راهنمای اجرایی افزودن Microsoft 365 Tenant در M365 Manager Plus؛ انتخاب Automatic یا Manual، Permissionها، REST API Access، Verify، Troubleshoot و کنترل Multi-Tenant.

شرکت مدانت

اتصال Tenant در M365 Manager Plus فقط یک مرحله اولیه برای «اضافه کردن Microsoft 365» نیست؛ کیفیت همین پیکربندی تعیین می‌کند گزارش‌ها، Audit، Monitoring و عملیات مدیریتی بعدی روی کدام Tenant و با چه سطح دسترسی اجرا شوند. به همین دلیل بهتر است ادمین پیش از زدن چند دکمه، روش اتصال، Permissionها و نتیجه مورد انتظار را مشخص کند.

راهنمای زیر بر اساس مستند رسمی ManageEngine برای پیکربندی Tenant نوشته شده و دو مسیر رسمی Automatic و Manual را از هم جدا می‌کند.

سناریوی واقعی

سازمان شما یک Tenant اصلی Microsoft 365 دارد و تیم IT می‌خواهد گزارش کاربران، گروه‌ها، Licenseها و سرویس‌های Microsoft 365 را در M365 Manager Plus متمرکز کند. در ادامه ممکن است Tenant دوم برای شرکت زیرمجموعه یا محیط دیگری نیز اضافه شود. هدف این است که Tenant اول با حداقل خطای پیکربندی اضافه شود، دسترسی API تأیید شود و قبل از واگذاری کنسول به سایر تکنسین‌ها، یک گزارش واقعی تولید شود.

قبل از شروع چه چیزهایی آماده باشد؟

مورد چرا لازم است؟ کنترل قبل از اجرا
دسترسی Administrator در M365 Manager Plus برای ورود به Tenant Settings و انجام پیکربندی با حساب ادمین وارد کنسول شوید.
دسترسی مناسب در Microsoft 365 برای Consent و ایجاد/تأیید Application در روش خودکار روش Automatic طبق راهنمای رسمی از Global Administrator استفاده می‌کند.
تصمیم درباره Automatic یا Manual روش انتخابی روی Permission و فرآیند ثبت App اثر دارد اگر نمی‌خواهید همه Permissionهای درخواست‌شده را بدهید، Manual را در نظر بگیرید.
Change Record یا تأیید امنیتی اتصال یک سامانه مدیریتی به Tenant باید قابل ردیابی باشد نام ادمین، زمان تغییر و هدف اتصال ثبت شود.

Automatic یا Manual؛ اول این تصمیم را بگیرید

ManageEngine در راهنمای رسمی دو روش برای Tenant Configuration ارائه می‌کند. روش Configure using Microsoft 365 Login سریع‌تر است و Application موردنیاز را به‌صورت خودکار ایجاد می‌کند. روش Manual برای محیط‌هایی مناسب است که تیم هویت یا امنیت می‌خواهد Application و Permissionها را با کنترل بیشتری ثبت و محدود کند.

روش مزیت زمان مناسب استفاده
Automatic فرآیند ساده‌تر و ایجاد خودکار Application وقتی سازمان با Permissionهای موردنیاز محصول موافق است.
Manual کنترل مستقیم‌تر روی ثبت App و مجوزها وقتی سیاست Entra ID یا امنیت سازمان اجازه Consent گسترده خودکار نمی‌دهد.

نکته مهم رسمی ManageEngine این است که اگر نمی‌خواهید همه Permissionهای درخواست‌شده را ارائه کنید، Tenant را به‌صورت Manual پیکربندی کنید. بنابراین «رد کردن تصادفی چند Permission» در مسیر Automatic، جایگزین طراحی Manual نیست.

مرحله ۱: Tenant Settings را باز کنید

با حساب Administrator وارد M365 Manager Plus شوید. گزینه Tenant Settings در بالای سمت راست کنسول قرار دارد. در اولین استفاده، محصول ممکن است شما را مستقیماً به صفحه پیکربندی Tenant هدایت کند.

نتیجه مورد انتظار

باید صفحه‌ای را ببینید که امکان پیکربندی اولین Tenant یا افزودن Tenant جدید را در اختیار شما قرار می‌دهد.

مرحله ۲: روش Automatic را شروع کنید

اگر اولین Tenant است، Configure using Microsoft 365 Login را انتخاب کنید. برای Tenant دوم و بعدی، ابتدا Add Tenant و سپس همین گزینه را انتخاب کنید. بعد از نمایش پنجره تأیید، روی Proceed کلیک کنید.

این مرحله شما را از کنسول M365 Manager Plus به درگاه Microsoft 365 منتقل می‌کند. ManageEngine صراحتاً ذکر می‌کند Credentialهایی که در این مرحله وارد می‌شوند داخل دیتابیس M365 Manager Plus ذخیره نمی‌شوند، زیرا ورود در Portal مایکروسافت انجام می‌شود.

مرحله ۳: با حساب مناسب Microsoft 365 وارد شوید

در روش خودکار، مستند رسمی ورود با حساب Global Administrator را مشخص می‌کند. پس از ورود، Consent اولیه را بررسی و تأیید کنید.

چرا این مرحله حساس است؟

اتصال قرار است داده‌های Microsoft 365 را برای قابلیت‌های مدیریتی و گزارش‌گیری در اختیار محصول قرار دهد. بنابراین بهتر است Consent توسط فرد مجاز و در یک Change ثبت‌شده انجام شود، نه با حساب شخصی یا بدون مستندسازی.

مرحله ۴: Application و Permissionها را بازبینی کنید

در فرآیند Automatic یک Application برای M365 Manager Plus ایجاد می‌شود و صفحه‌ای شامل Permissionهای موردنیاز نمایش داده خواهد شد. ManageEngine توصیه می‌کند نام Application نمایش‌داده‌شده را یادداشت کنید؛ بعداً برای شناسایی App در Entra ID مفید است.

  1. نام Application را ثبت کنید.
  2. فهرست Permissionها را مرور کنید.
  3. اگر با Scope دسترسی موافق هستید، Accept را بزنید.
  4. اگر سیاست سازمان اجازه این مجموعه Permission را نمی‌دهد، فرآیند را به روش Manual منتقل کنید.

نتیجه مورد انتظار

پس از تأیید، باید به کنسول M365 Manager Plus بازگردید و Tenant در فهرست تنظیمات دیده شود.

مرحله ۵: REST API Access را کنترل کنید

بعد از بازگشت به کنسول، مستند رسمی می‌گوید REST API access برای Account پیکربندی‌شده باید فعال باشد. اگر فعال نشده باشد، گزینه Enable Access نمایش داده می‌شود و ادمین می‌تواند از همان‌جا آن را فعال کند.

این کنترل را رد نکنید. «Tenant در لیست دیده می‌شود» به‌تنهایی به معنی کامل‌بودن پیکربندی نیست؛ API Access باید در وضعیت مورد انتظار باشد.

مرحله ۶: Tenant را Refresh و Default را آگاهانه تعیین کنید

در ستون Actions مربوط به Tenant، طبق Help رسمی چند اقدام مدیریتی وجود دارد: تعیین Tenant پیش‌فرض، Refresh برای دریافت تنظیمات جدید، Edit، Delete و Troubleshoot.

اگر چند Tenant دارید، انتخاب Default اهمیت عملیاتی دارد. تکنسین‌ها ممکن است هنگام اجرای Report یا Action روی Tenant پیش‌فرض کار کنند، بنابراین محیط Production، زیرمجموعه یا Tenant آزمایشی را با نام‌گذاری و فرآیند روشن از هم جدا کنید.

مرحله ۷: یک Verify واقعی انجام دهید

بعد از اتصال، فقط به پیام Success اکتفا نکنید. یک گزارش ساده از همان Tenant تولید کنید و نتیجه را با داده‌ای که از Microsoft 365 می‌شناسید مقایسه کنید؛ برای مثال تعداد یا نمونه‌ای از کاربران، Groupها یا Licenseها.

کنترل Verify نتیجه مطلوب اگر درست نبود
Tenant در Tenant Settings قابل مشاهده و قابل انتخاب Refresh یا Troubleshoot را بررسی کنید.
REST API Access فعال از Enable Access طبق راهنمای محصول استفاده کنید.
گزارش آزمایشی داده Tenant صحیح را نشان می‌دهد Permission و Tenant انتخاب‌شده را بازبینی کنید.
Default Tenant مطابق سیاست عملیاتی سازمان Default را از Actions تغییر دهید.

اگر اتصال Automatic مناسب نبود چه کنیم؟

روش Manual tenant configuration مسیر رسمی جایگزین است. این روش زمانی اهمیت دارد که Security Team روی App Registration، Consent و Minimum Permissions کنترل دقیق دارد. در این حالت به‌جای حدس‌زدن Permissionها یا حذف موردی آن‌ها از مسیر Automatic، مستند Manual همان نسخه محصول را قدم‌به‌قدم اجرا کنید.

خطاهای رایج در راه‌اندازی

Tenant اضافه شده اما داده کامل نیست

اول REST API Access و Permissionهای Application را بررسی کنید. سپس از Action رسمی Troubleshoot برای Tenant استفاده کنید. اگر اخیراً Permission یا Configuration تغییر کرده، Refresh نیز بخشی از ابزارهای رسمی نگهداری Tenant است.

سازمان نمی‌خواهد همه Permissionها را بدهد

راه درست، تغییر به Manual Configuration است. مستند ManageEngine همین مسیر را برای محیط‌هایی که نمی‌خواهند تمام Permissionهای درخواست‌شده را ارائه کنند پیشنهاد می‌کند.

چند Tenant داریم و گزارش روی محیط اشتباه اجرا می‌شود

Default Tenant را بازبینی کنید و قبل از هر گزارش مهم، Tenant انتخاب‌شده را کنترل کنید. در محیط Multi-Tenant بهتر است نام‌گذاری و Scope تکنسین‌ها نیز با فرآیند سازمانی هماهنگ باشد.

نکات امنیتی که در کنار راه‌اندازی فنی مهم‌اند

  • Consent را با حساب مجاز و در Change ثبت‌شده انجام دهید.
  • نام Application ساخته‌شده را برای Audit بعدی مستند کنید.
  • Permissionها را قبل از Accept مرور کنید.
  • اگر Scope موردنیاز با سیاست سازمان هم‌خوان نیست، از Manual Configuration رسمی استفاده کنید.
  • بعد از تغییر Permissionها یا Tenant، یک Report واقعی دوباره Verify کنید.

اگر قرار است چند Tenant، Roleهای متفاوت یا گزارش‌های مدیریتی استاندارد برای تیم‌های مختلف طراحی شود، نقطه مناسب برای کمک بیرونی همین مرحله معماری است. مدانت می‌تواند در جلسه طراحی و استقرار M365 Manager Plus ساختار Tenant، Permission و گزارش‌گیری را با نیاز واقعی سازمان تطبیق دهد؛ بدون اینکه CTA از مسیر آموزش جدا شود یا جای راهنمای فنی را بگیرد.

بعد از اتصال سراغ چه کاری برویم؟

یکی از کاربردهای طبیعی بعدی، کنترل مصرف و تخصیص Licenseهاست. مقاله مدیریت هزینه لایسنس Microsoft 365 با M365 Manager Plus نشان می‌دهد چطور از گزارش‌های محصول برای شناسایی Licenseهای کم‌استفاده و تصمیم‌های Right-sizing استفاده شود. برای آموزش تیم ادمین نیز کارگاه‌های تخصصی مدانت به‌جای یک لینک تبلیغاتی عمومی، در همین نقطه کاربرد واقعی پیدا می‌کنند.

چک‌لیست پایان کار

آیتم وضعیت مطلوب
Tenant Settings باز و Tenant ثبت شده تأیید
نام Application مستند شده تأیید
Permissionها بازبینی شده تأیید
REST API Access فعال تأیید
Default Tenant درست تأیید
یک Report واقعی با داده شناخته‌شده مقایسه شده تأیید

نکات کلیدی

  • Tenant Settings نقطه اصلی مدیریت Tenantهاست.
  • Automatic Configuration سریع‌تر است؛ Manual برای کنترل دقیق‌تر Permissionها مناسب است.
  • در روش Automatic، Login در Portal مایکروسافت انجام می‌شود و Credential واردشده در دیتابیس محصول ذخیره نمی‌شود.
  • بعد از Consent، REST API Access را حتماً Verify کنید.
  • در محیط چند Tenant، Default Tenant یک تصمیم عملیاتی مهم است.
  • Success Message پایان کار نیست؛ یک Report واقعی باید صحت اتصال را ثابت کند.

سخن پایانی

راه‌اندازی درست M365 Manager Plus از Tenant Configuration شروع می‌شود، اما کیفیت کار به این بستگی دارد که Permission، API Access، Default Tenant و نتیجه واقعی گزارش‌گیری همگی کنترل شوند. اگر این پایه درست ساخته شود، گزارش‌ها و عملیات بعدی محصول روی داده و Scope قابل اعتماد اجرا خواهند شد.

منابع

11

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.