雲端電子郵件和協作保護 保護以下服務:
-
Microsoft 365 服務,包括 Exchange Online、SharePoint Online、OneDrive 和 Microsoft Teams
-
Google Workspace,包括 Google 雲端硬碟和 Gmail
-
雲端儲存應用程式,包括 Box 和 Dropbox
雲端電子郵件和協作保護 需要服務帳戶來整合其保護的應用程式和服務。服務帳戶可以分類為:
-
委派帳戶以整合 Exchange Online、SharePoint Online 和 OneDrive
-
授權帳戶可整合 Exchange Online、SharePoint Online、OneDrive、Microsoft Teams(Teams 和聊天)、Box、Dropbox、Google 雲端硬碟和 Gmail
在雲端電子郵件和協作保護中,前往 ,點選新增,將滑鼠懸停在您需要授予服務訪問權限的組織上,然後從右側出現的列表中選擇一項服務。
注意如果您已授予 雲端電子郵件和協作保護 存取組織中的某個服務,雲端電子郵件和協作保護 會將其在列表中顯示為灰色,以防止再次被選取。
|
在您授予 雲端電子郵件和協作保護 存取 Microsoft 365 服務的權限給某個組織後,您可以查看與該組織相關聯的 Microsoft 租戶名稱。
注意如果您擁有 Trend Vision One,當您在 雲端電子郵件和協作保護 會自動將該租戶與一個沒有服務但已授予 雲端電子郵件和協作保護 訪問權限的組織關聯。如果沒有這樣的組織,雲端電子郵件和協作保護 會創建一個組織並將其與該租戶關聯。
中新增租戶時, |
重新建立 Microsoft 365 服務和 Gmail 的存取權杖
如果存取權杖因任何原因失效或您需要刷新現有的權杖,請重新建立存取權杖以繼續使用服務帳戶。
以下程序使用 Exchange Online 作為範例,概述如何在管理控制台中重新建立存取權杖。
注意
|
步驟
- 在 Exchange Online 服務帳戶的狀態下點選Recreate Access Token。
- 在出現的Recreate Access Token for Exchange Online Service Account畫面上,點選授與權限,如果出現提示,請指定您 Microsoft 365 全域管理員的憑證以登入,然後在出現的畫面上點選接受。
- 按照指示返回管理控制台,並確認該步驟出現勾選圖示,表示存取權杖和服務帳戶有效。
- 點選關閉。
注意
如果您已將 Cloud App Security 更新為雲端電子郵件和協作保護,在重新建立 Teams 聊天的存取權杖後,請確保在 Microsoft Entra ID 的應用程式註冊資訊中,將重新導向 URI 更新為雲端電子郵件和協作保護的 URI。詳情請參閱 為 Teams 保護建立 Microsoft Entra ID 應用程式。
為 Box、Dropbox 和 Google 雲端硬碟重新建立存取權杖
如果存取權杖因任何原因失效或您需要刷新現有的權杖,請重新建立存取權杖以繼續使用服務帳戶。
以下程序以 Box 為例,說明如何在管理控制台中重新建立存取權杖。
步驟
- 在 Box 服務帳戶的狀態下點選Recreate Access Token。
- 在出現的Recreate Access Token for Box Service Account畫面中,選擇使用當前的 Box 管理員或不同的 Box 管理員。
重要
強烈建議選擇當前用於創建 Box 服務帳戶的管理員。更改管理員可能會導致無法訪問和還原當前管理員隔離資料夾中的文件,可能會導致資料丟失。 - 如果您需要使用不同的管理員,請決定如何處理現有的隔離檔案:
-
由當前管理員:在授予螢幕上的許可權之前,還原或刪除所有這些檔案。
-
由新管理員:執行以下步驟,將這些檔案從當前管理員的隔離資料夾轉移到新管理員的資料夾:
-
以目前的管理員身份登入 Box 管理控制台。
-
訪問根目錄,找到隔離資料夾
trendmicro_cas_quarantine__dont_change_or_delete
,重新命名該資料夾,並與新管理員共享。 -
找到臨時資料夾
trendmicro_cas_temp__dont_change_or_delete
,確保資料夾中沒有檔案,然後取消共用並從根目錄中刪除該資料夾。注意
如果臨時資料夾中有檔案,請先使用Move功能將檔案傳輸到重新命名的隔離資料夾。 -
以新管理員身份登入 Box 管理控制台。
-
導航到共享資料夾,使用Move功能將所有被隔離的檔案傳輸到新的管理員隔離資料夾
trendmicro_cas_quarantine__dont_change_or_delete
,該資料夾位於根目錄下。這確保了檔案完整性的保存並保持其可訪問性。注意
如果您無法找到具有指定名稱的資料夾,請手動創建它。
-
-
- 返回管理控制台並打開Recreate Access Token for Box Service Account畫面。
- 點選授與權限,如果出現提示,請輸入您的 Box 管理員憑證以登入,然後在出現的畫面中點選接受。
- 按照指示返回管理控制台,並確認該步驟出現勾選圖示,表示存取權杖和服務帳戶有效。
- 點選關閉。