ドメイン全体の認可を Microsoft 365 セキュリティグループに制限する
Exchange Online のアプリケーションアクセスポリシーを使用して、CalendarBridge のアプリケーションアクセスをメール対応セキュリティグループのメンバーのみに制限します。
手順
- Exchange 管理コンソールで、CalendarBridge にアクセスを許可したいユーザーを含むメール対応セキュリティグループを作成します。
- PowerShell を管理者として実行します。
- 次のコマンドを実行します。
Install-Module -Name ExchangeOnlineManagementImport-Module ExchangeOnlineManagement- スクリプトの実行が無効になっているというエラーが表示された場合は、
Set-ExecutionPolicy RemoteSignedを実行します。 - 完了後、
Set-ExecutionPolicy Restrictedで元に戻すことができます。
- スクリプトの実行が無効になっているというエラーが表示された場合は、
Connect-ExchangeOnline -UserPrincipalName <Exchange Online 管理者のメールアドレス>New-ApplicationAccessPolicy -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3 -PolicyScopeGroupId <メール対応セキュリティグループの名前> -AccessRight RestrictAccess -Description "Restrict CalendarBridge to only members of <メール対応セキュリティグループの名前>."Test-ApplicationAccessPolicy -Identity <グループ内のユーザーのメールアドレス> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3— これは「granted」を返すはずです。Test-ApplicationAccessPolicy -Identity <グループに含まれないユーザーのメールアドレス> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3— これは「denied」を返すはずです。