Registrierung einer Applikation in Azure AD
1. Einleitung
Registrierung einer Applikation in Azure AD ist nur für Umgebungen notwendig wenn:
das Archivsystem an Exchange angebunden wird
Migrationen von/nach Exchange durchgeführt werden soll
Die Schritt für Schritt - Anleitung wird exemplarisch für swap dargestellt.
2. Schritt für Schritt-Anleitung
2.1. Azure Active Directory
Azure Active Directory -> App registrations
Application (client) ID kopieren, wird später in der stanoc Konfiguration benötigt
Suche nach
Office 365 Exchange Online
Evtl. reichen auch schon diese eingeschränkten Rechte:
Value kopieren und sichern (wird für stanoc Konfiguration benötigt)
2.2. Zugriff der App auf bestimmte Postfächer einschränken
Per Powershell: Exchange Online Management Modul https://learn.microsoft.com/en-us/powershell/module/exchange/new-applicationaccesspolicy?view=exchange-ps&preserve-view=true#example-2
$appid = "AppID der registrierten App"
$groupname = "Gruppe der Postfächer, auf die der Zugriff erlaubt werden soll"
New-ApplicationAccessPolicy -AccessRight RestrictAccess -AppId $appid -PolicyScopeGroupId $groupname -Description "Zugriff stanoc SWAP nur auf die Mailboxen der Gruppe $groupname erlauben"