Configurer l’intégration Microsoft Exchange Online avec votre Now Platform instance

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 7 minutes de lecture
  • Après avoir installé l’application à partir du ServiceNow Store, configurez-la pour qu’elle se connecte à votre Now Platform instance. Cette activation active les workflows de recherche et de suppression.

    Avant de commencer

    Rôle requis : sn_si.admin

    Procédure

    1. Dans votre Now Platform instance, accédez à Opérations de sécurité > Intégrations > Configurations d'intégration.
    2. Localisez la Microsoft Exchange Online tuile.
    3. Cliquez sur Configurer.
      Vignette de configuration de Microsoft Exchange Online.
    4. Dans la boîte de dialogue Configuration qui s’affiche Microsoft Exchange Online , cliquez sur Configurer Exchange Online.

      Un exemple de formulaire complété et validé suit la table.

      Figure 1. Configurer Microsoft Exchange Online
      Configurer le lien Exchange Online mis en surbrillance.
      OptionDescription
      Onglet Paramètres de connexion  
      Locataire Le Microsoft Exchange Online locataire sur lequel vous souhaitez effectuer des recherches. Ce texte est le nom unique qui apparaît après @ pour les adresses e-mail de votre organisation. Dans cet exemple, snowsecops.onmicrosoft.com est le locataire (domaine).
      Empreinte du certificat

      Une empreinte de certificat est un hachage d’un certificat, calculé sur toutes les données du certificat et sa signature. Les empreintes sont utilisées comme identificateurs uniques pour les certificats, dans les applications lors de la prise de décisions de confiance, dans les fichiers de configuration et affichées dans les interfaces.

      ID de l’application OAuth ID (client) de l’application qui a été généré pour le compte que vous avez créé dans le Microsoft portail Azure. Pour plus d'informations, consultez Configurer votre Microsoft compte Azure pour l’intégration ServiceNow Microsoft Exchange Online.
      Secret client OAuth Mot de passe (secret client) du compte que vous avez créé dans le Microsoft portail Azure. Pour plus d'informations, consultez Configurer votre Microsoft compte Azure pour l’intégration ServiceNow Microsoft Exchange Online.
      Onglet Paramètres supplémentaires  
      Fenêtre de recherche d’e-mails (jours) L’historique de recherche d’e-mails varie en nombre de jours. L’intégration recherche les e-mails qui ont été envoyés ou reçus dans le serveur pour le Microsoft Exchange Online nombre de jours calendaires que vous saisissez. Vous devez saisir une valeur comprise entre 1 et 30. 30 jours est le nombre maximal et par défaut que vous pouvez saisir pour une recherche.

      La saisie d’un nombre faible de jours dans la plage de la fenêtre de recherche améliore le délai de réponse, mais vous risquez de ne pas capturer tous les messages correspondants. Ce paramètre global s’applique à toutes les recherches.

      Avant d’exécuter la recherche d’e-mails, il n’existe aucun paramètre vous permettant de modifier cette valeur pour des recherches individuelles.

      Durée de recherche maximale Utilisez cette option pour définir le seuil du délai d’expiration de la recherche. Si le seuil du délai d’expiration est atteint, la recherche se termine et aucun résultat n’est affiché. Vous pouvez spécifier une valeur par défaut de 90 minutes et une valeur maximale de 240 minutes. En définissant ce seuil, vous pouvez éviter les boucles de recherche interminables qui pourraient causer des problèmes de performances sur le locataire et l’instance Microsoft Exchange OnlineServiceNow .
      Balisage

      Balise de sécurité. Sélectionné par défaut.

      Lorsqu’elles sont activées, les balises de sécurité sont automatiquement appliquées aux incidents de sécurité associés lorsque les fonctionnalités de recherche et de suppression sont lancées et terminées avec succès.

      Les noms de balises par défaut sont affichés, mais les noms et les couleurs des balises peuvent être modifiés.

      Pour plus d'informations, consultez Modifier les balises de sécurité dans la Now Platform pour l’intégration Microsoft Exchange Online.

      Récupérer les e-mails supprimés Sélectionné par défaut. Cet élément s’applique uniquement aux e-mails que vous avez supprimés à l’aide de cette intégration.

      Si vous ne souhaitez pas que les utilisateurs de votre organisation aient accès aux e-mails que vous avez supprimés, vérifiez que la case à cocher est désactivée.

      Si la case est décochée, les e-mails que vous supprimez à l’aide du workflow de cette intégration sont définitivement supprimés et placés dans le dossier Purges. Ce dossier est un sous-dossier dans le dossier Microsoft Exchange Online Éléments récupérables auquel un utilisateur ne peut normalement pas accéder.

      Si vous souhaitez que les utilisateurs récupèrent les e-mails que vous supprimez, cochez cette case.

      Si cette case est cochée, selon la configuration du compte utilisateur dans Microsoft Exchange Online, les e-mails que vous supprimez à l’aide du workflow de cette intégration sont placés dans le dossier Éléments supprimés de la boîte aux lettres de l’utilisateur. Si un compte est configuré de manière à ce que l’utilisateur puisse afficher le dossier Éléments supprimés dans sa boîte aux lettres, l’utilisateur peut récupérer les e-mails que vous supprimez de son compte Microsoft Exchange Online. Pour plus d’informations, voir Récupérer des éléments ou des e-mails supprimés dans Outlook Web App.

      Notification d'achèvement de la recherche

      Sélectionnez cette option pour activer les notifications lorsque la recherche est terminée. Si la case Activer est cochée, vous recevrez des notifications si des e-mails correspondants sont trouvés. Si la case n’est pas cochée, les notifications d’achèvement de la recherche ne sont pas envoyées.

      Approbations

      Demander l’approbation pour supprimer des e-mails. La valeur par défaut est effacée.

      Lorsque la case est décochée, le processus d’approbation facultatif permettant de demander une autorisation préalable avant de Microsoft Exchange Online supprimer des e-mails du service est désactivé.

      Vérifiez que cette case est décochée si vous souhaitez autoriser votre analyste des incidents de sécurité à supprimer des e-mails sans demander d’autorisation préalable.

      Si cette option est activée, une demande est envoyée par e-mail à chaque membre d’un groupe d’approbation. Dans la liste, sélectionnez-y un groupe d’approbation. Pour plus d’informations sur la création d’un groupe d’approbation, reportez-vous à la section Configurer votre Now Platform instance pour l’intégration Microsoft Exchange Online.

      Lorsqu’une demande est soumise à un groupe d’approbation, une seule approbation du groupe est nécessaire pour terminer la demande. Tout membre du groupe d’approbation dispose d’un pouvoir d’approbation. Le fait d’avoir un groupe de plus d’une personne avec une autorisation d’approbation garantit que ces demandes sont traitées dans les délais.

      Notifications de défaillance

      Cochez cette case pour activer les notifications d’échec lorsque l’action de recherche ou de suppression échoue en raison d’informations d’identification OAuth non valides. Si cette option est activée, les notifications de défaillance sont envoyées par e-mail à chaque membre du groupe de notifications de défaillance lorsque les informations d’identification OAuth ne sont pas valides. Si la case n’est pas cochée, aucune notification d’échec n’est envoyée.

      Seuil de résultat d'e-mail

      À partir de la version 10.3 ou ultérieure, vous pouvez spécifier un seuil de suppression d’e-mail pour les approbations. Si le nombre d’e-mails en cours de suppression est supérieur ou égal à la valeur spécifiée ici, la demande de suppression doit être approuvée avant que l’action de suppression ne soit invoquée. Si la valeur de seuil est définie sur 1, chaque demande de suppression doit être approuvée.

      Figure 2. Paramètres de connexion à Microsoft Exchange Online
      Configurer l’onglet Paramètres de connexion
      Figure 3. Paramètres supplémentaires de Microsoft Exchange Online
      Configurez l’onglet Paramètres supplémentaires.
    5. Choisissez-en un pour continuer.
      OptionDescription
      Enregistrer Enregistrez vos modifications. Cette action ne vérifie pas votre connexion.
      Dans l’onglet Paramètres de connexion, cliquez sur Valider. Cette action valide votre authentification de certificat, votre connexion au serveur MID et vos informations d’identification OAuth. Si vos informations d’identification sont valides, le bouton Valider et les deux indicateurs sont verts.
    Si un message d’erreur s’affiche ou si un ou plusieurs des indicateurs à droite du bouton Valider sont rouges, vérifiez que les informations d’identification du compte utilisateur que vous avez saisies sont valides. Entrez vos informations d’identification et cliquez à nouveau sur Enregistrer .
    Figure 4. Échec de la validation
    Échec de la validation avec l’indicateur rouge.
    Reportez-vous au tableau suivant pour en savoir plus sur le bouton Valider et les icônes colorées.
    État du bouton et des indicateurs Valider Description
    Le bouton Valider est vert et tous les petits indicateurs colorés sont verts. Indique que la connexion au serveur MID et les informations d’identification (authentification par certificat et OAuth) sont valides.
    Le bouton Valider est rouge clair avec une bordure bleue et un ou tous les petits indicateurs colorés sont orange. La validation est en cours de traitement. La validation peut prendre quelques instants de plus.
    Le bouton Valider est rouge clair et un ou tous les petits indicateurs colorés sont rouges.
    • Le bouton Authentification basée sur certificat Exchange Online ou informations d’identification OAuth est rouge : indique que l’authentification basée sur certificat Exchange Online ou les informations d’identification OAuth ne sont pas valides.
    • L’authentification basée sur certificat Exchange Online et les boutons Prêt pour le serveur MID sont rouges : indique que le serveur MID n’est pas accessible et que, par conséquent, l’authentification basée sur certificat Exchange Online via le serveur MID a échoué.
    • L’indicateur d’authentification basée sur certificat Exchange Online est rouge, mais le bouton Serveur MID Prêt est vert : indique que le serveur MID est actif et configuré correctement, mais que l’authentification basée sur certificat Exchange Online est incorrecte.