Bulletin technique pour les utilisateurs de Therefore™

by Cono Fusco
Une personne écrit dans un carnet sur un bureau avec une tablette et un clavier, un smartphone, un stylo, une tasse de café et une fenêtre avec la lumière du jour en arrière-plan.

Bulletin technique pour les utilisateurs de Therefore™

 

Les profils de surveillance des boîtes aux lettres devront peut-être être mis à jour si vous utilisez Exchange Online via Exchange Web Services (EWS).

 

Détails

icrosoft mettra fin à Exchange Web Services (EWS) dans Exchange Online le 1er octobre 2026. Vous trouverez plus d’informations fournies par Microsoft ici : https://learn.microsoft.com/fr-fr/exchange/clients-and-mobile-in-exchange-online/deprecation-of-ews-exchange-online

 

Les systèmes Therefore™ Online et On-Premises qui accèdent à une boîte aux lettres dans Exchange Online via EWS (par exemple pour la surveillance des boîtes aux lettres) devront passer à une configuration basée sur l’API Microsoft Graph afin de continuer à fonctionner. L’option permettant d’accéder aux boîtes aux lettres Exchange Online via l’API Graph a été ajoutée à l’automne 2024 et est disponible pour les installations sur site à partir de Therefore™ 2025 (v33). Les clients On-Premises concernés utilisant des versions antérieures devront peut-être mettre à jour leur système Therefore™.

 

Actions recommandées

  • Pour configurer l’accès aux boîtes aux lettres dans Therefore™ via l’API Graph, vous devez créer une application dans Entra ID.
  • Cette application peut accéder à la boîte aux lettres soit à l’aide d’autorisations d’application, soit à l’aide d’autorisations déléguées.
  • Autorisations d’application (recommandées)
    • Dans Entra ID, accordez à l’application l’autorisation Mail.ReadWrite. Veuillez noter que cela permet à l’application de lire et d’écrire des e-mails dans toutes les boîtes aux lettres.
    • (Recommandé) Limitez l’accès de l’application aux seules boîtes aux lettres requises.
  • Autorisations déléguées
    • L’administrateur configure l’application pour accéder aux boîtes aux lettres à l’aide d’un compte utilisateur. L’application n’aura alors accès qu’aux boîtes aux lettres auxquelles cet utilisateur est autorisé à accéder.
    • L’inconvénient de cette approche est que, si l’authentification multifacteur (MFA) est activée pour cet utilisateur dans Entra ID, Microsoft enverra régulièrement des demandes d’authentification à l’application. Un service tel que Content Connector (Mailbox Monitoring) ne peut pas traiter ces demandes. L’accès à la boîte aux lettres sera donc bloqué après un certain temps, selon les paramètres Entra ID.
    • Par conséquent, la MFA doit être désactivée pour cet utilisateur lorsqu’il se connecte via l’application configurée ci-dessus.
  • Dans le Therefore™ Solution Designer, dans la configuration de Mailbox Monitoring, sélectionnez « Exchange (Online) – GraphAPI as App/User » et fournissez les informations d’identification nécessaires.

 

Des articles de la base de connaissances sont disponibles pour vous accompagner dans cette procédure. Vous devez disposer d’un compte Therefore™ Extranet / Portail Support pour accéder aux liens ci-dessous. Contactez l’équipe Support Therefore™ si vous avez besoin d’aide supplémentaire.

 

Veuillez noter que ces articles sont disponibles uniquement en anglais.

 

 

 

Back