Microsoft Graph-machtigingen verlenen en beperken voor e-mail die door een white-label-app wordt verzonden.
De vermelde functies kunnen beperkt zijn, afhankelijk van de aangeschafte softwarelicentie.
In deze handleiding wordt uitgelegd hoe u namens uw organisatie toestemming van de beheerder verleent aan onze multi-tenant-app voor het verzenden van e-mail en hoe u de toegang ervan beperkt, zodat de app alleen e-mail kan verzenden vanuit een aangewezen mailbox (bijvoorbeeld noreply@yourdomain.com). Ook als u weinig IT-ervaring hebt, helpen de stapsgewijze instructies en vereisten in deze handleiding u om de installatie te voltooien met behulp van de tools die op uw pc zijn geïnstalleerd.
Opmerking:
Als u hulp nodig hebt, maakt u een supportticket aan via eniris.io/support.
Onze app voor het verzenden van e-mail gebruikt de Microsoft Graph API met toepassingsmachtigingen om e-mail te verzenden vanuit een aangewezen mailbox. Om deze functionaliteit in te schakelen, moet uw beheerder:
noreply@yourdomain.com).U vindt deze gegevens in het tenantoverzicht op Microsoft Entra.
Zorg dat u het volgende hebt voordat u begint:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
URL voor beheerderstoestemming samenstellen:
Gebruik de volgende URL-indeling. Vervang <YOUR-DOMAIN-NAME> door uw daadwerkelijke domeinnaam (als uw domein bijvoorbeeld "contoso.com" is, gebruikt u die naam):
https://login.microsoftonline.com/<YOUR-DOMAIN-NAME>/adminconsent?client_id=03126c25-5828-4b2e-aa6d-d97380cb1cb5&redirect_uri=https://eniris.io
De URL openen:
Laat uw globale Microsoft 365-beheerder zich aanmelden in de browser en naar de URL navigeren. Er wordt een toestemmingsvenster weergegeven met de machtigingen die onze app aanvraagt (bijvoorbeeld Mail.Send).
Toestemming verlenen:
De beheerder moet op "Accepteren" klikken om toestemming te verlenen. Hierdoor wordt een service-principal voor onze app in uw tenant aangemaakt en kan de app e-mail verzenden.
Ons informeren:
Maak na het verlenen van toestemming een ticket aan via eniris.io/support met de volgende gegevens:
noreply@yourdomain.com).Tijdens het onboardingproces wordt uw tenant-ID automatisch vastgelegd wanneer de beheerder toestemming verleent. Als u dit handmatig wilt controleren, kunt u het volgende doen:
Voor optimale beveiliging maken we een speciale beveiligingsgroep aan en gebruiken we deze om de toegang van de app te beperken tot alleen uw aangewezen mailbox. Hiermee passen we het principe van minimale rechten toe, zodat de app alleen toegang heeft tot wat strikt noodzakelijk is.
Aanmelden bij het Microsoft 365-beheercentrum:
Ga naar admin.microsoft.com en meld u aan met uw beheerdersaccount.
Een beveiligingsgroep maken:
noreply@yourdomain.com toe als lidPowerShell openen:
Voer PowerShell als beheerder uit op uw pc.
Verbinding maken met Exchange Online:
Installeer de ExchangeOnlineManagement-module (als deze nog niet is geïnstalleerd) en maak vervolgens verbinding:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Connect-ExchangeOnline -UserPrincipalName "<YOUR-ADMIN-EMAIL>" # For example: admin@yourdomain.com
Het toepassings-toegangsbeleid maken:
Voer de volgende opdracht uit. Vervang <YOUR-SECURITY-GROUP-EMAIL> door het daadwerkelijke e-mailadres of de object-ID van uw beveiligingsgroep:
New-ApplicationAccessPolicy -AccessRight RestrictAccess -AppId "03126c25-5828-4b2e-aa6d-d97380cb1cb5" -PolicyScopeGroupId "<YOUR-SECURITY-GROUP-EMAIL>" -Description "Restrict app access to the noreply mailbox only"
Het beleid controleren:
Test of het beleid werkt door de volgende opdracht uit te voeren (vervang dit door uw daadwerkelijke noreply-e-mailadres):
Test-ApplicationAccessPolicy -Identity "<YOUR-NOREPLY-EMAIL>" -AppId "03126c25-5828-4b2e-aa6d-d97380cb1cb5"
Test-ApplicationAccessPolicy om toegangsbeperkingen te controleren