【问题标题】:Microsoft Graph Service/Daemon Access Specific Shared MailboxMicrosoft Graph 服务/守护程序访问特定的共享邮箱
【发布时间】:2020-03-03 19:01:04
【问题描述】:

我有一个查询 Microsoft Graph 的应用程序,它必须作为服务/守护程序运行。此应用需要访问一个特定的共享邮箱。该应用程序不得访问整个租户(我认为这是“授予管理员同意”的行为)。我将如何授予服务/守护进程访问特定共享邮箱的权限?

我看过这个文档:

https://docs.microsoft.com/en-us/graph/auth-limit-mailbox-access

https://docs.microsoft.com/en-us/powershell/module/exchange/organization/new-applicationaccesspolicy?view=exchange-ps

我尝试了 cmdlet“New-ApplicationAccessPolicy”,但 -PolicyGroupId 的目标是共享邮箱,它返回错误,因为它不是安全主体。

【问题讨论】:

    标签: office365 microsoft-graph-api


    【解决方案1】:

    共享邮箱不是安全主体。 PolicyGroupId 的这个限制在文档@New-ApplicationAccessPolicy中提到

    要限制对共享邮箱的访问,您应该创建一个新的 SG,将共享邮箱包含为成员,然后使用 SG 创建 AppAccessPolicy。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-03-21
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多