Uso de PowerShell para crear una nueva entidad de servicio

Artículos técnicos

Solution
Application
Content Type
Documentación técnica
Utilities & Services
ft:locale
es-ES

Puede consultar las instrucciones sobre cómo configurar los ajustes de «Servidor SMTP» en la interfaz de Jamf Pro en el apartado Integración con el servidor SMTP de la Documentación de Jamf Pro.

  1. Abre PowerShell.
  2. Ejecute este comando para importar el módulo ExchangeOnlineManagement.
    Import-module ExchangeOnlineManagement
    
    Nota:

    Si PowerShell devuelve un error de tipo «module not found» (módulo no encontrado), puede que tenga que instalar el módulo antes de continuar. Si quiere más información, consulte la siguiente documentación de Microsoft: Acerca del módulo de PowerShell Exchange Online

  3. Ejecute un comando para definir las variables que debe usar PowerShell. Complete los comandos con las variables que recopiló en los apartados Creación de un registro de app en Microsoft Entra para Jamf Pro y Configuración de permisos en el centro de administración de Exchange de este artículo.
    • Después de $Tenant, introduzca el ID de inquilino.

    • Después de $ClientId=, introduzca el ID de cliente.

    • Después de $ServicePrincipal=, introduzca el ID de objeto de entidad de servicio.

    • Después de $EmailGroupId=, introduzca la dirección de correo electrónico desde la que quiere enviar correos electrónicos.

    $Tenant='0344bcc1-e70b-4ff4-0000-922cb9a226a7';
    $ClientId='a8fc014b-3a7c-495e-8998-b945b225d4ff';
    $ServicePrincipal='f2cddd66-67f6-42fb-9827-fec98920984a'; 
    $EmailGroupId='jamfpro@example.com'; 
    
                            
  4. Ejecute el siguiente comando para conectar PowerShell a Exchange Online. Cuando se le solicite, introduzca las credenciales de una cuenta de Exchange con credenciales de tipo «Organization Management» (Gestión de la organización).
    Connect-ExchangeOnline -Organization $Tenant 
    
  5. Ejecute el siguiente comando para activar «Organization Customization» (Personalización de la organización).
    Enable-OrganizationCustomization 
    
    Nota:

    Para completar los pasos de este apartado, debe estar activado el ajuste Enable-OrganizationCustomization en el inquilino. Para verificarlo, ejecute este comando:

    Get-OrganizationConfig | fl Identity, IsDehydrated

    Si PowerShell devuelve un valor de False, el inquilino está correctamente configurado. Siga los pasos indicados en este apartado.

    Si PowerShell devuelve un valor de True, ejecute este comando antes de continuar:

    Enable-OrganizationCustomization
  6. Ejecute el siguiente comando para crear una nueva entidad de servicio:
     New-ServicePrincipal -AppId $ClientId -ObjectId $ServicePrincipal -DisplayName "Service Principal" 
    
  7. Ejecute el siguiente comando para crear una función destinada a enviar correos electrónicos para grupos de seguridad para correo electrónico:
    New-ManagementRoleAssignment -App $ClientId -Role "Application Mail.Send" -RecipientGroupScope $EmailGroupId