← Cloudflare One / cloudflare-one / email-security / setup / post-delivery-deployment / bcc-journaling / journaling-setup
Настройка журналирования Microsoft 365
Журналирование Microsoft 365 представляет собой метод настройки после доставки, при котором копия каждого входящего и исходящего письма пересылается в Cloudflare для анализа. При создании правило журнала ↗ в портале соответствия требованиям Microsoft Purview, Cloudflare может сканировать сообщения, уже поступившие в ваш почтовый ящик.
На следующей схеме показано, как это работает:
Чтобы включить развертывание журналирования для Microsoft 365:
- Войдите в Cloudflare One ↗ > Email security.
- Выберите Обзор. Если вы ещё не приобрели Email security, выберите Связаться с отделом продаж. В противном случае выберите Настройка > BCC/Journaling.
- Выберите Интегрируйте с MS > Авторизовать.
- Продолжить с Интегрируйте с Microsoft 365 чтобы подключить интеграцию Microsoft.
1. Интегрируйтесь с Microsoft 365
Чтобы настроить интеграцию с Microsoft 365:
- Назовите интеграцию: Добавьте название своей интеграции, затем выберите Продолжение.
- Авторизуйте интеграцию:
- Выберите Авторизовать. Выбор Авторизовать перенаправит вас в Вход через Microsoft странице, где вам нужно будет ввести адрес электронной почты.
- После ввода адреса электронной почты выберите Далее.
- После выбора Далее, панель управления покажет диалоговое окно со списком запрашиваемых разрешений. Выберите Нажмите Принять, чтобы авторизовать Email security. После авторизации вы будете перенаправлены на страницу, где сможете просмотреть детали и подключить интеграцию.
- Проверить сведения: Просмотрите сведения об интеграции, затем выполните следующее:
- Выберите Завершите настройку Email security где вы сможете подключить свои домены и настроить автоматические перемещения.
- Выберите Перейти в Email Security.
Продолжить с Подключите свои домены для следующих шагов.
Подключите свои домены
На Настройте Email Security страница:
- Подключите домены: Выберите как минимум один домен. Затем выберите Продолжение.
- (Необязательно) Добавить домены вручную: Выберите Добавить доменное имя чтобы вручную ввести дополнительные домены. Затем выберите Продолжение.
- (Необязательно) Настройте количество переходов: Введите количество переходы. Затем выберите Продолжение.
- (Необязательно, выберите Пропустить пока чтобы пропустить этот шаг) Переместить сообщения: См. Автоматические перемещения чтобы настроить автоматические перемещения. Затем выберите Продолжение.
- Выберите место обработки: Настройте, где Cloudflare должен обработка вашей почты. Глобальный будет вариантом по умолчанию. Если вы выберете Глобальный,
<account tag>@CF-emailsecurity.comбудет вашим региональным адресом службы. После выбора места обработки выберите Продолжение. - Проверить сведения: Просмотрите подключенные домены и адреса служб. Затем выберите Перейдите в домены.
Ваши домены успешно добавлены.
Чтобы просмотреть свои подключённые домены:
- Перейдите в Настройки.
- Найдите свой домен, выберите три точки > Просмотр домена. Выбор Просмотр домена отобразит информацию о вашем домене.
2. Настройте journal rule
-
Войдите в Microsoft Purview compliance portal ↗.
-
На боковой панели перейдите в Настройки (значок шестеренки) > Data Lifecycle Management > Exchange (устаревшая версия).
-
В Отправлять недоставленные отчеты о журнале на введите адрес электронной почты действующей учётной записи пользователя. Обратите внимание, что нельзя использовать адрес команды или группы. Выберите Save после того как вы ввели адрес электронной почты.
-
На боковой панели перейдите в Решения > Data Lifecycle Management > Exchange (устаревшая версия).
-
Выберите Правила журнала.
-
Выберите Новое правило чтобы настроить правило журналирования, и настройте его следующим образом:
- Отправлять отчёты журнала на: Это адрес, который вы скопировали и вставили на шаге 5 Подключите свои домены.
- Название правила журнала:
Journal Messages to Email security - Сообщения журнала, отправленные или полученные от: Все
- Type of message to journal: Только внешние сообщения
-
Выберите Далее.
-
Убедитесь, что информация указана верно, и выберите Отправить > Готово.
После сохранения правило сразу становится активным. Однако распространение конфигурации и начало передачи сообщений в Email Security может занять несколько минут. После того как конфигурация распространится, вы можете следите за своей папкой «Входящие» в панели управления Cloudflare, чтобы проверить количество обработанных сообщений. Это число будет расти по мере отправки журналируемых сообщений в Email security с вашего сервера Exchange.
Проверить успешное развёртывание
Чтобы проверить, что развёртывание прошло успешно и ваши письма проверяются:
- В Cloudflare One ↗, выберите Email security.
- Перейдите в Настройки > Управление доменами > Домены, затем выберите Просмотр.
- В разделе Ваши домены, найдите свой домен и убедитесь, что Статус (которое отражает состояние конфигурации) отображает Активно.
Проверить успешное добавление
Чтобы убедиться, что домен успешно добавлен и что ваши письма проверяются:
- В Cloudflare One ↗, выберите Email security.
- Перейдите в Настройки > Управление доменами > Домены, затем выберите Просмотр.
- В разделе Ваши домены, найдите свой домен и убедитесь, что Статус имеет значение Активно. Настроенный метод должен быть BCC/Journaling.
Следующие шаги
Включить журналы чтобы отправлять данные обнаружения на конечную точку по вашему выбору.