INTEGRITY Документация

Настройка журналирования Microsoft 365

Журналирование Microsoft 365 представляет собой метод настройки после доставки, при котором копия каждого входящего и исходящего письма пересылается в Cloudflare для анализа. При создании правило журнала в портале соответствия требованиям Microsoft Purview, Cloudflare может сканировать сообщения, уже поступившие в ваш почтовый ящик.

На следующей схеме показано, как это работает:

Поток обработки писем при настройке Microsoft 365 с Email security.

Чтобы включить развертывание журналирования для Microsoft 365:

  1. Войдите в Cloudflare One > Email security.
  2. Выберите Обзор. Если вы ещё не приобрели Email security, выберите Связаться с отделом продаж. В противном случае выберите Настройка > BCC/Journaling.
  3. Выберите Интегрируйте с MS > Авторизовать.
  4. Продолжить с Интегрируйте с Microsoft 365 чтобы подключить интеграцию Microsoft.

1. Интегрируйтесь с Microsoft 365

Чтобы настроить интеграцию с Microsoft 365:

  1. Назовите интеграцию: Добавьте название своей интеграции, затем выберите Продолжение.
  2. Авторизуйте интеграцию:
    • Выберите Авторизовать. Выбор Авторизовать перенаправит вас в Вход через Microsoft странице, где вам нужно будет ввести адрес электронной почты.
    • После ввода адреса электронной почты выберите Далее.
    • После выбора Далее, панель управления покажет диалоговое окно со списком запрашиваемых разрешений. Выберите Нажмите Принять, чтобы авторизовать Email security. После авторизации вы будете перенаправлены на страницу, где сможете просмотреть детали и подключить интеграцию.
  3. Проверить сведения: Просмотрите сведения об интеграции, затем выполните следующее:
    • Выберите Завершите настройку Email security где вы сможете подключить свои домены и настроить автоматические перемещения.
    • Выберите Перейти в Email Security.

Продолжить с Подключите свои домены для следующих шагов.

Подключите свои домены

На Настройте Email Security страница:

  1. Подключите домены: Выберите как минимум один домен. Затем выберите Продолжение.
  2. (Необязательно) Добавить домены вручную: Выберите Добавить доменное имя чтобы вручную ввести дополнительные домены. Затем выберите Продолжение.
  3. (Необязательно) Настройте количество переходов: Введите количество переходы. Затем выберите Продолжение.
  4. (Необязательно, выберите Пропустить пока чтобы пропустить этот шаг) Переместить сообщения: См. Автоматические перемещения чтобы настроить автоматические перемещения. Затем выберите Продолжение.
  5. Выберите место обработки: Настройте, где Cloudflare должен обработка вашей почты. Глобальный будет вариантом по умолчанию. Если вы выберете Глобальный, <account tag>@CF-emailsecurity.com будет вашим региональным адресом службы. После выбора места обработки выберите Продолжение.
  6. Проверить сведения: Просмотрите подключенные домены и адреса служб. Затем выберите Перейдите в домены.

Ваши домены успешно добавлены.

Чтобы просмотреть свои подключённые домены:

  1. Перейдите в Настройки.
  2. Найдите свой домен, выберите три точки > Просмотр домена. Выбор Просмотр домена отобразит информацию о вашем домене.

2. Настройте journal rule

  1. Войдите в Microsoft Purview compliance portal.

  2. На боковой панели перейдите в Настройки (значок шестеренки) > Data Lifecycle Management > Exchange (устаревшая версия).

  3. В Отправлять недоставленные отчеты о журнале на введите адрес электронной почты действующей учётной записи пользователя. Обратите внимание, что нельзя использовать адрес команды или группы. Выберите Save после того как вы ввели адрес электронной почты.

  4. На боковой панели перейдите в Решения > Data Lifecycle Management > Exchange (устаревшая версия).

  5. Выберите Правила журнала.

  6. Выберите Новое правило чтобы настроить правило журналирования, и настройте его следующим образом:

    • Отправлять отчёты журнала на: Это адрес, который вы скопировали и вставили на шаге 5 Подключите свои домены.
    • Название правила журнала: Journal Messages to Email security
    • Сообщения журнала, отправленные или полученные от: Все
    • Type of message to journal: Только внешние сообщения
  7. Выберите Далее.

  8. Убедитесь, что информация указана верно, и выберите Отправить > Готово.

После сохранения правило сразу становится активным. Однако распространение конфигурации и начало передачи сообщений в Email Security может занять несколько минут. После того как конфигурация распространится, вы можете следите за своей папкой «Входящие» в панели управления Cloudflare, чтобы проверить количество обработанных сообщений. Это число будет расти по мере отправки журналируемых сообщений в Email security с вашего сервера Exchange.

Проверить успешное развёртывание

Чтобы проверить, что развёртывание прошло успешно и ваши письма проверяются:

  1. В Cloudflare One, выберите Email security.
  2. Перейдите в Настройки > Управление доменами > Домены, затем выберите Просмотр.
  3. В разделе Ваши домены, найдите свой домен и убедитесь, что Статус (которое отражает состояние конфигурации) отображает Активно.

Проверить успешное добавление

Чтобы убедиться, что домен успешно добавлен и что ваши письма проверяются:

  1. В Cloudflare One, выберите Email security.
  2. Перейдите в Настройки > Управление доменами > Домены, затем выберите Просмотр.
  3. В разделе Ваши домены, найдите свой домен и убедитесь, что Статус имеет значение Активно. Настроенный метод должен быть BCC/Journaling.

Следующие шаги

Включить журналы чтобы отправлять данные обнаружения на конечную точку по вашему выбору.