Qu’est-ce que l’intégration générique ?
L’intégration générique permet aux administrateurs au niveau partenaire de connecter un client Microsoft 365 au Control Panel, sans souscrire à 365 Total Protection pour ce client. L’intégration générique convient notamment aux clients qui souhaitent utiliser des services tels que le Security Awareness Service et qui ont donc besoin des informations relatives aux utilisateurs, aux boîtes aux lettres, aux domaines et aux groupes Microsoft 365 dans le Control Panel.
Lors de l’intégration générique, les informations pertinentes du tenant Microsoft 365 sont automatiquement et continuellement transférées vers le Control Panel.
Important ! L’intégration générique doit être distinguée d’une intégration complète pour 365 Total Protection. L’intégration générique établit uniquement la synchronisation mentionnée avec Microsoft.
Que configure-t-on lors de l’intégration générique ?
Les informations suivantes sont transférées depuis Microsoft 365 :
- Domaines
- Boîtes aux lettres
- Groupes et appartenances aux groupes, dans la mesure où les conditions requises pour la synchronisation des groupes sont remplies
- Données de base des boîtes aux lettres synchronisées
Aucun contenu des boîtes aux lettres n’est transféré. En particulier, aucun texte d’e-mail ni autre contenu d’e-mail n’est transféré vers le Control Panel dans le cadre de l’intégration générique. La synchronisation ne modifie par ailleurs aucun paramètre de configuration dans le tenant Microsoft 365.
Conditions requises
Les éléments suivants sont nécessaires pour l’intégration générique :
- Une organisation Microsoft 365
- Des identifiants d’accès administrateur au tenant Microsoft 365 du client.
Possibilités d’intégration
L’intégration générique peut être effectuée de deux manières :
Intégration par le partenaire : Le partenaire ouvre le formulaire d’intégration dans le Control Panel et effectue lui-même la connexion avec le tenant Microsoft 365 du client. Cette variante convient lorsque le partenaire dispose des identifiants d’accès administrateur requis pour Microsoft 365 et qu’il doit prendre en charge la configuration pour le client.
Pour ce faire, accédez à 365 Total Protection > 365 Total Protection. Sélectionnez ensuite l’option d’intégration générique et cliquez sur Intégrer des clients.
Intégration via un lien d’intégration : Le partenaire peut également créer un lien d’intégration générique et le mettre à la disposition du client. Le client ouvre ensuite lui-même le formulaire d’intégration, se connecte avec un compte Microsoft 365 administrateur et accorde les autorisations requises.
Connecter le tenant Microsoft 365
Après l’ouverture du formulaire d’intégration, saisissez les coordonnées requises. Confirmez ensuite la case à cocher correspondante relative à la protection des données et cliquez sur Commencer maintenant.
Vous êtes alors redirigé vers la page de connexion Microsoft. Connectez-vous avec un compte administrateur du tenant Microsoft 365 et acceptez les autorisations demandées afin d’établir la connexion entre Microsoft 365 et le Control Panel.
Une fois l’autorisation accordée, les domaines et les boîtes aux lettres du tenant Microsoft 365 sont représentés dans le Control Panel.
Particularité pour le Security Awareness Service
La synchronisation transfère également des informations importantes pour le Security Awareness Service. Les postes et les langues des utilisateurs jouent ici un rôle particulier pour la formation : ils sont synchronisés avec le Control Panel via des attributs personnalisés spécifiques.
Pour attribuer ces attributs, vous devez ajouter la valeur suivante dans un « extensionAttribute » de votre Active Directory :
sas_language={Sprachkürzel};sas_position={Position}Notez que vous devez remplacer les espaces réservés {Sprachkürzel} et {Position} par le poste et le code de langue appropriés. Vous trouverez les postes et les codes de langue utilisables dans l’entrée de manuel suivante : Codes de langue et postes pour la synchronisation
Pour que les attributs corrects puissent être lus dans notre Control Panel, vous pouvez sélectionner le champ extensionAttribute approprié dans le service d’annuaire.