Synchronisieren von Benutzerkonten mit Microsoft 365 (Modern Authentication)

Version vom 4. Juni 2020, 17:34 Uhr von Bmeyn (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „{{Verzeichnisdienste_Einleitung|Microsoft 365-Mandanten}} == Voraussetzungen, Empfehlungen und Einschränkungen == * Für eine bestmögliche Benutzererfahrung…“)

(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Wechseln zu: Navigation, Suche

Neben der manuellen Anlage von Benutzern (diese wird im Kapitel Verwalten von Benutzern beschrieben), kann MailStore Server seine interne Benutzerdatenbank auch mit dem Microsoft 365-Mandanten Ihres Unternehmens abgleichen.

Bei der Synchronisierung werden Benutzerinformationen, wie z.B. Benutzernamen und E-Mail-Adressen, aus dem Microsoft 365-Mandanten in die MailStore Server-Benutzerdatenbank kopiert. Dadurch können sich z.B. Benutzer mit ihren Microsoft 365-Mandanten-Zugangsdaten auch an MailStore Server anmelden und E-Mails den Benutzerarchiven automatisch zugeordnet werden. Es werden von MailStore Server keine Änderungen am Microsoft 365-Mandanten selbst vorgenommen. Der Umfang der Synchronisierung lässt sich über Filter einschränken.


Voraussetzungen, Empfehlungen und Einschränkungen

  • Für eine bestmögliche Benutzererfahrung sollte dem von MailStore Server benutzten Zertifikat von allen Clients und Webbrowsern vertraut werden. Es wird empfohlen, ein von einer vertrauenswürdigen Zertifizierungsstelle signiertes Zertifikat oder Let's Encrypt Zertifikate zu verwenden.
  • Wenn sich Benutzer von außerhalb des Firmennetzwerks ohne VPN über den MailStore Client, das MailStore Outlook-Addin oder den Web Access an MailStore Server anmelden sollen, müssen die in diesem Artikel beschriebenen URIs auch im Internet per DNS aufgelöst werden können und gegebenenfalls Port-Weiterleitungsregeln zum MailStore Server-Computer auf der Firewall oder dem Router eingerichtet werden.
  • Erfolgt die Anmeldung an MailStore Server über Microsoft 365, ist der Zugriff auf das Archiv mittels IMAP aus technischen Gründen nicht möglich.

Verknüpfen von MailStore Server mit Microsoft 365

Um Benutzerinformationen aus Microsoft 365 zu synchronisieren, muss MailStore Server zunächst mit Ihrem Microsoft 365-Mandanten verknüpft werden und die notwendigen Berechtigungen zugewiesen bekommen. Dabei nutzt Microsoft 365 das Azure Active Directory als Verzeichnisdienst. Jedem Microsoft 365-Mandanten entspricht ein Azure AD-Mandant, in welchem seine Benutzerinformationen gespeichert werden.

Registrierung von MailStore Server als App in Azure AD

Durch die Registrierung erhält MailStore Server eine Identität innerhalb von Azure AD, die die Authentifizierung gegenüber den Mandantendiensten und die Nutzung ihrer Ressourcen ermöglicht.

  • Melden Sie sich mit einem Mandanten-Administrator-Konto für Ihren Microsoft 365-Mandanten im Azure Portal an.
  • Wählen Sie die Option Azure Active Directory verwalten.
  • Wählen Sie in der folgenden Ansicht im Menü links in der Sektion Verwalten die Option App-Registrierungen.
  • Wählen Sie Neue Registrierung. Die Ansicht Anwendung registrieren wird angezeigt.
  • Geben Sie in das Feld Name einen sinnvollen Anzeigenamen ein, z.B. MailStore Server. Dieser Name wird den Benutzern später z.B. beim Login angezeigt.
  • Alle weiteren Einstellungen auf der Seite können in ihren Voreinstellungen belassen werden.
  • Klicken Sie auf "Registrieren". Wenn die Registrierung erfolgreich war, gelangen Sie auf die Übersichtsseite der neu registrierten App.

Die hier angezeigte Anwendungs-ID (Client) identifiziert MailStore Server innerhalb Ihres Azure AD-Mandanten und muss zusammen mit dessen Verzeichnis-ID (Mandant) als Nächstes in MailStore Server eingetragen werden. Lassen Sie die Übersichtsseite der App daher für die folgenden Schritte im Browser geöffnet.

Erstellen von Anmeldeinformationen in MailStore Server

Anmeldeinformationen für Microsoft 365 bestehen aus den eben erstellten IDs und einem Geheimnis, mit dem MailStore Server seine Identität gegenüber Azure AD ausweist. Microsoft empfiehlt die Verwendung von Zertifikaten als Geheimnis zur Identifizierung einer App in Azure AD. Ein solches Zertifikat wird beim Erstellen von Anmeldeinformationen automatisch von MailStore Server erzeugt, kann aber auch nachträglich erneut generiert werden.

  • Melden Sie sich als MailStore Server-Administrator über den MailStore Client an.
  • Klicken Sie auf Verwaltung > Benutzer und Berechtigungen und dann auf Verzeichnisdienste.
  • Wählen Sie im Bereich Integration den Verzeichnisdienste-Typ Microsoft 365 (Modern Authentication).
Placeholder.png
  • Klicken Sie im Bereich Verbindung auf die Schaltfläche neben der Drop-Down-Liste Anmeldeinformationen.
  • Klicken Sie im nun angezeigten Dialog Anmeldeinformationsverwaltung auf Erstellen….
  • Tragen Sie im angezeigten Dialog Azure AD-Anwendungsanmeldeinformationen folgende Informationen im Bereich Einstellungen ein:
    • Name
      Ein aussagekräftiger Name für die Anmeldeinformationen, z.B. der Ihres Microsoft 365-Mandanten.
    • Anwendungs-ID (Client)
      Der Wert des entsprechenden Feldes, den Sie aus der im Browser geöffneten Übersichtsseite der App in Microsoft 365 kopieren können.
    • Verzeichnis-ID (Mandant)
      Der Wert des entsprechenden Feldes aus der im Browser geöffneten Übersichtsseite der App in Microsoft 365 kopieren können.
Placeholder.png
  • Klicken Sie im Bereich Authentifizierung auf die Drop-Down-Schaltfläche neben dem Textfeld Zertifikat und wählen Sie Zertifikat herunterladen. Speichern Sie das Zertifikat auf Ihrer Festplatte.
  • Bestätigen Sie Ihre Eingaben durch Klicken auf OK.
  • Die neu erstellten Anmeldeinformationen werden unter dem von Ihnen zuvor vergebenen Namen mit dem Typ Microsoft 365 in der Anmeldeinformationsverwaltung gelistet. Hier können vorhandene Anmeldeinformationen bei Bedarf auch bearbeiten oder löschen.
  • Verlassen Sie die Anmeldeinformationsverwaltung durch Klicken auf Schließen.
  • Die neu erstellten Anmeldeinformationen sind jetzt in der entsprechenden Drop-Down-Liste voreingestellt.

Bekanntmachen der Anmeldeinformationen in Azure AD

Damit Azure AD die Identität von MailStore Server überprüfen kann, muss das erstellte Zertifikat in Azure AD bekannt gemacht werden.

  • Wechseln Sie in das noch geöffnete Browser-Fenster mit der Übersichtsseite der App in Microsoft 365.
  • Wählen Sie im Menü links in der Sektion Verwalten die Option Zertifikate & Geheimnisse.
  • Wählen Sie im Bereich Zertifikate die Schaltfläche Zertifikat hochladen, wählen Sie die zuvor gespeicherte Zertifikatsdatei aus und laden Sie sie durch Klicken auf Hinzufügen in Azure AD hoch.
  • Wenn das Hochladen erfolgreich war, werden der Fingerabdruck des hochgeladenen Zertifikats und sein Start- und Ablaufdatum in der Zertifikatsliste angezeigt. Sie können Fingerabdruck und Ablaufdatum mit den in der MailStore Anmeldeinformationsverwaltung hinterlegten Daten vergleichen, um sicherzugehen, dass Sie das korrekte Zertifikat hochgeladenen haben.

Konfigurieren der App-Authentifizierung in Azure AD

Damit Azure AD MailStore Server das Ergebnis einer Benutzerauthentifizierungsanfrage mitteilen kann, muss Azure AD der Endpunkt mitgeteilt werden, auf dem MailStore Server die Authentifizierungsantworten erwartet, der sogenannte Umleitungs-URI.

  • Wählen Sie im geöffneten Browser-Fenster im Menü links in der Sektion Verwalten die Option Authentifizierung.
  • Wählen Sie im Bereich Plattformkonfiguration die Schaltfläche Plattform hinzufügen.
  • Wählen Sie im Menü Plattform konfigurieren im Bereich Webanwendungen die Option Web.
Navigation
Werkzeuge
Drucken/­exportieren
Über MailStore

  • MailStore Server zählt zu den führenden E-Mail-Archivierungslösungen für kleine und mittelständische Unternehmen.
  • Mit MailStore Home steht zudem ein kostenloses Tool zur E-Mail-Archivierung für private Anwender bereit.