从计费中排除同步的Azure Active Directory邮箱
所有添加到 GravityZone邮件安全系统 的邮箱(通过与Azure Active Directory同步获得)默认被识别为标准用户邮箱,因此会计入计费。若需将共享邮箱排除在计费范围外,需为同步服务配置额外权限以读取Exchange API信息。
授予通过Azure Active Directory同步共享邮箱的权限
注意
此操作仅适用于新建的Azure Active Directory连接。若已有现成连接,请 为其分配Office 365 Exchange Online API权限 后再继续操作。
-
登录 Azure Active Directory管理员账户。
-
在页面右侧菜单中选择 角色和管理员 .
-
使用搜索框定位 安全读取者 角色并勾选其旁边复选框。
注意
这将授予统一安全服务Active Directory同步访问权限以读取Azure AD对象的扩展信息。
重要提示
由于近期Microsoft Azure更新,可能无法通过Azure门户分配此角色。请改用Azure CLI或PowerShell。
-
点击屏幕右侧的
按钮并选择
描述
.
-
从屏幕右侧菜单选择 分配 页面并点击 添加分配 .
-
搜索 USS AzureAD ,点击选择后,再点击 添加 .
现已向同步服务授予必要权限。
注意
如果Azure门户不允许您将角色分配给 USS AzureAD 应用程序,您可以使用 Azure CLI工具 或 PowerShell 作为替代方案。
通过Azure CLI授予同步Azure Active Directory共享邮箱的权限
-
启动Azure CLI工具:
docker run -it mcr.microsoft.com/azure-cli
-
以具有角色分配权限的用户身份登录:
az login
-
按照提示打开浏览器并验证CLI
-
查找 USS AzureAD 的对象ID(也可在 Azure > 企业应用程序 > USS AzureAD 部分找到):
az ad sp list --all --query "[].{objectId:objectId}" --filter "displayName eq 'USS AzureAD'" -
将 安全读取者 角色分配给 USS AzureAD (其中
$objectId为步骤3中获取的对象ID):az rest --method post --url https://graph.microsoft.com/beta/roleManagement/directory/roleAssignments --body "{\"principalId\":\"$objectId\",\"roleDefinitionId\":\"5d6b6bb7-de71-4623-b4af-96380a352509\",\"directoryScopeId\":\"/\"}"
通过PowerShell授予同步Azure Active Directory共享邮箱的访问权限
-
下载 并安装AzureAD PowerShell模块。
-
以全局管理员身份登录租户:
Connect-AzureAD
-
使用以下命令获取服务主体ObjectID:
Get-AzureADServicePrincipal
-
查看Azure AD目录角色的Object ID:
Get-AzureADDirectoryRole | sort DisplayName
注意
此操作还将显示可用的目录角色。
-
将目录角色设置为 服务主体 :
dd-AzureADDirectoryRoleMember -ObjectId -RefObjectId
注意
ObjectId是步骤4中目录角色的对象ID,RefObjectId是步骤3中服务主体的对象ID。 -
检查当前分配给服务主体的目录角色:
Get-AzureADServicePrincipalMembership -ObjectId
注意
ObjectId是步骤3中服务主体的对象ID。
更改可能需要长达15分钟才能生效。
向现有Azure Active Directory连接添加Exchange Online API权限
注意
仅对2020年10月21日之前创建的Azure Active Directory连接执行此流程。
-
登录 使用管理员账户登录到Azure Active Directory。
-
在页面右侧菜单中,选择 企业应用程序 .
-
搜索 USS AzureAD 并选中它。
-
在页面右侧菜单中,选择 权限 .
-
点击 为<公司名称>授予管理员同意 按钮。
-
完成身份验证后点击 接受 .
Office 365 Exchange Online权限现在将出现在 管理员同意 选项卡中。