次の手順では、[ダッシュボード] からExchange Online (インラインモード) のアクセス権を認証アカウントでCloud App Securityに付与して、受信メッセージと送信メッセージの両方に対してインライン保護を実現する方法について説明します。
アクセス権付与の前に、関連するMicrosoftのセキュリティ設定を確認し、Exchange Onlineのインライン保護が組織で正しく機能し、メールが期待どおりに配信されるようにします。詳細については、Microsoftの関連セキュリティ設定の確認を参照してください。
![]() |
注意すでにサービスアカウントで受信保護用のExchange Online (インラインモード) へのアクセス権を付与している場合は、インライン保護を送信方向にも適用するようにそのサービスアカウントをアップグレードしてください。
の順に選択し、使用するExchange Online (インラインモード) サービスアカウントを見つけて選択します。[送信保護用にアップグレード] をクリックし、画面の指示に従って手順を完了します。 |
手順
- [ダッシュボード] 画面で、[Exchange Online (インラインモード)] の上にマウスを重ね、表示されるツールチップから [アクセス権付与] をクリックする。[Exchange Online (インラインモード) へのアクセス権付与] 画面が表示されます。
- Exchangeメールフローを設定するための権限をCloud App Securityに付与します。
- [手順1] の最後の [ここをクリック] をクリックします。
- 表示されたMicrosoftのサインイン画面で、Microsoft 365のグローバル管理者の認証情報を入力して [Sign in]をクリックします。
- 表示されたExchange Onlineの認証画面で、[承諾] をクリックしてCloud App Securityに権限を付与します。この処理の間に、Cloud App SecurityはExchange OnlineにTrend Micro Cloud App Securityアプリを作成します。
- Microsoft Entra IDに作成されたTrend Micro Cloud App SecurityアプリにMicrosoft Entra IDの役割を割り当てます。
- Cloud App Security管理コンソールに戻り、[手順2] で示されたアプリIDをコピーします。
- Microsoft Entra IDポータルにExchange Online管理者としてログオンします。
- 左の領域で [Microsoft Entra ID] をクリックし、[管理] の [Roles and administrators] を選択します。
- [ロールと管理者] 画面のリストで、[Exchange管理者] をクリックします。
- [Exchange管理者 | 割り当て] 画面で [+割り当ての追加] をクリックします。
- Trend Micro Cloud App SecurityアプリにExchange管理者の役割を割り当てます。
-
Privileged Identity Managementが有効になっていない場合:
-
先ほどコピーしたアプリIDを [割り当ての追加] 画面の検索ボックスに貼り付け、Enterキーを押します。
-
Trend Micro Cloud App Securityアプリを探して選択し、[追加] をクリックします。アプリが [Exchange管理者 | 割り当て] 画面に表示されます。
-
-
Privileged Identity Managementが有効になっている場合:
-
[割り当ての追加] 画面で [メンバーが選択されていません] をクリックします。
-
[メンバーの選択] 画面で、先ほどコピーしたアプリIDを貼り付け、Enterキーを押します。
-
Trend Micro Cloud App Securityアプリを探して選択し、[選択] をクリックします。
-
[設定] タブで、初期設定はそのままにし、[理由の入力] の下で役割を割り当てる理由を指定して、[割り当て] をクリックします。アプリが [Exchange管理者 | 割り当て] 画面の [アクティブな割り当て] タブに表示されます。
-
-
- Microsoft Entra IDからユーザとドメインのデータを同期し、すべてのメールボックスにアクセスする権限をCloud App Securityに付与します。
- Cloud App Security管理コンソールに戻り、[手順3] の後の [ここをクリック] をクリックします。
- 表示されたMicrosoftのサインイン画面で、Microsoft 365のグローバル管理者の認証情報を入力して [Sign in]をクリックします。
- 表示されたExchange Onlineの認証画面で [承諾] をクリックし、Microsoft Entra IDからユーザとドメインのデータを同期する権限をCloud App Securityに付与します。
- Cloud App Security管理コンソールに戻り、[手順4] の下の [確認して送信] をクリックします。
- 処理が完了するまで待ちます。
- 管理コンソールの右上隅にある通知アイコンの上にマウスを重ねます。[通知] 画面に「Exchange Onlineがインラインモードで保護されます。」というメッセージが表示されたら、アクセス権付与は終了です。このアクセス権付与により、Exchange Online環境に受信保護と送信保護の両方のメールフローを実装するための転送ルール、コネクタ、およびMicrosoft 365グループが追加され、許可リストが更新されます。詳細については、インライン保護用のコネクタ、転送ルール、グループ、および許可リストを参照してください。