Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

A varredura do Office365 é feita a partir do uso do protocolo Mgraph disponibilizado pela Microsoft para seus clientes. Para que seja possível obter o direito de uso das chaves é necessário que a Privacy Tools tenha permissões suficientes para acesso aos dados necessários.

As chaves que você precisará são:

  • client ID (client_id),

  • client secret (client_secret)

  • directory ID (directory_id)

Siga o passo-a-passo abaixo para obtê-las.

Info

Premissas:

  • Você possui uma conta no Office365 e está conectado nela com perfil de administrador.

  • Você possui uma instalação do Data Finder em um servidor publicamente acessível para que a Microsoft possa enviar a chave de conexão oAuth.

1 - Acesse https://portal.azure.com/#blade/Microsoft_AAD_RegisteredApps/ApplicationsListBlade

Clique em “Novo registro” e crie uma aplicação chamada “PrivacyTools”

Após criar a aplicação clique no nome de exibição e copie as chaves que aparecem conforme a tela abaixo. No caso, copie o ID do aplicativo (client_id), e o ID do diretório (directory_id)

Depois de copiar, clique no botão “Ver as permissões de API” conforme imagem abaixo. Fica na mesma tela, um pouco mais para baixo.

Image RemovedImage Added

Na próxima tela clique em “Adicionar permissão” e escolha “Microsoft Graph” e “Permissões de aplicativo”

Adicione todas as permissões da imagem abaixo:

Info

Directory.Read.All - Para OneDrive e SharePoint
Files.Read.All - Para OneDrive e SharePoint
Mail.Read - Para o Exchange
Sites.Read.All - Para OneDrive e SharePoint
User.Read.All - Para Exchange e Onedrivr

Quando concluir e salvar as permissões, clique nesse botão para conceder os acessos. O nome da empresa muda conforme o seu login.

Ao final o status deve ficar tudo verde conforme abaixo:

Pronto, permissões feitas. Agora vamos criar uma chave para conexão. Selecione o menu “Certificados e segredos” e clique em “Novo segredo de cliente” conforme imagem abaixo. Coloque um nome qualquer e um tempo de expiração de sua preferência.

Ele vai gerar um valor e um ID conforme a imagem abaixo. Copie o valor que será o seu “client_secret

Pronto, agora você já possui os três elementos que precisa para configurar a varredura.