Al conectar Libraesva ESG a un tenant de Microsoft 365 utilizando la integración nativa de Microsoft 365 (Graph API), la forma en que se importan y gestionan los buzones compartidos tiene implicaciones para los informes de cuarentena, la experiencia de inicio de sesión y los roles asignados.
Este documento explica el método predeterminado y la posible alternativa (script de mapeo externo).
Método 1 (predeterminado): buzones compartidos importados como usuarios funcionales
Por diseño, cuando Libraesva ESG importa usuarios de Microsoft 365, los buzones compartidos se crean en ESG como Usuarios Funcionales. Esto ocurre porque la API de Microsoft Graph no proporciona datos detallados de permisos sobre el acceso a los buzones compartidos. Sin información de permisos, ESG no puede mapear automáticamente el buzón compartido con los usuarios finales reales que acceden a él.
Los usuarios funcionales tienen las siguientes características:
-
No pueden iniciar sesión directamente en el portal web de ESG.
-
Sus informes de cuarentena se generan y almacenan en ESG como los de los usuarios normales, pero con capacidades limitadas (sin botón "View").
-
-
Abrir el correo del informe de cuarentena del buzón compartido en su propio buzón.
-
Seguir el enlace al portal web de ESG.
-
Iniciar sesión utilizando su propia cuenta de usuario a través del SSO de Microsoft 365
-
El usuario final debe tener los mismos roles y permisos de ESG que tiene el usuario funcional para poder actuar sobre sus elementos en cuarentena.
Por ejemplo, si el buzón compartido (usuario funcional) tiene permisos de liberación, el usuario final también debe tener permiso para liberar mensajes en ESG. Si los roles no coinciden, es posible que el usuario no pueda realizar acciones de liberación o gestión de listas.
Desventajas del comportamiento predeterminado
-
Informes de cuarentena separados:
-
Un informe de cuarentena para su buzón personal.
-
Un informe de cuarentena para el buzón compartido.
-
- Sin opción directa de "View": Los elementos en cuarentena del buzón compartido pueden no mostrar la acción "View" en el informe de la misma forma que los elementos del buzón personal.
Método 2: script de mapeo externo
Existe una forma alternativa que consiste en mapear los buzones compartidos a cuentas de usuario reales configurando un script externo con PowerShell y la API de ESG.
[fruitful_alert type="alert-info"]
Nota: Este enfoque puede valer la pena si el número de buzones compartidos a mapear es grande; si solo tiene unos pocos buzones compartidos que mapear a un par de usuarios, es preferible hacerlo manualmente.
Esto se puede hacer añadiendo la dirección del buzón compartido como "dirección secundaria" al usuario de ESG que debe poder gestionar su cuarentena desde "User Management".[/fruitful_alert]
El objetivo del script es, para cada buzón compartido, identificar a los usuarios con acceso delegado y utilizar la API de ESG para asignar la dirección del buzón compartido como dirección secundaria en la cuenta de usuario correspondiente en ESG. De esta manera, el buzón compartido queda efectivamente asociado a cuentas de usuario reales en ESG, en lugar de estar representado como un usuario funcional.
El script realiza los siguientes pasos:
-
Conectarse a Exchange Online mediante PowerShell.
- Iniciar sesión con el SSO de M365 del administrador del tenant para acceder a los datos.
-
Obtener todos los buzones compartidos.
-
Para cada buzón compartido:
-
Obtener los permisos del buzón (FullAccess concedido a usuarios y grupos).
-
Para los grupos, expandir el grupo a sus miembros.
-
-
Para cada usuario con permisos sobre el buzón compartido, añadir el SMTP primario del buzón compartido como dirección secundaria a través de la API de ESG.
Desventajas del script de mapeo externo
- Para mantener estos mapeos actualizados, necesita que el script se ejecute de forma programada.
- Es necesario crear un script personalizado basado en la plantilla proporcionada
Este script de ejemplo es proporcionado por Libraesva como plantilla y debe personalizarse para adaptarse a su tenant y entorno: https://docs.libraesva.com/knowledgebase/automatic-mapping-of-shared-mailbox-in-m365/