Configurer OAuth pour le serveur de messagerie sortante SMTP Microsoft

Vous pouvez utiliser un serveur de messagerie SMTP Microsoft pour la messagerie sortante. Pour terminer ce processus, vous aurez besoin de l'aide de votre représentant de compte ainsi que de l'accès à votre serveur Microsoft et à NiCE CXone.

Consultez la documentation Microsoft Icon of a square with an arrow pointing out from the top right corner pour obtenir des détails ou de l'aide supplémentaire concernant le processus de configuration.

Exigences :

  • Un abonnement et un compte Azure actifs.

  • Votre compte Azure doit disposer des autorisations de Développeur d'Application.

  • Un Annuaire de main-d'œuvre ou locataire externe existant. Vous pouvez utiliser votre Annuaire par défaut.

Effectuez chacune de ces tâches dans l'ordre indiqué.

Créer une inscription d'application dans Microsoft Entra

  1. Ouvrez la session dans Microsoft Entra Icon of a square with an arrow pointing out from the top right corner. Si vous avez Multiple locataires, cliquez sur Paramètres pour sélectionner le locataire que vous voulez inscrire.

  2. Dans le menu de gauche, allez à Gérer > Inscriptions d'applications et cliquez sur Nouvelle inscription.

  3. Entrée un Nom significatif. Les Autres peuvent voir ce nom. Vous pouvez le mettre à jour en tout temps. Vous pouvez avoir multiple inscriptions d'applications portant le même nom.

  4. Sous Types de comptes pris en charge, sélectionnez qui peut utiliser l'application. Par exemple, locataire unique uniquement - Nice CXOne.

  5. Entrée l'URI de redirection pour votre région.

  6. Cliquez sur Enregistrer.

  7. Dans la page Vue d’ensemble, copiez les Application (client) ID et Annuaire (locataire) ID et conservez ces valeurs dans un endroit sécurisé. Vous devrez saisir ces informations dans NiCE CXone à une étape ultérieure.

Configurer les Autorisations API

  1. À partir de la page Vue d’ensemble de votre inscription d'application, sous Gérer, cliquez sur autorisations API.

  2. Sous autorisations configurées, cliquez sur Ajouter une autorisation.

  3. Sous les API Microsoft, sélectionnez Microsoft Graph.

  4. Cliquez sur Autorisations d'application.

  5. Ouvrez le menu déroulant Mail et sélectionnez Mail.Send.

  6. Cliquez sur Ajouter des autorisations.

  7. Sélectionnez Accorder le consentement de l'administrateur pour < nom du locataire >, puis sélectionnez Oui. Cela peut prendre jusqu'à 30 minutes pour que Microsoft 365 reçoive ces changements d'autorisations de la part de Microsoft Entra.

Sélectionner les boîtes aux lettres des utilisateurs

Ensuite, choisissez un utilisateur à associer à la connexion. Vous pouvez sélectionner un administrateur ou un utilisateur standard. Sélectionnez également une ou plusieurs boîtes aux lettres pour envoyer des courriels par SMTP. Celles-ci correspondent aux canaux que vous créez dans NiCE CXone.

  1. Ouvrez une session dans Microsoft 365 admin center.

  2. Accédez à Utilisateurs > Utilisateurs actifs.

  3. Sélectionnez l'utilisateur que vous souhaitez associer à la connexion. Copiez son adresse courriel complète et conservez-la dans un endroit sécurisé.

  4. Sélectionnez l'utilisateur dont vous souhaitez utiliser l'adresse courriel pour envoyer ou recevoir des courriels.

    1. Copiez cette adresse courriel complète et conservez-la dans un emplacement sécurisé.

    2. Cliquez sur l'onglet Mail.

    3. Sous autorisations de la boîte aux lettres, cliquez sur autorisations d'envoi en tant que.

    4. Cliquez sur Ajouter des autorisations.

    5. Sélectionnez l'adresse courriel que vous avez choisie à l'étape 3. Cela permet à l'utilisateur ayant cette adresse d'envoyer ou de recevoir des courriels au nom de cette boîte aux lettres.

Créer des informations d'identification de certificat du client

Ces étapes de création de certificat s'appliquent aux configurations Microsoft SMTP OAuth entrantes et sortantes.

Microsoft recommande un certificat auto-signé x509 pour l'authentification. Il s'agit de la méthode la plus sécurisée. Utilisez le script PowerShell dont le lien figure en dessous pour créer :

  • Un fichier Certificate Enrollment Request (CER) à téléverser vers le centre d'administration MicrosoftEntra.

  • Un fichier Personal Information Exchange (PFX) à téléverser vers NiCE CXone.

  1. Téléchargez ce PowerShell script.

  2. Ouvrez le script dans PowerShell.

  3. Remplacez le paramètre [String] $CertName par le nom du certificat que vous souhaitez utiliser.

  4. Remplacez le paramètre [String] $Password par le mot de passe que vous souhaitez utiliser. Conservez-le dans un emplacement sécurisé.

  5. Exécutez le script.

Ajouter des informations d'identification à l'inscription d'application dans MicrosoftEntra

Ensuite, vous devez ajouter les informations d'identification générées à l'inscription d'application que vous avez créée dans MicrosoftEntra. Cela ajoute la clé Public à l'inscription d'application afin qu'elle puisse valider le service lorsqu'il se connecte à Graph.

  1. Ouvrez une session dans MicrosoftEntraIcon of a square with an arrow pointing out from the top right corner.

  2. Accédez à Gérer > Inscriptions d'application.

  3. Sélectionnez l'inscription d'application que vous avez créée précédemment.

  4. Sous informations d'identification du client, cliquez sur Ajouter un certificat ou un secret.

  5. Cliquez sur Certificats > Téléverser un certificat.

  6. Téléversez le fichier CER que vous avez généré précédemment. Entrez une Description et cliquez sur Ajouter.

Une fois ces étapes terminées, votre représentant de compte doit créer une nouvelle configuration SMTP compatible OAuth pour vous dans les outils Cloud Email. Il doit effectuer les configurations nécessaires de son côté avant que vous puissiez continuer.

Entrez vos informations d'identification de serveur dans NiCE CXone

  1. Cliquez sur le sélecteur d'applications icon of app selector et sélectionnez ACD.
  2. Accédez à Digital > Points de contact Digital.
  3. Cliquez sur CXone Email.
  4. Cliquez sur Paramètres avancés. Si vous n'utilisez pas un serveur de messagerie SMTP Microsoft, ce bouton est visible, mais l'écran suivant est vide.
  5. Sélectionnez l'onglet Outbound (Sortant).
  6. Cliquez sur Détails à côté de la configuration SMTP que votre représentant de compte a créée.
  7. Entrez le Id du Locataire et le Id client de l'inscription d'application que vous avez créée.
  8. Entrez le Secret client.
  9. Cliquez sur Autoriser. Vous êtes redirigé vers Microsoft afin d'autoriser NiCE CXone à utiliser vos ressources SMTP. Le compte que vous utilisez pour autoriser doit être un compte de service ou un compte administrateur dédié, et non un compte d'employé personnel. Ouvrez une session dans l'authentification Microsoft en tant que cet utilisateur. Entrez la raison de la demande et cliquez sur Demande d'approbation. Si l'autorisation échoue, vérifiez votre Id du Locataire et Id client.

  10. Répétez ces étapes pour chaque domaine de messagerie ou unité commercialeClosed Regroupement organisationnel de haut niveau utilisé pour gérer le soutien technique, la facturation et les paramètres globaux de votre système NiCE CXone. que vous utilisez.

Configuration sortante - Créer un Secret client

Pour la configuration de courriel sortant, l'authentification OAuth utilise généralement un secret client.

  1. Cliquez sur Ajouter un certificat ou un secret sur la page de vue d'ensemble de l'inscription de l'application.

  2. Cliquez sur l'onglet Secrets client.

  3. Cliquez sur Nouveau secret client.

  4. Entrez une Description.

  5. Dans Expire, sélectionnez l'heure d'expiration.

  6. Cliquez sur Ajouter.

  7. Copiez la Valeur et stockez-la dans un emplacement sécurisé. Vous ne pourrez pas y accéder ici plus tard. Si vous perdez la valeur, créez un nouveau secret client.

Approuver l'Accès

  1. Ouvrez une session dans Microsoft Entra Icon of a square with an arrow pointing out from the top right corner.

  2. Allez à Gérer > Applications entreprise > demandes de consentement de l'administrateur.

  3. Sélectionnez la demande en attente que vous venez de soumettre.

  4. Confirmez les détails, y compris l'URL de réponse, puis cliquez sur Revoir les autorisations et le consentement.

  5. Connectez-vous à Microsoft à l'aide d'un compte admin.

  6. Acceptez la demande.

  7. Retournez à NiCE CXone. Un message d'erreur indiquant : « La Réponse n'était pas un succès » apparaît. Cela est prévu. Cliquez sur OK. Si nécessaire, vous pouvez fermer l'onglet.

  8. Cliquez sur Autoriser. Un message de réussite apparaît.

Une fois que vous avez terminé ces étapes, votre représentant de compte doit créer une nouvelle configuration SMTP basée sur OAuth pour vous dans Cloud Email tools. Cette personne pourra ensuite ajouter un nouveau domaine ou migrer les domaines existants vers la nouvelle configuration.

Tous les médias sociaux, réseaux sociaux et autres sites, applications ou produits technologiques référencés dans cette rubrique sont la propriété de leurs propriétaires respectifs.