基于证书认证的Connect-ExchangeOnline无法使用Set-Mailbox指定参数
问题根源
当用证书认证(应用身份)连接Exchange Online时,HiddenFromAddressListsEnabled参数需要专门的应用权限支持,你当前配置的权限列表里没有覆盖这个权限;而管理员凭据连接是基于用户上下文的委派权限,默认包含收件人管理相关权限,所以参数可以正常使用。
所需权限
必须给应用注册添加Exchange.Recipients.ManageAsApp应用权限(注意这和你测试的Exchange.ManageAsApp是不同的权限,后者不包含收件人管理的细粒度权限)。
配置步骤
- 登录Azure AD管理门户,找到对应的应用注册
- 进入「API权限」页面,点击「添加权限」
- 选择「Office 365 Exchange Online」,切换到「应用权限」标签
- 在权限列表中找到并勾选「Exchange.Recipients.ManageAsApp」
- 点击「添加权限」,然后完成管理员权限同意(需要全局管理员或Exchange管理员权限)
验证操作
权限生效后,重新用证书认证连接:
Connect-ExchangeOnline -CertificateThumbprint "你的证书指纹" -AppId "你的应用ID" -Organization "yourtenant.onmicrosoft.com"
执行测试命令:
Set-Mailbox -Identity "user@yourdomain.com" -HiddenFromAddressListsEnabled $true
内容的提问来源于stack exchange,提问作者TheCurl
相关产品推荐
相关产品推荐

