You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

基于证书认证的Connect-ExchangeOnline无法使用Set-Mailbox指定参数

问题解决:证书认证连接Exchange Online时Set-Mailbox无法使用HiddenFromAddressListsEnabled参数

问题根源

当用证书认证(应用身份)连接Exchange Online时,HiddenFromAddressListsEnabled参数需要专门的应用权限支持,你当前配置的权限列表里没有覆盖这个权限;而管理员凭据连接是基于用户上下文的委派权限,默认包含收件人管理相关权限,所以参数可以正常使用。

所需权限

必须给应用注册添加Exchange.Recipients.ManageAsApp应用权限(注意这和你测试的Exchange.ManageAsApp是不同的权限,后者不包含收件人管理的细粒度权限)。

配置步骤

  1. 登录Azure AD管理门户,找到对应的应用注册
  2. 进入「API权限」页面,点击「添加权限」
  3. 选择「Office 365 Exchange Online」,切换到「应用权限」标签
  4. 在权限列表中找到并勾选「Exchange.Recipients.ManageAsApp」
  5. 点击「添加权限」,然后完成管理员权限同意(需要全局管理员或Exchange管理员权限)

验证操作

权限生效后,重新用证书认证连接:

Connect-ExchangeOnline -CertificateThumbprint "你的证书指纹" -AppId "你的应用ID" -Organization "yourtenant.onmicrosoft.com"

执行测试命令:

Set-Mailbox -Identity "user@yourdomain.com" -HiddenFromAddressListsEnabled $true

内容的提问来源于stack exchange,提问作者TheCurl

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.17 13:59:51