در Exchange Reporter Plus، اتصال Exchange Online Tenant پایه گزارشگیری، Auditing و مشاهده دادههای Microsoft 365 است. اگر Tenant با Permission نامناسب، Default اشتباه یا اتصال ناقص ثبت شود، خروجیهای بعدی میتوانند ناقص باشند یا ادمین ناخواسته روی محیط دیگری گزارش بگیرد. بنابراین بهتر است Tenant Configuration بهعنوان یک Change قابل کنترل اجرا شود، نه فقط یک Wizard اولیه.
این راهنما بر اساس مستند رسمی ManageEngine برای Microsoft 365 Tenant Configuration و Organization/Tenant Settings نوشته شده است و مسیرهای منو و گزینهها همان نامهایی هستند که در مستند محصول آمدهاند.
سناریوی واقعی
یک سازمان Exchange Online دارد و تیم Messaging میخواهد وضعیت Mailboxها، Permissionها و گزارشهای Exchange را در Exchange Reporter Plus متمرکز کند. شرکت علاوه بر Tenant اصلی، یک Tenant متعلق به شرکت زیرمجموعه نیز دارد. هدف این است که ابتدا Tenant اصلی اضافه و صحت دریافت داده Verify شود؛ سپس Default Tenant طوری تعیین شود که گزارشهای روزمره روی محیط اشتباه اجرا نشوند.
پیشنیازهای قبل از اتصال
| پیشنیاز | دلیل | کنترل پیشنهادی |
|---|---|---|
| ورود به Exchange Reporter Plus با Administrator | برای دسترسی به Org/Tenant Settings | سطح دسترسی حساب کنسول را پیش از Change بررسی کنید. |
| حساب مناسب Microsoft 365 | برای فرآیند Consent در روش Automatic | مستند رسمی برای Automatic از Global Administrator استفاده میکند. |
| تصمیم درباره Automatic یا Manual | روش اتصال نحوه App Registration و Permissionها را تعیین میکند | اگر سازمان همه Scopeهای درخواستشده را نمیپذیرد، Manual را انتخاب کنید. |
| ثبت هدف و Tenant | برای جلوگیری از اتصال محیط اشتباه | Tenant Name، Owner و زمان Change را ثبت کنید. |
مرحله ۱: Org/Tenant Settings را باز کنید
با حساب Administrator وارد Exchange Reporter Plus شوید. در بالای سمت راست کنسول گزینه Org/Tenant Settings را باز کنید و سپس وارد تب Exchange Online شوید. این همان بخش رسمی برای افزودن و نگهداری Tenantهای Exchange Online است.
نتیجه مورد انتظار
باید فهرست Tenantهای موجود و گزینه پیکربندی Tenant جدید را ببینید. اگر هنوز Tenantی تعریف نشده، محیط برای اولین Configuration آماده است.
مرحله ۲: Automatic Configuration را شروع کنید
برای Tenant اول روی Configure using Microsoft 365 Login کلیک کنید. اگر قبلاً Tenant دیگری دارید، ابتدا Add New Tenant را انتخاب و سپس Configure using Microsoft 365 Login را اجرا کنید. در Pop-up بعدی Proceed را بزنید.
طبق Quick Configuration Guide رسمی ManageEngine، همین ترتیب برای افزودن Exchange Online Tenant استفاده میشود: ورود به محصول بهعنوان Admin، بازکردن Org/Tenant Settings، انتخاب Exchange Online، Add New Tenant و سپس Configure using Office/Microsoft 365 Login.
مرحله ۳: ورود و Consent در Microsoft 365
محصول شما را به صفحه Login مایکروسافت هدایت میکند. در روش Automatic، مستند رسمی ورود با حساب Global Administrator را مشخص کرده است. پس از ورود، Consent لازم را بررسی کنید.
چه چیزی پشت صحنه اتفاق میافتد؟
ManageEngine توضیح میدهد که در روش Automatic یک Application و Service Account موردنیاز Exchange Reporter Plus بهصورت خودکار ایجاد میشود. سپس فهرست Permissionهایی که Application لازم دارد نمایش داده میشود.
- نام Application نمایشدادهشده را ثبت کنید.
- Permissionها را با سیاست امنیت و Identity سازمان مقایسه کنید.
- در صورت تأیید Scope، روی Accept کلیک کنید.
- اگر سازمان نمیخواهد همه Permissionهای موردنیاز را ارائه کند، از Manual Configuration رسمی استفاده کنید.
مرحله ۴: بازگشت به کنسول و کنترل REST API Access
بعد از تکمیل Consent به Exchange Reporter Plus بازمیگردید. طبق مستند رسمی، REST API access باید برای Account پیکربندیشده فعال باشد. اگر فعال نیست، گزینه Enable Access نمایش داده میشود.
این مرحله را حتماً کنترل کنید؛ وجود نام Tenant در لیست بهتنهایی اثبات نمیکند همه مسیرهای موردنیاز برای جمعآوری داده آمادهاند.
مرحله ۵: Tenant پیشفرض را تعیین کنید
ManageEngine در صفحه Organization and Tenant Settings توضیح میدهد هر Exchange Organization، Tenant یا Skype for Business Server میتواند بهعنوان Default تعیین شود. محصول بهصورت پیشفرض Reports، Graphs و Schedule Creation را برای محیطی نشان میدهد که Default شده است.
در محیط تک-Tenant این موضوع ساده است، اما در محیط چند Tenant میتواند منشأ خطا باشد. قبل از ساخت Report Schedule یا بررسی یک رخداد، مطمئن شوید Default Tenant همان محیط موردنظر تیم است.
مرحله ۶: یک Report واقعی برای Verify اجرا کنید
پس از اتصال، یک Report از Exchange Online اجرا کنید و خروجی را با اطلاعات شناختهشده در Tenant مقایسه کنید. هدف این نیست که فقط صفحه بدون Error باز شود؛ باید ثابت شود داده متعلق به Tenant درست است و Collection واقعاً کار میکند.
| آزمون | نتیجه مطلوب | معنای خطا |
|---|---|---|
| Tenant در Exchange Online tab | قابل مشاهده است | Configuration کامل نشده یا ذخیره نشده است. |
| REST API Access | Enabled | دسترسی API باید طبق راهنما فعال شود. |
| Report آزمایشی | داده واقعی Tenant را نشان میدهد | Permission یا Scope داده را بررسی کنید. |
| Default | روی Tenant صحیح است | ریسک گزارشگیری از محیط اشتباه وجود دارد. |
مرحله ۷: ویرایش Tenant بعد از راهاندازی
برای تغییر تنظیمات، مسیر رسمی این است: Settings > Org/Tenant Settings، سپس تب Exchange Online و انتخاب آیکن Edit مربوط به Tenant. پس از تغییر فیلدهای لازم، Update را بزنید.
اگر Permission، Service Account یا تنظیمات Tenant در آینده تغییر کند، بعد از Update مجدداً یک Report واقعی اجرا کنید. تغییر Configuration بدون Verification میتواند خطا را تا زمان نیاز عملیاتی پنهان کند.
حذف Tenant؛ یک اقدام عادی نیست
در همان Org/Tenant Settings امکان Delete نیز وجود دارد. در محیط Production حذف Tenant باید Change کنترلشده باشد، چون ممکن است روی گزارشها و Scheduleهای مرتبط اثر بگذارد. قبل از حذف، وابستگیهای عملیاتی و گزارشهای زمانبندیشده را بررسی کنید.
Automatic یا Manual؛ کدام برای شما مناسبتر است؟
| شرایط | انتخاب مناسب |
|---|---|
| راهاندازی استاندارد و Permissionهای موردنیاز مورد تأیید Security است | Automatic |
| App Registration باید توسط Identity Team کنترل شود | Manual |
| همه Permissionهای Automatic پذیرفته نیست | Manual |
| چند Tenant با Governance متفاوت دارید | برای هر Tenant روش و Owner را جداگانه مستند کنید. |
خطاهای رایج و مسیر بررسی
Tenant دیده میشود اما Report داده ندارد
REST API access و Permissionهای Application را بررسی کنید. سپس مطمئن شوید Report روی Tenant صحیح اجرا شده است. اگر پیکربندی تغییر کرده، تنظیمات Tenant را از Org/Tenant Settings بازبینی کنید.
گزارش روی Tenant اشتباه باز میشود
Default Tenant را کنترل کنید. مستند ManageEngine صراحتاً میگوید Reports، Graphs و Schedule Creation به محیط Default وابستهاند.
Security Team با Permissionهای Automatic موافق نیست
راه درست، استفاده از Manual Configuration رسمی است؛ نه حذف تصادفی Scopeها از فرآیندی که برای Automatic طراحی شده است.
پس از تغییر Tenant هنوز رفتار قبلی دیده میشود
تنظیمات را از مسیر رسمی Edit/Update بررسی و سپس Report را دوباره اجرا کنید. Verification باید بخشی از Change باشد.
کنترل امنیتی برای محیط Production
- Consent را با Account مجاز انجام دهید و Change را ثبت کنید.
- نام App و Service Account ساختهشده را برای Audit نگهداری کنید.
- Permissionهای Application را مستند کنید.
- Default Tenant را در Runbook تیم درج کنید.
- بعد از هر تغییر Permission یا Tenant، خروجی Report را Verify کنید.
اگر Exchange Online شما Hybrid یا چند-Tenant است و قرار است Scheduleهای گزارشگیری، Delegation و Audit برای چند تیم طراحی شود، ارزش مشاوره در همین نقطه معماری است. در جلسه طراحی Exchange Reporter Plus با مدانت میتوان Scope، ساختار Tenant و خروجیهای موردنیاز تیم Messaging و امنیت را قبل از گسترش Production مشخص کرد.
ارتباط این راهاندازی با Governance ایمیل
بعد از اینکه Tenant سالم و قابل اعتماد شد، میتوانید از گزارشها برای کنترل واقعی استفاده کنید. مقاله Shared Mailbox Governance با Exchange Reporter Plus روی Permission Creep و دسترسیهای فراموششده تمرکز دارد. اگر در مرحله انتخاب Edition یا ظرفیت هستید، راهنمای لایسنس Exchange Reporter Plus مکمل مسیر فنی است.
چکلیست پایان کار ادمین
| آیتم | وضعیت |
|---|---|
| Org/Tenant Settings و Exchange Online بررسی شد | □ |
| Tenant با روش مصوب اضافه شد | □ |
| Application و Permissionها مستند شد | □ |
| REST API Access فعال است | □ |
| Default Tenant درست انتخاب شده | □ |
| یک Report واقعی با داده شناختهشده Verify شد | □ |
| Owner و Change Record ثبت شد | □ |
نکات کلیدی
- مسیر اصلی مدیریت Exchange Online، Org/Tenant Settings است.
- روش Automatic یک Application و Service Account ایجاد میکند و Permissionهای لازم را برای Consent نمایش میدهد.
- اگر تمام Permissionها قابل پذیرش نیستند، Manual Configuration مسیر رسمی است.
- Default Tenant روی Report، Graph و Schedule Creation اثر دارد.
- پس از اتصال، Report واقعی مهمتر از پیام Success است.
سخن پایانی
Tenant Configuration خوب یعنی ادمین بداند چه Application و Permissionی ایجاد شده، کدام Tenant پیشفرض است و با یک Report واقعی صحت دریافت داده را اثبات کرده باشد. این چند کنترل ساده، Exchange Reporter Plus را از یک نصب صرف به یک منبع گزارشگیری قابل اتکا برای عملیات و ممیزی تبدیل میکند.
منابع
- ManageEngine Exchange Reporter Plus — Microsoft 365 tenant configuration
- ManageEngine Exchange Reporter Plus — Organization and tenant settings
- ManageEngine Exchange Reporter Plus — Quick Configuration Guide

