Richten Sie die Exchange Online-Integration mit Security Incident Response ein

  • Freigeben Version: Washingtondc
  • Aktualisiert 5. März 2024
  • 2 Minuten Lesedauer
  • Für die Authentifizierung mit Anwendungsobjekten ist ein anfängliches Onboarding erforderlich. Anwendung und Dienstprinzipal werden austauschbar verwendet, aber eine Anwendung ist wie ein Klassenobjekt, während ein Dienstprinzipal wie eine Instanz der Klasse ist.

    Weitere Informationen zu Anwendungs- und Dienstprinzipalobjekten in Azure Active Directory finden Sie unter Anwendungs- und Dienstprinzipalobjekte in Azure Active Directory. Einen detaillierten visuellen Flow zum Erstellen von Anwendungen in Azure AD finden Sie unter Azure Active Directory-Anwendungen und -Dienstprinzipale erstellen, die auf -Ressourcen zugreifen können.

    Führen Sie die folgenden Schritte aus, um Folgendes einzurichten:

    Schritt 1: Anwendung in Azure AD registrieren

    1. Öffnen Sie das Azure AD-Portal.
    2. Geben Sie im Suchfeld oben auf der Seite App-Registrierungenein.
    3. Wählen Sie App-Registrierungen aus den Ergebnissen im Abschnitt „Services“ und dann App-Registrierungen aus den Ergebnissen im Abschnitt „ Services “ aus.

      Alternativ können Sie mithilfe von https://portal.azure.com/#view/Microsoft_AAD_RegisteredApps/ApplicationsListBlade zur Seite „ App-Registrierungen“ navigieren.

    4. Wählen Sie auf der Seite „ App-Registrierungen “ die Option Neue Registrierungaus.
    5. Konfigurieren Sie auf der Seite „Anwendung registrieren“ die folgenden Einstellungen:
      Feld Beschreibung
      Name Geben Sie eine Beschreibung ein. Beispiel: ExO PowerShell-CBA.
      Unterstützte Account-Typen Vergewissern Sie sich, dass nur Accounts in diesem Organisationsverzeichnis ( <YourOrganizationName> (nur Einzelmandant) ist ausgewählt.

      Um die Anwendung als Multi-Mandanten-Anwendung für delegierte Exchange Online-Szenarien festzulegen, wählen Sie den Wert Accounts in einem beliebigen Organisationsverzeichnis (Beliebiges Azure AD-Verzeichnis – Multi-Mandanten-Verzeichnis) aus.

    6. Wählen Sie nach Abschluss der App-Registrierung Registrieren aus, und schließen Sie die App-Seite.

    Schritt 2: Weisen Sie der Anwendung API-Berechtigungen zu

    Die Verfahren in diesem Abschnitt ersetzen alle Standardberechtigungen, die automatisch für die neue App konfiguriert wurden. Die App benötigt die ersetzten Standardberechtigungen nicht.

    1. Wählen Sie auf der App-Seite Manifest unter Verwaltung aus.
    2. Suchen Sie auf der Manifestseite den Eintrag „ requiredResourceAccess “ (in oder um Zeile 52).
    3. Ändern Sie die Werte resourceAppId, resourceAccess idund resourceAccess type wie im folgenden Code-Fragment gezeigt:
      "requiredResourceAccess": [
      
               {
      
                       "resourceAppId": "00000003-0000-0000-c000-000000000000",
      
                       "resourceAccess": [
      
                               {
      
                                      "id": "e2a3a72e-5f79-4c64-b1b1-878b674786c9",
      
                                      "type": "Role"
      
                               },
      
                               {
      
                                      "id": "dd98c7f5-2d42-42d3-a0e4-633161547251",
      
                                      "type": "Role"
      
                               }
      
                       ]
      
               }
      
        ],
    4. Wählen Sie Speichern.
    5. Wählen Sie auf der Manifestseite unter Management die Option API-Berechtigungen aus.
    6. Füllen Sie die Felder auf der Seite „ API-Berechtigungen “ aus.
      Feld Beschreibung
      API-/Berechtigungsname Vergewissern Sie sich, dass der Wert ThreatHunting.Read.All und Mail.ReadWrite angezeigt wird.
      Status Der derzeit falsche Wert ist Nicht gewährt für<Organization> , und dieser Wert muss geändert werden.

      Wählen Sie Grant admin consent for (Administratoreinwilligung gewähren für) aus<Organization> , lesen Sie den Bestätigungsdialog, der sich öffnet, und wählen Sie dann Ja.

      Der Statuswert sollte jetzt Gewährt fürlauten<Organization> .

    7. Schließen Sie die aktuelle API-Berechtigungsseite (nicht die Browserregisterkarte), um zur Seite „App-Registrierungen“ zurückzukehren.