使用 Microsoft Graph PowerShell 進行使用者同步時的管理員認證(新式介面)

對象

使用 HENNGE Access Control Directory Sync 從 HENNGE Access Control 同步使用者到 Microsoft 365 的客戶。

目的

授予 HENNGE Access Control Directory Sync 權限,使其能夠對 Microsoft 365 使用者資訊進行新增、編輯和刪除。

注意事項

1. 本文基於 2023 年 9 月時的產品規格撰寫,未來如有變更,將不另行通知。

2. 請使用 HENNGE Access Control 管理員權限確認實際介面及更改設定。

3. 請參考下方文章確認進入管理介面的方式。
 進入 HENNGE Access Control 管理員介面的方法

詳細步驟・説明

事前確認事項:

1.請參考以下文章,確保 Microsoft 365 已經連接到 Microsoft Graph PowerShell。
使用 Microsoft Graph PowerShell 進行 Microsoft365 的串接

1. 設置 HENNGE Access Control Directory Sync

1.1.登入 HENNGE Access Control 管理介面。

1.2. 請點選 [ 系統 ] → [ 網域設定 ] 。

1.3. 請點選 [ HENNGE Directory Sync 連線 ] 中的 [ 設定 ] 。

截圖 2023-10-06 上午11.11.02.png

1.4. 選擇 [ 開始設定 ] 按鈕。

截圖 2023-10-06 上午11.12.30.png

1.5. 使用具有 [全網域管理員] 權限的帳戶登入 Microsoft 365,點選 [接受]。

此為在 Microsoft 365 允許 [HENNGE Access Control Directory Sync] 的設定。

截圖 2023-08-24 下午6.12.52.png

1.6. 完成後請在 PowerShell 執行出現的指令。

截圖 2023-10-06 上午11.17.32.png

2. 執行 Microsoft Graph Powershell

2.1. 執行步驟 1.6. 的 Microsoft Graph Powershell 指令。

Connect-MgGraph -Scopes "User.ReadWrite.All", "Application.ReadWrite.All", "Domain.ReadWrite.All", "RoleManagement.ReadWrite.Directory" -ErrorAction Stop
$info = Get-MgServicePrincipal -Filter "AppId eq '65d022b7-10c7-479b-b101-06a73bb0c290'"
$DirObject = @{"@odata.id" = "https://graph.microsoft.com/v1.0/directoryObjects/$($info.Id)" }
$aadRole = Get-MgDirectoryRole -Filter "DisplayName eq 'Global Administrator'"
New-MgDirectoryRoleMemberByRef -DirectoryRoleId $aadRole.Id -BodyParameter $DirObject

2.2. 出現登入畫面時,使用具有 [全網域管理者] 權限的 Microsoft 365 帳號登入,並點選 [接受]。

截圖 2023-08-24 下午5.37.15.png

2.3.切斷 Microsoft Graph 的連線

執行下方指令,用以切斷和 Microsoft Graph 的連線。

Disconnect-MgGraph

※ 使用 [Connect-MgGraph] 命令,下次啟動時將不會要求再次登入,且會保留前次驗證過的資料。

為確保完全斷開登入,請務必執行 [Disconnect-MgGraph] 命令。

 

3. 確認

3.1. 請確認步驟 2.1. 執行 Microsoft Graph Powershell 命令後的結果中沒有出現紅色的錯誤訊息。

・錯誤結果的參考範例 ※ 實際錯誤可能與以下範例不同。

3.1.Microsoft_365.png

※ 如果出現錯誤訊息,請將錯誤畫面截圖,並提供給 HENNGE One 支援窗口。

3.2. 確認 Microsoft Graph PowerShell 指令已正確執行後,點選 [ 完成 ] 按鈕。

截圖 2023-10-06 上午11.17.32.png

3.3. 選擇 [ 確定 ] 按鈕,並通知 HENNGE One 支援窗口已完成設定。

截圖 2023-10-06 上午11.25.33.png

          
這篇文章對您有幫助嗎?