Bei der Verbindung von Libraesva ESG mit einem Microsoft 365 Tenant über die native Microsoft 365-Integration (Graph API) hat die Art und Weise, wie gemeinsame Postfächer importiert und verwaltet werden, Auswirkungen auf Quarantäneberichte, das Login-Erlebnis und zugewiesene Rollen.
Dieses Dokument erklärt die Standardmethode sowie die mögliche Alternative (externes Mapping-Skript).
Methode 1 (Standard): Gemeinsame Postfächer als Funktionsbenutzer importiert
Standardmäßig werden gemeinsame Postfächer beim Import von Benutzern aus Microsoft 365 durch Libraesva ESG als Funktionsbenutzer angelegt. Dies liegt daran, dass die Microsoft Graph API keine detaillierten Berechtigungsdaten zum Zugriff auf gemeinsame Postfächer bereitstellt. Ohne Berechtigungsinformationen kann ESG das gemeinsame Postfach nicht automatisch den tatsächlichen Endbenutzern zuordnen, die darauf zugreifen.
Funktionsbenutzer weisen folgende Merkmale auf:
-
Sie können sich nicht direkt beim ESG-Webportal anmelden.
-
Ihre Quarantäneberichte werden in ESG wie bei normalen Benutzern erstellt und gespeichert, jedoch mit eingeschränkten Funktionen (keine Schaltfläche „View“).
-
-
Die E-Mail mit dem Quarantänebericht des gemeinsamen Postfachs im eigenen Postfach öffnen.
-
Dem Link zum ESG-Webportal folgen.
-
Sich mit dem eigenen Benutzerkonto über Microsoft 365 SSO anmelden.
-
Der Endbenutzer muss über dieselben ESG-Rollen und -Berechtigungen verfügen wie der Funktionsbenutzer, um Aktionen für dessen Quarantäneelemente durchführen zu können.
Wenn das gemeinsame Postfach (Funktionsbenutzer) beispielsweise Freigabeberechtigungen besitzt, muss der Endbenutzer ebenfalls berechtigt sein, Nachrichten in ESG freizugeben. Stimmen die Rollen nicht überein, kann der Benutzer möglicherweise keine Freigabe- oder Listenverwaltungsaktionen durchführen.
Nachteile des Standardverhaltens
-
Getrennte Quarantäneberichte:
-
Ein Quarantänebericht für das persönliche Postfach.
-
Ein Quarantänebericht für das gemeinsame Postfach.
-
- Keine direkte „View“-Option: Quarantäneelemente aus gemeinsamen Postfächern zeigen im Bericht möglicherweise nicht dieselbe Aktion „View“ wie Elemente aus persönlichen Postfächern.
Methode 2: Externes Mapping-Skript
Es gibt eine alternative Methode, bei der gemeinsame Postfächer mithilfe eines externen Skripts, das PowerShell und die ESG API verwendet, den tatsächlichen Benutzerkonten zugeordnet werden.
[fruitful_alert type="alert-info"]
Hinweis: Dieser Ansatz kann sich lohnen, wenn die Anzahl der zuzuordnenden gemeinsamen Postfächer groß ist. Wenn Sie nur wenige gemeinsame Postfächer für ein paar Benutzer zuordnen müssen, können Sie dies manuell erledigen.
Dies kann erfolgen, indem die Adresse des gemeinsamen Postfachs als „sekundäre Adresse“ zum ESG-Benutzer hinzugefügt wird, der dessen Quarantäne über „User Management“ verwalten können muss.[/fruitful_alert]
Ziel des Skripts ist es, für jedes gemeinsame Postfach die Benutzer mit delegiertem Zugriff zu identifizieren und über die ESG API die Adresse des gemeinsamen Postfachs als sekundäre Adresse dem entsprechenden Benutzerkonto in ESG zuzuweisen. Auf diese Weise wird das gemeinsame Postfach effektiv echten Benutzerkonten in ESG zugeordnet, anstatt als Funktionsbenutzer dargestellt zu werden.
Das Skript führt folgende Schritte aus:
-
Verbindung zu Exchange Online über PowerShell herstellen.
- Anmeldung mit dem M365 SSO des Tenant-Administrators, um auf die Daten zuzugreifen.
-
Alle gemeinsamen Postfächer abrufen.
-
Für jedes gemeinsame Postfach:
-
Postfachberechtigungen abrufen (FullAccess, die Benutzern und Gruppen gewährt wurden).
-
Bei Gruppen die Gruppe zu ihren Mitgliedern erweitern.
-
-
Für jeden Benutzer mit Berechtigungen für das gemeinsame Postfach die primäre SMTP-Adresse des gemeinsamen Postfachs über die ESG API als sekundäre Adresse hinzufügen.
Nachteile des externen Mapping-Skripts
- Um diese Zuordnungen aktuell zu halten, müssen Sie das Skript regelmäßig nach Zeitplan ausführen.
- Ein individuelles Skript muss basierend auf der gegebenen Vorlage erstellt werden.
Dieses Beispielskript wird von Libraesva als Vorlage bereitgestellt und sollte an Ihren Tenant und Ihre Umgebung angepasst werden: https://docs.libraesva.com/knowledgebase/automatic-mapping-of-shared-mailbox-in-m365/