somebodytolove
Goto Top

Microsoft Exchange Application Impersonation Rolle

Hallo Community,

ich hätte eine Frage bezüglich der Application Impersonation Rolle im Exchange.
Ich bin Systemadministrator in einem Softwareunternehmen und versuche gerade ein paar Prozesse zu verbessern.
Wir arbeiten relativ nah am Exchange Server vorallem erweitern wir die Funktionen der Raumbuchung vom Exchange.
Bisher haben wir immer FullAccess und SendAs Berechtigungen auf die Raumressourcen verteilt und teilweise auch auf die User Postfächer um Termine hereinzuschreiben.
Gestern ist mir eingefallen das es doch dafür eigentlich die App Imp Rolle gibt - das sehe ich doch richtig oder?

Wenn ich meinen Service Account diese Rolle im Exchange zuweise kann er auf sämtliche Kalender usw. lesen und schreiben?

Nun noch eine Frage. Wir arbeiten öfter für relativ große Unternehmen welche auch sehr viel Wert auf Sicherheit usw. legen. Denkt ihr das man bei solchenen einem Account die Application Impersonation Role zuordnet?

Kann mir vielleicht noch jemand genau erklären was für Berechtigungen man mit dieser Rolle erwirbt?

Würde mich über Antworten sehr freuen face-smile

Beste Grüße und einen sonnigen Tag.

Content-Key: 308952

Url: https://administrator.de/contentid/308952

Printed on: March 2, 2024 at 15:03 o'clock