Gå ind på https://entra.microsoft.com/ og ind under App Registrations.
Opsætning af ComArchive med Microsoft 365
ComArchive 5 introducerer en ny mulighed for arkivere fra Microsoft 365 i tillæg til den hidtidige Connector-bruger. Du kan derfor vælge mellem følgende to opsætninger:
Connector-bruger: Den hidtidige metode anvendt i ComArchive 3. Der oprettes en brugerkonto i Microsoft 365, som er undtaget MFA og har adgang til alle mailbokse. ComArchive bruger denne konto til at logge på.
Enterprise App og Microsoft Graph: ComArchive registreres som en Enterprise App i Microsoft 365 og bruger efterfølgende Microsoft Graph til at arkivere. Der kræver ikke en Connector-bruger.
ComArchive vil ved en opgradering fra version 3 køre videre med Connector-brugeren, men du kan manuelt gå ind og skifte over til Enterprise App, hvis du ønsker det.
Ydermere skal der opsættes en journalkonto, som fungerer ved, at alle ud- og indgående mails bliver sendt BBC til denne konto via mailflow-regler, hvorefter ComArchive jævnligt tømmer denne konto.
Opsætning i Active Directory
ComArchive henter listen over brugere, der skal arkiveres, i Active Directory. Det er derfor vigtigt, at den angivne e-mail-adresse i AD svarer til brugerens mailadresse i Microsoft 365.
Opsætning som Enterprise App med Microsoft Graph
Dette er den manuelle procedure for at foretage de nødvendige trin for at ComArchive kan arkivere som Enterprise App via Microsoft Graph. En kommende version af ComArchive forventes at automatisere de fleste af disse trin.
Opret app i Entra ID
-
-
Tryk New Registration og giv den et navn (for eksempel ComArchive)
-
Gå til API Permissions ude til venstre.
Tryk Add a permission og vælg Microsoft Graph. Vælg Application permissions og kryds så følgende af:
Calendars > Calendars.ReadWrite
Contacts > Contacts.ReadWrite
Mail > Mail.ReadWrite
Users > User.Read.All
Tryk Add permissions.
-
Tryk Add a permission igen. Gå ind under APIs my organization uses.
Skriv ”Office 365” i søgefeltet og vælg Office 365 Exchange Online på listen.
Vælg den og vælg så igen Application permissions.
Vælg Exchange > Exchange.ManageAsApp og tilføj den.
-
Tryk nu på Grant admin consent for <tenant> for at godkende disse tilladelser.
Opsæt roller i Entra ID
-
Gå nu til Roles & admin i Entra Admin Center.
Find Exchange Administrator i listen og gå ind på den.
-
Tryk på Add assignments.
Tryk på No member selected nederst.
-
Søg nu efter navnet på din Enterprise App.
Vælg den og tryk Select.
-
Tryk Next og sørg for, at tildelingen er permanent. Du skal angive en årsag, du kan f.eks. skrive "Required for ComArchive to work when using Entra ID Enterprise App".
Tryk Assign.
Appen er nu sat korrekt op.
Opsæt certifikat
-
På ComArchive-serveren køres følgende PowerShell-kommandoer (som Administrator):
$cert = New-SelfSignedCertificate -Subject ComArchive -CertStoreLocation cert:\LocalMachine\My -FriendlyName ComArchiveOffice365 -NotAfter 2030-01-01 Export-Certificate -Cert $cert -FilePath "C:\Path\To\Cert\ComArchiveApp.cer" $cert | fl thumbprintJuster dato og sti efter behov.
Noter det thumbprint, den sidste kommando giver. Det skal du bruge om lidt.
-
Nu skal ComArchive-servicebrugeren (typisk ComArchiveSysAcc) have adgang til den private nøgle for det nyoprettede certifikat.
Kør certlm.msc og find certifikatet under Personal. Højreklik på det og vælg Manage private keys.
Tryk Add og find servicebrugeren og giv den læsetilladelse (den behøver ikke Full Control).
-
Gå nu tilbage til din app registration i Entra ID og gå ind under Certificates and secrets og ind under Certificates.
Tryk nu Upload certificate og vælg den .cer-fil, der blev dannet fra PowerShell-scriptet.
Opsæt ComArchive
-
Åbn ComArchive Adminstration Tool og gå til Active Directory > Exchange Servers. Vælg det rette AD-domæne fra menuen og tryk Connect.
-
Højreklik på en eksisterende forbindelse og vælg Properties eller tryk på Add Microsoft 365 Connection for at tilføje en ny forbindelse.
I dialogboksen skrives som hidtil domænet øverst. Herefter vælges Entra ID Enterprise App under Authentication method.
Nu skal du bruge Tenant ID og Client ID. Dem kan du finde under Overview på appen i Entra ID.
Certificate Thumbprint fik du tidligere ud fra PowerShell.
Du skal også angive onmicrosoft.com-domænet under Tenant name. Det skyldes, at PowerShell skal bruge dette for at kunne logge på.
Husk at sætte kryds i Enable for Mailbox management og tryk Test Connection for at kontrollere, at de indtastede værdier er korrekte.
ComArchive er nu sat op til at forbinde til Microsoft 365 via Graph.
Flere domæner
Har jeres organisation flere forskellige domæner konfigureret på samme tenant i Microsoft 365, skal hvert domæne tilføjes som en separat server. Du kan bruge samme Connector-bruger for dem alle. ComArchive kigger på domænet på brugerens e-mail-adresse i AD for at finde ud af, hvilken Microsoft 365-tenant, den skal forbinde sig til. Det er derfor vigtigt, at alle domæner er angivet i ComArchive.
Opsætning med Connectorbruger
-
Opret en ny bruger i Office 365. Den kan hedde, hvad du ønsker, men her kalder vi den ComArchiveConnector.
Brugeren behøver ikke have en licens, men hvis du vil have mulighed for at tildele den en licens via Exchange Admin Center og ikke kun PowerShell, skal den have en licens.
Connector-brugeren skal være undtaget eventuelle MFA-politkker.
-
Giv Connector-brugeren adgang til alle mailbokse. Det kan f.eks. ske via følgende i PowerShell (via ExchangeOnlineManagement-modulet):
Get-Mailbox | Add-MailboxPermission -User <connectoruser> -AccessRights FullAccessConnector-brugeren får ikke automatisk adgang til nye brugeres mailbokse
Når du opretter en ny mailboks i Microsoft 365 (f.eks. til en ny medarbejder), får Connector-brugeren ikke automatisk adgang. Du skal derfor manuelt huske at give Connector-brugeren adgang eller opsætte en løsning, der f.eks. kører ovenstående script en gang i døgnet. Gøres dette ikke, kan ComArchive ikke arkivere fra den nye mailboks.
-
Åbn ComArchive Admin Tool og gå til Active Directory > Exchange servers.
Højreklik på en eksisterende forbindelse og vælg Properties eller tryk på Add Microsoft 365 Connection for at tilføje en ny forbindelse.
-
I feltet Domain name used in e-mail addresses skrives det domæne, dine e-mail-adresser ender på.
Vælg Connector user under Authentication method og angiv e-mail-adresse og kode for Connector-brugeren.
Tryk på Test connection. ComArchive skulle nu gerne meddele, at den kan forbinde sig.
Sæt kryds i Enable for mailbox management for at aktivere denne Exchange-server, så ComArchive kan aktivere fra den.
Flere domæner
Har jeres organisation flere forskellige domæner konfigureret på samme tenant i Microsoft 365, skal hvert domæne tilføjes som en separat server. Du kan bruge samme Connector-bruger for dem alle. ComArchive kigger på domænet på brugerens e-mail-adresse i AD for at finde ud af, hvilken Microsoft 365-tenant, den skal forbinde sig til. Det er derfor vigtigt, at alle domæner er angivet i ComArchive.