Microsoft Exchange Online 인스턴스와의 Now Platform 통합 구성

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기6분
  • 에서 애플리케이션을 ServiceNow Store설치한 후 인스턴스에 연결 Now Platform 하도록 구성합니다. 이렇게 활성화하면 검색 및 삭제 워크플로우가 활성화됩니다.

    시작하기 전에

    필요한 역할: sn_si.admin

    프로시저

    1. Now Platform 인스턴스에서 다음으로 이동합니다. Security Operations > 통합 > 통합 구성레이블이 표시됩니다.
    2. 타일을 Microsoft Exchange Online 찾습니다.
    3. 구성을 클릭합니다.
      Microsoft Exchange Online 구성 타일.
    4. Microsoft Exchange Online 표시되는 구성 대화 상자에서 Exchange Online 구성을 클릭합니다.

      완성되고 검증된 양식의 예는 다음 표입니다.

      그림 1. Microsoft Exchange Online 구성
      Exchange Online 구성 링크가 강조 표시되어 있습니다.
      옵션설명
      연결 설정 탭  
      테넌트 Microsoft Exchange Online 검색을 수행할 테넌트입니다. 이 텍스트는 조직의 이메일 주소에서 @ 뒤에 표시되는 고유한 이름입니다. 이 예에서 snowsecops.onmicrosoft.com 는 테넌트(도메인)입니다.
      OAuth 애플리케이션 ID Azure Portal에서 만든 계정에 대해 생성된 애플리케이션(클라이언트) ID입니다 Microsoft . 자세한 내용은 통합을 위한 ServiceNow Microsoft Exchange Online Azure 계정 설정 Microsoft 문서를 참조하십시오.
      OAuth 클라이언트 비밀 Azure Portal에서 만든 계정의 암호(클라이언트 비밀)Password (client secret) for the account that you created in the Microsoft Azure portal. 자세한 내용은 통합을 위한 ServiceNow Microsoft Exchange Online Azure 계정 설정 Microsoft 문서를 참조하십시오.
      추가 설정 탭  
      이메일 검색 기간(일) 이메일 검색 기록 범위(일 수)입니다. 통합은 입력한 달력 일 수에 대해 서버에서 보내거나 받은 Microsoft Exchange Online 이메일 메시지를 검색합니다. 1-30 사이의 값을 입력해야 합니다. 30일이 기본값이며 검색을 위해 입력할 수 있는 최대 일 수입니다.

      검색 기간 범위에 낮은 일 수를 입력하면 응답 시간이 향상되지만 결과적으로 일치하는 모든 메일이 캡처되지 않을 수 있습니다. 이 전역 설정은 모든 검색에 적용됩니다.

      이메일 검색을 실행하기 전에는 개별 검색에 대해 이 값을 변경할 수 있는 매개변수가 없습니다.

      최대 검색 기간 이 옵션을 사용하여 검색 제한 시간 임계값을 설정할 수 있습니다. 시간 제한 임계값에 도달하면 검색이 종료되고 결과가 표시되지 않습니다. 기본값은 90분, 최대값은 240분으로 지정할 수 있습니다. 이 임계값을 설정하면 테넌트 및 인스턴스에서 성능 문제를 일으킬 수 있는 무한 검색 루프를 Microsoft Exchange Online 방지할 수 있습니다 ServiceNow .
      태그 지정

      보안 태그입니다. 기본값이 선택되어 있습니다.

      이 옵션을 사용하면 검색 및 삭제 기능이 시작되고 성공적으로 완료될 때 보안 태그가 관련 보안 인시던트에 자동으로 적용됩니다.

      기본 태그 이름은 표시되지만 태그 이름과 색상은 편집할 수 있습니다.

      자세한 내용은 통합을 위해 Microsoft Exchange Online Now Platform에서 보안 태그 편집 문서를 참조하십시오.

      삭제된 이메일 복구 기본값이 선택되어 있습니다. 이 항목은 이 통합을 사용하여 삭제한 이메일에만 적용됩니다.

      삭제한 전자 메일에 조직의 사용자가 액세스할 수 없도록 하려면 이 확인란의 선택을 취소해야 합니다.

      확인란의 선택을 취소하면 이 통합의 워크플로우를 사용하여 삭제한 이메일이 영구적으로 삭제되어 제거 폴더에 배치됩니다. 이 폴더는 사용자가 일반적으로 액세스할 수 없는 복구 가능한 항목 폴더 Microsoft Exchange Online 내의 하위 폴더입니다.

      삭제한 이메일을 다른 사용자가 복구할 수 있도록 하려면 이 확인란을 선택합니다.

      이 확인란을 선택하면 에서 사용자 계정이 구성된 Microsoft Exchange Online방식에 따라 이 통합의 워크플로우를 사용하여 삭제하는 전자 메일은 사용자 사서함의 지운 편지함 폴더에 배치됩니다. 사용자가 사서함의 지운 편지함 폴더를 볼 수 있도록 계정이 구성된 경우 사용자는 Microsoft Exchange Online 계정에서 삭제한 전자 메일을 복구할 수 있습니다. 자세한 내용은 Outlook Web App에서 삭제된 항목 또는 전자 메일 복구를 참조하세요.

      계획 완료 알림

      검색이 완료되었을 때 알림을 활성화하려면 이 옵션을 선택합니다. 사용 확인란을 선택하면 일치하는 이메일이 발견될 경우 알림을 받게 됩니다. 확인란의 선택을 취소하면 검색 완료 알림이 전송되지 않습니다.

      승인

      이메일 삭제에 대한 승인을 요청합니다. 기본값은 지워져 있습니다.

      확인란의 선택을 취소하면 서비스에서 이메일을 Microsoft Exchange Online 삭제하기 전에 사전 권한을 요청하는 선택적 승인 프로세스가 비활성화됩니다.

      보안 인시던트 분석가에게 사전 허가를 요청하지 않고 이메일을 삭제할 수 있는 권한을 부여하려면 이 확인란의 선택을 취소해야 합니다.

      사용하도록 설정하면 승인 그룹의 각 구성원에게 이메일로 요청이 제출됩니다. 목록에서 승인 그룹을 선택 합니다. 승인 그룹을 만드는 방법에 대한 자세한 내용은 을 참조하십시오 통합을 위한 Microsoft Exchange Online 인스턴스 설정 Now Platform.

      승인 그룹에 요청을 제출한 후에는 요청을 완료하는 데 그룹의 승인이 한 번만 필요합니다. 승인 그룹의 모든 구성원은 승인 권한이 있습니다. 그룹에 승인 권한을 가진 사람이 두 명 이상 있으면 이러한 요청을 적시에 처리할 수 있습니다.

      장애 알림

      잘못된 OAuth 자격 증명으로 인해 검색 또는 삭제 작업이 실패할 때 실패 알림을 사용하려면 확인란을 선택합니다. 사용하도록 설정하면 OAuth 자격 증명이 유효하지 않을 때 실패 알림이 실패 알림 그룹의 각 구성원에게 이메일을 통해 전송됩니다. 이 확인란을 선택 취소하면 실패 알림이 전송되지 않습니다.

      이메일 결과 임계치

      버전 10.3 이상에서는 승인에 대한 이메일 삭제 임계치를 지정할 수 있습니다. 삭제되는 이메일 수가 여기에 지정된 값보다 크거나 같은 경우 삭제 작업이 호출되기 전에 삭제 요청을 승인해야 합니다. 임계값이 1로 설정된 경우 모든 삭제 요청을 승인해야 합니다.

      그림 2. Microsoft Exchange Online 연결 설정
      연결 설정 탭을 구성합니다
      그림 3. Microsoft Exchange Online 추가 설정
      추가 설정 탭을 구성합니다.
    5. 계속하려면 하나를 선택합니다.
      옵션설명
      저장 편집 내용을 저장합니다. 이 작업은 연결을 확인하지 않습니다.
      Connection Settings(연결 설정) 탭에서 Validate(확인)를 클릭합니다. 이 작업은 인증서 인증, MID Server 연결 및 OAuth 자격 증명을 확인합니다. 자격 증명이 유효하면 확인 버튼과 두 표시기가 모두 녹색으로 바뀝니다.
    오류 메시지가 표시되거나 유효성 검사 단추 오른쪽에 있는 하나 이상의 표시기가 빨간색이면 입력한 사용자 계정 자격 증명이 유효한지 확인합니다. 자격 증명을 입력하고 저장 을 다시 클릭합니다.
    그림 4. 확인 실패
    빨간색 표시기가 있는 확인에 실패했습니다.
    확인 버튼과 색상이 지정된 아이콘에 대한 자세한 내용은 다음 테이블을 참조하십시오.
    확인 버튼과 표시기의 상태 설명
    확인 버튼이 녹색입니다. OAuth가 유효함을 나타냅니다.
    확인 버튼이 빨간색입니다. Exchange Online OAuth 자격 증명 단추가 빨간색임: Exchange Online OAuth 자격 증명이 잘못되었음을 나타냅니다.
    주:
    테넌트 ID, 클라이언트 ID 또는 클라이언트 암호와 같은 연결 필드가 잘못된 경우 해당 오류 메시지가 표시됩니다. 유효한 연결 상세 정보를 제공해야 합니다.