راهنمای اجرایی افزودن Exchange Online Tenant در Exchange Reporter Plus؛ Automatic/Manual، App و Permission، REST API، Default Tenant، Verify و خطاهای رایج.

شرکت مدانت

در Exchange Reporter Plus، اتصال Exchange Online Tenant پایه گزارش‌گیری، Auditing و مشاهده داده‌های Microsoft 365 است. اگر Tenant با Permission نامناسب، Default اشتباه یا اتصال ناقص ثبت شود، خروجی‌های بعدی می‌توانند ناقص باشند یا ادمین ناخواسته روی محیط دیگری گزارش بگیرد. بنابراین بهتر است Tenant Configuration به‌عنوان یک Change قابل کنترل اجرا شود، نه فقط یک Wizard اولیه.

این راهنما بر اساس مستند رسمی ManageEngine برای Microsoft 365 Tenant Configuration و Organization/Tenant Settings نوشته شده است و مسیرهای منو و گزینه‌ها همان نام‌هایی هستند که در مستند محصول آمده‌اند.

سناریوی واقعی

یک سازمان Exchange Online دارد و تیم Messaging می‌خواهد وضعیت Mailboxها، Permissionها و گزارش‌های Exchange را در Exchange Reporter Plus متمرکز کند. شرکت علاوه بر Tenant اصلی، یک Tenant متعلق به شرکت زیرمجموعه نیز دارد. هدف این است که ابتدا Tenant اصلی اضافه و صحت دریافت داده Verify شود؛ سپس Default Tenant طوری تعیین شود که گزارش‌های روزمره روی محیط اشتباه اجرا نشوند.

پیش‌نیازهای قبل از اتصال

پیش‌نیاز دلیل کنترل پیشنهادی
ورود به Exchange Reporter Plus با Administrator برای دسترسی به Org/Tenant Settings سطح دسترسی حساب کنسول را پیش از Change بررسی کنید.
حساب مناسب Microsoft 365 برای فرآیند Consent در روش Automatic مستند رسمی برای Automatic از Global Administrator استفاده می‌کند.
تصمیم درباره Automatic یا Manual روش اتصال نحوه App Registration و Permissionها را تعیین می‌کند اگر سازمان همه Scopeهای درخواست‌شده را نمی‌پذیرد، Manual را انتخاب کنید.
ثبت هدف و Tenant برای جلوگیری از اتصال محیط اشتباه Tenant Name، Owner و زمان Change را ثبت کنید.

مرحله ۱: Org/Tenant Settings را باز کنید

با حساب Administrator وارد Exchange Reporter Plus شوید. در بالای سمت راست کنسول گزینه Org/Tenant Settings را باز کنید و سپس وارد تب Exchange Online شوید. این همان بخش رسمی برای افزودن و نگهداری Tenantهای Exchange Online است.

نتیجه مورد انتظار

باید فهرست Tenantهای موجود و گزینه پیکربندی Tenant جدید را ببینید. اگر هنوز Tenantی تعریف نشده، محیط برای اولین Configuration آماده است.

مرحله ۲: Automatic Configuration را شروع کنید

برای Tenant اول روی Configure using Microsoft 365 Login کلیک کنید. اگر قبلاً Tenant دیگری دارید، ابتدا Add New Tenant را انتخاب و سپس Configure using Microsoft 365 Login را اجرا کنید. در Pop-up بعدی Proceed را بزنید.

طبق Quick Configuration Guide رسمی ManageEngine، همین ترتیب برای افزودن Exchange Online Tenant استفاده می‌شود: ورود به محصول به‌عنوان Admin، بازکردن Org/Tenant Settings، انتخاب Exchange Online، Add New Tenant و سپس Configure using Office/Microsoft 365 Login.

مرحله ۳: ورود و Consent در Microsoft 365

محصول شما را به صفحه Login مایکروسافت هدایت می‌کند. در روش Automatic، مستند رسمی ورود با حساب Global Administrator را مشخص کرده است. پس از ورود، Consent لازم را بررسی کنید.

چه چیزی پشت صحنه اتفاق می‌افتد؟

ManageEngine توضیح می‌دهد که در روش Automatic یک Application و Service Account موردنیاز Exchange Reporter Plus به‌صورت خودکار ایجاد می‌شود. سپس فهرست Permissionهایی که Application لازم دارد نمایش داده می‌شود.

  1. نام Application نمایش‌داده‌شده را ثبت کنید.
  2. Permissionها را با سیاست امنیت و Identity سازمان مقایسه کنید.
  3. در صورت تأیید Scope، روی Accept کلیک کنید.
  4. اگر سازمان نمی‌خواهد همه Permissionهای موردنیاز را ارائه کند، از Manual Configuration رسمی استفاده کنید.

مرحله ۴: بازگشت به کنسول و کنترل REST API Access

بعد از تکمیل Consent به Exchange Reporter Plus بازمی‌گردید. طبق مستند رسمی، REST API access باید برای Account پیکربندی‌شده فعال باشد. اگر فعال نیست، گزینه Enable Access نمایش داده می‌شود.

این مرحله را حتماً کنترل کنید؛ وجود نام Tenant در لیست به‌تنهایی اثبات نمی‌کند همه مسیرهای موردنیاز برای جمع‌آوری داده آماده‌اند.

مرحله ۵: Tenant پیش‌فرض را تعیین کنید

ManageEngine در صفحه Organization and Tenant Settings توضیح می‌دهد هر Exchange Organization، Tenant یا Skype for Business Server می‌تواند به‌عنوان Default تعیین شود. محصول به‌صورت پیش‌فرض Reports، Graphs و Schedule Creation را برای محیطی نشان می‌دهد که Default شده است.

در محیط تک-Tenant این موضوع ساده است، اما در محیط چند Tenant می‌تواند منشأ خطا باشد. قبل از ساخت Report Schedule یا بررسی یک رخداد، مطمئن شوید Default Tenant همان محیط موردنظر تیم است.

مرحله ۶: یک Report واقعی برای Verify اجرا کنید

پس از اتصال، یک Report از Exchange Online اجرا کنید و خروجی را با اطلاعات شناخته‌شده در Tenant مقایسه کنید. هدف این نیست که فقط صفحه بدون Error باز شود؛ باید ثابت شود داده متعلق به Tenant درست است و Collection واقعاً کار می‌کند.

آزمون نتیجه مطلوب معنای خطا
Tenant در Exchange Online tab قابل مشاهده است Configuration کامل نشده یا ذخیره نشده است.
REST API Access Enabled دسترسی API باید طبق راهنما فعال شود.
Report آزمایشی داده واقعی Tenant را نشان می‌دهد Permission یا Scope داده را بررسی کنید.
Default روی Tenant صحیح است ریسک گزارش‌گیری از محیط اشتباه وجود دارد.

مرحله ۷: ویرایش Tenant بعد از راه‌اندازی

برای تغییر تنظیمات، مسیر رسمی این است: Settings > Org/Tenant Settings، سپس تب Exchange Online و انتخاب آیکن Edit مربوط به Tenant. پس از تغییر فیلدهای لازم، Update را بزنید.

اگر Permission، Service Account یا تنظیمات Tenant در آینده تغییر کند، بعد از Update مجدداً یک Report واقعی اجرا کنید. تغییر Configuration بدون Verification می‌تواند خطا را تا زمان نیاز عملیاتی پنهان کند.

حذف Tenant؛ یک اقدام عادی نیست

در همان Org/Tenant Settings امکان Delete نیز وجود دارد. در محیط Production حذف Tenant باید Change کنترل‌شده باشد، چون ممکن است روی گزارش‌ها و Scheduleهای مرتبط اثر بگذارد. قبل از حذف، وابستگی‌های عملیاتی و گزارش‌های زمان‌بندی‌شده را بررسی کنید.

Automatic یا Manual؛ کدام برای شما مناسب‌تر است؟

شرایط انتخاب مناسب
راه‌اندازی استاندارد و Permissionهای موردنیاز مورد تأیید Security است Automatic
App Registration باید توسط Identity Team کنترل شود Manual
همه Permissionهای Automatic پذیرفته نیست Manual
چند Tenant با Governance متفاوت دارید برای هر Tenant روش و Owner را جداگانه مستند کنید.

خطاهای رایج و مسیر بررسی

Tenant دیده می‌شود اما Report داده ندارد

REST API access و Permissionهای Application را بررسی کنید. سپس مطمئن شوید Report روی Tenant صحیح اجرا شده است. اگر پیکربندی تغییر کرده، تنظیمات Tenant را از Org/Tenant Settings بازبینی کنید.

گزارش روی Tenant اشتباه باز می‌شود

Default Tenant را کنترل کنید. مستند ManageEngine صراحتاً می‌گوید Reports، Graphs و Schedule Creation به محیط Default وابسته‌اند.

Security Team با Permissionهای Automatic موافق نیست

راه درست، استفاده از Manual Configuration رسمی است؛ نه حذف تصادفی Scopeها از فرآیندی که برای Automatic طراحی شده است.

پس از تغییر Tenant هنوز رفتار قبلی دیده می‌شود

تنظیمات را از مسیر رسمی Edit/Update بررسی و سپس Report را دوباره اجرا کنید. Verification باید بخشی از Change باشد.

کنترل امنیتی برای محیط Production

  • Consent را با Account مجاز انجام دهید و Change را ثبت کنید.
  • نام App و Service Account ساخته‌شده را برای Audit نگهداری کنید.
  • Permissionهای Application را مستند کنید.
  • Default Tenant را در Runbook تیم درج کنید.
  • بعد از هر تغییر Permission یا Tenant، خروجی Report را Verify کنید.

اگر Exchange Online شما Hybrid یا چند-Tenant است و قرار است Scheduleهای گزارش‌گیری، Delegation و Audit برای چند تیم طراحی شود، ارزش مشاوره در همین نقطه معماری است. در جلسه طراحی Exchange Reporter Plus با مدانت می‌توان Scope، ساختار Tenant و خروجی‌های موردنیاز تیم Messaging و امنیت را قبل از گسترش Production مشخص کرد.

ارتباط این راه‌اندازی با Governance ایمیل

بعد از اینکه Tenant سالم و قابل اعتماد شد، می‌توانید از گزارش‌ها برای کنترل واقعی استفاده کنید. مقاله Shared Mailbox Governance با Exchange Reporter Plus روی Permission Creep و دسترسی‌های فراموش‌شده تمرکز دارد. اگر در مرحله انتخاب Edition یا ظرفیت هستید، راهنمای لایسنس Exchange Reporter Plus مکمل مسیر فنی است.

چک‌لیست پایان کار ادمین

آیتم وضعیت
Org/Tenant Settings و Exchange Online بررسی شد
Tenant با روش مصوب اضافه شد
Application و Permissionها مستند شد
REST API Access فعال است
Default Tenant درست انتخاب شده
یک Report واقعی با داده شناخته‌شده Verify شد
Owner و Change Record ثبت شد

نکات کلیدی

  • مسیر اصلی مدیریت Exchange Online، Org/Tenant Settings است.
  • روش Automatic یک Application و Service Account ایجاد می‌کند و Permissionهای لازم را برای Consent نمایش می‌دهد.
  • اگر تمام Permissionها قابل پذیرش نیستند، Manual Configuration مسیر رسمی است.
  • Default Tenant روی Report، Graph و Schedule Creation اثر دارد.
  • پس از اتصال، Report واقعی مهم‌تر از پیام Success است.

سخن پایانی

Tenant Configuration خوب یعنی ادمین بداند چه Application و Permissionی ایجاد شده، کدام Tenant پیش‌فرض است و با یک Report واقعی صحت دریافت داده را اثبات کرده باشد. این چند کنترل ساده، Exchange Reporter Plus را از یک نصب صرف به یک منبع گزارش‌گیری قابل اتکا برای عملیات و ممیزی تبدیل می‌کند.

منابع

11

دیدگاه شما

دیدگاه مرتبط و محترمانه بنویسید.