İstifadəçi Hesablarını Microsoft 365 ilə Sincronizasiya Et - Modern Avtorizasiya
Kullanıcı Yöneltimi hissəsində təsvir olunub kimi, MailStore Server öz iç istifadəçi veri bazasını sizin Microsoft 365 tenantınızla sinxronizasiya edə bilər. Sinxronizasiya zamanı, MailStore Serverın istifadəçi veri bazasına Microsoft 365 tenantından kopyalanır, məsələn, istifadəçi adları və e-poçt ünvanları kimi məlumatlar. Bu yolla, istifadəçilər Microsoft 365 identifikasiya məlumatlarını istifadə edərək MailStore Servera daxil ola bilər və məsələn, e-poçtalar avtomatik olaraq müvafiq istifadəçi arxivlərinə tənzimlənə bilər. MailStore Server tərəfindən Microsoft 365 tenantında heç bir dəyişiklik edilmir. Sinxronizasiyanın sahəsi filtrlərlə məhdud edilə bilər.

Əsas Şərtlər, Təkliflər və Məhdudiyyətlər
- İstifadəçilərin MailStore Server tərəfindən istifadə olunan sertifikaya dair ən yaxşı təcrübəni təmin etmək üçün, bütün istifadəçilər və istifadə olunan web brouserlər bu sertifikanı inam edilməlidir. Inamli bir sertifika mərkəzi tərəfindən imzalanmış sertifikaların və ya Let's Encrypt sertifikalarının istifadəsi qarşıdan gelen məsləhət verilir.
- Əgər əvvəlki Exchange serverindən arxivləşdirilmiş e-poçta mesajlarınız və Active Directory-dən sinkronlaşdırılmış istifadəçiləriniz varsa, 'Arxivləmə'ni Microsoft Exchange Server-dan Microsoft 365-ə dəyişmək məqaləsini izləyin.
- Əgər istifadəçilərin, MailStore Client, MailStore Outlook Eklentisi və ya Web Access istifadə etməklə,VPN-dən kənarda MailStore Server-ın əlavə edilməsi lazımdır, bu məqalədə nəzərdə tutulan URI-lər DNS vasitəsilə həll edilməlidir və əlverişli hallarda MailStore Server kompyuterinə port yönləndirmələri yan dəvət edici və ya yönləndirici üzərində qurulmalıdır.
- Microsoft 365 vasitəsilə istifadəçilərin giriş zamanı kimlik doğrulaması edildikdə, texniki səbəblərdən arxivlə İMAPI vasitəsilə giriş etmək mümkün deyil.
- MailStore Server, 21Vianet tərəfindən işlədilən global Microsoft Cloud, Microsoft 365 və Office 365 ilə sinkronlaşdırılmış istifadəçi hesablarını dəstəkləyir. GCC, GCC High və ya DoD kimi digər mühitlər dəstəklənmir. Aşağıdakı məqalədə sadəlik üçün yalnız Microsoft 365 termini istifadə edilmişdir.
MailStore Server və Microsoft 365-ə Birləşmə
MailStore Server, Microsoft 365 kiracınıza qoşulması və lazımi icazələrin verilməsi tələb olunur. Microsoft 365, dizin xidməti kimi Microsoft Entra ID-ə əsaslanır. Hər bir Microsoft 365 kiracısı, istifadəçi məlumatlarını saxlayan bir Microsoft Entra ID kiracısına uyğun gəlir.
MailStore Server-ın Microsoft Entra ID-də Proqram kimi Qeydiyyatı
Qeydiyyat yolu ilə MailStore Server, Microsoft Entra ID-də bir kimlik əldə edir və bu da kiracının xidmətlərinə kimlik doğrulaması və resursları istifadə etməyi mümkün edir.
- Microsoft 365 kiracınız üçün Global Admin olaraq Microsoft Entra ID Portalına daxil olun. Office 365-in 21Vianet tərəfindən işlədilən Microsoft Entra ID Portalına buradan daxil olun.
- Navigasiya menyusunda (☰), Microsoft Entra ID seçin.
- Növüdən sonra saytında, sol navigasiya menyusunun idarə etmə bölməsindən "Uygulama Qeydləri" seçin.
- Yeni Qeydiyyat seçin. "Qeydiyyat Təklifi" səhifəsi görünür.
- Ad sahəsinə məna daşıyan bir təqdimat adı daxil edin, nümunə olaraq MailStore Server. Bu ad, məsələn, daha sonra giriş zamanı istifadəçilərə təqdim ediləcək.
- Bu səhifədəki digər bütün ayarları əsas şərtlər kimi qoyun.
- Qeydiyyat seçin. Əgər qeydiyyat uğurlu olarsa, yeni qeyd edilmiş proqramın ümumi baxış səhifəsi göstərilir.
- Bu səhifədə göstərilən Proqram (məşsul) Kimliyi, MailStore Server-ın Microsoft Entra ID kiracısında tanımlandığını və sonra Dizin (dövlət) ID-si ilə birlikdə MailStore Server-ın kopyalanması lazımdır. Bu səbəbdən, aşağıdakı addımlar üçün ümumi baxış səhifəsini web brauzerinizdə açmaq lazımdır.
MailStore Server-da Kimlik Məlumatlarının Yaradılması
Microsoft 365 üçün kimliyin məlumatları, yuxarıda qeyd olunan kimliklər və MailStore Server-ın kimliyini Microsoft Entra ID-ə təsdiq etmək üçün istifadə olunan bir sırdan ibarətdir. Microsoft, Microsoft Entra ID-də proqramları tanımlamaq üçün sertifikaların sırdan istifadə edilməsini tövsiyə edir. Kimliyin məlumatlarının yaradılması zamanı, MailStore Server tərəfindən avtomatik olaraq yaradılan bir sertifikada əlavə edilə bilər.
- MailStore Client ilə MailStore Server idarəçisi kimi daxil olun.
- İdarəçi Alətləri > İstifadəçilər və Arxivlər > Dizin Xidmətləri.
- Inteqrasiya hissəsində, dizin xidməti növünü Microsoft 365 və ya 21 Vianet tərəfindən işlədilən Microsoft 365 olaraq dəyişin.

- Bağlantı hissəsində, Credential açar menyusunun yaxısında (...) düyməsinə toxunun.
- Görünən Credential Manager-da Create... seçin.
- Microsoft Entra ID Proqram Kimliyinin məlumatları diaqnozunda, Ayarlar hissəsinə aşağıdakı məlumatları daxil edin: Ad. Kimliyin məlumatı üçün məna daşıyan bir təqdimat adı, nümunə olaraq Microsoft 365 kiracınızın adı.
- Proqram (məşsul) Kimliyi: Web brauzerinizdə Microsoft Entra ID proqram ümumi baxış səhifəsindən kopyalaya biləcəyiniz əlavə sahənin dəyəri.
- Dizin (dövlət) Kimliyi: Web brauzerinizdə Microsoft Entra ID proqram ümumi baxış səhifəsindən kopyalaya biləcəyiniz əlavə sahənin dəyəri.

- Doğrulama hissəsində, Sertifikat metin qutusunun yaxısındakı açar menyuya toxunun və Sertifikat İndir seçin. Sertifikanı sabit diskinizdə saxlayın.
- Daxil etmələri OK-a toxunaraq təsdiqləyin.
- Yeni yaradılmış kimliyin məlumatları, Microsoft 365 növü ilə daxil etdiyiniz adın altında Credential Manager-da siyahıya alınmışdır. Burada tələb olunan halda mövcud kimliyin məlumatlarını dəyişə və ya silə bilərsiniz.
- Credential Manager-dan Bağlan düyməsinə toxunaraq ayrılmalısınız.
- Yeni yaradılmış kimliyin məlumatları, əsas şərtlər kimi həmişə uyğun açar menyusunda seçilir.
Microsoft Entra ID-də Kimliyin Doğrulama Hesablarının Yayılması
Microsoft Entra ID-nin MailStore Server-ın kimliyini təsdiq etməsi üçün, yaradılmış sertifikadan Microsoft Entra ID-də yayımlanması lazımdır.
- Web brauzerinizdə Microsoft Entra ID proqram ümumi baxış səhifəsinə keçin.
- Sol navigasiya menyusunun idarə etmə bölməsindən Sertifikatlar və Gizli Şifrlər seçin.
- Sertifikatlar bölməsində Sertifikat Yükləyin. Əvvəlki daxil etdiyiniz sertifikat faylını seçin və Əlavə etməyin. Microsoft Entra ID-ə yükləyin.
- Yükləmə uğurlu olarsa, sertifikanın parmak izi və başlanğıc və son istifadə tarixləri sertifikat siyahısında görünür. Doğru sertifikanın yükləndiyini təsdiq etmək üçün parmak izi və son istifadə tarixini MailStore Credential Manager-da siyahıya alınanlarla müqayisə edə bilərsiniz.
Microsoft Entra ID-də App Authentication Konfigurasiyası
Microsoft Entra ID-nin, bir istifadəçinin kimliyin təsdiq məzmununun MailStore Server-ın təsdiq cavabını qaytarmaq üçün, MailStore Server-ın təsdiq cavablarını gözləyən məzmun, yəni Yönəldirmə URI-si, Microsoft Entra ID-ə göndərilməlidir.
- Web brauzerinizdə Microsoft Entra ID Portalına keçin. Sol navigasiya menyusunun idarə etmə bölməsindən Kimliyin Təsdiqini seçin.
- Yönəldirmə URI konfigurasiyası səhifəsində Yönəldirmə URI-sini Əlavə et düyməsinə toxunun.
- Platform seçim səhifəsində Web proqramları bölməsində Web seçin.
- Yönəldirmə URI sahəsinə, (parantez olmadan) https://[:]/oidc/signin aşağıdakı komponentlərlə: Protokolu nümayiş etmək zorunudur. İstifadəçi giriş zamanı sertifikat xəbərlərindən qaçınmaq üçün, istifadəçi makinələrindəki web brauzerləri MailStore Server tərəfindən istifadə olunan sertifikaya inam edilməlidir.https:// FQDN, MailStore Server-ın makinə adı və DNS sahə adından əmələ gələn Tam Nisbətli Sahə Adı (FQDN), nümunə olaraq. Bu ad, istifadəçilərin MailStore Server-ına giriş etdiyi bütün istifadəçi makinələri tərəfindən həll edilməlidir.mailstore.example.com PortMailStore Web Access-in TCP portu (dəfələrlə 8462). Bu dəyər, MailStore Server Konfiqurasiyasının Əsas Konfiqurasiya > Ağ Ayarları > MailStore Web Access / Outlook Eklentisi (HTTPS) hissəsində təyin edilmiş porta bərabər olmalıdır. TCP portu yalnız HTTPS protokolunun dəfələrlə başa düşülən portundan fərqli olarsa təyin edilməlidir (8462443 /oidc/signin). MailStore Server-ın Microsoft Entra ID-nin təsdiq cavablarını gözləyən məzmunu. Bu yolu, yönəldirmə URI-sinin sonunda tam olaraq təyin etməlidir.
- Yönəldirmə URI-ni Əlavə etmək üçün Konfiqurasiya seçin.
- Kimliyin Təsdiqi hissəsinə keçin. Daha sonra, gizli veri və hibrit aqreqat hissəsində aşağıdakı prosesləri yerinə yetirin:
ID tokens seçimini aktiv et.

- Gizli veri və hibrit aqreqat hissəsində ID tokens seçimini aktiv etdikdən əmin olun.
- Microsoft Entra ID-də app təsdiq konfiqurasiyasını tamamlamaq üçün Saxla düyməsinə toxunun.
Mövcud yönəldirmə URI-ləri üçün nümunələr
Məhsul FQDN Port Əmələ gələn Yönəldirmə URI
MailStore Server mailstore.example.com 8462 https://mailstore.example.com:846ı/oidc/signin
Tam Nisbətli Sahə Adı və MailStore Web Erişimi əsas portu ilə URI-ni yönəldirin
MailStore Server mailstore.example.com 443 https://mailstore.example.com/oidc/signin
HTTPS əsas port 443 MailStore Web Access üçün konfiqurasiya edilmişdirsə və ya qoruyucu duvarı və ya yönləndirici port yönəldirməsi üçün mənbə portu kimi konfiqurasiya edilmişdirsə port çıxarıla bilər.
MailStore SPE archive.example.com 443 https://archive.example.com/oidc/signin
Nümunə, Redirect URI-nin bir hissəsidir.
Mühüm İlan: Yönəldirmə URI-sinin böyük hərflərə həssas olduğunu unutmayın. Əlavə olaraq, Əsas Şərtlər, Tövsiyələr və Məhdudiyyətlər bölməsində URI-lərin həllinə dair tələbləri təsdiq edin.
Mühüm İlan: ID Token seçimi təyin edilmədən istifadəçilərin təsdiqinin işləməyəcəğini unutmayın.
MailStore Server-da Yönəldirmə URI-sinin Konfiqurasiyası
MailStore Server-ın yönəldirmə URI-sini tələb edən istifadəçilərə göndərməsi üçün, orada da konfiqurasiyası lazımdır.
- MailStore istifadəçi səhifəsinə Dizin Xidmətləri səhifəsinə keçin.
- Təsdiq hissəsindəki müvafiq sahəyə yönəldirmə URI-sini daxil edin. Sadece web brauzerindən Microsoft Entra ID-də əvvəlcə konfiqurasiya edilmiş dəyəri kopyalayın.

Microsoft Entra ID-də API İcazələrinin Konfiqurasiyası
- Web brauzerinizdə Microsoft Entra ID-ə yenidən ke