Domänenweite Autorisierung auf eine Microsoft 365-Sicherheitsgruppe beschränken
Beschränken Sie den Anwendungszugriff von CalendarBridge auf die Mitglieder einer E-Mail-aktivierten Sicherheitsgruppe mithilfe einer Exchange Online-Anwendungszugriffsrichtlinie.
Schritte
- Erstellen Sie in der Exchange-Adminkonsole eine E-Mail-aktivierte Sicherheitsgruppe, die die Nutzer enthält, denen Sie CalendarBridge-Zugriff erlauben möchten.
- Führen Sie PowerShell als Administrator aus.
- Führen Sie diese Befehle aus:
Install-Module -Name ExchangeOnlineManagementImport-Module ExchangeOnlineManagement- Wenn Sie eine Fehlermeldung erhalten, dass das Ausführen von Skripten deaktiviert ist, führen Sie
Set-ExecutionPolicy RemoteSignedaus. - Sobald Sie fertig sind, können Sie es mit
Set-ExecutionPolicy Restrictedzurücksetzen.
- Wenn Sie eine Fehlermeldung erhalten, dass das Ausführen von Skripten deaktiviert ist, führen Sie
Connect-ExchangeOnline -UserPrincipalName <email address of Exchange Online admin>New-ApplicationAccessPolicy -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3 -PolicyScopeGroupId <name of mail-enabled security group> -AccessRight RestrictAccess -Description "Restrict CalendarBridge to only members of <name of mail-enabled security group>."Test-ApplicationAccessPolicy -Identity <email address of user in group> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3— dies sollte “granted.” zurückgeben.Test-ApplicationAccessPolicy -Identity <email address of user NOT in group> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3— dies sollte “denied.” zurückgeben.