Se hai bisogno di collegare il tuo Libraesva Archiver o Email Security a Microsoft Exchange per operazioni come la sincronizzazione/importazione di Libraesva Archiver o la funzione Threat Remediation di Libraesva Email Security Gateway, ti serve accesso in lettura completo a tutte le caselle di posta presenti in Microsoft Exchange.
Per ottenere questo risultato, e' necessario creare un account in Microsoft Exchange con diritti di lettura su tutte le caselle di posta (ruolo di impersonazione).
×Prerequisiti: Devi essere membro del gruppo di ruoli Organization Management e assicurarti che al server Exchange sia assegnato un ruolo Client Access.
Creazione dell'account di impersonazione
Esistono due metodi per configurare l'account di servizio, il primo dall'Exchange Admin Center e il secondo dalla Exchange Management Shell:METODO 1: DALL'EXCHANGE ADMIN CENTER
- Crea un utente di dominio senza privilegi (es. Libraesva Archiver).
- Exchange admin center -> recipients -> crea una nuova casella di posta dedicata.
- Accedi all'Exchange admin center del tuo ambiente Microsoft Exchange.
- Vai su permissions.
- In admin roles seleziona + (New).
- Inserisci un nome significativo (es. Libraesva Impersonation) e una descrizione per il nuovo gruppo di ruoli.
- In Roles aggiungi il ruolo ApplicationImpersonation.
- In Members aggiungi l'utente creato in precedenza.
- Fai clic su Save per creare il nuovo gruppo di ruoli.
METODO 2: DALLA EXCHANGE MANAGEMENT SHELL
- Crea un utente di dominio senza privilegi (es. libraesva@yourdomain.com).
- Apri una sessione di Microsoft Exchange Management Shell sul server Microsoft Exchange 2016.
- Inserisci il seguente comando:
New-ManagementRoleAssignment -Name:"Libraesva Impersonation" -Role:ApplicationImpersonation -User:libraesva@yourdomain.com
- Facoltativo: inserisci il seguente comando per verificare l'assegnazione del ruolo:
Get-ManagementRoleAssignment -Role:ApplicationImpersonation -RoleAssigneeType:User | Format-List * Get-ManagementRoleAssignment -Identity:"Libraesva Impersonation" | Format-List *
- Facoltativo: inserisci il seguente comando per rimuovere l'assegnazione del ruolo:
Remove-ManagementRoleAssignment "Libraesva Impersonation"
Rimuovere i limiti di throttling EWS
Per impostazione predefinita, Exchange applica limiti specifici al numero di richieste che un utente puo' effettuare. Per evitare che Exchange limiti le Libraesva Appliances, puoi rimuovere in sicurezza questi limiti con questo comando:EXCHANGE 2010
New-ThrottlingPolicy -Name libraesva -EWSFindCountLimit $null -EWSFastSearchTimeoutInSeconds $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EWSPercentTimeInAD $null -EWSPercentTimeInCAS $null -EWSPercentTimeInMailboxRPC $null$b = Get-ThrottlingPolicy libraesva;Set-ThrottlingPolicyAssociation -Identity <nome dell'utente con il ruolo di impersonazione> -ThrottlingPolicy $b;
EXCHANGE 2013+
New-ThrottlingPolicy -Name libraesva -RCAMaxConcurrency $null -EWSMaxConcurrency $null -EWSMaxSubscriptions $null -EwsCutoffBalance $null -EwsMaxBurst $null -EwsRechargeRate $null -CPAMaxConcurrency $null$b = Get-ThrottlingPolicy libraesva;Set-Mailbox -Identity <nome dell'utente con il ruolo di impersonazione> -ThrottlingPolicy $b;