Microsoft Applications (y compris Copilot) : Configurer les Intégrations des Activités de l'Application

Prev Next

Cet article explique comment configurer l'Intégration des Activités d'App pour les Applications Microsoft.

Le même processus est nécessaire pour configurer l'intégration pour toutes ces applications.

Présentation

Activités de l'application vous fournit une solution basée sur API pour la visibilité hors bande de toutes les activités effectuées par n'importe quel utilisateur dans une application SaaS connectée. Pour offrir Activités de l'application la visibilité des données au sein d'une application, vous devez configurer une intégration avec l'application requise. Une fois que vous créez l’intégration, si un champ a changé ou a expiré, vous pouvez le modifier depuis la page Ressources > Intégrations > Applications intégrées. Pour plus d'informations, voir Qu'est-ce que le Contrôle d'Application via API avec Activités d'application.

Pour configurer l'intégration des activités de l'application, vous devez :

  1. Configurer l'intégration au sein de l'application SaaS

  2. Créer le connecteur API dans la CMA

Une licence CASB est requise pour App Activities. Cette licence inclut le contrôle des applications et des données et Activités de l'Application via API. Pour en savoir plus sur l'achat d'une licence CASB, contactez votre représentant Cato.

Toutes les activités (appelées Opérations dans Microsoft Exchange) sont récupérées.

Avantages de la connexion des applications Microsoft

Après avoir créé ce connecteur, vous pouvez visualiser et surveiller l’activité dans vos Applications Microsoft, par exemple :

  • Office (par ex., Word, PowerPoint, Excel)

  • CoPilot

  • Power BI

Cela vous aide à identifier et à répondre aux activités suspectes, et vous pouvez recevoir des alertes pour ces activités :

  • Transfert de boîte de réception suspect

  • Volume inhabituel de suppression de fichiers

  • Activité à partir de l'adresse IP suspecte

  • Alertes sur emails de hameçonnage/spam

Applications prises en charge

Ce tableau liste les applications Microsoft supportées et le connecteur requis pour être configuré pour chacune d'elles.

Toutes les quatre applications sont configurées avec le même processus décrit ci-dessous.

Application

Connecteur

Applications Microsoft 356

  • Entra ID

ID Microsoft Entra

  • Exchange

Microsoft Exchange

  • Sharepoint

  • OneDrive pour l'entreprise

Microsoft SharePoint et OneDrive Entreprise

Configurer l'intégration des applications Microsoft

Pour configurer les intégrations, créez une application API.

Pré-requis

  • Vous devez avoir une de ces licences :

    • Microsoft 365 E3

    • Licence Microsoft 365 E3 avec module de Conformité E5

    • Licence Microsoft 365 E3 avec module de Découverte électronique et Audit E5

    • Licence Office 365 E5

  • Vous disposez des autorisations administratives pour votre centre d'administration Microsoft Entra

  • Le journal d'audit Office 365 est activé. Pour plus d'informations, consultez la documentation Microsoft

  • Votre compte Administrateur Global se voit attribuer les rôles administratifs requis à la fois dans Microsoft Purview et Exchange, et les services sont dans un état hydraté (entièrement provisionné). Pour faire ceci :

    1. Assurez-vous que votre compte administrateur est un Administrateur Global dans Microsoft 365

    2. Attribuez les rôles administratifs au compte à la fois dans Microsoft Purview et Microsoft Exchange

    3. Connectez-vous aux portails Purview et Exchange pour déclencher l’hydratation

    4. Pour vérifier que l’audit est activé et que les rôles ont pris effet, après 60 minutes, relancez la commande UnifiedAuditLogIngestion après la fin de la propagation

Étape 1 : Créer l'Intégration MS Tenant

Tout d’abord, configurez l’intégration MS Tenant en tant que connecteur principal. Ce connecteur peut être utilisé pour toutes les intégrations Microsoft. Si vous avez déjà créé le connecteur principal, passez à l'étape 2.

Pour créer l'intégration du locataire MS :

  1. Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.

  2. Cliquez sur Nouveau. Le panneau Nouveau Connecteur s'ouvre.

  3. Dans le panneau Nouveau Connecteur, sélectionnez l'application MS Tenant (Configurer un nouveau MS Tenant).

    Nouvelle Image_Microsoft_365_Connector.png

  4. Entrez le nom du connecteur.

  5. Cliquez sur Autoriser et Enregistrer.

    Un nouvel onglet de navigateur s'ouvre dans l'application Microsoft 365.

  6. Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :

    1. Sélectionnez le compte Microsoft pour l'application Microsoft 365.

      Sinon, une erreur d'authentification Microsoft peut se produire.

    2. Entrez le mot de passe de l'application et l'approuvez.

    3. Acceptez les autorisations pour laisser Cato accéder à l'application Microsoft 365.

    4. L'écran indique que vous avez correctement appliqué les autorisations pour l'application.

      Succès_Connecteur_Autorisations.png

      Vous pouvez fermer l'onglet de navigateur et revenir à l'Application de gestion Cato.

  7. L'application SaaS Microsoft 365 est ajoutée à l'onglet Applications intégrées.

Étape 2 : Créer le connecteur API dans la CMA

Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.

Pour créer le connecteur d'API dans le CMA :

  1. Dans le menu de navigation, cliquez sur Ressources > Intégrations.

  2. Cliquez sur l'onglet Applications intégrées.

  3. Cliquez sur Nouveau.

    Le panneau Nouvelle Intégration s'ouvre.

  4. Sélectionnez l'Application SaaS que vous souhaitez ajouter.

  5. Sélectionner Activités de l'application.

  6. Sélectionnez le Locataire Principal Microsoft qui a été créé à l'étape 1.

  7. (Facultatif) Ajoutez une description.

  8. Cliquez sur Sauvegarder.

    Le CMA se connecte au fournisseur.

  9. Cliquez sur Autoriser.

    image-20250826-133358.png

    Un écran de permissions Microsoft apparaîtra.

  10. Vérifiez les autorisations demandées et cliquez sur Accepter.

  11. L'application est visible dans le tableau Applications Intégrées avec un statut Connecté.

Après avoir connecté vos APIs, vous pouvez suivre les activités de l'application dans le Tableau de bord des activités Cloud. Les données peuvent prendre quelques minutes pour apparaître.

Sources

  • POST https://login.microsoftonline.com/{{tenant_id}}/oauth2/v2.0/token - Connexion

  • GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/list - Confirmation de l'audit activé

  • POST https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/start?contentType={{audit_name}} - Activation de l'audit (si nécessaire):

  • GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/content?contentType={{audit_name}}&startTime={{start_time}}&;endTime={{end_time}} - Répertorier l'audit

  • GET vers les URI des événements obtenus de la réponse précédente