Creazione di ruoli personalizzati in Office 365
Creare un gruppo di ruoli personalizzato chiamato MaaS360 CE Role Group, limitato solo ai ruoli e ai cmdlet necessari per il modulo Cloud Extender® Exchange ActiveSync.
Script PowerShell di creazione ruoli personalizzati Office 365
MaaS360® fornisce lo script Office 365 Custom Role Creation PowerShell : O365CustomRoleCreation.ps1 (file ZIP). Questo script utilizza la funzione RBAC di Microsoft per creare gruppi di ruoli personalizzati nell'istanza di Office 365 che contengono solo le cmdlet utilizzate da Cloud Extender per il modulo Exchange ActiveSync.
Creazione di ruoli personalizzati per il gruppo di ruolo di gestione del gruppo MaaS360 CE Role
- MaaS360 Gestione organizzazione CE
- MaaS360 Destinatari della posta CE
- MaaS360 Informazioni sul server CE
- MaaS360 Gestione normativa CE
- MaaS360 Gestione del dispositivo CE
Quando viene creato questo gruppo di ruolo personalizzato, è possibile creare account utente di base e assegnare tali account a questo gruppo di ruolo personalizzato. È possibile utilizzare i account che sono membri del MaaS360 CE Role Group come account di servizio Cloud Extender . Per
Procedura
- Copiare lo script O65CustomRoleCreation.ps1 PowerShell sul desktop del server in cui è installato Cloud Extender .
- Fare clic con il pulsante destro del mouse sullo script e selezionare .
- Inseriate le credenziali di Office 365 Global Admin Account.
Lo script PowerShell apre una sessione PowerShell con l'istanza Office 365. Questo script esegue un'operazione di ripulitura per rimuovere tutte le precedenti versioni di MaaS360 CE Role Group e i relativi ruoli del componente. Lo script crea quindi nuovi ruoli e rimuove tutti i cmdlet tranne i cmdlet necessari al Cloud Extender.
Quando i nuovi ruoli vengono creati e configurati, lo script crea un nuovo gruppo di ruolo per MaaS360 CE Role Group.
Quando viene creato il nuovo gruppo di ruoli MaaS360 CE, viene visualizzato un messaggio che indica che il gruppo è stato creato.
- Accedere alla console di Office 365 con le credenziali dell'account amministratore globale per confermare che il nuovo gruppo di ruoli è stato creato in .
- Per l'autenticazione degli account di servizio, fare clic su Modifica per aggiungere gli account Cloud Extender al gruppo di ruoli CE di MaaS360.
- Nella sezione Membri , clicca sull'icona più (+) per cercare i membri e aggiungere il tuo account Cloud Extender a questo gruppo di ruolo. È anche possibile aggiungere più account da questa finestra.Nota: Utilizzare il seguente cmdlet per aggiungere membri al gruppo di ruoli MaaS360 CE : Add-RoleGroupMember –identity “MaaS360 CE Role Group” –member email@domain.com.
- Per l'autenticazione dei certificati, utilizzare il comando seguente per aggiungere membri al gruppo di ruoli CE di MaaS360 : Add-RoleGroupMember
-Identity "MaaS360 CE Role Group" -Member <ObjectId>
Il <ObjectId> è l'ID oggetto dell'applicazione.
- Fare clic su OK, quindi fare clic su Salva. Gli account e le applicazioni personalizzati sono ora membri del gruppo di ruoli CE ( MaaS360 ).