Restreindre l'autorisation à l'échelle du domaine à un groupe de sécurité Microsoft 365

Limitez l'accès applicatif de CalendarBridge aux seuls membres d'un groupe de sécurité à extension messagerie, à l'aide d'une stratégie d'accès aux applications Exchange Online.

C Chad Mis à jour le 10 janvier 2024 1 min de lecture

Étapes

  1. Dans la console d'administration Exchange, créez un groupe de sécurité à extension messagerie qui inclut les utilisateurs auxquels vous souhaitez autoriser l'accès de CalendarBridge.
  2. Exécutez PowerShell en tant qu'administrateur.
  3. Exécutez ces commandes :
    1. Install-Module -Name ExchangeOnlineManagement
    2. Import-Module ExchangeOnlineManagement
      • Si vous obtenez une erreur indiquant que l'exécution de scripts est désactivée, exécutez Set-ExecutionPolicy RemoteSigned.
      • Une fois terminé, vous pouvez le rétablir avec Set-ExecutionPolicy Restricted.
    3. Connect-ExchangeOnline -UserPrincipalName <email address of Exchange Online admin>
    4. New-ApplicationAccessPolicy -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3 -PolicyScopeGroupId <name of mail-enabled security group> -AccessRight RestrictAccess -Description "Restrict CalendarBridge to only members of <name of mail-enabled security group>."
    5. Test-ApplicationAccessPolicy -Identity <email address of user in group> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3 — cela devrait renvoyer « granted » (accordé).
    6. Test-ApplicationAccessPolicy -Identity <email address of user NOT in group> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3 — cela devrait renvoyer « denied » (refusé).