Microsoft Exchange Online 인스턴스와의 Now Platform 통합 구성

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기6분
  • 에서 ServiceNow Store애플리케이션을 설치한 후 인스턴스에 연결 Now Platform 하도록 구성합니다. 이 활성화는 검색 및 삭제 워크플로우를 활성화합니다.

    시작하기 전에

    필요한 역할: sn_si.admin

    프로시저

    1. 인스턴스에서 Now Platform 다음으로 이동합니다. 보안 운영 > 통합 > 통합 구성.
    2. 타일을 Microsoft Exchange Online 찾습니다.
    3. 구성을 클릭합니다.
      Microsoft Exchange Online 구성 타일입니다.
    4. Microsoft Exchange Online 표시되는 구성 대화 상자에서 Exchange Online 구성을 클릭합니다.

      완료되고 확인된 양식의 예가 테이블 다음에 나옵니다.

      그림 1. Microsoft Exchange Online 구성
      Exchange Online 구성 링크가 강조 표시되었습니다.
      옵션설명
      연결 설정 탭  
      테넌트 Microsoft Exchange Online 검색을 수행할 테넌트입니다. 이 텍스트는 조직의 이메일 주소에서 @ 뒤에 표시되는 고유한 이름입니다. 이 예에서 snowsecops.onmicrosoft.com 는 테넌트(도메인)입니다.
      인증서 지문

      인증서 지문은 모든 인증서 데이터 및 해당 서명에 대해 계산된 인증서의 해시입니다. 지문은 신뢰 결정을 내릴 때 애플리케이션에서 인증서의 고유 식별자로 사용되고, 구성 파일에서 사용되며 인터페이스에 표시됩니다.

      OAuth 애플리케이션 ID Azure 포털에서 생성한 계정에 대해 생성된 애플리케이션(클라이언트) ID입니다 Microsoft . 자세한 내용은 통합을 위한 ServiceNow Microsoft Exchange Online Azure Microsoft 계정 설정 문서를 참조하십시오.
      OAuth 클라이언트 비밀 Azure Portal에서 Microsoft 만든 계정의 암호(클라이언트 비밀)입니다. 자세한 내용은 통합을 위한 ServiceNow Microsoft Exchange Online Azure Microsoft 계정 설정 문서를 참조하십시오.
      추가 설정 탭  
      이메일 검색 기간(일) 이메일 검색 이력 범위는 일 수입니다. 통합은 입력한 달력 일수 동안 서버에서 보내거나 받은 Microsoft Exchange Online 이메일 메시지를 검색합니다. 1-30 사이의 값을 입력해야 합니다. 30일이 기본값이며 검색을 위해 입력할 수 있는 최대 일수입니다.

      검색 창 범위에 짧은 일 수를 입력하면 응답 시간이 향상되지만 결과적으로 일치하는 모든 메시지를 캡처하지 못할 수 있습니다. 이 전역 설정은 모든 검색에 적용됩니다.

      이메일 검색을 실행하기 전에는 개별 검색에 대해 이 값을 변경할 수 있는 매개변수가 없습니다.

      최대 검색 기간 이 옵션을 사용하여 검색 시간 제한 임계치를 설정합니다. 시간 제한 임계값에 도달하면 검색이 종료되고 결과가 표시되지 않습니다. 기본값은 90분, 최대값은 240분으로 지정할 수 있습니다. 이 임계치를 설정하면 테넌트와 인스턴스에서 성능 문제를 일으킬 수 있는 끝없는 검색 루프를 Microsoft Exchange Online 방지할 수 있습니다 ServiceNow .
      태그 지정

      보안 태그. 기본값은 선택되어 있습니다.

      이 옵션을 사용하면 검색 및 삭제 기능이 시작되고 성공적으로 완료될 때 보안 태그가 관련 보안 인시던트에 자동으로 적용됩니다.

      기본 태그 이름은 표시되지만 태그 이름과 색상은 편집할 수 있습니다.

      자세한 내용은 통합을 위해 Microsoft Exchange Online Now Platform에서 보안 태그 편집 문서를 참조하십시오.

      삭제된 이메일 복구 기본값은 선택되어 있습니다. 이 항목은 이 통합을 사용하여 삭제한 이메일에만 적용됩니다.

      조직의 사용자가 삭제한 이메일에 액세스하지 못하게 하려면 이 확인란의 선택을 취소해야 합니다.

      이 확인란을 선택 취소하면 이 통합의 워크플로우를 사용하여 삭제한 이메일이 영구적으로 삭제되고 제거 폴더에 저장됩니다. 이 폴더는 사용자가 일반적으로 액세스할 수 없는 복구 가능한 항목 폴더 Microsoft Exchange Online 내의 하위 폴더입니다.

      삭제한 이메일을 사용자가 복구할 수 있도록 하려면 이 확인란을 선택합니다.

      이 확인란을 선택하면 에서 사용자 계정이 구성된 Microsoft Exchange Online방식에 따라 이 통합의 워크플로를 사용하여 삭제한 전자 메일이 사용자 사서함의 지운 편지함 폴더에 배치됩니다. 사용자가 사서함의 지운 편지함 폴더를 볼 수 있도록 계정이 구성된 경우 사용자는 Microsoft Exchange Online 계정에서 삭제한 전자 메일을 복구할 수 있습니다. 자세한 내용은 Outlook Web App에서 삭제된 항목 또는 전자 메일 복구를 참조하세요.

      검색 완료 알림

      검색이 완료될 때 알림을 사용하도록 설정하려면 이 옵션을 선택합니다. 사용 확인란을 선택하면 일치하는 이메일이 발견되면 알림을 받게 됩니다. 이 확인란을 선택 취소하면 검색 완료 알림이 전송되지 않습니다.

      승인

      이메일 삭제 승인을 요청합니다. 기본값은 선택 취소되어 있습니다.

      이 확인란을 선택 취소하면 서비스에서 이메일을 Microsoft Exchange Online 삭제하기 전에 사전 권한을 요청하는 선택적 승인 프로세스가 비활성화됩니다.

      보안 인시던트 분석가에게 사전 권한을 요청하지 않고 이메일을 삭제할 수 있는 권한을 부여하려면 이 확인란의 선택을 취소해야 합니다.

      활성화하면 이메일을 통해 승인 그룹의 각 구성원에게 요청이 제출됩니다. 목록의 목록에서 승인 그룹을 선택합니다. 승인 그룹 생성에 대한 자세한 내용은 다음 문서를 참조하십시오 Now Platform 통합을 위한 Microsoft Exchange Online 인스턴스 설정.

      승인 그룹에 요청을 제출한 후 요청을 완료하려면 그룹에서 한 번의 승인만 필요합니다. 승인 그룹의 모든 구성원은 승인 권한이 있습니다. 승인 권한이 있는 사람이 두 명 이상인 그룹이 있으면 이러한 요청이 적시에 처리됩니다.

      장애 알림

      잘못된 OAuth 자격 증명으로 인해 검색 또는 삭제 작업이 실패할 때 실패 알림을 사용하려면 이 확인란을 선택합니다. 사용하도록 설정하면 OAuth 자격 증명이 유효하지 않을 때 이메일을 통해 실패 알림 그룹의 각 구성원에게 실패 알림이 전송됩니다. 이 확인란을 선택 취소하면 실패 알림이 전송되지 않습니다.

      이메일 결과 임계치

      버전 10.3 이상부터 승인에 대한 이메일 삭제 임계치를 지정할 수 있습니다. 삭제되는 이메일 수가 여기에 지정된 값보다 크거나 같으면 삭제 작업을 호출하기 전에 삭제 요청을 승인해야 합니다. 임계치 값이 1로 설정된 경우 모든 삭제 요청을 승인해야 합니다.

      그림 2. Microsoft Exchange Online 연결 설정
      연결 설정 탭 구성
      그림 3. Microsoft Exchange Online 추가 설정
      추가 설정 탭을 구성합니다.
    5. 계속하려면 하나를 선택합니다.
      옵션설명
      저장 편집 내용을 저장합니다. 이 작업은 연결을 확인하지 않습니다.
      Connection Settings(연결 설정) 탭에서 Validate(확인)를 클릭합니다. 이 작업은 인증서 인증, MID Server 연결 및 OAuth 자격 증명을 확인합니다. 자격 증명이 유효하면 확인 버튼과 두 표시기 모두 녹색입니다.
    오류 메시지가 표시되거나 유효성 검사 단추 오른쪽에 있는 표시기 중 하나 이상이 빨간색이면 입력한 사용자 계정 자격 증명이 유효한지 확인합니다. 자격 증명을 입력하고 저장을 다시 클릭합니다.
    그림 4. 확인 실패
    빨간색 표시기와 함께 확인에 실패했습니다.
    확인 버튼과 색이 지정된 아이콘에 대한 자세한 내용은 다음 테이블을 참조하십시오.
    확인 버튼 및 표시기의 상태 설명
    확인 버튼은 녹색이고 모든 작은 색상 표시기는 녹색입니다. MID 서버 연결 및 자격 증명(인증서 인증 및 OAuth)이 유효함을 나타냅니다.
    확인 버튼은 연한 빨간색에 파란색 테두리가 있고 작은 색상의 표시기 하나 또는 전부가 주황색입니다. 유효성 확인이 진행 중입니다. 확인을 완료하는 데 몇 분 정도 더 걸릴 수 있습니다.
    확인 단추가 연한 빨간색이고 작은 색 표시기 하나 또는 전부가 빨간색입니다.
    • Exchange Online 인증서 기반 인증 또는 OAuth 자격 증명 단추가 빨간색: Exchange Online 인증서 기반 인증 또는 OAuth 자격 증명이 잘못되었음을 나타냅니다.
    • Exchange Online 인증서 기반 인증 및 MID 서버 준비 단추가 빨간색: MID 서버에 연결할 수 없으므로 MID 서버를 통한 Exchange Online 인증서 기반 인증이 실패했음을 나타냅니다.
    • Exchange Online 인증서 기반 인증 표시기는 빨간색이지만 MID Server 준비 단추가 녹색: MID Server가 활성 상태이고 올바르게 구성되었지만 Exchange Online 인증서 기반 인증이 올바르지 않음을 나타냅니다.