Restreindre l'autorisation à l'échelle du domaine à un groupe de sécurité Microsoft 365
Limitez l'accès applicatif de CalendarBridge aux seuls membres d'un groupe de sécurité à extension messagerie, à l'aide d'une stratégie d'accès aux applications Exchange Online.
Étapes
- Dans la console d'administration Exchange, créez un groupe de sécurité à extension messagerie qui inclut les utilisateurs auxquels vous souhaitez autoriser l'accès de CalendarBridge.
- Exécutez PowerShell en tant qu'administrateur.
- Exécutez ces commandes :
Install-Module -Name ExchangeOnlineManagementImport-Module ExchangeOnlineManagement- Si vous obtenez une erreur indiquant que l'exécution de scripts est désactivée, exécutez
Set-ExecutionPolicy RemoteSigned. - Une fois terminé, vous pouvez le rétablir avec
Set-ExecutionPolicy Restricted.
- Si vous obtenez une erreur indiquant que l'exécution de scripts est désactivée, exécutez
Connect-ExchangeOnline -UserPrincipalName <email address of Exchange Online admin>New-ApplicationAccessPolicy -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3 -PolicyScopeGroupId <name of mail-enabled security group> -AccessRight RestrictAccess -Description "Restrict CalendarBridge to only members of <name of mail-enabled security group>."Test-ApplicationAccessPolicy -Identity <email address of user in group> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3— cela devrait renvoyer « granted » (accordé).Test-ApplicationAccessPolicy -Identity <email address of user NOT in group> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3— cela devrait renvoyer « denied » (refusé).