Si necesita vincular su Libraesva Archiver o Email Security a Microsoft Exchange para operaciones como la sincronización/importación de Libraesva Archiver o la función Threat Remediation de Libraesva ESG, necesita acceso de lectura completo a todos los buzones de correo alojados en Microsoft Exchange.
Para lograrlo, es necesario crear una cuenta en Microsoft Exchange con derechos de lectura sobre todos los buzones de correo (rol de suplantación).
×Requisitos previos: Debe ser miembro del grupo de roles Organization Management y asegurarse de que al servidor de Exchange se le haya asignado un Client Access Role.
Creación de la cuenta de suplantación
Existen dos métodos para configurar la cuenta de servicio, el primero desde el Exchange Admin Center y el segundo desde Exchange Management Shell:MÉTODO 1: DESDE EXCHANGE ADMIN CENTER
- Cree un usuario de dominio sin privilegios (por ejemplo, Libraesva Archiver).
- Exchange admin center -> recipients -> cree un nuevo buzón de correo dedicado.
- Inicie sesión en el Exchange admin center de su entorno de Microsoft Exchange.
- Vaya a permissions.
- En admin roles seleccione + (New).
- Introduzca un nombre significativo (por ejemplo, Libraesva Impersonation) y una descripción para el nuevo grupo de roles.
- En Roles añada el rol ApplicationImpersonation.
- En Members añada el usuario que creó anteriormente.
- Haga clic en Save para crear el nuevo grupo de roles.
MÉTODO 2: DESDE EXCHANGE MANAGEMENT SHELL
- Cree un usuario de dominio sin privilegios (por ejemplo, libraesva@yourdomain.com).
- Abra una sesión de Microsoft Exchange Management Shell en el servidor Microsoft Exchange 2016.
- Introduzca el siguiente comando:
New-ManagementRoleAssignment -Name:"Libraesva Impersonation" -Role:ApplicationImpersonation -User:libraesva@yourdomain.com
- Opcional: Introduzca el siguiente comando para verificar la asignación del rol:
Get-ManagementRoleAssignment -Role:ApplicationImpersonation -RoleAssigneeType:User | Format-List * Get-ManagementRoleAssignment -Identity:"Libraesva Impersonation" | Format-List *
- Opcional: Introduzca el siguiente comando para eliminar la asignación del rol:
Remove-ManagementRoleAssignment "Libraesva Impersonation"
Eliminar los límites de throttling de EWS
De forma predeterminada, Exchange tiene límites específicos sobre el número de solicitudes que un usuario puede realizar. Para evitar que Exchange limite (throttle) los Libraesva Appliances, puede eliminar de forma segura estos límites con este comando:EXCHANGE 2010
New-ThrottlingPolicy -Name libraesva -EWSFindCountLimit $null -EWSFastSearchTimeoutInSeconds $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EWSPercentTimeInAD $null -EWSPercentTimeInCAS $null -EWSPercentTimeInMailboxRPC $null$b = Get-ThrottlingPolicy libraesva;Set-ThrottlingPolicyAssociation -Identity <nombre del usuario con el rol de suplantación> -ThrottlingPolicy $b;
EXCHANGE 2013+
New-ThrottlingPolicy -Name libraesva -RCAMaxConcurrency $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EwsCutoffBalance $null -EwsMaxBurst $null -EwsRechargeRate $null -CPAMaxConcurrency $null$b = Get-ThrottlingPolicy libraesva;Set-Mailbox -Identity <nombre del usuario con el rol de suplantación> -ThrottlingPolicy $b;