MS Graph - příprava schránky

Obecně

TAS se může napojit na Microsoft Graph API skrze naši integraci. Tato integrace umožňuje stahování a přesouvání e-mailů a příloh v definovaných schránkách, se kterými se dále zachází podle nastavených byznys pravidel.

Aby se TAS úspěšně napojil a manipuloval s obsahem těchto schránek, je třeba udělit integraci dostatečné oprávnění pro dané schránky (ať už vlastní nebo sdílené).

Zajištění oprávnění

Přihlášení pomocí jména a hesla je nadále podporováno pouze pro On-Premise servery. Společnost Microsoft tento způsob již oficiálně nepodporuje. Přečtěte si oficiální článek.
  1. Přihlaste se na https://portal.azure.com/#home.
  2. V menu vyberte Azure Active Directory.
  3. Zvolte možnost Přidat – registrace aplikace pro spuštění registrace aplikace (TASu).
  1. Zadejte Název a ponechte volbu Single tenant only. Dokončete registraci kliknutím na Zaregistrovat.
  2. V levém menu vyberte Certifikáty a tajné kódy.
  1. V záložce Tajné kódy klienta (0) zvolte Nový Tajný kód klienta. Zadejte potřebné údaje a přidejte kód tlačítkem Přidat. Upozornění: po vypršení platnosti tohoto kódu je nutné přidat nový, jinak aplikace (TAS) ztratí přístup do schránky.
  1. Vytvoření oprávnění a přístupu přes RBAC
Connect-ExchangeOnline -UserPrincipalName admin@domain.xyz
New-ServicePrincipal -AppId "<app_id>" -ObjectId "<service_principal_object_id>" -DisplayName "<app_display_name>"
New-ManagementScope -Name "<scope_name>" -RecipientRestrictionFilter "PrimarySmtpAddress -eq '<smtp_address>'"
New-ManagementRoleAssignment -Name "<role_assignment_name>" -App "<app_display_name>" -Role "Application Mail.ReadWrite" -CustomResourceScope "<scope_name>"

# Pro otestování
Test-ServicePrincipalAuthorization -Identity "<app_display_name>" -Resource <smtp_address>
Test-ServicePrincipalAuthorization -Identity "<app_display_name>" -Resource <another_smtp_address>

Pokud se jedná o nastavení přístupu ke sdílené schránce, je nutné nejprve vytvořit příslušný Security Principal. Pro tyto potřeby musí být založena Mail-enabled Security Group, a sdílená schránka nastavena jejím členem. Ve výše uvedeném příkladu se následně použije název vytvořené skupiny v PolicyScopeGroupId.
  1. Pro úspěšnou konfiguraci ze strany TAS je potřeba tenant_id, client_id a client_secret:
    • tenant_id najdete zde:
    • client_id najdete zde:
    • client_secret alias tajný kód:

Zadání konfigurace

Zadání konfigurace cronu pro manipulaci s příchozími emaily je vysvětleno v tomto manuálu.

David Zápotocký Updated by David Zápotocký

MS Graph - konfirurace cronu

Contact

Team assistant (opens in a new tab)

Powered by HelpDocs (opens in a new tab)