Övergång från delegeringsläge till applikationsläge Integration
Om du för närvarande har GoBright integrerat som Delegate Mode med hjälp av ett servicekonto måste du byta till Application Mode Integration som använder en Enterprise Application i Azure istället för servicekontot.
Varför behöver du byta till Application Mode Integration?
- Delegate Mode kommer att göras EOL februari 2025 av Microsoft för befintliga installationer och från juni 2024 för nya installationer (uppdatering av befintliga integrationer är inte heller möjlig från juni 2024), se: Pensionering av RBAC Application Impersonation i Exchange Online
- Förbättringar av säkerheten
- Övergripande stabilitetsförbättringar
Application Mode Integration integrerar GoBright Room Booking med din Azure Tenant som förlitar sig på en Enterprise-applikation med en uppsättning behörigheter som definierar integrationsnivån.
Det finns ingen "impersonation" över brevlådor, och inte heller någon "full åtkomst" över brevlådor från ett servicekonto. Det finns inget servicekonto som kan komprometteras och äventyra hela systemet.
Det är viktigt att du inser att du måste göra den här proceduren med din nuvarande integration. När du lägger till en ny integration med applikationsläge bredvid den befintliga integrationen med delegatläge kommer det att ge dig mer arbete eftersom du måste byta integration för varje enskilt rum och användarkonto i portalen manuellt.
För att förhindra att du har den här mängden arbete: Lägg inte till en ny integration utan följ bara de beskrivna stegen genom att avlänka den befintliga integrationen och länka den här integrationen igen med applikationsläget aktiverat.
Hur byter man från Delegate Mode till Application Mode Integration?
Att byta till Application är mycket enkelt, men det finns några saker som måste övervägas först:
- När du byter till Application Mode är synkroniseringen med Azure Tenant inte samtidig, vilket innebär att det tar lite tid att synkronisera och cachelagra (cirka 2 timmar). Under den här tiden kan du förvänta dig viss nedtid i systemet. Så vårt råd är att antingen göra detta i slutet av arbetsdagen/veckan eller efter att ha länkat Application Mode för att avlänka det och länka tillbaka till Delegate Mode, vänta ut 2 timmar och sedan länka tillbaka till Application Mode.
- För att länka Application Mode Integration krävs en Global Admin i Azure-klienten eftersom Enterprise App och behörigheter måste skapas.
Byte av integrationsläge från delegatläge till applikationsläge
- Du måste gå till din GoBright Portal och öppna Admin Center genom att klicka på de fyra fälten uppe i högra hörnet och trycka på Admin Center. Efter det måste du gå till Integrations.
- Öppna din O365-integration. Här ska allt vara länkat och grönt.
- Koppla bort det första alternativet "Status Office 365 (Tenant link) / Unlink (Calendar)" och det ska stå Ej länkad
- Ändra behörighetsläget från "Delegate Mode" till "Application Mode, using application access" och tryck på Save längst upp i högra hörnet
- Öppna O365 Integration igen och tryck på den gröna knappen Link Tenant, ange dina globala administratörsuppgifter och acceptera behörighetsförfrågan
- Nu är din Azure Tenant länkad med Application Mode Integration, och du måste länka Calendar & Teams Integration om du använder GoBright Room Booking. Tryck på den gröna Link-knappen, ange dina globala administratörsuppgifter och acceptera behörighetsförfrågan
VIKTIG ANMÄRKNING: Standardmetoden är att använda fullständig integration, vilket är standardinställningen. Om du vill använda begränsad integration och begränsa applikationen till specifika kalendrar eller endast resurskalendrar, använd ”begränsningspolicyn” som beskrivs i steg 3 i denna artikeln.
- Övergången till Application Mode är nu slutförd och alla länkar ska vara länkade och gröna. För mer insikt i Application Mode Integration kan du kolla in dess egen artikel. När detta är klart och du är nöjd med det, kan servicekontot också raderas eftersom det inte längre kommer att användas.
Förslag till åtgärd: För att undvika driftstopp på grund av synkroniseringstiden och cachelagringen finns det ett alternativ du kan överväga.
När bytet till Application Mode har slutförts kan du byta tillbaka till Delegate Mode med servicekontot som tidigare.
När du är i delegeringsläge igen kommer integrationen att göra synkroniseringen och cachelagringen i bakgrunden och det kommer inte att bli några avbrott i dina dagliga uppgifter.
Eftersom det inte finns någon exakt tidpunkt för när synkroniseringen och cachelagringen ska vara klar kan du växla tillbaka till Application Mode nästa dag.