Configurer OAuth pour le serveur de messagerie entrant SMTP Microsoft

Vous pouvez utiliser un serveur de messagerie SMTP Microsoft pour le courriel entrant. Pour terminer ce processus, vous aurez besoin de l'aide de votre représentant de compte et de l'accès à la fois à votre serveur Microsoft et à NiCE CXone.

Consultez la documentation Microsoft Icon of a square with an arrow pointing out from the top right corner pour plus de détails ou d'aide supplémentaire concernant le processus de configuration.

Exigences :

  • Un compte et un abonnement Azure actifs.

  • Votre compte Azure doit disposer des autorisations Application Developer.

  • Un locataire de la main-d'œuvre ou externe existant. Vous pouvez utiliser votre Annuaire par défaut.

Effectuez chacune de ces tâches dans l'ordre indiqué.

Créer une inscription d'application dans Microsoft Entra

  1. Ouvrez la session dans Microsoft Entra Icon of a square with an arrow pointing out from the top right corner. Si vous avez multiple locataires, cliquez sur Paramètres pour sélectionner le locataire que vous souhaitez inscrire.

  2. Dans le menu de gauche, accédez à Gérer > Inscriptions d'applications et cliquez sur Nouvelle inscription.

  3. Entrez un Nom significatif. Les Autres peuvent voir ce nom. Vous pouvez le mettre à jour à tout moment. Vous pouvez avoir multiple inscriptions d'applications portant le même nom.

  4. Sous Types de comptes pris en charge, sélectionnez qui peut utiliser l'application. Par exemple, locataire unique uniquement - Nice CXOne.

  5. Cliquez sur Inscrire.

  6. Dans la page Vue d’ensemble, copiez le Application (client) ID et le Annuaire (locataire) ID, et enregistrez ces valeurs dans un endroit sécurisé. Vous devrez entrer ces informations dans NiCE CXone à une étape ultérieure.

Configurer les Autorisations API

  1. À partir de la page Vue d’ensemble de votre inscription d'application, sous Manage, cliquez sur autorisations API.

  2. Sous autorisations configurées, cliquez sur Ajouter une autorisation.

  3. Sous les API Microsoft, sélectionnez Microsoft Graph.

  4. Cliquez sur Autorisations d'application.

  5. Ouvrez le menu déroulant Mail et sélectionnez Mail.Read.

  6. Cliquez sur Ajouter des autorisations.

  7. Sélectionnez Accorder le consentement de l'administrateur pour < nom du locataire >, puis sélectionnez Oui. Il peut s'écouler jusqu'à 30 minutes avant que Microsoft 365 reçoive ces modifications d'autorisations de Microsoft Entra.

Limiter l'Accès aux boîtes aux lettres

Par défaut, les étapes ci-dessus accordent à l'inscription d'application l'accès pour envoyer et recevoir des courriels par l'intermédiaire de n'importe quelle boîte aux lettres. Vous pouvez limiter son accès à des boîtes aux lettres précises. Suivez ces étapes Icon of a square with an arrow pointing out from the top right corner pour créer un groupe de sécurité activé pour la messagerie dans le centre d'administration Microsoft Exchange. Attribuez l'inscription d'application et des boîtes aux lettres précises à ce groupe de sécurité.

Créer des identifiants de certificat du client

Ces étapes de création de certificat s'appliquent aux configurations Microsoft SMTP OAuth entrantes et sortantes.

Microsoft recommande un certificat auto-signé x509 pour l'authentification. Il s'agit de la méthode la plus sécuritaire. Utilisez le script PowerShell lié en dessous pour créer :

  • Un fichier de Demande d'inscription de certificat (Certificate Enrollment Request (CER)) à téléverser dans le centre d'administration Microsoft Entra.

  • Un fichier d'échange d'Informations personnelles (Personal Information Exchange (PFX)) à téléverser dans NiCE CXone.

  1. Téléchargez ce PowerShell script.

  2. Ouvrez le script dans PowerShell.

  3. Remplacez le paramètre [String] $CertName par le nom du certificat que vous souhaitez utiliser.

  4. Remplacez le paramètre [String] $Password par le mot de passe que vous souhaitez utiliser. Stockez-le dans un emplacement sécurisé.

  5. Exécutez le script.

Ajouter des informations d'identification à l'inscription de l'application dans Microsoft Entra

Ensuite, vous devez ajouter les informations d'identification générées à l'inscription de l'application que vous avez créée dans Microsoft Entra. Cela ajoute la clé publique à l'inscription de l'application afin qu'elle puisse valider le service lorsqu'il se connecte à Graph.

  1. Ouvrez la session dans Microsoft Entra Icon of a square with an arrow pointing out from the top right corner.

  2. Accédez à Gérer > Inscriptions des applications.

  3. Sélectionnez l'inscription d'application que vous avez créée précédemment.

  4. Sous informations d'identification du client, cliquez sur Ajouter un certificat ou un secret.

  5. Cliquez sur Certificats > Charger un certificat.

  6. Chargez le fichier CER que vous avez généré précédemment. Entrez une Description et cliquez sur Ajouter.

Une fois ces étapes terminées, votre représentant de compte doit créer pour vous une nouvelle Configuration SMTP compatible OAuth dans les outils Cloud Email. Il doit effectuer les configurations nécessaires de son côté avant que vous puissiez continuer.

Entrée de vos informations d'identification de serveur dans NiCE CXone

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez ACD.
  2. Accédez à Digital > Points de contact Digital.
  3. Cliquez sur CXone Email.
  4. Cliquez sur Paramètres Advanced. Si vous n'utilisez pas un serveur de messagerie SMTP Microsoft, ce bouton est visible, mais l'écran suivant est vide.
  5. Sélectionnez l'onglet Entrant.
  6. Cliquez sur Détails à côté de la configuration SMTP créée par votre représentant de compte.
  7. Entrez les Id du Locataire et Id client de l'inscription d'application que vous avez créée.
  8. À côté de Méthode d'authentification, sélectionnez Certificat du client.
  9. Téléversez le fichier PFX que vous avez généré précédemment.
  10. Entrez le Mot de passe que vous avez défini dans le paramètre [String] $Password du script PowerShell.
  11. Cliquez sur Autoriser. Un message de réussite s'affiche.

  12. Répétez ces étapes pour chaque domaine de courriel ou unité commercialeClosed Regroupement organisationnel de haut niveau utilisé pour gérer le soutien technique, la facturation et les paramètres globaux de votre système NiCE CXone. que vous utilisez.

Créer un Abonnement et un Canal

Créez un nouvel abonnement à la boîte aux lettres à laquelle vous souhaitez que les courriels soient livrés.

  1. Dans ACD > Digital > Points de contact Digital > CXone Email, cliquez sur Paramètres Advanced.

  2. Sélectionnez l'onglet Entrant.
  3. Cliquez sur Abonnements à côté de la configuration SMTP que vous avez autorisée.

  4. Dans Nouvelle adresse de boîte aux lettres de l'Abonnement, entrez l'adresse de la boîte aux lettres, y compris le domaine. Par exemple, support@classics.com.

  5. Cliquez sur S’abonner. Une coche apparaît dans la colonne Active.

  6. Créez un canal de courriel CXone. Assurez-vous que la configuration entrante correspond à la nouvelle adresse de boîte aux lettres de l'Abonnement que vous avez entrée dans l'abonnement.

  7. Créez une compétence Digital.

  8. Répétez ces étapes pour chaque domaine de courriel ou unité commercialeClosed Regroupement organisationnel de haut niveau utilisé pour gérer le soutien technique, la facturation et les paramètres globaux de votre système NiCE CXone. que vous utilisez.

  9. Envoyez un courriel de test pour confirmer qu'il fonctionne.

Tous les médias sociaux, réseaux sociaux et autres sites, applications ou produits technologiques référencés dans cette rubrique sont la propriété de leurs propriétaires respectifs.