メイン コンテンツにスキップ

Microsoft Entra ID への登録

必要なアプリ登録

Halo が M365 クラウド ストレージを監視できるようにするには、適切な Microsoft graph API 権限を持つアプリケーションを Microsoft Entra ID に登録する必要があります。

注: Microsoft Entra テナントへのアクセス権と、少なくとも Cloud application administrator ロールを持つアカウントが必要です。

以下の手順に従ってアプリ登録を手動で作成することも、この提供済みの shell script を使用してプロセスを自動化することもできます。

アプリケーションを登録する

  1. Microsoft Entra Admin Center にサインインします。
  2. 必要に応じて、Settings > Directories + subscriptions から目的のテナントに切り替えます。
  3. Identity > Applications > App registrations に移動し、New registration をクリックします。
  4. アプリケーションの Name を入力します。
  5. Supported account types で、Accounts in this organizational directory only をクリックします。
  6. Redirect URI は空欄のままにします。
  7. Register をクリックします。

登録後、Overview ペインで次の項目を控えておきます。

  • Application (client) ID
  • Directory (tenant) ID

これらの値は Halo のセットアップ時に必要です。

クライアント シークレットを生成する

  1. Certificates & secrets > Client secrets に移動します。
  2. New client secret をクリックします。
  3. 説明を入力し、有効期限を選択します(またはカスタムの有効期間を指定します)。
  4. Add をクリックします。
  5. クライアント シークレットの値はすぐにコピーして保存してください。 ページを離れると再度表示できません。

注: クライアント シークレットの有効期限は 24 か月以内です。期限切れの場合は、上記の手順を繰り返して新しいものを生成してください。

API 権限を構成する

  1. アプリのAPI permissionsペインで、Add a permissionをクリックします。

  2. Microsoft graph > Application permissions をクリックします。

  3. 次の権限を付与します:

    • For SharePoint:
      • Files.ReadWrite.All
      • Sites.Read.All
    • For OneDrive:
      • Files.ReadWrite.All
      • User.ReadBasic.All
    • For Outlook:
      • User.ReadBasic.All
      • Mail.ReadWrite
  4. Add permissions をクリックします。

  5. 権限が Not granted と表示されている場合は、Grant admin consent をクリックします。

Outlook メール バナーの追加権限(任意)

Outlook email disclaimer banner を使用する予定がある場合、アプリ登録には Exchange Online の権限も必要です:

  1. アプリのAPI permissionsペインで、Add a permissionをクリックします。
  2. APIs my organization uses をクリックし、Office 365 Exchange Online を検索します。
  3. Application permissions をクリックします。
  4. Grant the following permission:
    • Exchange.ManageAsApp
  5. Add permissionsGrant admin consent をクリックします。
  6. Microsoft Entra ID > Roles and administrators に移動し、Exchange Administrator ロールを見つけて、アプリ登録に割り当てます。

証明書の完全な設定手順については、Outlook バナー用に Exchange Online を設定する を参照してください。

これらの手順が完了したら、ストレージ監視を有効にした Glasswall Halo のデプロイに進むことができます。