Guide prérequis
Guide pour la réalisation et la transmission sécurisée des informations essentielles à l'analyse Microsoft 365
Introduction
Ce guide a pour objectif de vous accompagner pour la réalisation de l'analyse cybersécurité Microsoft 365, proposé par Visiativ. Pour assurer le bon déroulement de cette analyse, il est impératif de créer un Principal de Service dans votre environnement Microsoft Entra ID, doté des droits en lecture nécessaires pour accéder aux informations des configurations de votre organisation. Ce Principal de Service doit être sécurisé par un certificat afin de garantir une authentification forte et la protection des données sensibles durant l'évaluation. Ce guide détaille les étapes à suivre pour créer, configurer le Principal de Service, attribuer les permissions appropriées, et transmettre de manière sécurisée les informations requises pour l'analyse.
Les éléments attendus pour transmission incluent :
- Le nom du domaine principal de votre environnement cloud.
- L'Application ID (App ID) du principal de service créé.
- Le thumbprint (l'empreinte) du certificat associé au principal de service.
- L'export du certificat au format
.pfx. - Le mot de passe du certificat, s'il a été défini.
- Le mot de passe pour accéder au fichier
.pfx, s'il a été défini.
Sommaire
- Prérequis
- Étape 1: Création du Principal de Service dans Microsoft Entra ID
- Étape 2: Génération d'un Certificat Auto-Signé pour le Principal de Service
- Étape 3: Assignation des Permissions
- Étape 4: Transmission des informations et gestion sécurisée du fichier .PFX
- Conclusion
Prérequis
1. Accès administrateur Entra ID
- Vous devez disposer d'un accès administrateur sur le portail Microsoft Entra pour créer et configurer des applications et attribuer des permissions.
2. Informations sur le Tenant
- Le Domaine principal (Nom du locataire) de votre organisation pour lier le Principal de Service à votre environnement Microsoft 365.
3. Outils de gestion PowerShell
- PowerShell doit être installé et à jour si vous souhaitez utiliser des commandes pour créer le certificat auto-signé.
4. Accès à Microsoft Graph et API Permissions
- Avoir les droits pour accéder et modifier les permissions API Microsoft Graph afin d'ajouter les autorisations nécessaires pour le Principal de Service.