Accès aux API Defender for Office 365 avec App Registration - permissions requises pour lecture, suppression d’emails et blocage d’expéditeurs

DOSSOUYOVOERICE-2399 20 Points de réputation
2026-05-20T13:04:09.5733333+00:00

Bonjour,

Je travaille actuellement sur un projet d’automatisation via Power Automate nécessitant l’intégration avec Microsoft Defender for Office 365 à travers une App Registration Azure (authentification en client credentials).

Mon objectif est de permettre à une application d’effectuer les actions suivantes :

  1. Rechercher un email par son ID dans une boîte aux lettres
  2. Effectuer un soft delete d’un email
  3. Bloquer un expéditeur via la Tenant Allow/Block List

De mon côté, j'ai réussi à trouver les permissions Graph nécessaires pour rechercher un email et le supprimer (Mail.ReadWrite). Par contre, je ne parviens pas à trouver la permission nécessaire pour effectuer un blocage expéditeur (j'ai consulté la doc mais je n'ai trouvé que ThreatIntelligence.Read.All). Pourriez-vous m'éclairer sur la/les permissions requises ou si des licences particulières sont nécessaires pour Defender ?

Microsoft 365 et Office | Développement | API JavaScript Office
0 commentaires Aucun commentaire

Réponse acceptée par l’auteur(e) de la question
Michelle-N 20,735 Points de réputation Personnel externe de Microsoft Corporation Modérateur
2026-05-20T14:11:03.6333333+00:00

Note: Cette réponse a été traduite automatiquement. En conséquence, elle peut contenir des erreurs grammaticales ou des expressions maladroites.

Bonjour @DOSSOUYOVOERICE-2399

D'après les informations fournies, je comprends que vous créez un flux Power Automate utilisant une application Azure (Client Credentials) pour interagir avec Microsoft Defender for Office 365. Vous avez déjà configuré avec succès la recherche et la suppression d'e-mails (via Mail.ReadWrite), mais vous êtes bloqué pour trouver la permission Microsoft Graph exacte permettant d'ajouter un expéditeur à la liste des autorisations/blocages du locataire (Tenant Allow/Block List - TABL).

Après avoir effectué des recherches, il s'avère qu'il n'existe pas d'API Microsoft Graph officielle (en version v1.0) pour gérer entièrement la liste des autorisations/blocages du locataire (Tenant Allow/Block List). La permission ThreatIntelligence.Read.All que vous avez trouvée sert uniquement à lire les données de renseignement sur les menaces, et non à bloquer un expéditeur. Bien que Microsoft propose actuellement une API nommée tenantAllowOrBlockListAction dans la version Graph Beta, celle-ci est exclusivement liée au processus de soumission et n'est ni complète pour la gestion globale, ni recommandée pour un environnement de production.

Dans votre cas, si vous disposez des droits d'administrateur informatique, la meilleure solution de contournement consiste à utiliser le module Exchange Online PowerShell avec la commande New-TenantAllowBlockListItems intégrée dans un script ou une fonction Azure automatisée.

Veuillez noter que nous ne sommes pas le support officiel de Microsoft; il s'agit d'un forum d'entraide d'utilisateur à utilisateur. Les modérateurs n'ont aucun accès aux systèmes d'arrière-plan et ne peuvent pas intervenir directement sur les produits Microsoft. Nous fournissons uniquement des conseils techniques et des recommandations basées sur les meilleures pratiques. Par conséquent, pour obtenir une assistance plus approfondie ou des détails sur l'évolution de l'API, je vous invite à ouvrir un ticket de support directement depuis votre Centre d'administration Microsoft 365 Admin Center.


Si la réponse est utile, veuillez cliquer sur «Accepter la réponse» et veuillez la voter positivement. Si vous avez des questions supplémentaires sur cette réponse, veuillez cliquer sur «Commenter».

Note: Veuillez suivre les étapes de notre documentation pour activer les notifications par e-mail si vous souhaitez recevoir la notification correspondante à ce fil.

Cette réponse vous a-t-elle été utile?

1 personne a trouvé cette réponse utile.

1 réponse supplémentaire

Trier par : Le plus utile
  1. DOSSOUYOVOERICE-2399 20 Points de réputation
    2026-05-21T15:35:22.91+00:00

    Bonjour @Michelle-N
    Merci pour votre réponse des plus complètes. Comme vous me le conseillez, je vais ouvrir un ticket directement avec le support Microsoft 365 afin d'obtenir plus d'informations.
    Je vous tiendrai informée si j'ai de nouveaux éléments.

    Cette réponse vous a-t-elle été utile?


Votre réponse

Les réponses peuvent être marquées comme « Acceptées » par l’auteur(e) de la question et « Recommandées » par les modérateurs, ce qui aide les utilisateurs à savoir que la réponse a résolu le problème de l’auteur(e).