Bevilja och begränsa Microsoft Graph-behörigheter för e-post som skickas av en vitmärkt app.
De angivna funktionerna kan vara begränsade beroende på den köpta programvarulicensen.
Den här guiden förklarar hur du beviljar administratörsmedgivande för din organisation till vår klientorganisationsövergripande app för e-postutskick och begränsar dess åtkomst så att den endast kan skicka e-post från en angiven postlåda (till exempel noreply@yourdomain.com). Även om du har begränsad IT-erfarenhet hjälper steg-för-steg-instruktionerna och förutsättningarna i den här guiden dig att slutföra konfigurationen med hjälp av verktyg som är installerade på din dator.
Obs:
Om du behöver hjälp kan du skapa ett supportärende på eniris.io/support.
Vår app för e-postutskick använder Microsoft Graph API med programbehörigheter för att skicka e-post från en angiven postlåda. För att aktivera denna funktion måste administratören:
noreply@yourdomain.com).Dessa uppgifter finns i översikten över din klientorganisation på Microsoft Entra.
Kontrollera att du har följande innan du börjar:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Skapa URL:en för administratörsmedgivande:
Använd följande URL-format. Ersätt <YOUR-DOMAIN-NAME> med ditt faktiska domännamn (om din domän till exempel är "contoso.com" använder du det):
https://login.microsoftonline.com/<YOUR-DOMAIN-NAME>/adminconsent?client_id=03126c25-5828-4b2e-aa6d-d97380cb1cb5&redirect_uri=https://eniris.io
Öppna URL:en:
Be den globala Microsoft 365-administratören logga in i sin webbläsare och gå till URL:en. En dialogruta för medgivande visas med en lista över de behörigheter som appen begär (till exempel Mail.Send).
Bevilja medgivande:
Administratören ska klicka på "Accept" för att bevilja medgivandet. Detta skapar ett tjänstens huvudnamn för vår app i din klientorganisation och gör att den kan skicka e-post.
Meddela oss:
När medgivandet har beviljats skapar du ett ärende på eniris.io/support med följande uppgifter:
noreply@yourdomain.com).Vår introduktionsprocess hämtar ditt klientorganisations-ID automatiskt när administratören beviljar medgivandet. Om du behöver verifiera detta manuellt kan du:
Enligt bästa säkerhetspraxis skapar vi en dedikerad säkerhetsgrupp och använder den för att begränsa appens åtkomst till endast den angivna postlådan. Detta tillämpar principen om minsta privilegium och säkerställer att appen endast får åtkomst till det som är absolut nödvändigt.
Logga in på Microsoft 365 Admin Center:
Gå till admin.microsoft.com och logga in med ditt administratörskonto.
Skapa en säkerhetsgrupp:
noreply@yourdomain.com kontot som medlemÖppna PowerShell:
Kör PowerShell som administratör på datorn.
Anslut till Exchange Online:
Installera ExchangeOnlineManagement-modulen (om den inte redan är installerad) och anslut sedan:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Connect-ExchangeOnline -UserPrincipalName "<YOUR-ADMIN-EMAIL>" # For example: admin@yourdomain.com
Skapa programåtkomstprincipen:
Kör följande kommando. Ersätt <YOUR-SECURITY-GROUP-EMAIL> med den faktiska e-postadressen eller objekt-ID:t för din säkerhetsgrupp:
New-ApplicationAccessPolicy -AccessRight RestrictAccess -AppId "03126c25-5828-4b2e-aa6d-d97380cb1cb5" -PolicyScopeGroupId "<YOUR-SECURITY-GROUP-EMAIL>" -Description "Restrict app access to the noreply mailbox only"
Verifiera principen:
Testa att principen fungerar genom att köra följande (ersätt med din faktiska noreply-e-postadress):
Test-ApplicationAccessPolicy -Identity "<YOUR-NOREPLY-EMAIL>" -AppId "03126c25-5828-4b2e-aa6d-d97380cb1cb5"
Test-ApplicationAccessPolicy för att verifiera åtkomstbegränsningarna