Pour configurer Outlook (Commercial & GCC) pour la protection des données de l'API de nouvelle génération, suivez les instructions ci-dessous.
Conditions préalables
Before configuring Microsoft 365 Outlook (Commercial & GCC) for Next Generation API Data Protection, please review the prerequisites.
-
Consultez les licences Microsoft Office 365 Outlook ici.
-
Netskope ne prend pas en charge les applications Microsoft 365 pendant la migration de votre locataire Microsoft entre les centres de données. Assurez-vous que la migration est entièrement terminée avant d'accorder l'accès à Netskope. Pour plus d'informations sur la migration des locataires Microsoft, voir :
-
Un compte d'administrateur global est nécessaire pour accorder l'accès à Netskope. Après l'octroi de la subvention, vous pouvez supprimer ou rétrograder ce compte.
Dans Azure/Office 365, les autorisations fonctionnent de la manière suivante : Netskope demande à un administrateur d'accorder suffisamment de privilèges pour que Netskope puisse effectuer des actions spécifiques. Notez que l'application Netskope ne bénéficie pas de droits d'administration globaux. Il ne reçoit des autorisations que pour l'étendue demandée par Netskope. -
Vous devez activer la journalisation des audits dans le centre d'administration Microsoft 365. Pour activer la journalisation des audits, procédez comme suit :
-
Connectez-vous à https://purview.microsoft.com/. Sur la navigation de gauche, cliquez sur Solutions > Audit.
Si l'audit n'est pas activé dans votre organisation, une bannière s'affiche pour vous inviter à commencer à enregistrer l'activité des utilisateurs et des administrateurs.

-
Cliquez sur la bannière Start recording user and admin activity.
Il peut s'écouler jusqu'à 60 minutes avant que la modification ne prenne effet. Après l'activation, le contenu du premier événement d'application peut prendre jusqu'à 12 heures pour apparaître dans Skope IT.
-
-
Si votre environnement SaaS comprend des utilisateurs invités ou externes appartenant à des domaines considérés comme internes, vous devez configurer les domaines internes appropriés pour que Netskope puisse classifier l'exposition avec précision. Pour configurer des domaines internes, suivez les instructions de cet article.
Configurer Netskope pour accéder à votre compte Outlook
To authorize Netskope to access your Outlook account, follow the steps below:
-
Connectez-vous à l'interface utilisateur du locataire Netskope et accédez à Settings > Configure App Access > Next Gen > CASB API.
-
Sous Apps, sélectionnez Outlook et cliquez sur Setup CASB API Instance.
La fenêtre Setup Instance s'ouvre.
-
Under Office 365 Environment, select either Commercial or GCC.
GCC & GCC High are designed for U.S. federal, state, and local government customers. -
Sous Administrator Email, saisissez l'adresse électronique de l'utilisateur qui recevra une notification par courrier électronique lorsqu'une violation de la politique ou un événement se déclenche. Cette étape est facultative.
-
Sous Instance Name, entrez le nom de l'instance de l'application SaaS. Cette étape est facultative et si elle est laissée vide, Netskope déterminera le nom de l'instance de l'application après l'octroi.
-
Cliquez sur Grant Access.
La fenêtre Microsoft Login s'ouvre.
-
Saisissez le nom d'utilisateur et le mot de passe de l'administrateur global.
-
Laissez Consent on behalf of your organization décoché et Accept les permissions.

Justification des autorisations demandées
Permissions requises par Netskope Valeur du sinistre Description Objectif Compromis s'il n'est pas autorisé S'identifier et lire le profil de l'utilisateur User.Read Allows
– users to sign-in to the application,
– the application to read the profile of signed-in users,
– the application to read basic company information of signed-in users.Permet de se connecter et d'obtenir des informations sur les utilisateurs connectés. Nécessaire pour l'ouverture de session. Lisez les profils complets de tous les utilisateurs User.Read.All Permet à l'application de lire les profils des utilisateurs dans le répertoire de votre organisation. Allows Netskope to read user profile data in the configured Outlook instance. Impossible d'obtenir des informations sur le profil de l'utilisateur, ce qui affecte les calculs ultérieurs de l'exposition de l'utilisateur. Lire le courrier dans toutes les boîtes aux lettres Mail.Read Permet à l'application de lire le courrier dans toutes les boîtes aux lettres de l'instance Outlook. Allows Netskope to monitor outgoing emails in the configured Outlook instance in order to perform content scanning. Impossible d'effectuer une analyse du contenu des courriels sortants dans l'instance. Lire les données du répertoire Directory.Read.All Permet à l'application de lire les données de l'annuaire de votre organisation, telles que les utilisateurs, les groupes et les applications. Permet à Netskope de lire les données relatives aux utilisateurs, aux groupes et aux applications dans l'instance Outlook configurée. Impossible d'obtenir des informations relatives à l'utilisateur/au groupe, ce qui affecte les calculs ultérieurs d'inventaire et d'exposition. Lire les données d'activité de votre organisation ActivityFeed.Read Permet à l'application de récupérer des informations sur les actions et les événements des utilisateurs, des administrateurs, du système et des stratégies à partir des journaux d'activité d'Office 365 et de Microsoft Entra ID via l'API d'activité de gestion d'Office 365. Permet à Netskope de récupérer les journaux d'audit et les événements d'Office 365 et les journaux d'activité d'Entra ID. Impossible de fournir une visibilité via les événements de l'application informatique Skope et d'autres capacités de l'UEBA. L'application Netskope CASB API est installée dans Azure AD avec des autorisations supplémentaires une fois que vous avez accordé l'accès à l'application Outlook.
-
Après avoir accepté les autorisations, vous serez redirigé vers la page des résultats réussis. Cliquez Close.
Rafraîchissez votre navigateur et vous devriez voir une icône verte à côté du nom de l'instance.
Après l'octroi de l'autorisation, vous pouvez soit supprimer, soit rétrograder le compte d'administrateur global. Pour en savoir plus : Supprimer ou rétrograder le compte d’administrateur global.
Ensuite, vous pouvez consulter la page Protection des données de l'API de nouvelle génération Inventory pour obtenir des informations approfondies sur diverses entités de votre compte Microsoft 365 Outlook. Pour plus d’informations sur la page Inventory , voir Inventaire de Protection des données API de nouvelle génération.
Vous pouvez recevoir des événements d'audit et des alertes analytiques standard sur le comportement des utilisateurs dans Skope IT. Pour en savoir plus : Événements informatiques Skope sur la protection des données des API de nouvelle génération.
Ensuite, vous devez configurer une politique de protection des données pour l'API de nouvelle génération. Pour ce faire, consultez l’assistant de stratégie de protection des données des API de nouvelle génération.

