Microsoft Azure-konfigurationsguide för anslutning till Selma
Översikt
Den här guiden hjälper IT-administratörer att konfigurera organisationens Microsoft Azure-miljö så att användarna kan ansluta sina e-postkonton till Selma. Selma har redan registrerat programmet som dina användare ska ansluta till, men din Azure-klientorganisation kan behöva specifika konfigurationer för att tillåta den här anslutningen.
Steg 1: Aktivera användarsamtycke för Selma-applikationen
För att dina användare ska kunna ansluta sina Microsoft-konton till Selma måste du se till att användarens samtycke är aktiverat i Azure Active Directory:
- Logga in på Azure-portalen Som global administratör
- Navigera till Azure Active Directory
- Välj Företagsapplikationer från menyn
- Klicka på Användarinställningar
- Under Företagsapplikationer, granska Användare kan godkänna att appar får åtkomst till företagsdata för deras räkning miljö
- Om inställd på Javisst, enskilda användare kan ge sitt samtycke till Selma
- Om inställd på Nej, måste du ge administratörens samtycke (se steg 2)
Steg 2: Konfigurera behörigheter för e-postflöde
Se till att dina Microsoft Exchange Online-inställningar tillåter Selma att ansluta:
- Logga in på Administrationscenter för Microsoft 365
- Navigera till Inställningar > Organisationsinställningar
- Välj Säkerhet & Sekretess -fliken
- Kontrollera att det inte finns några regler för e-postflöde som blockerar autentisering till tredjepartsprogram
Steg 3: Kontrollera Microsoft Defender för policyer för molnappar (om tillämpligt)
Om din organisation använder Microsoft Defender for Cloud Apps:
- Logga in på Microsoft 365 säkerhetscenter
- Navigera till Molnappar > Policyer
- Granska dina policyer för att se till att de inte blockerar användare från att ansluta till Selma
- Överväg att lägga till Selma i din lista över godkända ansökningar
Steg 4: Ställ in modern autentisering (om den inte redan är aktiverad)
Modern autentisering bör vara aktiverad för din Exchange Online-klientorganisation:
- Logga in på Exchange-administratörscenter
- Navigera till Inställningar > Organisation
- Se till att Modern autentisering är aktiverad
Steg 5: Kontrollera e-poståtkomstpolicyer
Se till att organisationens principer för villkorad åtkomst inte oavsiktligt blockerar Selma:
- I Azure Portal navigerar du till Azure Active Directory
- Välj Säkerhet > Villkorlig åtkomst
- Granska dina policyer för att se till att de inte begränsar åtkomsten till e-post-API:er för program från tredje part
- Om det behövs kan du skapa undantag för Selma-programmet (med hjälp av klient-ID som tillhandahålls av Selma-supporten)
Användaranslutningsprocess
När du har slutfört de nödvändiga konfigurationerna kommer dina användare att kunna ansluta till Selma genom att:
- Logga in på Selma
- Välja alternativet Microsoft (Outlook/Office 365) för att ansluta deras e-post
- Autentisera med sina Microsoft-autentiseringsuppgifter
- Om administratörens samtycke inte har godkänts i förväg måste de godkänna de behörigheter som Selma begär
- Efter framgångsrik auktorisering kommer deras e-postkonto att anslutas till Selma
Obligatoriska behörigheter
För din information begär Selma följande behörigheter från Microsoft:
- Läs användarens e-post
- Skicka e-post som användare
- Läs användarprofil
- Behåll åtkomst genom uppdateringstoken
Dessa behörigheter är nödvändiga för att Selma ska kunna tillhandahålla sin tjänst, vilket inkluderar att läsa e-post och skicka e-post på uppdrag av dina användare.
Felsökning av anslutningsproblem
Om dina användare stöter på problem med att ansluta sina Microsoft-konton:
Auktoriseringsfel
- Se till att samtyckesinställningarna är korrekt konfigurerade i din Azure AD-klientorganisation
- Kontrollera om det finns restriktiva policyer för villkorad åtkomst
Timeout för anslutning
- Kontrollera att det inte finns några nätverksbegränsningar som blockerar anslutningar till Microsoft-autentiseringsslutpunkter
Meddelanden ”Administratörsgodkännande krävs”
- Detta indikerar vanligtvis att administratörens samtycke inte har beviljats och användarens samtycke är inaktiverat
- Följ steg 2 för att ge administratörsgodkännande för din organisation
Övriga frågor
Om användare fortsätter att uppleva anslutningsproblem, vänligen kontakta Selma support med:
- Det specifika felmeddelandet som användaren får
- Ditt Azure AD-klientID
- Bekräftelse av vilka steg i den här guiden du har slutfört
Stöd
Om du behöver hjälp med dessa konfigurationer kontaktar du Selmas support eller din Microsoft-administratör.