このガイドでは、Cloudflare ダッシュボードから Microsoft 365 を Email Security と連携する手順を説明します。
Email Security を使うには、次が必要です。
- Cloudflare アカウント ↗
- Zero Trust 組織
- 保護するドメイン
- Cloudflare One ↗ にログインし、Email security を選択します。
- Overview を選択します。用途に応じて、次のいずれかを選びます。
- Email Security を購入していない場合は、Contact sales を選択します。
- 連携をまだ関連付けていない場合:
- Set up を選択します。
- MS Graph API > Authorize を選びます。
- オンボーディングを続けるには、Microsoft 連携を有効にする を参照してください。
- 連携は関連付け済みだが、ドメインが未接続の場合:
- Connect a domain を選択します。
- MS Graph API を選びます。ドメインの接続は ドメインを接続する を参照してください。
Microsoft 連携を有効にするには:
- Configure policy: CASB がデータとどのようにやり取りするかを選びます。Read-only mode または Read-Write mode を選択します。Read-Write mode をおすすめします。
- Name integration: 連携名を入力し、Continue を選択します。
- Authorize integration:
- Authorize を選択します。Authorize を選ぶと Microsoft のサインインページに移動し、メールアドレスの入力を求められます。
- メールアドレスを入力したら、Next を選択します。
- Next を選ぶと、要求される権限の一覧がダイアログに表示されます。Accept を選んで Email Security を認可します。認可後、詳細の確認と連携の登録ができるページにリダイレクトされます。
- Review details: 連携の詳細を確認し、次のいずれかを選びます。
- Complete Email security set up を選択すると、ドメインの接続と auto-moves の設定ができます。
- Continue to Email security を選択します。
次の手順は ドメインを接続する に進みます。
Set up Email security ページで、Microsoft のドメインを接続できます。ドメインを接続するには:
- Connect domains: ドメインを 1 つ以上選択し、Continue を選択します。
- (任意)Modify default scanning: Email Security がスキャンするフォルダーを設定できます。
- (任意 - この手順を飛ばす場合は Skip for now を選択します)Redirect messages: auto-moves の説明と設定方法は Auto-moves を参照してください。
- Review details: 接続したドメインを確認し、Go to Domains を選択します。
ドメインの接続は完了です。
新しいドメインを接続するには:
- Cloudflare One ↗ で Email security を選択します。
- Settings > Domain management > Domains を開き、View を選択します。
- Add a domain を選択します。
- メール環境を Email Security に接続する方法を選びます。
- MS Graph API を選んだ場合は、Microsoft 連携を有効にする を参照してください。
- BCC/Journaling を選んだ場合は、ドメインの接続方法を選びます。
- Integrate with MS を選んだ場合は、Microsoft 連携を有効にする を参照してください。
- Integrate with Google を選んだ場合は、ドメインを接続する を参照してください。
- Manual add を選んだ場合は、ドメインを手動で入力する を参照してください。
Cloudflare がドメインをスキャンしないようにするには:
- Cloudflare One ↗ で Email security を選択します。
- Settings > Domain management > Domains を開き、View を選択します。
- Domain management ページで、スキャンしたくないドメインを選択します。
- 三点リーダー > Stop scanning を選択します。
接続済みドメインごとの連携を表示するには:
- Cloudflare One ↗ で Email security を選択します。
- Settings > Domain management > Domains を開き、View を選択します。
- ドメインを選択します。
- 三点リーダー > View integration を選択します。
受信トレイのスキャンを Email Security に設定すると、受信トレイの詳細情報が表示されます。詳しくは 受信トレイを監視する を参照してください。
デプロイが成功し、メールがスキャンされていることを確認するには:
- Cloudflare One ↗ で Email security を選択します。
- Settings > Domain management > Domains を開き、View を選択します。
- Your domains で対象ドメインを探し、Status(設定の状態を示します)が Active になっていることを確認します。
ログを有効にする と、検出データを任意のエンドポイントへ送信できます。