Introduction
Ce document décrit comment activer la consignation des audits dans Microsoft 365 pour l'analyse des programmes malveillants dans le cloud Umbrella.
Aperçu
Pour intégrer Cisco Umbrella avec Microsoft 365 (anciennement Office 365) pour l'analyse des programmes malveillants dans le cloud, l'audit des événements utilisateur doit être activé dans Microsoft 365 (ce qui peut ne pas être activé par défaut). Cet article explique comment activer la consignation des audits dans le portail de conformité Microsoft Purview.
Pour plus d'informations sur la fonction Cloud Malware, veuillez lire la documentation Cisco Umbrella.
Activer la consignation des audits
Pour activer la consignation des audits dans Microsoft 365 :
- Dans le portail de conformité Microsoft Purview à l'adresse https://compliance.microsoft.com, accédez à Solutions > Audit.
- Si l'audit n'est pas activé pour votre organisation, une bannière s'affiche pour vous inviter à commencer à enregistrer l'activité des utilisateurs et des administrateurs.
- Sélectionnez la bannière Commencer l'enregistrement de l'activité utilisateur et administrateur.
Notez que l'audit peut prendre environ 24 heures pour commencer à fonctionner. Pour obtenir de l'aide sur la consignation des audits, veuillez lire la documentation Microsoft ou contacter votre partenaire d'assistance MS.
Pour que le Rapport sur les programmes malveillants dans le cloud fonctionne dans Cisco Umbrella, l'audit lié à l'activité des utilisateurs/fichiers doit apparaître sur la page Audit dans le portail de conformité Purview de Microsoft 365.
Exemple :
4404249123348