Beschikbaarheid
Dit artikel is van toepassing op de volgende koppeling(en):
Let op: Deze functionaliteit is alleen beschikbaar als Elvy on-premise (op een eigen serveromgeving) wordt gebruikt en is niet beschikbaar voor klanten die op ons Elvy Hosted-platform werken.
Inleiding
Je kan in Elvy een Microsoft 365-mailbox koppelen via de Microsoft Graph API. Dit is te gebruiken voor mailboxen die binnen een Azure/Entra-omgeving zijn aangemaakt.
Om dit uit te voeren kan hulp vanuit de systeembeheerder of beheerder van de Azure/Entra-omgeving nodig zijn.
Aanmaken authenticatie
Ga in Elvy naar het menu Instellingen > Instellingen, Tabblad Authenticatie
Druk op Toevoegen.
Vul de Omschrijving van de authenticatieregel in. Kies bij Soort voor Microsoft Azure - eMail (Graph) en selecteer als Type de optie Azure - OAuth 2.0. Je mag bij Gebruikersnaam het e-mailadres invullen, maar dit is niet verplicht.
Eventueel is het mogelijk om een Tenant-id en Client-id te gebruiken via tabblad Azure.
De beheerder van de Azure omgeving kan dit inregelen.
Druk vervolgens op Opnieuw autoriseren en daarna op Ja, wanneer gevraagd wordt of de verbindingsgegevens wilt herstellen.
Autoriseren
Om de koppeling met een mailbox tot stand te brengen, heb je één van de volgende Azure-accounts nodig:
- Een account voor de mailbox zelf (hiervoor moet een wachtwoord op de mailbox worden ingesteld)
- Een gebruikersaccount met volledige toegang tot de mailbox
Hier wordt een extra scherm getoond waarin je de webbrowser kan kiezen waarin je het autorisatieproces wil doorlopen. Kies hiervoor Elvy Chromium.
Zodra je de webbrowser gekozen hebt, wordt de inlogpagina van Microsoft geopend, waar je inlogt met een account wat toegang heeft tot de mailbox die in Elvy gekoppeld zal worden.
Wanneer je hier bent ingelogd, krijg je de volgende melding te zien:
Druk hier op Accepteren. Je krijgt vervolgens in Elvy de melding dat de autorisatie succesvol is.
Het is niet mogelijk om dit proces te doorlopen, als in Azure/Entra is ingesteld dat, 'Beheerderstoestemming' vereist is.
De melding ziet er dan als volgt uit:
Het account waarmee de autorisatie wordt uitgevoerd, moet direct (in de bovenstaande stap) de machtigingen kunnen verlenen. Raadpleeg in dit geval de beheerder van de Azure/Entra omgeving.
Als de Beheerderstoestemming is gegeven, dan moet daarna de authenticatie nogmaals gedaan worden onder het account dat de mailbox moet uitlezen. Kies daarom daarna nogmaals voor Opnieuw autoriseren in de authenticatie.
Permissies
In de Elvy Mail Connector zijn de volgende permissies ingesteld:
Hiermee kan Elvy de volgende acties uitvoeren:
- E-mailberichten lezen uit de (gedeelde) mailbox en bijlagen hieruit downloaden
- E-mailberichten verplaatsen binnen de (gedeelde) mailbox
- Verwerkingsbevestigingen versturen
Mailbox uitlezen
Wanneer de koppeling succesvol is geautoriseerd, kan deze gebruikt worden in een serviceregel binnen Elvy:
Selecteer bij Type de optie Microsoft Azure - eMail (Graph)
Selecteer bij Authenticatie de authenticatieregel die je eerder hebt aangemaakt.
In het geval van een gedeelde mailbox, vul je het e-mailadres van deze mailbox in bij Gebruikersnaam.
Door op de knop achter Bronmap te drukken, worden alle mappen binnen de (gedeelde) mailbox opgehaald. Hier kun je vervolgens kiezen welke map wordt uitgelezen, en naar welke mappen de verwerkte en onverwerkte e-mails verplaatst worden.
Kies hierin alle mappen opnieuw.
Wanneer je deze melding krijgt, dan heeft de gebruiker waarmee de authenticatie is gedaan geen rechten om de gekozen mailbox uit te lezen.
Zorg er dan voor dat je eerst de authenticatie opnieuw uitvoert met de juiste gebruiker.
Lees meer over het uitlezen van de mailbox in het volgende artikel: Hoe laat ik Elvy een mailbox uitlezen?
Conditional Access (Voorwaardelijke Toegang)
Let bij de overgang naar Azure/Entra op de instellingen voor Conditional Access. Als dit niet goed is ingesteld, kan de autorisatie token te snel verlopen (bijvoorbeeld na enkele uren), wat de verbinding kan verstoren.
Zie voor meer informatie de volgende pagina vanuit Microsoft:
Beleid voor levensduur van adaptieve sessies configureren - Microsoft Entra ID | Microsoft Learn
Opmerkingen (0 opmerkingen)