Configurer les informations de l'API Microsoft Graph dans Boréalis

Prérequis : vous devez avoir le rôle Superutilisateur et le SAML doit être activé pour votre instance Borealis.

Utiliser l'API Microsoft Graph pour envoyer les Smart Comms permet aux clients de Borealis d'utiliser leur propre infrastructure/domaine (via une application Microsoft Entra) plutôt que de laisser Borealis envoyer les Smart Comms en leur nom (ce qui se fait au moyen d'une clé DKIM et SPF). Ceci permet en retour aux clients de Borealis d'avoir une sécurité accrue, puisqu'ils n'autorisent pas d'autres domaines (par exemple : le domaine de Borealis) à envoyer des courriels en leur nom.

L'application Microsoft Entra peut même être configurée davantage pour n'autoriser l'envoi que par un certain utilisateur (ou un sous-ensemble d'utilisateurs).

Enregistrer votre application dans Azure

  1. Ouvrir votre Centre d'administration Microsoft Entra (anciennement le portail Azure) et accéder à Microsoft Entra ID.
  2. Dans le menu de gauche, cliquer sur Inscriptions d'applications.
  3. Cliquer sur Nouvelle inscription.
  4. Entrer un nom d'application dans le champ Nom.
  5. Cliquer sur S'inscrire.

Configurer votre secret client dans Microsoft Entra

Important : ne pas quitter la page une fois le secret client créé.

  1. Ouvrir votre Centre d'administration Microsoft Entra et accéder à Microsoft Entra ID.
  2. Sélectionner l'application de l'API Microsoft Graph.
  3. Dans le menu de gauche, cliquer sur Certificats et secrets.
  4. Accéder à l'onglet Secrets client.
  5. Cliquer sur le bouton Nouveau secret client.
  6. Remplir les champs Description et Expire selon les besoins, ou conserver les valeurs par défaut.
  7. Cliquer sur le bouton Ajouter.
    Le secret client s'affiche alors en texte clair jusqu'à ce que vous quittiez la page.
  8. Copier le champ Valeur et le conserver en lieu sûr.

Si vous quittez la page et y revenez pour consulter le champ Valeur, vous ne pourrez plus le copier, car il sera masqué.

Ajouter des autorisations

  1. Ouvrir votre Centre d'administration Microsoft Entra et accéder à Microsoft Entra ID.
  2. Sélectionner l'application de l'API Microsoft Graph.
  3. Dans le menu de gauche, cliquer sur Autorisations API.
  4. Cliquer sur Ajouter une autorisation.
  5. Cliquer sur Microsoft Graph.
  6. Sélectionner Autorisations d'application et ajouter l'autorisation Mail.send.
  7. Cliquer sur Ajouter une autorisation.
  8. Cliquer sur Accorder un consentement.

Restreindre l'accès de l'application à des boîtes aux lettres spécifiques

Les administrateurs Microsoft 365 peuvent restreindre la portée de l'application Microsoft Entra à l'aide de la cmdlet Exchange Online PowerShell New-ApplicationAccessPolicy.

New-ApplicationAccessPolicy
    -AccessRight <ApplicationAccessPolicyRight>
    -AppId <String[]>
    -PolicyScopeGroupId <RecipientIdParameter>
    [-Confirm]
    [-Description <String>]
    [-WhatIf]
    [<CommonParameters>]

Pour des instructions de configuration détaillées et des exemples, consulter un article sur New-ApplicationAccessPolicy (Exchange PowerShell).

📌Remarque : l'application d'une politique d'accès aux applications garantit que l'application Graph API ne peut envoyer des courriels qu'au nom des boîtes aux lettres autorisées ou des membres du groupe de sécurité désignés.

Configurer les paramètres généraux dans Borealis

  1. Accéder à Paramètres généraux sous Configuration.
    Graphapiparameters.png
  2. Dans le menu de gauche de l'enregistrement, sélectionner Configurations de l'API Graph pour les courriels de communication intelligente sous Courriel.
  3. Cliquer sur le bouton Modifier dans le coin supérieur droit de la fenêtre d'information.
    graphapiedit.png
  4. Copier votre ID de locataire, ID client et clé secrète client dans leurs champs respectifs.
    • Vous trouverez votre ID de locataire et votre ID client dans la section Vue d'ensemble du menu de gauche de votre Microsoft Entra ID, après avoir sélectionné l'application de l'API Microsoft Graph inscrite précédemment.
    • La clé secrète client peut être récupérée à l'endroit où elle a été conservée lors de sa création.
  5. Cocher Envoyer les courriels via l'API Microsoft Graph.
  6. Cliquer sur le bouton Sauvegarder.
Cet article vous a-t-il été utile?
Utilisateurs qui ont trouvé cela utile : 0 sur 0
Avez-vous d'autres questions? Envoyer une demande