次の手順では、[ダッシュボード] からExchange Online (インラインモード) のアクセス権を認証アカウントでCloud App Securityに付与して、受信メッセージと送信メッセージの両方に対してインライン保護を実現する方法について説明します。
アクセス権付与の前に、関連するMicrosoftのセキュリティ設定を確認し、Exchange Onlineのインライン保護が組織で正しく機能し、メールが期待どおりに配信されるようにします。詳細については、Microsoftの関連セキュリティ設定の確認を参照してください。
注意すでにサービスアカウントで受信保護用のExchange Online (インラインモード) へのアクセス権を付与している場合は、インライン保護を送信方向にも適用するようにそのサービスアカウントをアップグレードしてください。
の順に選択し、使用するExchange Online (インラインモード) サービスアカウントを見つけて選択します。[送信保護用にアップグレード] をクリックし、画面の指示に従って手順を完了します。 |
手順
- の順に選択します。
- Exchange Online (インラインモード) の [処理] 列で [アクセス権付与] をクリックします。[Exchange Online (インラインモード) へのアクセス権付与] 画面が表示されます。
- アクセス権の付与が完了した際に自動的に有効にするポリシーを選択します。
- Exchangeメールフローを設定するための権限をCloud App Securityに付与します。
- [権限の付与] をクリックします。
- 表示されたMicrosoftのサインイン画面で、Microsoft 365のグローバル管理者の認証情報を入力して [Sign in]をクリックします。
- 表示されたExchange Onlineの認証画面で、[承諾] をクリックしてCloud App Securityに権限を付与します。この処理の間に、Cloud App SecurityはExchange OnlineにTrend Micro Cloud App Securityアプリを作成します。
- Microsoft Entra IDに作成されたTrend Micro Cloud App SecurityアプリにMicrosoft Entra IDの役割を割り当てます。
- Cloud App Security管理コンソールに戻り、[手順2] で示されたアプリIDをコピーします。
- Microsoft Entra IDポータルにExchange Online管理者としてログオンします。
- 左の領域で [Microsoft Entra ID] をクリックし、[管理] の [Roles and administrators] を選択します。
- [ロールと管理者] 画面のリストで、[Exchange管理者] をクリックします。
- [Exchange管理者 | 割り当て] 画面で [+割り当ての追加] をクリックします。
- Trend Micro Cloud App SecurityアプリにExchange管理者の役割を割り当てます。
-
Privileged Identity Managementが有効になっていない場合:
-
先ほどコピーしたアプリIDを [割り当ての追加] 画面の検索ボックスに貼り付け、Enterキーを押します。
-
Trend Micro Cloud App Securityアプリを探して選択し、[追加] をクリックします。アプリが [Exchange管理者 | 割り当て] 画面に表示されます。
-
-
Privileged Identity Managementが有効になっている場合:
-
[割り当ての追加] 画面で [メンバーが選択されていません] をクリックします。
-
[メンバーの選択] 画面で、先ほどコピーしたアプリIDを貼り付け、Enterキーを押します。
-
Trend Micro Cloud App Securityアプリを探して選択し、[選択] をクリックします。
-
[設定] タブで、初期設定はそのままにし、[理由の入力] の下で役割を割り当てる理由を指定して、[割り当て] をクリックします。アプリが [Exchange管理者 | 割り当て] 画面の [アクティブな割り当て] タブに表示されます。
-
-
- Microsoft Entra IDからユーザとドメインのデータを同期し、すべてのメールボックスにアクセスする権限をCloud App Securityに付与します。
- Cloud App Security管理コンソールに戻り、[手順3] の後の [ここをクリック] をクリックします。
- 表示されたMicrosoftのサインイン画面で、Microsoft 365のグローバル管理者の認証情報を入力して [Sign in]をクリックします。
- 表示されたExchange Onlineの認証画面で [承諾] をクリックし、Microsoft Entra IDからユーザとドメインのデータを同期する権限をCloud App Securityに付与します。
- 処理が完了するまで待ちます。「サービスアカウントを正常に作成し、データを同期しました。」というメッセージが表示されたら、アクセス権付与は終了です。
- Cloud App Security がユーザの行動に基づいて Exchange Online サービスの保護を強化できるようにするには、[Dashboard] 画面のバナーで [権限の付与] をクリックし、Cloud App Security に組織のアクティビティデータを読み取る権限を付与するための指示に従ってください。