Ausgangssituation
Es wird die Einrichtung der ApplicationImpersonation wie im Kapitel Vorbereitung bei Exchange On-Premise beschrieben versucht.
Das Hinzufügen der Rolle ApplicationImpersonation ist nicht möglich,
Lösung
- ich konnte die ApplicationImpersonation Role für das Kunden-Postfach jetzt erfolgreich hinzufügen.
Wie vermutet ist es bei Microsoft 365 bzw. Exchange Online so, dass es nicht ausreicht globaler Admin für den Tenant zu sein.
...
die Rolle wird nicht angezeigt oder es fehlen die Berechtigungen dafür.
Lösung
Es muss eine Anmeldung am Microsoft Exchange Control Panel (ECP), auch bekannt als Exchange Admin Center, als Exchange Administrator erfolgen.
Dazu wird der Hyperlink (URL) zum Control Panel in einem Internet Browser aufgerufen.
Der ADVOKAT Support kennt die URL bei Microsoft Exchange On-Premise und Hosted Exchange nicht (Drittanbieter), kontaktieren Sie bei Bedarf Ihren IT-Betreuer.
Es ist nicht ausreichend, dass der gewählte Exchange Administrator laut Punkt 1 globaler Administrator ist. Dieser Exchange Administrator muss zusätzlich die Rolle "Exchange Administrator" in diesem Tenant verfügen.
Nur dadurch kann der Exchange Administrator in der Rolle "Security Administrator" mit der Berechtigung "Role Management" die ApplicationImpersonation hinzufügen.
Stellen Sie daher sicher, dass der Exchange Administrator über die Rollen "Exchange Administrator", "Security Administrator" und Berechtigung "Role Management" verfügt.
Sollten die Anpassungen laut Punkt 2 nicht umsetzbar sein, gehen Sie alternativ wie folgt vor:
Erstellen Sie per Microsoft Exchange Control Panel (Exchange Admin Center) einen neuen, zusätzlichen Exchange Administrator.
Dieser neue Exchange Administrator erhält direkt bei der Anlage folgende Rollen: "Exchange Administrator", "Security Administrator" und "Role Management".
Melden Sie sich mit dem neuen Exchange Administrator an und fügen Sie nun die ApplicationImpersonation hinzu.