การลงทะเบียนกับ Microsoft Entra ID
การลงทะเบียนแอปที่จำเป็น
เพื่อให้ Halo สามารถตรวจสอบที่เก็บข้อมูลบนคลาวด์ M365 ได้ ต้องมีการลงทะเบียนแอปพลิเคชันใน Microsoft Entra ID พร้อมสิทธิ์ Microsoft graph API ที่เหมาะสม
หมายเหตุ: คุณจะต้องมีสิทธิ์เข้าถึง tenant ของ Microsoft Entra และบัญชีที่มีบทบาทอย่างน้อยเป็น Cloud application administrator.
คุณสามารถทำตามขั้นตอนด้านล่างเพื่อสร้างการลงทะเบียนแอปด้วยตนเอง หรือใช้shell scriptที่ให้มานี้เพื่อทำให้กระบวนการเป็นอัตโนมัติ
ลงทะเบียนแอปพลิเคชัน
- ลงชื่อเข้าใช้ Microsoft Entra Admin Center.
- หากจำเป็น ให้สลับไปยัง tenant ที่ต้องการผ่าน Settings > Directories + subscriptions.
- ไปที่ Identity > Applications > App registrations แล้วคลิก New registration.
- ป้อนNameสำหรับแอปพลิเคชัน.
- ภายใต้ Supported account types ให้คลิก Accounts in this organizational directory only.
- ปล่อยช่อง Redirect URI ว่างไว้.
- คลิก Register.
หลังจากลงทะเบียนแล้ว ให้จดค่าต่อไปนี้จากแผง Overview:
- Application (client) ID
- Directory (tenant) ID
ค่าเหล่านี้จำเป็นระหว่างการตั้งค่า Halo.
สร้าง client secret
- ไปที่ Certificates & secrets > Client secrets.
- คลิก New client secret.
- ระบุคำอธิบายและเลือกระยะเวลาหมดอายุ (หรือกำหนดอายุการใช้งานแบบกำหนดเอง).
- คลิก Add.
- คัดลอกและบันทึกค่า client secret ทันที คุณจะไม่สามารถดูค่าเดิมได้อีกหลังจากออกจากหน้านี้.
หมายเหตุ: client secrets จะหมดอายุหลังจาก 24 เดือนหรือน้อยกว่า หากหมดอายุ ให้ทำขั้นตอนด้านบนซ้ำเพื่อสร้างรายการใหม่
กำหนดค่า API permissions
-
ในบานหน้าต่าง API permissions ของแอป ให้คลิก Add a permission.
-
คลิก Microsoft graph > Application permissions.
-
ให้สิทธิ์ต่อไปนี้:
- For SharePoint:
Files.ReadWrite.AllSites.Read.All
- For OneDrive:
Files.ReadWrite.AllUser.ReadBasic.All
- For Outlook:
User.ReadBasic.AllMail.ReadWrite
- For SharePoint:
-
คลิก Add permissions.
-
หากสิทธิ์แสดงเป็น Not granted ให้คลิก Grant admin consent.
สิทธิ์เพิ่มเติมสำหรับแบนเนอร์อีเมล Outlook (ไม่บังคับ)
หากคุณวางแผนจะใช้ แบนเนอร์คำชี้แจงอีเมล Outlook การลงทะเบียนแอปยังต้องใช้สิทธิ์ Exchange Online ด้วย:
- ในบานหน้าต่าง API permissions ของแอป ให้คลิก Add a permission.
- คลิก APIs my organization uses และค้นหา Office 365 Exchange Online.
- คลิก Application permissions.
- Grant the following permission:
Exchange.ManageAsApp
- คลิก Add permissions และ Grant admin consent.
- ไปที่ Microsoft Entra ID > Roles and administrators ค้นหาบทบาท Exchange Administrator และกำหนดให้กับการลงทะเบียนแอปของคุณ
สำหรับคำแนะนำการตั้งค่าใบรับรองแบบครบถ้วน โปรดดู ตั้งค่า Exchange Online สำหรับแบนเนอร์ Outlook.
เมื่อทำตามขั้นตอนเหล่านี้เสร็จสิ้นแล้ว คุณสามารถดำเนินการติดตั้งใช้งาน Glasswall Halo โดยเปิดใช้การตรวจสอบพื้นที่จัดเก็บข้อมูลได้