Pendaftaran dengan Microsoft Entra ID
Pendaftaran aplikasi yang diperlukan
Untuk membolehkan Halo memantau storan awan M365, satu aplikasi mesti didaftarkan dalam Microsoft Entra ID dengan kebenaran Microsoft graph API yang sesuai.
Nota: anda memerlukan akses kepada tenant Microsoft Entra dan akaun dengan sekurang-kurangnya peranan Cloud application administrator.
Anda boleh sama ada mengikuti langkah di bawah untuk mencipta pendaftaran aplikasi secara manual atau menggunakan skrip shell yang disediakan ini untuk mengautomasikan proses tersebut.
Daftarkan aplikasi
- Log masuk ke Microsoft Entra Admin Center.
- Jika perlu, tukar kepada tenant yang dikehendaki melalui Settings > Directories + subscriptions.
- Pergi ke Identity > Applications > App registrations dan klik New registration.
- Masukkan Name untuk aplikasi tersebut.
- Di bawah Supported account types, klik Accounts in this organizational directory only.
- Biarkan Redirect URI kosong.
- Klik Register.
Selepas pendaftaran, catat maklumat berikut daripada panel Overview:
- Application (client) ID
- Directory (tenant) ID
Nilai ini diperlukan semasa persediaan Halo.
Jana client secret
- Pergi ke Certificates & secrets > Client secrets.
- Klik New client secret.
- Berikan penerangan dan pilih tempoh tamat tempoh (atau nyatakan tempoh sah tersuai).
- Klik Add.
- Salin dan simpan nilai client secret dengan segera. Anda tidak akan dapat melihatnya semula selepas meninggalkan halaman ini.
Nota: rahsia klien tamat tempoh selepas 24 bulan atau kurang. Jika telah tamat tempoh, ulang langkah di atas untuk menjana yang baharu.
Konfigurasikan kebenaran API
-
Dalam anak tetingkap API permissions aplikasi, klik Add a permission.
-
Klik Microsoft graph > Application permissions.
-
Berikan kebenaran berikut:
- For SharePoint:
Files.ReadWrite.AllSites.Read.All
- For OneDrive:
Files.ReadWrite.AllUser.ReadBasic.All
- For Outlook:
User.ReadBasic.AllMail.ReadWrite
- For SharePoint:
-
Klik Add permissions.
-
Jika kebenaran dipaparkan sebagai Not granted, klik Grant admin consent.
Kebenaran tambahan untuk banner e-mel Outlook (pilihan)
Jika anda bercadang untuk menggunakan banner penafian e-mel Outlook, pendaftaran aplikasi juga memerlukan kebenaran Exchange Online:
- Dalam anak tetingkap API permissions aplikasi, klik Add a permission.
- Klik APIs my organization uses dan cari Office 365 Exchange Online.
- Klik Application permissions.
- Grant the following permission:
Exchange.ManageAsApp
- Klik Add permissions dan Grant admin consent.
- Pergi ke Microsoft Entra ID > Roles and administrators, cari peranan Exchange Administrator, dan tugaskannya kepada pendaftaran aplikasi anda.
Untuk arahan penuh persediaan sijil, lihat Setup Exchange Online for the Outlook banner.
Setelah langkah-langkah ini selesai, anda boleh meneruskan dengan melaksanakan Glasswall Halo dengan pemantauan storan didayakan.