie de votre entreprise et supprimer et corriger les e-mails d'hameçonnage grâce aux options de recherche et de suppression d'e-mails.

## Vue d'ensemble de l'intégration Microsoft Exchange Online {#ms-exchange-online-lookups__section_vsn_fzh_z2b}

En tant qu'analyste des incidents de sécurité, vous exécutez l'intégration à partir de l'interface de l'analyste de sécurité, et le workflow renvoie les détails des e-mails qui correspondent aux critères de recherche. Les recherches d'e-mails sont basées sur des critères qui incluent les lignes d'objet ainsi que les adresses e-mail de l'expéditeur et du destinataire. Une fois la recherche d'e-mails terminée, vous pouvez supprimer les e-mails suspects du Microsoft Exchange Online service et un processus d'approbation facultatif peut être configuré pour demander l'approbation avant de supprimer les e-mails.

Cette intégration de recherche et de suppression d'e-mails peut être utilisée avec un workflow ou un runbook plus large de réponse aux incidents de hameçonnage. Une fois qu'un utilisateur ou un employé de l'entreprise reçoit un e-mail suspect et le signale à l'équipe de réponse au phishing ou à la boîte de réception de l'entreprise, l'e-mail signalé est transféré ServiceNow AI Platform et classé comme incident de sécurité. Après avoir vérifié qu'un e-mail est une attaque d'hameçonnage, en tant qu'analyste responsable de l'enquête sur les incidents d'hameçonnage, vous pouvez lancer une recherche d'e-mail pour déterminer si d'autres utilisateurs d'entreprise ont reçu cet e-mail d'hameçonnage. La recherche vous permet de localiser les e-mails associés à la même campagne de phishing et d'identifier d'autres victimes potentielles qui ont peut-être reçu l'e-mail, l'ont lu et ont également potentiellement cliqué sur une URL malveillante ou ouvert une pièce jointe.

## Fonctionnalités principales {#ms-exchange-online-lookups__section_dn4_n1z_mfb}

L'intégration comprend les fonctionnalités clés suivantes :

* Configurez les critères de recherche des menaces d'hameçonnage dans Réponse aux incidents de sécurité en fonction des combinaisons des champs expéditeur, destinataire et objet des messages électroniques.
* Pour les recherches d'e-mails volumineuses et longues, l'analyste des incidents de sécurité est informé par e-mail lorsque la recherche est terminée avec succès, ainsi que le nombre de messages correspondants.
* L'état des messages individuels vous informe si les destinataires ont lu ou supprimé des e-mails suspects.
* S'ils sont configurés, les processus d'approbation facultatifs garantissent que les e-mails suspects ne sont pas supprimés sans approbation préalable.
* Une piste d'audit complète pour les demandes de suppression incluant le nombre d'e-mails supprimés est consignée dans les notes de travail des incidents de sécurité.
* Si le balisage est configuré, les balises de sécurité enregistrent lorsque les workflows de recherche et de suppression d'e-mails sont lancés et terminés avec succès sur les incidents de sécurité.
{#ms-exchange-online-lookups__ul_bpn_1fc_j2b}

## Versions prises en charge Microsoft Exchange Online {#ms-exchange-online-lookups__section_j25_1jm_y2b}

Cette intégration prend en charge Microsoft Exchange Online les services, qui font partie de la Microsoft suite Office 365. L'intégration ne prend pas en charge les environnements Exchange hébergés Microsoft . Microsoft exécute Microsoft Exchange Online des services sur la version Exchange 2016.

## Prérequis {#ms-exchange-online-lookups__section_x15_vjm_y2b}

Le module d'extension com.snc.si_dep est requis pour toute ServiceNow AI Platform version. Ce module d'extension installe automatiquement toutes les dépendances requises pour prendre en charge le Réponse aux incidents de sécurité produit. Installez et activez ce module d'extension avant d'installer et d'activer les autres Opérations de sécurité applications.  
Les applications suivantes Opérations de sécurité doivent être installées et activées à partir du ServiceNow Store. Installez puis activez une application à la fois dans l'ordre indiqué ci-dessous pour assurer une installation fluide :

1. Cadre de travail d'intégration de sécurité
2. Prise en charge de la sécurité commune
3. Orchestration de support de sécurité
4. Réponse aux incidents de sécurité
{#ms-exchange-online-lookups__ol_xcx_jzk_tgb}
1. [Configurer votre Microsoft compte Azure](https://servicenow-prod.fluidtopics.net/ywO~k11jxNgEKN4vs02mIg)  
   Effectuez les tâches de configuration suivantes dans votre Microsoft portail Azure avant d'installer l'application ServiceNow pour cette intégration. Ce compte autorise l'accès au locataire pour les détails de l'e-mail Microsoft Exchange Online .
2. [Installer Microsoft Exchange Online l'application](https://servicenow-prod.fluidtopics.net/07Icp3AWxEYM3ua9hPJW3A)  
   Avant d'exécuter l'intégration sur votre instance, installez l'application Microsoft Exchange Online pour l'intégration à partir du ServiceNow Store.
3. [Configurer l'intégration Microsoft Exchange Online](https://servicenow-prod.fluidtopics.net/mA1lJTMF0300fCw2sn_OaQ)  
   Une fois que vous avez installé l'application à partir du ServiceNow Store, configurez-la pour qu'elle se connecte à votre ServiceNow AI Platform instance. Cette activation active les workflows de recherche et de suppression.
4. [Définir des critères de recherche d'e-mails et demander une recherche dans le Microsoft Exchange Online service](https://servicenow-prod.fluidtopics.net/mugjNX4NH5uNW9zWmWDFGQ)  
   En tant qu'utilisateur disposant du rôle sn_si.analyst, définissez des critères de recherche et soumettez une demande de recherche d'e-mail basée sur les détails d'incident d'un enregistrement d'incident de sécurité.
5. [Demander l'approbation de suppression pour les e-mails sur le service Microsoft Exchange Online](https://servicenow-prod.fluidtopics.net/3O5kK5zTN6k3PP01P9aHSA)  
   Une fois qu'une recherche d'e-mails est terminée avec succès et que les messages correspondants sont identifiés, vous pouvez supprimer définitivement tous les e-mails suspects du service Microsoft Exchange Online liés à l'incident de sécurité et à la campagne d'hameçonnage.
6. [Approuver les demandes de suppression d'e-mail pour l'intégration Microsoft Exchange Online](https://servicenow-prod.fluidtopics.net/iVhIAssoubhgZQzmw4nwJA)  
   Si l'option d'approbation est activée dans votre ServiceNow AI Platform instance, les demandes de suppression d'e-mails sont envoyées par e-mail à chaque membre du groupe d'approbation. Vous sélectionnez le groupe d'approbation au cours de l'étape de configuration. Les approbations fournissent à votre organisation un niveau de contrôle supplémentaire sur la suppression des e-mails.
7. [Récupérer les e-mails supprimés sur le Microsoft Exchange Online service](https://servicenow-prod.fluidtopics.net/nKnFLaZc8mRFjF~KWXFoXQ)  
   (Facultatif) En tant qu'administrateur Microsoft Exchange, vous pouvez récupérer les e-mails supprimés si votre rattrapage d'incident nécessite que vous récupériez les e-mails supprimés par le workflow de cette intégration.
8. [Modifier les balises de sécurité pour l'intégration Microsoft Exchange Online](https://servicenow-prod.fluidtopics.net/vHYqtZ9wPYRdqO5AKKh~ww)  
   Vous pouvez modifier les noms et les couleurs des balises de sécurité dans votre ServiceNow AI Platform® instance pour l'intégration Microsoft Exchange Online . Ces balises de sécurité vous aident à identifier rapidement quand la recherche d'e-mails se termine ou échoue. Ils identifient également le moment où des demandes de suppression d'e-mails sont lancées et celui où les éléments d'e-mail sont supprimés.

