Questa guida spiega come un amministratore Microsoft 365 può autorizzare Signitic a leggere i diritti Invia come e Invia per conto di delle cassette postali condivise.
Signitic dispone solo di accesso in lettura. La soluzione non crea, non modifica e non revoca alcun diritto di delega in Microsoft 365.
Al momento dell'accesso, l'applicazione aziendale Signitic - Delegation Synchronization richiede le seguenti autorizzazioni dell'applicazione Office 365 Exchange Online:
Exchange.ManageAsApp, utilizzata dalla sincronizzazione attuale;
Exchange.ManageAsAppV2, inclusa per preparare i futuri sviluppi dell'integrazione Exchange Online.
Queste autorizzazioni consentono a Signitic di autenticarsi presso Exchange Online. Da sole, non forniscono accesso ai dati Exchange: è necessaria anche un'assegnazione di ruolo di sola lettura.
Il connettore Microsoft 365 Signitic esistente utilizza la sua autorizzazione dell'applicazione Microsoft Graph Domain.Read.All per identificare il dominio onmicrosoft.com del vostro tenant. L'applicazione dedicata alle deleghe non ha bisogno di un'autorizzazione Microsoft Graph aggiuntiva per questa operazione.
Dovete disporre di:
di un account amministratore appartenente allo stesso tenant Microsoft del connettore Signitic;
del diritto di concedere il consenso amministratore a livello organizzativo;
del diritto di assegnare il ruolo Microsoft Entra Lettore globale (Global Reader) a un'applicazione aziendale.
Un Amministratore ruolo con privilegi (Privileged Role Administrator) o un Amministratore globale (Global Administrator) può eseguire questa assegnazione.
Questi privilegi sono necessari solo alla persona che esegue la configurazione. Non assegnare i ruoli Amministratore globale o Amministratore Exchange all'applicazione aziendale Signitic.
In Signitic, accedere a Impostazioni > Connettori.
Modificare il connettore Microsoft 365.
Nella sezione Sincronizza deleghe, selezionare Sincronizza.
Accedere con un account amministratore dello stesso tenant Microsoft del connettore.
Verificare le autorizzazioni dell'applicazione Office 365 Exchange Online richieste.
Concedere il consenso amministratore per l'intera organizzazione.
Aprire il centro di amministrazione Microsoft Entra.
Accedere a Applicazioni aziendali > Signitic - Delegation Synchronization > Autorizzazioni.
Verificare che il consenso dell'amministratore sia concesso per:
Exchange.ManageAsApp ;
Exchange.ManageAsAppV2.
Entrambe le autorizzazioni devono essere concesse nello stesso tenant Microsoft utilizzato dal connettore Signitic.
Il ruolo Lettore globale (Global Reader) fornisce accesso in lettura alle informazioni di amministrazione Microsoft 365 necessarie per la sincronizzazione. Non consente a Signitic di modificare i diritti di delega.
Nel centro di amministrazione Microsoft Entra, accedere a Ruoli e amministratori > Tutti i ruoli.
Cercare e aprire Lettore globale (Global Reader).
Selezionare Aggiungi assegnazioni.
Cercare Signitic - Delegation Synchronization.
Selezionare l'applicazione aziendale e confermare l'assegnazione.
Verificare che l'assegnazione sia destinata all'applicazione aziendale e non all'amministratore che esegue la configurazione.
Il ruolo Lettore globale fornisce accesso in lettura alle informazioni di amministrazione in più servizi Microsoft 365. Non è limitato a Exchange Online.
Attendete alcuni minuti (fino a 30 minuti) affinché le autorizzazioni Microsoft Entra e Exchange Online si propaghino.
Tornate al connettore Microsoft 365 in Signitic.
Selezionate Convalida autorizzazioni.
Una volta completata la convalida, la sincronizzazione delle deleghe è attivata. Viene eseguita dopo ogni importazione riuscita degli utenti Microsoft.
Se la convalida non riesce, verificate i seguenti punti:
il consenso amministratore per Exchange.ManageAsApp e Exchange.ManageAsAppV2 è stato concesso;
le autorizzazioni sono state concesse nello stesso tenant Microsoft del connettore Signitic;
il connettore Microsoft 365 è stato autorizzato in questo tenant;
il ruolo Lettore globale (Global Reader) è assegnato all'applicazione aziendale Signitic - Delegation Synchronization, e non a un utente amministratore;
è stato concesso un tempo sufficiente per la propagazione delle autorizzazioni e del ruolo;
i criteri di accesso condizionale o di identità del carico di lavoro consentono all'applicazione Signitic di accedere a Exchange Online.
Non tentare di risolvere un errore di convalida assegnando i ruoli Amministratore globale o Amministratore Exchange all'applicazione Signitic.
Se la convalida continua a non riuscire, contattare il supporto Signitic indicando il nome del connettore e l'ora approssimativa della convalida. Non trasmettere mai un token di accesso.