Configurazione di Outlook
L’integrazione Outlook di Intric utilizza Microsoft Graph con autorizzazioni delegate per leggere i dati della casella di posta per conto degli utenti che hanno effettuato l’accesso. L’autorizzazione Mail.Read richiesta da questa integrazione è considerata sensibile da Microsoft, e in molte organizzazioni Entra è configurato per richiedere il consenso amministrativo prima che un utente possa autorizzare un’app di terze parti ad accedere alla propria casella di posta.
Questo significa:
- Molte organizzazioni avranno bisogno del consenso amministrativo: la policy di consenso utente predefinita di Entra nei tenant con restrizioni di sicurezza blocca gli utenti dal collegare autonomamente app che richiedono l’accesso alla posta
- Il consenso amministrativo vale per tutto il tenant: una volta concesso, qualsiasi utente nel tenant può collegare individualmente il proprio account Microsoft
- Solo accesso delegato: Intric agisce sempre per conto dell’utente che ha effettuato l’accesso e può accedere solo alla casella di posta di quell’utente
Devi essere Amministratore globale o Amministratore dei ruoli con privilegi nel tuo tenant Entra per completare questi passaggi.
Hai già configurato un’altra integrazione Microsoft? Se hai già concesso il consenso amministrativo per l’integrazione Teams, OneDrive o SharePoint di Intric, l’app Intric è già registrata nel tuo tenant. Controlla al passaggio 1 quali autorizzazioni sono già approvate — potresti dover approvare solo le autorizzazioni specifiche per Outlook.
Passaggio 1: Concedi il consenso amministrativo per l’app Intric
Sezione intitolata “Passaggio 1: Concedi il consenso amministrativo per l’app Intric”- Vai su https://entra.microsoft.com e accedi come amministratore
- Vai su Identità → Applicazioni → Applicazioni aziendali
- Cerca Intric e apri la voce dell’app
- Vai su Autorizzazioni e clicca su Concedi il consenso amministrativo per [la tua organizzazione]
- Esamina le autorizzazioni richieste e conferma
L’integrazione Outlook di Intric richiede le seguenti autorizzazioni delegate:
| Autorizzazione | Scopo |
|---|---|
Mail.Read | Leggere messaggi nella casella di posta dell’utente che ha effettuato l’accesso |
MailboxSettings.Read | Leggere le impostazioni della casella di posta dell’utente (es. fuso orario, lingua) per il contesto |
Se l’app Intric non è ancora presente nelle applicazioni aziendali del tuo tenant, chiedi a un utente di tentare di accedere una volta affinché l’app appaia, oppure aggiungila manualmente tramite ID applicazione.
Passaggio 2: Configura in Intric
Sezione intitolata “Passaggio 2: Configura in Intric”Una volta concesso il consenso amministrativo:
- Naviga su Admin nel menu principale
- Vai su Integrazioni nel pannello di amministrazione
- Trova e seleziona Outlook dall’elenco delle integrazioni disponibili
- Abilita l’integrazione
Gli utenti vedranno quindi l’integrazione Outlook disponibile in Le mie integrazioni e potranno collegare i propri account Microsoft individualmente.
Revoca dell’accesso
Sezione intitolata “Revoca dell’accesso”Per rimuovere il consenso amministrativo (impedisce a tutti gli utenti di usare l’integrazione):
- Vai su https://entra.microsoft.com
- Naviga su Identità → Applicazioni → Applicazioni aziendali → Intric
- Vai su Autorizzazioni e rimuovi la concessione del consenso per le autorizzazioni specifiche di Outlook
Gli utenti che hanno già collegato i propri account perderanno immediatamente l’accesso.
Per revocare l’accesso di un singolo utente, l’utente può disconnettersi da Le mie integrazioni. Un amministratore può anche revocare il token dal centro di amministrazione Entra sotto il profilo dell’utente → Applicazioni.
Per la guida per l’utente finale, vedi Outlook.