Cet article explique comment configurer l'Intégration des Activités d'App pour les Applications Microsoft.
Le même processus est nécessaire pour configurer l'intégration pour toutes ces applications.
Présentation
Activités de l'application vous fournit une solution basée sur API pour la visibilité hors bande de toutes les activités effectuées par n'importe quel utilisateur dans une application SaaS connectée. Pour offrir Activités de l'application la visibilité des données au sein d'une application, vous devez configurer une intégration avec l'application requise. Une fois que vous créez l’intégration, si un champ a changé ou a expiré, vous pouvez le modifier depuis la page Ressources > Intégrations > Applications intégrées. Pour plus d'informations, voir Qu'est-ce que le Contrôle d'Application via API avec Activités d'application.
Pour configurer l'intégration des activités de l'application, vous devez :
Configurer l'intégration au sein de l'application SaaS
Créer le connecteur API dans la CMA
Une licence CASB est requise pour App Activities. Cette licence inclut le contrôle des applications et des données et Activités de l'Application via API. Pour en savoir plus sur l'achat d'une licence CASB, contactez votre représentant Cato.
Toutes les activités (appelées Opérations dans Microsoft Exchange) sont récupérées.
Avantages de la connexion des applications Microsoft
Après avoir créé ce connecteur, vous pouvez visualiser et surveiller l’activité dans vos Applications Microsoft, par exemple :
Office (par ex., Word, PowerPoint, Excel)
CoPilot
Power BI
Cela vous aide à identifier et à répondre aux activités suspectes, et vous pouvez recevoir des alertes pour ces activités :
Transfert de boîte de réception suspect
Volume inhabituel de suppression de fichiers
Activité à partir de l'adresse IP suspecte
Alertes sur emails de hameçonnage/spam
Applications prises en charge
Ce tableau liste les applications Microsoft supportées et le connecteur requis pour être configuré pour chacune d'elles.
Toutes les quatre applications sont configurées avec le même processus décrit ci-dessous.
Application | Connecteur |
|---|---|
| Applications Microsoft 356 |
| ID Microsoft Entra |
| Microsoft Exchange |
| Microsoft SharePoint et OneDrive Entreprise |
Configurer l'intégration des applications Microsoft
Pour configurer les intégrations, créez une application API.
Pré-requis
Vous devez avoir une de ces licences :
Microsoft 365 E3
Licence Microsoft 365 E3 avec module de Conformité E5
Licence Microsoft 365 E3 avec module de Découverte électronique et Audit E5
Licence Office 365 E5
Vous disposez des autorisations administratives pour votre centre d'administration Microsoft Entra
Le journal d'audit Office 365 est activé. Pour plus d'informations, consultez la documentation Microsoft
Votre compte Administrateur Global se voit attribuer les rôles administratifs requis à la fois dans Microsoft Purview et Exchange, et les services sont dans un état hydraté (entièrement provisionné). Pour faire ceci :
Assurez-vous que votre compte administrateur est un Administrateur Global dans Microsoft 365
Attribuez les rôles administratifs au compte à la fois dans Microsoft Purview et Microsoft Exchange
Connectez-vous aux portails Purview et Exchange pour déclencher l’hydratation
Pour vérifier que l’audit est activé et que les rôles ont pris effet, après 60 minutes, relancez la commande UnifiedAuditLogIngestion après la fin de la propagation
Étape 1 : Créer l'Intégration MS Tenant
Tout d’abord, configurez l’intégration MS Tenant en tant que connecteur principal. Ce connecteur peut être utilisé pour toutes les intégrations Microsoft. Si vous avez déjà créé le connecteur principal, passez à l'étape 2.
Pour créer l'intégration du locataire MS :
Dans le menu de navigation, sélectionnez Ressources > Intégrations et cliquez sur l’onglet Applications intégrées.
Cliquez sur Nouveau. Le panneau Nouveau Connecteur s'ouvre.
Dans le panneau Nouveau Connecteur, sélectionnez l'application MS Tenant (Configurer un nouveau MS Tenant).
.png?sv=2026-02-06&spr=https&st=2026-10-06T02%3A16%3A53Z&se=2026-10-06T02%3A29%3A53Z&sr=c&sp=r&sig=HRST2uopPh4e%2Bwi9ALh1f%2FWYDZWJEZSR0dBicLqlMrA%3D)
Entrez le nom du connecteur.
Cliquez sur Autoriser et Enregistrer.
Un nouvel onglet de navigateur s'ouvre dans l'application Microsoft 365.
Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :
Sélectionnez le compte Microsoft pour l'application Microsoft 365.
Sinon, une erreur d'authentification Microsoft peut se produire.
Entrez le mot de passe de l'application et l'approuvez.
Acceptez les autorisations pour laisser Cato accéder à l'application Microsoft 365.
L'écran indique que vous avez correctement appliqué les autorisations pour l'application.
.png?sv=2026-02-06&spr=https&st=2026-10-06T02%3A16%3A53Z&se=2026-10-06T02%3A29%3A53Z&sr=c&sp=r&sig=HRST2uopPh4e%2Bwi9ALh1f%2FWYDZWJEZSR0dBicLqlMrA%3D)
Vous pouvez fermer l'onglet de navigateur et revenir à l'Application de gestion Cato.
L'application SaaS Microsoft 365 est ajoutée à l'onglet Applications intégrées.
Étape 2 : Créer le connecteur API dans la CMA
Une fois que vous avez configuré une intégration avec l'application requise, ajoutez les détails dans le CMA.
Pour créer le connecteur d'API dans le CMA :
Dans le menu de navigation, cliquez sur Ressources > Intégrations.
Cliquez sur l'onglet Applications intégrées.
Cliquez sur Nouveau.
Le panneau Nouvelle Intégration s'ouvre.
Sélectionnez l'Application SaaS que vous souhaitez ajouter.
Sélectionner Activités de l'application.
Sélectionnez le Locataire Principal Microsoft qui a été créé à l'étape 1.
(Facultatif) Ajoutez une description.
Cliquez sur Sauvegarder.
Le CMA se connecte au fournisseur.
Cliquez sur Autoriser.
.png?sv=2026-02-06&spr=https&st=2026-10-06T02%3A16%3A53Z&se=2026-10-06T02%3A29%3A53Z&sr=c&sp=r&sig=HRST2uopPh4e%2Bwi9ALh1f%2FWYDZWJEZSR0dBicLqlMrA%3D)
Un écran de permissions Microsoft apparaîtra.
Vérifiez les autorisations demandées et cliquez sur Accepter.
L'application est visible dans le tableau Applications Intégrées avec un statut Connecté.
Après avoir connecté vos APIs, vous pouvez suivre les activités de l'application dans le Tableau de bord des activités Cloud. Les données peuvent prendre quelques minutes pour apparaître.
Sources
POST https://login.microsoftonline.com/{{tenant_id}}/oauth2/v2.0/token - Connexion
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/list - Confirmation de l'audit activé
POST https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/start?contentType={{audit_name}} - Activation de l'audit (si nécessaire):
GET https://manage.office.com/api/v1.0/{{tenant_id}}/activity/feed/subscriptions/content?contentType={{audit_name}}&startTime={{start_time}}&;endTime={{end_time}} - Répertorier l'audit
GET vers les URI des événements obtenus de la réponse précédente