Angepasste Rollen in Office 365 erstellen
Erstellen Sie eine benutzerdefinierte Rollengruppe mit dem Namen MaaS360 CE Role Group, die nur auf die Rollen und Cmdlets beschränkt ist, die für das Cloud Extender® Exchange ActiveSync Modul erforderlich sind.
PowerShell-Script für die Erstellung angepasster Rollen in Office 365
MaaS360® stellt das Skript Office 365 Custom Role Creation PowerShell zur Verfügung: O365CustomRoleCreation.ps1 (ZIP-Datei). Dieses Skript verwendet die Microsoft RBAC-Funktion, um benutzerdefinierte Rollengruppen in Ihrer Office 365-Instanz zu erstellen, die nur die Cmdlets enthalten, die vom Cloud Extender für das Exchange ActiveSync -Modul verwendet werden.
Angepasste Rollen für die Managementrollengruppe "MaaS360 CE Role Group" erstellen
- MaaS360 CE Organization Management
- MaaS360 CE Mail Recipients
- MaaS360 CE Server Information
- MaaS360 CE Policy Management
- MaaS360 CE Device Management
Nachdem diese angepasste Rollengruppe erstellt wurde, können Sie Basisbenutzerkonten erstellen und diese Konten dieser angepassten Rollengruppe zuweisen. Sie können die Konten, die Mitglieder der MaaS360 CE Role Group sind, als Cloud Extender -Servicekonten verwenden. Für
Vorgehensweise
- Kopieren Sie das O65CustomRoleCreation.ps1 PowerShell -Script auf den Desktop des Servers, auf dem Cloud Extender installiert ist.
- Klicken Sie mit der rechten Maustaste auf das Script und wählen Sie anschließend aus.
- Geben Sie Ihre Berechtigungsnachweise für das globale Administratorkonto für Office 365 ein.
Das PowerShell-Script öffnet eine PowerShell-Sitzung mit Ihrer Office 365-Instanz. Dieses Script führt eine Bereinigungsoperation aus, um alle früheren Versionen der Gruppe MaaS360 CE Role Group und deren Komponentenrollen zu entfernen. Das Script erstellt dann neue Rollen und entfernt alle Cmdlets mit Ausnahme der Cmdlets, die von Cloud Extenderbenötigt werden.
Nachdem die neuen Rollen erstellt und konfiguriert wurden, erstellt das Script eine neue Rollengruppe für MaaS360 CE Role Group.
Wenn die neue MaaS360 CE-Rollengruppe erstellt ist, wird eine Meldung angezeigt, dass die Gruppe erstellt wurde.
- Melden Sie sich in der Office 365-Konsole mit Ihren Anmeldedaten für das globale Administratorkonto an, um zu bestätigen, dass die neue Rollengruppe unter erstellt wurde.
- Für die Authentifizierung von Dienstkonten klicken Sie auf „Bearbeiten“, um Ihre Cloud Extender -Konten zur CE-Rollengruppe „ MaaS360 “ hinzuzufügen.
- Klicken Sie im Abschnitt Mitglieder auf das Plussymbol (+), um nach Mitgliedern zu suchen und Ihre Cloud Extender -Konten zu dieser Rollengruppe hinzuzufügen. Über dieses Fenster können Sie auch mehrere Konten hinzufügen.Hinweis: Verwenden Sie das folgende Cmdlet, um der MaaS360 CE-Rollengruppe Mitglieder hinzuzufügen: Add-RoleGroupMember –identity “MaaS360 CE Role Group” –member email@domain.com.
- Verwenden Sie für die Zertifikatsauthentifizierung den folgenden Befehl, um Mitglieder zur CE-Rollengruppe „ MaaS360 “ hinzuzufügen: Add-RoleGroupMember
-Identity "MaaS360 CE Role Group" -Member <ObjectId>
Die <ObjectId> ist die Objekt-ID der Anwendung.
- Klicken Sie auf OKund anschließend auf Speichern. Die benutzerdefinierten Konten und Anwendungen sind nun Mitglieder der CE-Rollengruppe „ MaaS360 “.