Se hai bisogno di collegare Libraesva Archiver o Email Security a Microsoft Exchange per operazioni come la sincronizzazione/importazione di Libraesva Archiver o la funzionalità Threat Remediation di Libraesva Email Security Gateway, hai bisogno dell'accesso in lettura completo a tutte le mailbox presenti in Microsoft Exchange.
Per ottenere questo risultato, è necessario creare un account in Microsoft Exchange con diritti di lettura su tutte le mailbox (ruolo di impersonation).
[fruitful_alert type="alert-warning"]Prerequisiti: Devi essere membro del gruppo di ruoli Organization Management e assicurarti che al server Exchange sia assegnato il Client Access Role.[/fruitful_alert]
Creazione dell'account di impersonation
Esistono due metodi per configurare l'account di servizio, il primo dall'Exchange Admin Center e il secondo dall'Exchange Management Shell:Metodo 1: Da Exchange Admin Center
- Crea un utente di dominio senza privilegi (ad es. Libraesva Archiver).
- Exchange admin center -> recipients -> crea una nuova mailbox dedicata.
- Accedi all'Exchange admin center del tuo ambiente Microsoft Exchange.
- Vai su permissions.
- Sotto admin roles seleziona + (New).
- Inserisci un nome significativo (ad es. Libraesva Impersonation) e una descrizione per il nuovo gruppo di ruoli.
- Sotto Roles aggiungi il ruolo ApplicationImpersonation.
- Sotto Members aggiungi l'utente creato in precedenza.
- Clicca su Save per creare il nuovo gruppo di ruoli.
Metodo 2: Dalla Exchange Management Shell
- Crea un utente di dominio senza privilegi (ad es. libraesva@yourdomain.com).
- Apri una sessione di Microsoft Exchange Management Shell sul server Microsoft Exchange 2016.
- Inserisci il seguente comando:
New-ManagementRoleAssignment -Name:"Libraesva Impersonation" -Role:ApplicationImpersonation -User:libraesva@yourdomain.com
- Opzionale: Inserisci il seguente comando per verificare l'assegnazione del ruolo:
Get-ManagementRoleAssignment -Role:ApplicationImpersonation -RoleAssigneeType:User | Format-List * Get-ManagementRoleAssignment -Identity:"Libraesva Impersonation" | Format-List *
- Opzionale: Inserisci il seguente comando per rimuovere l'assegnazione del ruolo:
Remove-ManagementRoleAssignment "Libraesva Impersonation"
Rimuovere i limiti di throttling EWS
Per impostazione predefinita, Exchange applica limiti specifici sulla quantità di richieste che un utente può effettuare. Per evitare che Exchange limiti le Libraesva Appliances, puoi rimuovere questi limiti in modo sicuro con questo comando:Exchange 2010
New-ThrottlingPolicy -Name libraesva -EWSFindCountLimit $null -EWSFastSearchTimeoutInSeconds $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EWSPercentTimeInAD $null -EWSPercentTimeInCAS $null -EWSPercentTimeInMailboxRPC $null; $b = Get-ThrottlingPolicy libraesva; Set-ThrottlingPolicyAssociation -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;
Exchange 2013
New-ThrottlingPolicy -Name libraesva -RCAMaxConcurrency $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EwsCutoffBalance $null -EwsMaxBurst $null -EwsRechargeRate $null -CPAMaxConcurrency $null; $b = Get-ThrottlingPolicy libraesva; Set-Mailbox -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;
Exchange 2016+
New-ThrottlingPolicy -Name libraesva -RCAMaxConcurrency unlimited -EWSMaxConcurrency unlimited -EWSMaxSubscriptions unlimited -EwsCutoffBalance unlimited -EwsMaxBurst unlimited -EwsRechargeRate unlimited -CPAMaxConcurrency unlimited; $b = Get-ThrottlingPolicy libraesva; Set-Mailbox -Identity <name of the user with the impersonation role> -ThrottlingPolicy $b;