Безопасность календаря Microsoft Exchange

Позвольте мне предвосхитить это с помощью... Я не являюсь администратором MS Exchange (я работал с Lotus Domino/Notes в прошлом, так что это мой опыт). Так что моя терминология может быть отключена.

Я хочу подключиться к нашим серверам MS Exchange с помощью EWS. Наша служба безопасности компании делает это довольно сложно и не хочет, чтобы у моей службы были "супер права", чтобы они могли писать в чей-либо календарь. (Достаточно справедливо). Поэтому мой вопрос... Есть ли роль, которая дает права суперпользователя на календарь человека, не имея возможности просматривать или изменять что-либо еще для этого пользователя? Или может быть другой способ выдать себя за пользователя, для которого мне нужно добавить элемент календаря.

Уточнение цели:
Моей целью было бы создать автономный веб-сервис Java, который может вызываться любым из наших приложений. Это был бы асинхронный процесс, который добавлял бы Встречи в календарь человека. Проблема в аутентификации. Если у меня есть автономный сервис, я не вошел в систему как кто-либо. Поэтому, чтобы использовать EWS, мне нужно было предоставить некоторые учетные данные. Учетная запись пользователя, которую я буду использовать, должна была бы касаться календаря каждого пользователя. Наша служба безопасности рассматривает это как риск и предоставит моей службе доступ к важной информации.

Повторю мой вопрос: может ли моя служба иметь доступ только к календарям людей? Или, предоставляя моей службе доступ к Exchange для изменения общего календаря, это также дает мне доступ ко всему остальному для этого пользователя? (Надеюсь, это очищает грязь.) (Вот почему я задал вопрос, существует ли роль в MS Exchange, которая позволила бы это.)

Опять я хочу знать с точки зрения администратора / безопасности. Я разберусь с программированием позже.

1 ответ

Да - вашей учетной записи службы может быть предоставлен любой набор разрешений (владелец, редактор, автор, участник, рецензент, свободное / занятое время и т. Д.), Которые вы запрашиваете.

Это должно быть сделано для каждой папки календаря (как правило, просто календарь по умолчанию для каждого пользователя.) Это может быть легко сделано с помощью однострочного POSH, и его также следует свернуть в процессе создания учетной записи, чтобы он вступил в силу. на новых аккаунтах.

Я не вижу никаких ролей управления, которые относятся к календарям, поэтому я не верю, что это то, что вы можете просто сделать один раз в центральном месте. Вам нужно будет сделать это за календарь.

Другие вопросы по тегам