Si necesita vincular su Libraesva Archiver o Email Security a Microsoft Exchange para operaciones como la sincronización/importación de Libraesva Archiver o la función Threat Remediation de Libraesva Email Security Gateway, necesita acceso de lectura completo a todos los buzones alojados en Microsoft Exchange.
Para lograr esto, es necesario crear una cuenta en Microsoft Exchange con derechos de lectura en todos los buzones (rol de suplantación).
[fruitful_alert type="alert-warning"]Requisitos previos: Debe ser miembro del grupo de roles Organization Management y asegurarse de que el servidor Exchange tenga asignado el Client Access Role.[/fruitful_alert]
Creación de la cuenta de suplantación
Existen dos métodos para configurar la cuenta de servicio, el primero desde el Exchange Admin Center y el segundo desde Exchange Management Shell:Método 1: Desde el Exchange Admin Center
- Cree un usuario de dominio sin privilegios (por ejemplo, Libraesva Archiver).
- Exchange admin center -> recipients -> cree un nuevo buzón dedicado.
- Inicie sesión en el Exchange admin center de su entorno de Microsoft Exchange.
- Navegue hasta permissions.
- En admin roles seleccione + (New).
- Introduzca un nombre significativo (por ejemplo, Libraesva Impersonation) y una descripción para el nuevo grupo de roles.
- En Roles añada el rol ApplicationImpersonation.
- En Members añada el usuario que creó anteriormente.
- Haga clic en Save para crear el nuevo grupo de roles.
Método 2: Desde Exchange Management Shell
- Cree un usuario de dominio sin privilegios (por ejemplo, libraesva@yourdomain.com).
- Abra una sesión de Microsoft Exchange Management Shell en el servidor Microsoft Exchange 2016.
- Introduzca el siguiente comando:
New-ManagementRoleAssignment -Name:"Libraesva Impersonation" -Role:ApplicationImpersonation -User:libraesva@yourdomain.com
- Opcional: Introduzca el siguiente comando para verificar la asignación del rol:
Get-ManagementRoleAssignment -Role:ApplicationImpersonation -RoleAssigneeType:User | Format-List * Get-ManagementRoleAssignment -Identity:"Libraesva Impersonation" | Format-List *
- Opcional: Introduzca el siguiente comando para eliminar la asignación del rol:
Remove-ManagementRoleAssignment "Libraesva Impersonation"
Eliminar los límites de limitación de EWS
Por defecto, Exchange tiene límites específicos en la cantidad de solicitudes que un usuario puede realizar. Para evitar que Exchange limite los Libraesva Appliances, puede eliminar de forma segura estos límites con este comando:Exchange 2010
New-ThrottlingPolicy -Name libraesva -EWSFindCountLimit $null -EWSFastSearchTimeoutInSeconds $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EWSPercentTimeInAD $null -EWSPercentTimeInCAS $null -EWSPercentTimeInMailboxRPC $null; $b = Get-ThrottlingPolicy libraesva; Set-ThrottlingPolicyAssociation -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;
Exchange 2013
New-ThrottlingPolicy -Name libraesva -RCAMaxConcurrency $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EwsCutoffBalance $null -EwsMaxBurst $null -EwsRechargeRate $null -CPAMaxConcurrency $null; $b = Get-ThrottlingPolicy libraesva; Set-Mailbox -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;
Exchange 2016+
New-ThrottlingPolicy -Name libraesva -RCAMaxConcurrency unlimited -EWSMaxConcurrency unlimited -EWSMaxSubscriptions unlimited -EwsCutoffBalance unlimited -EwsMaxBurst unlimited -EwsRechargeRate unlimited -CPAMaxConcurrency unlimited; $b = Get-ThrottlingPolicy libraesva; Set-Mailbox -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;