Als erstes muss sichergestellt werden, dass der verwendeter Azure Benutzer als Global Administrator berechtigt ist.
Die Docusnap Office 365 Inventarisierung benötigt zwingend eine registrierte Anwendung (Application Registration), die berechtigt ist, lesend auf die Microsoft Office 365 Informationen zuzugreifen. Dieses Kapitel beschreibt wie diese Anwendung erstellt wird. In diesem Beispiel wird die Anwendung mit „Docusnap Office 365“ bezeichnet. Der Name ist frei wählbar.
Die App erstellen / registrieren
Anwendung registrieren
Für die Registrierung der Anwendung werden die folgenden Angaben benötigt:
Anwendungs- und Verzeichnis-ID ermitteln
Nachdem die Erstellung abgeschlossen ist, wird der Ăśbersichtsdialog der Anwendung angezeigt. Kopieren Sie sich nun die Anwendungs- und Verzeichnis-ID und notieren Sie sie fĂĽr den Docusnap Scandialog.
Geheimen ClientschlĂĽssel erzeugen und fĂĽr den Docusnap Scandialog notieren
Erstellen Sie nun einen geheimen Clientschlüssel. Wählen Sie hierfür im Bereich Verwalten den Punkt Zertifikate & Geheimnisse
Hinweis: Bitte beachten Sie, dass der SchlĂĽssel nur direkt nach dem Erstellen einsehbar ist. Geht der SchlĂĽssel verloren oder wird ungĂĽltig, muss dieser neu erstellt werden.
Anwendung autorisieren
Nun muss die Anwendung fĂĽr die Windows Azure Service Management API berechtigt werden.
Als Art der Berechtigung, die erteilt werden soll, wählen Sie Anwendungsberechtigung.
Suchen Sie im Anschluss die Berechtigung Directory.Read.All und fĂĽgen diese Berechtigung hinzu.
Nun müssen Sie noch die Einwilligung für die zuvor gesetzten Berechtigungen erteilen. Wählen Sie hierfür das Steuerelement Administratorzustimmung für “Ihr Abonnement“ erteilen aus.
Alternativ kann auch ein PowerShell Script verwendet werden, um die oben beschriebenen Schritte durchzufĂĽhren.
Das Script befindet sich im Installationsverzeichnis von Docusnap
C:\Program Files\Docusnap 11\Tools\scripts\ o365.key.creation.ps1
Wichtig: Das PowerShell Script muss als Administrator ausgefĂĽhrt werden!