Si vous devez relier votre Libraesva Archiver ou Email Security à Microsoft Exchange pour des opérations telles que la synchronisation/importation avec Libraesva Archiver ou la fonctionnalité Threat Remediation de Libraesva Email Security Gateway, vous avez besoin d'un accès en lecture complet à toutes les boîtes de messagerie résidant dans Microsoft Exchange.
Pour ce faire, il est nécessaire de créer un compte dans Microsoft Exchange disposant de droits de lecture sur toutes les boîtes de messagerie (rôle d'emprunt d'identité).
×Prérequis : Vous devez être membre du groupe de rôles Organization Management et vous assurer que le serveur Exchange dispose d'un rôle Client Access.
Création du compte d'emprunt d'identité
Il existe deux méthodes pour configurer le compte de service, la première depuis l'Exchange Admin Center et la seconde depuis l'Exchange Management Shell :MÉTHODE 1 : DEPUIS L'EXCHANGE ADMIN CENTER
- Créez un utilisateur de domaine non privilégié (ex. Libraesva Archiver).
- Exchange admin center -> recipients -> créez une nouvelle boîte de messagerie dédiée.
- Connectez-vous à l'Exchange admin center de votre environnement Microsoft Exchange.
- Accédez à permissions.
- Sous admin roles, sélectionnez + (New).
- Saisissez un nom pertinent (ex. Libraesva Impersonation) et une description pour le nouveau groupe de rôles.
- Sous Roles, ajoutez le rôle ApplicationImpersonation.
- Sous Members, ajoutez l'utilisateur créé précédemment.
- Cliquez sur Save pour créer le nouveau groupe de rôles.
MÉTHODE 2 : DEPUIS L'EXCHANGE MANAGEMENT SHELL
- Créez un utilisateur de domaine non privilégié (ex. libraesva@yourdomain.com).
- Ouvrez une session Microsoft Exchange Management Shell sur le serveur Microsoft Exchange 2016.
- Saisissez la commande suivante :
New-ManagementRoleAssignment -Name:"Libraesva Impersonation" -Role:ApplicationImpersonation -User:libraesva@yourdomain.com
- Facultatif : Saisissez la commande suivante pour vérifier l'attribution du rôle :
Get-ManagementRoleAssignment -Role:ApplicationImpersonation -RoleAssigneeType:User | Format-List * Get-ManagementRoleAssignment -Identity:"Libraesva Impersonation" | Format-List *
- Facultatif : Saisissez la commande suivante pour supprimer l'attribution du rôle :
Remove-ManagementRoleAssignment "Libraesva Impersonation"
Suppression des limites de throttling EWS
Par défaut, Exchange applique des limites spécifiques sur le nombre de requêtes qu'un utilisateur peut effectuer. Pour empêcher Exchange de limiter les Libraesva Appliances, vous pouvez supprimer ces limites en toute sécurité avec cette commande :EXCHANGE 2010
New-ThrottlingPolicy -Name libraesva -EWSFindCountLimit $null -EWSFastSearchTimeoutInSeconds $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EWSPercentTimeInAD $null -EWSPercentTimeInCAS $null -EWSPercentTimeInMailboxRPC $null$b = Get-ThrottlingPolicy libraesva;Set-ThrottlingPolicyAssociation -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;
EXCHANGE 2013+
New-ThrottlingPolicy -Name libraesva -RCAMaxConcurrency $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EwsCutoffBalance $null -EwsMaxBurst $null -EwsRechargeRate $null -CPAMaxConcurrency $null$b = Get-ThrottlingPolicy libraesva;Set-Mailbox -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;