Connecter Microsoft 365 à Black Cat SSPM
Connectez votre tenant Microsoft 365 pour que Black Cat puisse examiner les utilisateurs, les rôles d’administrateur, l’accès conditionnel, les méthodes d’authentification, les applications, les domaines et les agents Copilot.
≈ 15 min · accès d’audit · les autorisations d’écriture sont signalées ci-dessous
Ce que Black Cat lit, et pourquoi
| Autorisation | À quoi elle sert | Statut |
|---|---|---|
User.Read.All | Permet à Black Cat de lister les utilisateurs et leurs paramètres de sécurité. | Obligatoire |
Directory.Read.All | Permet à Black Cat d’examiner les rôles d’annuaire, l’appartenance aux groupes et les comptes invités. | Obligatoire |
Domain.Read.All | Permet à Black Cat de vérifier que vos domaines sont validés et que les enregistrements SPF, DKIM et DMARC existent. | Obligatoire |
Application.Read.All | Permet à Black Cat d’examiner les applications enregistrées, leurs identifiants et les permissions qu’elles détiennent. | Obligatoire |
Policy.Read.All | Permet à Black Cat d’examiner les politiques du tenant telles que les règles de consentement, la protection des mots de passe et les méthodes d’authentification. | Obligatoire |
ConditionalAccessPolicy.Read.All | Permet à Black Cat d’examiner les politiques d’accès conditionnel et ce qu’elles exigent de vos utilisateurs. | Obligatoire |
Organization.Read.All | Permet à Black Cat de voir les paramètres globaux du tenant et les licences attribuées à votre organisation. | Obligatoire |
Group.Read.All | Permet à Black Cat d’examiner les groupes, leurs membres et l’accès des invités au contenu des groupes. | Obligatoire |
ExchangeManage.ReadWrite.All | Permet à Black Cat d’examiner les paramètres de protection d’Exchange Online tels que Customer Lockbox et l’audit des boîtes aux lettres. La partie écriture de cette autorisation n’est pas utilisée. | Obligatoire Écriture (autorisation permettant l’écriture) |
Power Platform API — https://api.powerplatform.com/.default (application permission) | Permet à Black Cat d’inventorier les agents Copilot Studio publiés dans votre tenant. | Obligatoire |
AI Administrator or AI Reader (Microsoft Entra directory role) | Permet à Black Cat de voir tous les agents Copilot Studio publiés, et pas seulement ceux qu’un lecteur ordinaire peut consulter. | Obligatoire |
AuditLog.Read.All | Permet à Black Cat de lire les événements de connexion pour les contrôles de localisation et d’anomalie (nécessite une licence Entra ID P1). | Facultative |
Reports.Read.All | Permet à Black Cat de voir les rapports d’utilisation et d’inscription au MFA (authentification multifacteur) de vos utilisateurs. | Facultative |
Ce dont vous aurez besoin
- Identifiant de l’annuaire (tenant) Obligatoire — Affiché sur la page de vue d’ensemble de votre annuaire Microsoft Entra.
- Identifiant de l’application (client) Obligatoire — Affiché sur l’inscription d’application en lecture seule que vous créez pour Black Cat.
- Secret client Obligatoire — Créé sur la même inscription d’application, sous Certificats et secrets.
Où créer ces accès
- Guide de configuration (Microsoft 365) ↗ (s’ouvre dans un nouvel onglet)
- Documentation développeur (Microsoft 365) ↗ (s’ouvre dans un nouvel onglet)
Ce que nous vérifions sur Microsoft 365 (en anglais) →