跳转到内容
搜索文档

Microsoft 365 日志(Journaling)设置

最后更新 查看 MarkdownAgent 设置

Microsoft 365 日志(Journaling)是一种投递后设置方法,可确保将每封收发电子邮件的副本转发给 Cloudflare 进行分析。在 Microsoft Purview 合规门户中创建日志规则(journal rule)后,Cloudflare 即可扫描已投递到您收件箱的邮件。

以下图表展示了其工作原理:

设置 Microsoft 365 与 Email Security 时的邮件流。

要启用 Microsoft 365 日志部署:

  1. 登录到 Cloudflare One > Email security
  2. 选择Overview(概览)。如果您尚未购买 Email Security,选择 Contact Sales(联系销售人员)。否则,选择 Set up(设置) > BCC/Journaling(密送/日志)
  3. 选择 Integrate with MS(与 MS 集成) > Authorize(授权)
  4. 继续阅读与 Microsoft 365 集成以连接您的 Microsoft 集成。

1. 与 Microsoft 365 集成

若要与 Microsoft 365 集成:

  1. Name integration(命名集成):添加您的集成名称,然后选择 Continue(继续)
  2. Authorize integration(授权集成)
    • 选择 Authorize(授权)。选择 Authorize(授权) 后,您将被转到 **Microsoft Sign in(Microsoft 登录)**页面,在此您必须输入您的电子邮件地址。
    • 输入您的电子邮件地址后,选择 Next(下一步)
    • 选择 Next(下一步) 后,仪表板将向您显示一个对话框,其中包含所请求的权限列表。选择 Accept to authorize Email security(接受以授权 Email Security)。授权后,您将被重定向至一个页面,在此您可以查看详细信息并注册集成。
  3. Review details(检查详细信息):查看您的集成详细信息,然后:
    • 选择 Complete Email security set up(完成 Email Security 设置),在此您将能够连接域名并配置自动移动。
    • 选择 Continue to Email security(继续前往 Email Security)

继续执行连接您的域名以获取后续步骤。

连接您的域名

Set up Email security(设置 Email security) 页面上:

  1. Connect domains(连接域名):选择至少一个域名。然后,选择 Continue(继续)
  2. 可选Add manual domains(添加手动域名):选择 **Add domain name(添加域名)**以手动输入其他域名。然后,选择 Continue(继续)
  3. 可选Adjust hop count(调整跳数):输入跳数(hops)。然后,选择 Continue(继续)
  4. 可选,选择 Skip for now(暂且跳过) [暂且跳过] 以跳过此步骤)Move messages(移动邮件):请参阅自动移动(Auto-moves)以配置自动移动。然后,选择 Continue(继续)
  5. Select your processing location(选择您的处理位置):配置您希望 Cloudflare 在何处处理您的电子邮件。**Global(全球)**为默认选项。如果选择 Global(全球),则 <account tag>@CF-emailsecurity.com 将是您的区域服务地址。选择处理位置后,选择 Continue(继续)
  6. Review details(检查详细信息):查看您已连接的域名和服务地址。然后,选择 Go to domains.(转到域名)

您的域名现已成功添加。

若要查看已连接的域名:

  1. 转到Settings(设置)
  2. 找到您的域名,选择三个点 > View domain(查看域名)。选择 View domain(查看域名) 将显示您的域名信息。

2. 配置日志规则

  1. 登录到 Microsoft Purview 合规门户

  2. 在侧边栏上,转到Settings(设置)(齿轮图标) > Data Lifecycle Management(数据生命周期管理) > Exchange(旧版)

  3. 在 **Send undeliverable journal reports to(将无法递送的日志报告发送到)**中,输入有效用户账户的电子邮件地址。请注意,您不能使用团队或群组地址。输入电子邮件地址后选择 Save(保存)

  4. 在侧边栏上,转到Solutions(解决方案) > Data Lifecycle Management(数据生命周期管理) > Exchange(旧版)

  5. 选择 Journal rules(日志规则)

  6. 选择 **New rule(新建规则)**以配置日志规则,配置如下:

    • Send journal reports to(将日志报告发送至):这是您在连接您的域名第 5 步中复制并粘贴的地址。
    • Journal rule name(日志规则名称)Journal Messages to Email security
    • Journal messages sent or received from(日志消息的发件人或收件人)Everyone(所有人)
    • Type of message to journal(要记录日志的消息类型)External messages only(仅外部消息)
  7. 选择 Next(下一步)

  8. 验证信息是否正确,然后选择 Submit(提交) > Done(完成)

保存后,该规则会自动激活。但是,配置的传播以及开始将邮件推送到 Email Security 可能需要几分钟时间。传播完成后,您可以在 Cloudflare 仪表板中监控您的收件箱,以查看已处理的邮件数量。随着日志邮件从您的 Exchange 服务器发送到 Email Security,该数量会不断增长。

验证部署是否成功

要验证部署是否成功,以及您的电子邮件是否正在被扫描:

  1. Cloudflare One 中,选择 Email security
  2. 前往 Settings(设置) > Domain management(域名管理) > Domains(域名),然后选择 View(查看)
  3. Your domains(您的域名) 下,找到您的域名,并验证 **Status(描述配置状态)**显示为 Active(活动)

验证是否成功添加

要验证您的域名是否已成功添加以及您的电子邮件是否正在被扫描:

  1. Cloudflare One 中,选择 Email security
  2. 转到Settings(设置) > Domain management(域名管理) > Domains(域名),然后选择 View(查看)
  3. 在**Your domains(您的域名)**下找到您的域名,并验证 **Status(状态)**是否为 Active(活动)。**Configured method(配置的方法)**应为 BCC/Journaling(密送/日志)

后续步骤

启用日志以将检测数据发送到您选择的端点。

这篇文档对您有帮助吗?