Ce qui change.
Nous ajoutons une page au processus d'intégration des nouveaux tenants. Cette page vous permettra de choisir entre trois modes de sécurité des e-mails:
- MX est l'ancien mode par défaut lors de l'intégration d'un nouveau tenant. Dans ce mode, nous analysons et filtrons les e-mails uniquement avant leur réception.
- API est un nouveau mode qui ne nécessite pas de modifier les enregistrements MX du tenant. Dans ce mode, nous analysons les e-mails seulement après leur réception grâce aux règles de journalisation définies sur M365 et à l'API Graph de Microsoft.
- Hybride est le meilleur des modes MX et API. Dans ce mode, nous analysons et filtrons les e-mails avant et après leur réception. La différence technique entre les modes MX et Hybride réside dans la fonctionnalité de suppression après réception (ex post), qui permet de réanalyser les boîtes de réception dans M365.
Hybride est le mode recommandé pour une protection supérieure.
Choix du mode de sécurité des e-mails lors de l'intégration
Limites des modes MX et API
- Un tenant en mode MX ne bénéficie pas de la suppression ex post.
- Un tenant en mode API ne bénéficie pas des produits suivants:
- Email Encryption
- Email Signatures & Disclaimers
- Email Archiving
- Email Continuity
Visibilité des modes de sécurité des e-mails
Il est possible que certains clients ou partenaires ne voient pas les trois modes de sécurité en raison de contrats de vente ou de distribution spécifiques. Si vous pensez qu'il s'agit d'une erreur, veuillez contacter votre représentant commercial.
Autorisations Microsoft requises pour chaque mode
MX
- Connexion et lecture du profil utilisateur
- Lecture des données de l'annuaire
API
- Connexion et lecture du profil utilisateur
- Lecture du courrier de base dans toutes les boîtes aux lettres
- Lecture et écriture de tous les paramètres RBAC de l'annuaire
- Lecture des profils complets de tous les utilisateurs
- Lecture et écriture de toutes les applications
- Lecture et écriture du mail dans toutes les boîtes aux lettres
- Lecture des données de l'annuaire
- Gestion des autorisations et des rôles des applications
Hybride
- Connexion et lecture du profil utilisateur
- Lecture des données de l'annuaire
- Lecture du courrier de base dans toutes les boîtes aux lettres
- Lecture des profils complets de tous les utilisateurs
- Lecture et écriture du mail dans toutes les boîtes aux lettres
- Lecture et écriture de tous les paramètres RBAC de l'annuaire