Domeinbrede autorisatie beperken tot een Microsoft 365-beveiligingsgroep
Beperk de applicatietoegang van CalendarBridge tot alleen de leden van een mail-enabled beveiligingsgroep, met een toegangsbeleid voor applicaties van Exchange Online.
Stappen
- Maak in de Exchange-beheerconsole een mail-enabled beveiligingsgroep aan die de gebruikers bevat waartoe je CalendarBridge toegang wilt geven.
- Voer PowerShell uit als administrator.
- Voer deze commando's uit:
Install-Module -Name ExchangeOnlineManagementImport-Module ExchangeOnlineManagement- Als je een foutmelding krijgt dat het uitvoeren van scripts is uitgeschakeld, voer dan
Set-ExecutionPolicy RemoteSigneduit. - Als je klaar bent, kun je dit terugzetten met
Set-ExecutionPolicy Restricted.
- Als je een foutmelding krijgt dat het uitvoeren van scripts is uitgeschakeld, voer dan
Connect-ExchangeOnline -UserPrincipalName <e-mailadres van Exchange Online-beheerder>New-ApplicationAccessPolicy -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3 -PolicyScopeGroupId <naam van mail-enabled beveiligingsgroep> -AccessRight RestrictAccess -Description "Restrict CalendarBridge to only members of <naam van mail-enabled beveiligingsgroep>."Test-ApplicationAccessPolicy -Identity <e-mailadres van gebruiker in groep> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3— dit zou “granted” moeten retourneren.Test-ApplicationAccessPolicy -Identity <e-mailadres van gebruiker NIET in groep> -AppId a0dc78e0-066a-4aeb-b1e6-0f3efa277ed3— dit zou “denied” moeten retourneren.