Office 365 でのカスタム役割の作成

Cloud Extender® Exchange ActiveSync モジュールに必要なロールとコマンドレットのみに限定した MaaS360 CE Role Group というカスタムロールグループを作成します。

Office 365 カスタム役割作成用 PowerShell スクリプト

MaaS360® は、Office 365 カスタム役割作成 スクリプトを提供します: PowerShell O365CustomRoleCreation.ps1 (ZIP ファイル)。 このスクリプトは、Microsoft RBAC 機能を使用して、 Cloud Extender for Exchange ActiveSync モジュールで使用されるコマンドレットのみを含むカスタムロールグループを Office 365 インスタンスに作成します。

MaaS360 CE Role Group 管理役割グループ用のカスタム役割の作成

Office 365 カスタム役割作成用 PowerShell スクリプトを実行すると、以下の 5 つのカスタム役割が作成され、MaaS360 CE Role Group と呼ばれる新しい管理役割グループに割り当てられます。
  • MaaS360 CE Organization Management
  • MaaS360 CE Mail Recipients
  • MaaS360 CE Server Information
  • MaaS360 CE Policy Management
  • MaaS360 CE Device Management

このカスタム役割グループが作成されたら、基本ユーザー・アカウントを作成して、それらのアカウントをこのカスタム役割グループに割り当てることができます。 MaaS360 CE Role Group のメンバーであるアカウントを Cloud Extender サービス・アカウントとして使用できます。 対象ユーザー向け

手順

カスタムの Office 365 役割を作成するには、以下のステップを実行します。
  1. O65CustomRoleCreation.ps1 PowerShell スクリプトを、 Cloud Extender がインストールされているサーバーのデスクトップにコピーします。
  2. スクリプトを右クリックして、 「アプリケーションから開く」 > 「Windows」 PowerShellを選択します。
  3. Office 365 の全体管理者アカウントの資格情報を入力します。

    PowerShell スクリプトによって Office 365 インスタンスとの PowerShell セッションが開かれます。 このスクリプトは、クリーンアップ操作を実行して、以前のバージョンの MaaS360 CE Role Group とそのコンポーネント役割を削除します。 その後、スクリプトは新しい役割を作成し、 Cloud Extenderが必要とするコマンドレットを除くすべてのコマンドレットを削除します。

    新しい役割が作成および構成されると、スクリプトによって MaaS360 CE Role Group 用の新しい役割グループが作成されます。

    新しい MaaS360 CE Role Groupが作成されると、グループが作成された旨のメッセージが表示されます。

  4. グローバル管理者アカウントの資格情報で Office 365 コンソールにログインし、 [役割 ] > [ 管理者の役割] で新しい役割グループが作成されたことを確認します。
  5. サービスアカウント認証のため、 [編集] をクリックしてCloud Extender アカウントを MaaS360 のCEロールグループに追加してください。
  6. 「メンバー」 セクションで、プラス (+) アイコンをクリックしてメンバーを検索し、 Cloud Extender アカウントをこの役割グループに追加します。 このウィンドウから複数のアカウントを追加することもできます。
    注意: MaaS360 CE 役割グループにメンバーを追加するには、次のコマンドレットを使用します: Add-RoleGroupMember –identity “MaaS360 CE Role Group” –member email@domain.com.
  7. 証明書認証のため、次のコマンドを使用して MaaS360 のCEロールグループにメンバーを追加します: Add-RoleGroupMember -Identity "MaaS360 CE Role Group" -Member <ObjectId>

    はアプリケーションの <ObjectId> オブジェクトIDです。

  8. 「OK」をクリックし、 「保存」をクリックします。 カスタムアカウントとアプリケーションは、 MaaS360 CEロールグループのメンバーになりました。