اتصال Tenant در M365 Manager Plus فقط یک مرحله اولیه برای «اضافه کردن Microsoft 365» نیست؛ کیفیت همین پیکربندی تعیین میکند گزارشها، Audit، Monitoring و عملیات مدیریتی بعدی روی کدام Tenant و با چه سطح دسترسی اجرا شوند. به همین دلیل بهتر است ادمین پیش از زدن چند دکمه، روش اتصال، Permissionها و نتیجه مورد انتظار را مشخص کند.
راهنمای زیر بر اساس مستند رسمی ManageEngine برای پیکربندی Tenant نوشته شده و دو مسیر رسمی Automatic و Manual را از هم جدا میکند.
سناریوی واقعی
سازمان شما یک Tenant اصلی Microsoft 365 دارد و تیم IT میخواهد گزارش کاربران، گروهها، Licenseها و سرویسهای Microsoft 365 را در M365 Manager Plus متمرکز کند. در ادامه ممکن است Tenant دوم برای شرکت زیرمجموعه یا محیط دیگری نیز اضافه شود. هدف این است که Tenant اول با حداقل خطای پیکربندی اضافه شود، دسترسی API تأیید شود و قبل از واگذاری کنسول به سایر تکنسینها، یک گزارش واقعی تولید شود.
قبل از شروع چه چیزهایی آماده باشد؟
| مورد | چرا لازم است؟ | کنترل قبل از اجرا |
|---|---|---|
| دسترسی Administrator در M365 Manager Plus | برای ورود به Tenant Settings و انجام پیکربندی | با حساب ادمین وارد کنسول شوید. |
| دسترسی مناسب در Microsoft 365 | برای Consent و ایجاد/تأیید Application در روش خودکار | روش Automatic طبق راهنمای رسمی از Global Administrator استفاده میکند. |
| تصمیم درباره Automatic یا Manual | روش انتخابی روی Permission و فرآیند ثبت App اثر دارد | اگر نمیخواهید همه Permissionهای درخواستشده را بدهید، Manual را در نظر بگیرید. |
| Change Record یا تأیید امنیتی | اتصال یک سامانه مدیریتی به Tenant باید قابل ردیابی باشد | نام ادمین، زمان تغییر و هدف اتصال ثبت شود. |
Automatic یا Manual؛ اول این تصمیم را بگیرید
ManageEngine در راهنمای رسمی دو روش برای Tenant Configuration ارائه میکند. روش Configure using Microsoft 365 Login سریعتر است و Application موردنیاز را بهصورت خودکار ایجاد میکند. روش Manual برای محیطهایی مناسب است که تیم هویت یا امنیت میخواهد Application و Permissionها را با کنترل بیشتری ثبت و محدود کند.
| روش | مزیت | زمان مناسب استفاده |
|---|---|---|
| Automatic | فرآیند سادهتر و ایجاد خودکار Application | وقتی سازمان با Permissionهای موردنیاز محصول موافق است. |
| Manual | کنترل مستقیمتر روی ثبت App و مجوزها | وقتی سیاست Entra ID یا امنیت سازمان اجازه Consent گسترده خودکار نمیدهد. |
نکته مهم رسمی ManageEngine این است که اگر نمیخواهید همه Permissionهای درخواستشده را ارائه کنید، Tenant را بهصورت Manual پیکربندی کنید. بنابراین «رد کردن تصادفی چند Permission» در مسیر Automatic، جایگزین طراحی Manual نیست.
مرحله ۱: Tenant Settings را باز کنید
با حساب Administrator وارد M365 Manager Plus شوید. گزینه Tenant Settings در بالای سمت راست کنسول قرار دارد. در اولین استفاده، محصول ممکن است شما را مستقیماً به صفحه پیکربندی Tenant هدایت کند.
نتیجه مورد انتظار
باید صفحهای را ببینید که امکان پیکربندی اولین Tenant یا افزودن Tenant جدید را در اختیار شما قرار میدهد.
مرحله ۲: روش Automatic را شروع کنید
اگر اولین Tenant است، Configure using Microsoft 365 Login را انتخاب کنید. برای Tenant دوم و بعدی، ابتدا Add Tenant و سپس همین گزینه را انتخاب کنید. بعد از نمایش پنجره تأیید، روی Proceed کلیک کنید.
این مرحله شما را از کنسول M365 Manager Plus به درگاه Microsoft 365 منتقل میکند. ManageEngine صراحتاً ذکر میکند Credentialهایی که در این مرحله وارد میشوند داخل دیتابیس M365 Manager Plus ذخیره نمیشوند، زیرا ورود در Portal مایکروسافت انجام میشود.
مرحله ۳: با حساب مناسب Microsoft 365 وارد شوید
در روش خودکار، مستند رسمی ورود با حساب Global Administrator را مشخص میکند. پس از ورود، Consent اولیه را بررسی و تأیید کنید.
چرا این مرحله حساس است؟
اتصال قرار است دادههای Microsoft 365 را برای قابلیتهای مدیریتی و گزارشگیری در اختیار محصول قرار دهد. بنابراین بهتر است Consent توسط فرد مجاز و در یک Change ثبتشده انجام شود، نه با حساب شخصی یا بدون مستندسازی.
مرحله ۴: Application و Permissionها را بازبینی کنید
در فرآیند Automatic یک Application برای M365 Manager Plus ایجاد میشود و صفحهای شامل Permissionهای موردنیاز نمایش داده خواهد شد. ManageEngine توصیه میکند نام Application نمایشدادهشده را یادداشت کنید؛ بعداً برای شناسایی App در Entra ID مفید است.
- نام Application را ثبت کنید.
- فهرست Permissionها را مرور کنید.
- اگر با Scope دسترسی موافق هستید، Accept را بزنید.
- اگر سیاست سازمان اجازه این مجموعه Permission را نمیدهد، فرآیند را به روش Manual منتقل کنید.
نتیجه مورد انتظار
پس از تأیید، باید به کنسول M365 Manager Plus بازگردید و Tenant در فهرست تنظیمات دیده شود.
مرحله ۵: REST API Access را کنترل کنید
بعد از بازگشت به کنسول، مستند رسمی میگوید REST API access برای Account پیکربندیشده باید فعال باشد. اگر فعال نشده باشد، گزینه Enable Access نمایش داده میشود و ادمین میتواند از همانجا آن را فعال کند.
این کنترل را رد نکنید. «Tenant در لیست دیده میشود» بهتنهایی به معنی کاملبودن پیکربندی نیست؛ API Access باید در وضعیت مورد انتظار باشد.
مرحله ۶: Tenant را Refresh و Default را آگاهانه تعیین کنید
در ستون Actions مربوط به Tenant، طبق Help رسمی چند اقدام مدیریتی وجود دارد: تعیین Tenant پیشفرض، Refresh برای دریافت تنظیمات جدید، Edit، Delete و Troubleshoot.
اگر چند Tenant دارید، انتخاب Default اهمیت عملیاتی دارد. تکنسینها ممکن است هنگام اجرای Report یا Action روی Tenant پیشفرض کار کنند، بنابراین محیط Production، زیرمجموعه یا Tenant آزمایشی را با نامگذاری و فرآیند روشن از هم جدا کنید.
مرحله ۷: یک Verify واقعی انجام دهید
بعد از اتصال، فقط به پیام Success اکتفا نکنید. یک گزارش ساده از همان Tenant تولید کنید و نتیجه را با دادهای که از Microsoft 365 میشناسید مقایسه کنید؛ برای مثال تعداد یا نمونهای از کاربران، Groupها یا Licenseها.
| کنترل Verify | نتیجه مطلوب | اگر درست نبود |
|---|---|---|
| Tenant در Tenant Settings | قابل مشاهده و قابل انتخاب | Refresh یا Troubleshoot را بررسی کنید. |
| REST API Access | فعال | از Enable Access طبق راهنمای محصول استفاده کنید. |
| گزارش آزمایشی | داده Tenant صحیح را نشان میدهد | Permission و Tenant انتخابشده را بازبینی کنید. |
| Default Tenant | مطابق سیاست عملیاتی سازمان | Default را از Actions تغییر دهید. |
اگر اتصال Automatic مناسب نبود چه کنیم؟
روش Manual tenant configuration مسیر رسمی جایگزین است. این روش زمانی اهمیت دارد که Security Team روی App Registration، Consent و Minimum Permissions کنترل دقیق دارد. در این حالت بهجای حدسزدن Permissionها یا حذف موردی آنها از مسیر Automatic، مستند Manual همان نسخه محصول را قدمبهقدم اجرا کنید.
خطاهای رایج در راهاندازی
Tenant اضافه شده اما داده کامل نیست
اول REST API Access و Permissionهای Application را بررسی کنید. سپس از Action رسمی Troubleshoot برای Tenant استفاده کنید. اگر اخیراً Permission یا Configuration تغییر کرده، Refresh نیز بخشی از ابزارهای رسمی نگهداری Tenant است.
سازمان نمیخواهد همه Permissionها را بدهد
راه درست، تغییر به Manual Configuration است. مستند ManageEngine همین مسیر را برای محیطهایی که نمیخواهند تمام Permissionهای درخواستشده را ارائه کنند پیشنهاد میکند.
چند Tenant داریم و گزارش روی محیط اشتباه اجرا میشود
Default Tenant را بازبینی کنید و قبل از هر گزارش مهم، Tenant انتخابشده را کنترل کنید. در محیط Multi-Tenant بهتر است نامگذاری و Scope تکنسینها نیز با فرآیند سازمانی هماهنگ باشد.
نکات امنیتی که در کنار راهاندازی فنی مهماند
- Consent را با حساب مجاز و در Change ثبتشده انجام دهید.
- نام Application ساختهشده را برای Audit بعدی مستند کنید.
- Permissionها را قبل از Accept مرور کنید.
- اگر Scope موردنیاز با سیاست سازمان همخوان نیست، از Manual Configuration رسمی استفاده کنید.
- بعد از تغییر Permissionها یا Tenant، یک Report واقعی دوباره Verify کنید.
اگر قرار است چند Tenant، Roleهای متفاوت یا گزارشهای مدیریتی استاندارد برای تیمهای مختلف طراحی شود، نقطه مناسب برای کمک بیرونی همین مرحله معماری است. مدانت میتواند در جلسه طراحی و استقرار M365 Manager Plus ساختار Tenant، Permission و گزارشگیری را با نیاز واقعی سازمان تطبیق دهد؛ بدون اینکه CTA از مسیر آموزش جدا شود یا جای راهنمای فنی را بگیرد.
بعد از اتصال سراغ چه کاری برویم؟
یکی از کاربردهای طبیعی بعدی، کنترل مصرف و تخصیص Licenseهاست. مقاله مدیریت هزینه لایسنس Microsoft 365 با M365 Manager Plus نشان میدهد چطور از گزارشهای محصول برای شناسایی Licenseهای کماستفاده و تصمیمهای Right-sizing استفاده شود. برای آموزش تیم ادمین نیز کارگاههای تخصصی مدانت بهجای یک لینک تبلیغاتی عمومی، در همین نقطه کاربرد واقعی پیدا میکنند.
چکلیست پایان کار
| آیتم | وضعیت مطلوب |
|---|---|
| Tenant Settings باز و Tenant ثبت شده | تأیید |
| نام Application مستند شده | تأیید |
| Permissionها بازبینی شده | تأیید |
| REST API Access فعال | تأیید |
| Default Tenant درست | تأیید |
| یک Report واقعی با داده شناختهشده مقایسه شده | تأیید |
نکات کلیدی
- Tenant Settings نقطه اصلی مدیریت Tenantهاست.
- Automatic Configuration سریعتر است؛ Manual برای کنترل دقیقتر Permissionها مناسب است.
- در روش Automatic، Login در Portal مایکروسافت انجام میشود و Credential واردشده در دیتابیس محصول ذخیره نمیشود.
- بعد از Consent، REST API Access را حتماً Verify کنید.
- در محیط چند Tenant، Default Tenant یک تصمیم عملیاتی مهم است.
- Success Message پایان کار نیست؛ یک Report واقعی باید صحت اتصال را ثابت کند.
سخن پایانی
راهاندازی درست M365 Manager Plus از Tenant Configuration شروع میشود، اما کیفیت کار به این بستگی دارد که Permission، API Access، Default Tenant و نتیجه واقعی گزارشگیری همگی کنترل شوند. اگر این پایه درست ساخته شود، گزارشها و عملیات بعدی محصول روی داده و Scope قابل اعتماد اجرا خواهند شد.
منابع
- ManageEngine M365 Manager Plus — Automatic Microsoft 365 tenant configuration
- ManageEngine M365 Manager Plus — Manual tenant configuration
- ManageEngine M365 Manager Plus — Official resources and admin documentation

