Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 30: Zeile 30:
| Launch Azure ''Active Directory admin center'' }}
| Launch Azure ''Active Directory admin center'' }}
{{var | Menü Azure Active Directory
{{var | Menü Azure Active Directory
| '''Tenant ID''' im Menü ''Azure Active Directory'' '''notieren/kopieren'''
| '''Mandanten-ID''' im Menü ''Azure Active Directory'' '''notieren/kopieren'''
| '''Note down/Copy ''' '''Tenant ID''' from the ''Azure Active Directory'' menu }}
| '''Note down/Copy ''' '''Tenant ID''' from the ''Azure Active Directory'' menu }}
{{var | Menü Azure Active Directory--Bild
{{var | Menü Azure Active Directory--Bild
| Azure Actice Directory.png
| Azure_Actice_Directory.png
| }}
| Azure_Actice_Directory-en.png }}
{{var | Menü Azure Active Directory--cap
{{var | Menü Azure Active Directory--cap
|  
|  
* Menü ''Azure Active Directory'' wählen
* Menü ''Azure Active Directory'' wählen
* '''Tenant ID notieren''', wird als ''Mandanten-ID'' beim hinzufügen einer OAuth 2 Verbindung eingetragen
* '''Mandanten-ID notieren''', wird beim hinzufügen einer OAuth 2 Verbindung eingetragen
|  
|  
* Select ''Azure Active Directory'' menu
* Select ''Azure Active Directory'' menu
* '''Note down or copy Tenant ID''', is entered as ''Mandanten ID'' when adding an OAuth 2 connection }}
* '''Note down or copy '''Tenant ID''', is entered when adding an OAuth 2 connection }}
{{var | Menü Azure Active Directory UMA--cap
{{var | Menü Azure Active Directory UMA--cap
|  
|  
* Menü ''Azure Active Directory'' wählen
* Menü ''Azure Active Directory'' wählen
* '''Tenant ID notieren''', wird als ''Tenant ID'' bei Remote E-Mail-Konten und bei Einzelnes Postfach Importieren eingetragen
* '''Mandanten-ID notieren''', wird bei Remote E-Mail-Konten und bei Einzelnes Postfach Importieren eingetragen
|  
|  
* Select ''Azure Active Directory'' menu
* Select ''Azure Active Directory'' menu
* '''Note down or copy Tenant ID''', is entered as ''Tenant ID'' for remote e-mail accounts and for importing single mailboxes }}
* '''Note down or copy Tenant ID''', is entered for remote e-mail accounts and for importing single mailboxes }}
{{var | New registration
{{var | New registration
| Neue App registrieren unter Menü ''App registration'' Schaltfläche ''New registration''
| Neue App registrieren unter Menü ''App-Registrierung'' Schaltfläche ''Neue Registrierung''
| Register new app under the''App registration'' menu under the ''New registration'' button }}
| Register new app under the''App registration'' menu under the ''New registration'' button }}
{{var | New registration--Bild
{{var | New registration--Bild
| Azure New Registration.png
| Azure_New_Registration.png
| }}
| Azure_New_Registration-en.png }}
{{var | New registration--cap
{{var | New registration--cap
| Neue App registrieren:
| Neue App registrieren:
* Menü ''App registration''
* Menü ''App-Registrierung''
* Schaltfläche '''New registration'''
* Schaltfläche '''Neue Registrierung'''
| Register new app:
| Register new app:
* Menu ''App registration''
* Menu ''App registration''
* Button '''New registration''' }}
* Button '''New registration''' }}
{{var | Namen vergeben
{{var | Namen vergeben
| Eindeutigen Namen vergeben und Schaltfläche Register klicken
| Eindeutigen Namen vergeben und Schaltfläche Registrieren klicken
| Assign a unique name and click the register button }}
| Assign a unique name and click the register button }}
{{var | Namen vergeben--Bild
{{var | Namen vergeben--Bild
| Azure App Namen vergeben.png
| Azure_App_Namen_vergeben.png
| }}
| Azure_App_Namen_vergeben-en.png }}
{{var | Namen vergeben--cap
{{var | Namen vergeben--cap
|  
|  
* Eindeutigen Namen vergeben  
* Eindeutigen Namen vergeben  
* Schaltfläche ''Register'' klicken
* Schaltfläche ''Registrieren'' klicken
|  
|  
* Assign a unique name  
* Assign a unique name  
* Click ''Register'' button }}
* Click ''Register'' button }}
{{var | API Permissions
{{var | API Permissions
| Menu ''API permissions'' wählen
| Menu ''API-Berechtigungen'' wählen
| Select ''API permissions'' menu }}
| Select ''API permissions'' menu }}
{{var | API Permissions--Bild
{{var | API Permissions--Bild
| Azure API permissions.png
| Azure_API_permissions.png
| }}
| Azure_API_permissions-en.png }}
{{var | 1=API Permissions--cap
{{var | API Permissions--cap
| 2=Es wird eine Zusammenfassung der soeben registrierten App angezeigt
| Es wird eine Zusammenfassung der soeben registrierten App angezeigt
<li class="list--element__alert list--element__warning">Die hier angezeigte Object ID gehört '''nicht''' zur App und wird '''nicht''' benötigt!</li>
<li class="list--element__alert list--element__warning">Die hier angezeigte Object ID gehört '''nicht''' zur App und wird '''nicht''' benötigt!</li>
* Menu ''API permissions'' wählen
* Menu ''API-Berechtigungen'' wählen
| 3=A summary of the newly registered app is displayed
| A summary of the newly registered app is displayed
<li class="list--element__alert list--element__warning">The Object ID displayed here '''does not''' belong to the app and is '''not''' needed!</li>
<li class="list--element__alert list--element__warning">The Object ID displayed here '''does not''' belong to the app and is '''not''' needed!</li>
* Select ''API permissions'' menu }}
* Select ''API permissions'' menu }}
{{var | Add permission
{{var | Add permission
| Im Menü ''API permissions'' die Schaltfläche ''Add a permission'' klicken
| Im Menü ''API-Berechtigungen'' die Schaltfläche ''Berechtigung hinzufügen'' klicken
| In the ''API permissions'' menu, click the ''Add a permission'' button. }}
| In the ''API permissions'' menu, click the ''Add a permission'' button. }}
{{var | Add permission--Bild
{{var | Add permission--Bild
| Azure MC Api permission hinzufügen.png
| Azure_MC_Api_permission_hinzufügen.png
| }}
| Azure_MC_Api_permission_hinzufügen-en.png }}
{{var | Add permission--cap
{{var | Add permission--cap
|  
|  
* Schaltfläche ''Add a permission'' klicken
* Schaltfläche ''Berechtigung hinzufügen'' klicken
|  
|  
* Click ''Add a permission'' button }}
* Click ''Add a permission'' button }}
{{var | Permission Office 365
{{var | Permission Office 365
| Berechtigung für ''Office 365 Exchange online'' im Reiter ''APIs my organization uses'' wählen
| Berechtigung für ''Office 365 Exchange Online'' im Reiter ''Von meiner Organisation verwendete APIs'' wählen
| Select permission for ''Office 365 Exchange online'' in the ''APIs my organization uses'' tab }}
| Select permission for ''Office 365 Exchange Online'' in the ''APIs my organization uses'' tab }}
{{var | Permission Office 365--Bild
{{var | Permission Office 365--Bild
| Azure MC Permission Office 365.png
| Azure_MC_Permission_Office_365.png
| }}
| Azure_MC_Permission_Office_365-en.png }}
{{var | Permission Office 365--cap
{{var | Permission Office 365--cap
|  
|  
* Reiter ''APIs my organization uses'' wählen
* Reiter ''Von meiner Organisation verwendete APIs'' wählen
* Berechtigung für ''Office 365 Exchange online'' wählen
* Berechtigung für ''Office 365 Exchange Online'' wählen
|  
|  
* Select the tab ''APIs my organization uses''
* Select the tab ''APIs my organization uses''
* Select permission for ''Office 365 Exchange online'' }}
* Select permission for ''Office 365 Exchange Online'' }}
{{var | Integration Assistent
{{var | Integration Assistent
| ''IMAP.AccessAsApp''-Permission im Menü ''Integration assistant'' / Office 365 Exchange Online hinzufügen
| ''IMAP.AccessAsApp''-Berechtigung für Office 365 Exchange Online hinzufügen
| Add ''IMAP.AccessAsApp'' permission in ''Integration assistant'' menu / Office 365 Exchange Online }}
| Add ''IMAP.AccessAsApp'' permission for Office 365 Exchange Online }}
{{var | Integration Assistent--Bild
{{var | Integration Assistent--Bild
| Azure MC Integration assistant.png
| Azure_MC_Integration_assistant.png
| }}
| Azure_MC_Integration_assistant-en.png }}
{{var | Integration Assistent--cap
{{var | Integration Assistent--cap
|  
|  
* Menü ''Integration assistant'' wählen
* Schaltfläche ''Anwendungsberechtigungen'' klicken
* ''Office 365 Exchange Online'' wählen
* Schaltfläche ''Application permissions'' klicken
* nach ''imap'' suchen  
* nach ''imap'' suchen  
* IMAP.AccessAsApp markieren
* IMAP.AccessAsApp markieren
* Schaltfläche '''Add permissions''' klicken
* Schaltfläche '''Berechtigungen hinzufügen''' klicken
|  
|  
* Select menu ''Integration assistant''
* Select ''Office 365 Exchange Online''
* Click ''Application permissions'' button
* Click ''Application permissions'' button
* Search for ''imap''  
* Search for ''imap''  
Zeile 134: Zeile 130:
* Click the '''Add permissions''' button }}
* Click the '''Add permissions''' button }}
{{var | Grant admin consent
{{var | Grant admin consent
| Im Menü ''API permissions'' den Eintrag ''Grant admin consent for…'' aktivieren
| Im Menü ''API-Berechtigungen'' den Eintrag ''Administratorzustimmung für [...] erteilen'' aktivieren
| In the menu ''API permissions'' activate the entry ''Grant admin consent for...''. }}
| In the menu ''API permissions'' activate the entry ''Grant admin consent for [...]''. }}
{{var | Grant admin consent--Bild
{{var | Grant admin consent--Bild
| Azure MC Grant admin consent.png
| Azure_MC_Grant_admin_consent.png
| }}
| Azure_MC_Grant_admin_consent-en.png }}
{{var | Grant admin consent--cap
{{var | Grant admin consent--cap
|  
|  
* Erneut Menü ''API permissions'' auswählen
* Erneut Menü ''API-Berechtigungen'' auswählen
* Eintrag ''Grant admin consent for…'' auswählen
* Eintrag ''Administratorzustimmung für [...] erteilen'' auswählen
* Schaltfläche ''Yes'' anklicken
* Schaltfläche ''Ja'' anklicken
|  
|  
* Select menu ''API permissions'' again.
* Select menu ''API permissions'' again.
* Select entry ''Grant admin consent for...''
* Select entry ''Grant admin consent for [...]''
* Click the ''Yes'' button }}
* Click the ''Yes'' button }}
{{var | Granted admin consent
{{var | Granted admin consent
Zeile 152: Zeile 148:
|  }}
|  }}
{{var | Granted admin consent--Bild
{{var | Granted admin consent--Bild
| Azure MC Granted admin consent.png
| Azure_MC_Granted_admin_consent.png
| }}
| Azure_MC_Granted_admin_consent-en.png }}
{{var | Granted admin consent--cap
{{var | Granted admin consent--cap
| ''Grant admin consent for…'' erfolgreich gewährt
| ''Administratorzustimmung für [...] erteilen'' erfolgreich gewährt
| ''Grant admin consent for...'' successfully granted }}
| ''Grant admin consent for...'' successfully granted }}
{{var | Add Client Secret
{{var | Add Client Secret
| Im Menü ''Certificates & secrets'' ein ''Client secret'' erstellen
| Im Menü ''Zertifikate & Geheimnisse'' ein ''Geheimen Clientschlüssel'' erstellen
| Create a ''Client secret'' in the ''Certificates & secrets'' menu }}
| Create a ''Client secret'' in the ''Certificates & secrets'' menu }}
{{var | Add Client Secret--Bild
{{var | Add Client Secret--Bild
| Azure MC Add Client Secret.png
| Azure_MC_Add_Client_Secret.png
| }}
| Azure_MC_Add_Client_Secret-en.png }}
{{var | Add Client Secret--cap
{{var | Add Client Secret--cap
|  
|  
* Menü ''Certificates & secrets''
* Menü ''Zertifikate & Geheimnisse''
* Reiter ''Client secrets''
* Reiter ''Geheime Clientschlüssel''
* Eintrag ''New Client secret''
* Eintrag ''neuer geheimer Clientschlüssel''
* Eindeutige Beschreibung eingeben
* Eindeutige Beschreibung eingeben
* gewünschte Laufzeit wählen (max. 24 Monate)
* gewünschte Laufzeit wählen (max. 24 Monate)
* Schaltfläche ''Add'' anklicken
* Schaltfläche ''Hinzufügen'' anklicken
|  
|  
* Menu ''Certificates & secrets''
* Menu ''Certificates & secrets''
Zeile 179: Zeile 175:
* Click ''Add'' button }}
* Click ''Add'' button }}
{{var | App Secret
{{var | App Secret
| '''Value''' notieren, wird beim hinzufügen einer OAuth 2 Verbindung als ''Geheimer Clientschlüssel'' eingetragen
| '''Wert''' notieren, wird beim hinzufügen einer OAuth 2 Verbindung als ''Geheimer Clientschlüssel'' eingetragen
| Note down '''Value''', will be entered as ''Secret Client Key'' when adding an OAuth 2 connection }}
| Note down '''Value''', will be entered as ''Secret Client Key'' when adding an OAuth 2 connection }}
{{var | App Secret UMA
{{var | App Secret UMA
| '''Value''' notieren, wird als ''Client secret'' bei Remote E-Mail-Konten und Einzelnes Postfach Importieren eingetragen
| '''Wert''' notieren, wird als ''Client secret'' bei Remote E-Mail-Konten und Einzelnes Postfach Importieren eingetragen
| Note down '''Value''', is entered as ''Client secret'' for Remote e-mail accounts and Import single mailboxes }}
| Note down '''Value''', is entered as ''Client secret'' for Remote e-mail accounts and Import single mailboxes }}
{{var | App Secret--Bild
{{var | App Secret--Bild
| Azure MC App Secret.png
| Azure_MC_App_Secret.png
| }}
| Azure_MC_App_Secret-en.png }}
{{var | App Secret--cap
{{var | App Secret--cap
| '''Value''' notieren, wird beim hinzufügen einer OAuth 2 Verbindung als ''Geheimer Clientschlüssel'' eingetragen
| '''Wert''' notieren, wird beim hinzufügen einer OAuth 2 Verbindung als ''Geheimer Clientschlüssel'' eingetragen
| Note down '''Value''', will be entered as ''Secret Client Key'' when adding an OAuth 2 connection }}
| Note down '''Value''', will be entered as ''Secret Client Key'' when adding an OAuth 2 connection }}
{{var | App Secret UMA--cap
{{var | App Secret UMA--cap
| '''Value''' notieren, wird als ''Client secret'' bei Remote E-Mail-Konten und Einzelnes Postfach Importieren eingetragen
| '''Wert''' notieren, wird als ''Client secret'' bei Remote E-Mail-Konten und Einzelnes Postfach Importieren eingetragen
| Note down '''Value''', is entered as ''Client secret'' for Remote e-mail accounts and Import single mailboxes }}
| Note down '''Value''', is entered as ''Client secret'' for Remote e-mail accounts and Import single mailboxes }}
{{var | Enterprise applications
{{var | Enterprise applications
| Menü ''Enterprise Applications'' öffnen und App wählen
| Menü ''Unternehmensanwendungen'' öffnen und App wählen
| Open menu ''Enterprise Applications'' and select app }}
| Open menu ''Enterprise Applications'' and select app }}
{{var | Enterprise applications--Bild
{{var | Enterprise applications--Bild
| Azure MC Enterprise applications.png
| Azure_MC_Enterprise_applications.png
| }}
| Azure_MC_Enterprise_applications-en.png }}
{{var | Enterprise applications--cap
{{var | Enterprise applications--cap
|  
|  
* Zurück zum Dashboard, Menü ''Azure Active Directory''
* Zurück zum Dashboard, Menü ''Azure Active Directory''
* Menü ''Enterprise applications''
* Menü ''Unternehmensanwendungen''
|  
|  
* Back to the dashboard, menu ''Azure Active Directory''
* Back to the dashboard, menu ''Azure Active Directory''
Zeile 210: Zeile 206:
|  }}
|  }}
{{var | Enterprise All applications--Bild
{{var | Enterprise All applications--Bild
| Azure MC Enterprise All applications.png
| Azure_MC_Enterprise_All_applications.png
| }}
| Azure_MC_Enterprise_All_applications-en.png }}
{{var | Enterprise All applications--cap
{{var | Enterprise All applications--cap
|  
|  
* Menü ''All applications''
* Menü ''Alle Anwendungen''
* Securepoint App wählen
* Securepoint App wählen
|  
|  
Zeile 220: Zeile 216:
* Select Securepoint app }}
* Select Securepoint app }}
{{var | App Eigenschaften
{{var | App Eigenschaften
| Aus den App Eigenschaften '''Application ID''' und '''Object ID''' '''notieren'''
| Aus den App Eigenschaften '''Anwendungs-ID''' und '''Objekt-ID''' '''notieren'''
| '''Note down''' from the app properties '''Application ID''' and '''Object ID'''. }}
| '''Note down''' from the app properties '''Application ID''' and '''Object ID'''. }}
{{var | App Eigenschaften--Bild
{{var | App Eigenschaften--Bild
| Azure MC App Eigenschaften.png
| Azure_MC_App_Eigenschaften.png
| }}
| Azure_MC_App_Eigenschaften-en.png }}
{{var | App Eigenschaften--cap
{{var | App Eigenschaften--cap
| Aus den App Eigenschaften '''notieren''':
| Aus den App Eigenschaften '''notieren''':
* '''Application ID''', wird beim hinzufügen einer OAuth 2 Verbindung als ''Anwendungs-ID'' eingetragen
* '''Anwendungs-ID''', wird beim hinzufügen einer OAuth 2 Verbindung als ''Anwendungs-ID'' eingetragen
* '''Object ID''', wird für die Vergebung der Berechtigung per Powershell benötigt  
* '''Objekt-ID''', wird für die Vergebung der Berechtigung per Powershell benötigt  
| '''Note down''' from the app properties:
| '''Note down''' from the app properties:
* '''Application ID''', is entered as ''Application ID'' when adding an OAuth 2 connection
* '''Application ID''', is entered as ''Application ID'' when adding an OAuth 2 connection
Zeile 234: Zeile 230:
{{var | App Eigenschaften UMA--cap
{{var | App Eigenschaften UMA--cap
| Aus den App Eigenschaften '''notieren''':
| Aus den App Eigenschaften '''notieren''':
* '''Application ID''', wird als ''Client ID'' bei Remote E-Mail-Konten und Einzelnes Postfach Importieren eingetragen
* '''Anwendungs-ID''', wird als ''Anwendungs-ID'' bei Remote E-Mail-Konten und Einzelnes Postfach Importieren eingetragen
* '''Object ID''', wird für die Vergebung der Berechtigung per Powershell benötigt
* '''Objekt-ID''', wird für die Vergebung der Berechtigung per Powershell benötigt
| '''Note down''' from the app properties:
| '''Note down''' from the app properties:
* '''Application ID''', is entered as ''Client ID'' for Remote E-mail Accounts and Import Individual Mailboxes
* '''Application ID''', is entered as ''Application (Client) ID'' for Remote E-mail Accounts and Import Individual Mailboxes
* '''Object ID''', is required for the granting of the authorisation via Powershell }}
* '''Object ID''', is required for the granting of the authorisation via Powershell }}
{{var | Powershell Berechtigungen
{{var | Powershell Berechtigungen
Zeile 253: Zeile 249:
**{{code|> Install-Module -Name ExchangeOnlineManagement -allowprerelease}}
**{{code|> Install-Module -Name ExchangeOnlineManagement -allowprerelease}}
**{{code|> Import-module ExchangeOnlineManagement}}
**{{code|> Import-module ExchangeOnlineManagement}}
**{{code|> Connect-ExchangeOnline -Organization '''''TenantID'''''}} (Siehe Abb.1)
**{{code|> Connect-ExchangeOnline -Organization TenantID}} (Siehe Abb.1)
* Neuen Dienst Prinzipal anlegen:
* Neuen Dienst Prinzipal anlegen und eindeutigen Namen vergeben:
**{{code|> New-ServicePrincipal -AppId Enterprise-oApp-ooID-oooo-oooooooo -ServiceId}}
**{{code|> New-ServicePrincipal -DisplayName Securepoint -AppId Enterprise-oApp-ooID-oooo-oooooooo -ServiceId Enterprise-oObj-ooID-oooo-oooooooo}}
'''Aktivierung entweder über folgenden Befehl, oder weiter mit Schritt 18 und 19'''
* Im Anschluss Mailbox Permissions vergeben:
* Mailbox Permissions vergeben:
**{{code|> Add-MailboxPermission -AccessRights FullAccess -User SecurepointApp -Identity alice@anyideas.onmicrosoft.com}}
**{{code|> Add-MailboxPermission -AccessRights FullAccess}}
|  
|  
* Open ''Powershell'' on a Windows client administrator
* Open ''Powershell'' on a Windows client administrator
Zeile 266: Zeile 261:
**{{code|> Install-Module -Name ExchangeOnlineManagement -allowprerelease}}
**{{code|> Install-Module -Name ExchangeOnlineManagement -allowprerelease}}
**{{code|> Import-module ExchangeOnlineManagement}}
**{{code|> Import-module ExchangeOnlineManagement}}
**{{code|> Connect-ExchangeOnline -Organization '''''TenantID'''''}} (See Fig.1)
**{{code|> Connect-ExchangeOnline -Organization TenantID}} (See Fig.1)
* Create a new service principal:
* Create a new service principal and assign a unique name:
**{{code|> New-ServicePrincipal -AppId Enterprise-oApp-ooID-oooo-oooooooo -ServiceId}}
**{{code|> New-ServicePrincipal -DisplayName SecurepointApp -AppId Enterprise-oApp-ooID-oooo-oooooooo -ServiceId Enterprise-oObj-ooID-oooo-oooooooo}}
'''Activation either via the following command, or continue with steps 18 and 19'''
* Then assign mailbox permissions:
* Assign mailbox permissions:
**{{code|> Add-MailboxPermission -AccessRights FullAccess -User SecurepointApp -Identity alice@anyideas.onmicrosoft.com}} }}
**{{code|> Add-MailboxPermission -AccessRights FullAccess}} }}
{{var | Exchange admin center
{{var | Exchange admin center
| Empfängermailbox im ''Exchange admin center'' auswählen und als Delegation ''Read and manage (Full Access)'' wählen
| Empfängermailbox im ''Exchange admin center'' auswählen und als Delegation ''Read and manage (Full Access)'' wählen

Version vom 14. März 2023, 10:22 Uhr