Office 365 Kullanıcıların Yönetimi-Part 3

Bulk Import User

Aynı anda birden fazla kullanıcının oluşturulması durumunda “Office 365 Admin Center” panelinde yer alan “Active Users” bölümünden gerçekleştirilir. Şekilde yer alan ikon üzerinden ilerlenmesi durumunda toplu kullanıcı oluşturulma işlemi gerçekleştirilecektir.


“Select a csv file” başlığı altında, oluşturulacak kullanıcılara ait verilerin yer aldığı csv dosyasının gösterildiği bölüm yer almaktadır. “Download a sample csv file” linkine tıklanması durumunda bu sihirbazda kullanıcıların girmesi gereken csv dosyasına ait örnek bir csv dosyasının indirilme işlemi gerçekleştirilecektir. Aynı zamanda “Download a blank csv file” seçeneği ile de girilmesi gereken başlıkların yer aldığı kullanıcılara ait bilgiler ile doldurulması gereken csv dosyasının indirilme işlemi gerçekleştirilir. İlgili dosyanın yüklenmesinin ardından “Next” seçeneği ile devam edilir.


“Verification” bölümünde kullanıcılara ait bilgilerin doğru formatta girilip girilmediğine dair doğrulama işleminin sonucu görüntülenecektir. “Users that passed verification” bölümünde doğrulamadan başarı ile geçen kullanıcıların sayısı, “Errors” bölümünde ise doğrulamadan geçemeyen kullanıcıların sayısı görülecektir. Gerekli log dosyalarına erişim ise “Log file View” kısmında yer alan “View” seçeneğinin tıklanması ile sağlanacaktır. “Next” seçeneği ile devam edilir.


“Settings” bölümünde, toplu olarak oluşturulacak olan kullanıcıların aynı anda sign-in ayarları ve bölge ayarları yapılandırılır. “Set sign-in status” ile seçilen kullanıcıların Office 365 hizmetlerine ulaşabileceği ya da ulaşamayacağına dair konfigürasyon yapılır. “Allowed” seçeneğinin seçilmesi ile Office 365 hizmetlerine erişim izni verilirken, “Blocked” seçeneği ile de kullanıcıların Office 365 hizmetlerine erişim yasağının konulması söz konusudur. “Set user location” başlığı ise kullanıcılara ait bölge seçiminin ayarlandığı bölümdür.


“Assign licenses” başlığında ise toplu olarak oluşturulacak olan kullanıcıların lisans atama işlemi gerçekleştirilir. Burada firmanın sahip olduğu lisanslardan hangisi, kullanıcılara atanacak ise o lisansın seçilmesi ile birden fazla kullanıcıya aynı anda lisans atama işlemi gerçekleştirilmiş olunur. Örnekte Office 365 Enterprise E3 lisansı yer almaktadır. İstenilmesi durumunda alınan lisansa göre içerisindeki hizmetlerden sadece bir ya da birkaçının seçilmesi durumu da ihtimaldir. Örneğin Office 365 E3 lisansı ile gelen tüm hizmetlerin seçilmesi yerine sadece Lync Online ve Exchange Online hizmetinin de seçilebileceği gibi opsiyonel durumlar da söz konusudur. Sağ bölümde yer alan “22 of 25 licences available” bölümünde ise toplamda 25 lisansı olan firmanın şu anda atanamamış ya da kullanılabilecek lisans sayısının 22 olarak gözlemlendiği yerdir. Firmanın lisans ihtiyacının söz konusu olduğu durumlarda ise “Buy more licences” ile gerekli olan lisans alımının gerçekleştirilmesi söz konusudur.


“Send result in email” başlığı altında ise toplu olarak oluşturulacak olan kullanıcılara atanacak parolaların “Send email” bölümüne yazılacak olan mail adresine mail atılma işlemi gerçekleştirilecektir. Gerekli ayarlamaların yapılmasının ardından “Create” seçeneği ile devam edilecek ve kullanıcıların oluşturulma işlemi gerçekleştirilecektir.


Şekildeki arayüzde oluşturulana ya da hata alınan kullanıcılara dair sonuç bilgisi yer alacaktır. Buradaki “Users created” bölümünde oluşturulan kullanıcı sayısı gözlemlenirken, “Errors” başlığı altında ise kullanıcıların oluşturulması sırasında hata alınan kullanıcı sayısı gözlemlenmektedir. Hata alınan kullanıcılara ait logları gözlemlemek için “Log file View” bölümündeki “View”den devam edilecektir.


 

Office 365′de Multi Factor Authentication(MFA)-Part 1

Multi Factor Authentication, Office 365 paketlerinden Midsize Business, Enterprise planı, Akademik plan,nonprofit plan ve standalone Office 365 planlarda (SharePoint Online ve Exchange Online içeren) içerisinde yer alan parola dışında ikinci bir kimlik doğrulama katmanı sunan özelliktir.

Kimlik doğrulama işlemi aslında temel anlamda 3 farklı method ile sağlanır:

· Something you know (Kullanıcıların bildiği veri ile. Örneğin parola methodu ile)

· Something you have (Kullanıcıların sahip oldukları güvenilir cihazlar. Örnek cihaz telefon)

· Something you are (Kullanıcıyı temsil eden biometrik değerler. Örneğin parmak izi)

Multi Factor Authentication özelliği Office 365 platformunda parola ile kimlik doğrulamanın haricinde aynı zamanda ikinci bir kimlik doğrulama methodunun kullanılması ile güvenliğin daha üst seviyeye çıkarılmasını sağlayacaktır. Office 365 portalına kullanıcı bilgilerinin girilmesinden ve doğrulanmasından sonra ikinci bir kimlik doğrulaması için ister SMS gönderimi ister akıllı telefon uygulamasına gelen kod ile veya cep telefonuna birçağrının gelmesi ve kullanıcıdan bir tuşa basması ile gerçekleştirilecektir. Aynı zamanda Office 365’e ile gelen Lync ve Outlook uygulamalarında da Application password özelliği ile MFA kullanılacaktır. ADFS gibi SSO olan platformlarda da çoklu oturum aktif kullanılabilir.

Office 365 paketlerinde yer alan Multi Factor Authentication alt yapısında Azure yer almaktadır ve bunun için ayrı bir ücret ödenmemektedir. Ancak bilinmelidir ki Windows Azure MFA ile Office 365 MFA arasında farklılıklar bulunmaktadır. Şekilde Windows Azure MFA ile Office 365 MFA arasındaki farklılıkları içeren bir tablo yer almaktadır.


http://blogs.technet.com/b/ad/archive/2014/02/11/mfa-for-office-365-and-mfa-for-azure.aspx

Multi Factor Authentication Seçenekleri

Multi-Factor Authentication Uygulaması

İkinci kimlik doğrulama işlemi istenilirse akıllı telefonlara indirilen Multi-Factor Authentication Uygulaması ile kullanılabilmektedir. Windows Phone, Android, iOS cihazlarının mağazalarından ücretsiz olarak indirilen bir uygulama ile ikinci kimlik doğrulaması için gereken koda sahip olunur. Uygulamanın kurulumu sırasında kullanıcıyı tanımlayan değerler ya da barkod okuma sistemi ile uygulamaya kullanıcı tanımlanacaktır. Bu uygulama ile kullanıcının kullanması için tek kullanımlık bir şifre üretilecek ya da kullanıcıya uygulama sayesinde uyarı göndererek oturumu açmasını sağlayacaktır. Örneğin kullanıcılar Office 365 paneline hesap bilgilerini girdikten sonra uygulama tek kullanımlık bir şifre üretecek (toen mantığı ile OneTimePassword) ve kullanıcının bu şifreyi girmesi ile de oturumu başarılı bir şekilde açmış olacaktır. Yada yine kullanıcı ilgili hesap bilgilerini girdikten hemen sonra kullanıcı telefonuna “push notification” alacaktır. Bu uyarı mesajı aslında kullanıcının hesabına birinin giriş yaptığının ve bunun kullanıcı mı ya da başkası mı diye sorgulandığı bir sorudur. Kullanıcı “Evet benim” dediği takdirde giriş işlemini başarı ile gerçekleştirmiş olucaktır.

Otomatik arama

MFA methodu olarak otomatik aramanın seçilmesi durumunda kullanıcı ilgili hesap bilgilerinin girmesinin ardından ,kullanıcının tanımlanmış olan telefon numrasına arama gelecektir.Bu aramada kullanıcıya “#” tuşuna basması söylenecektir. Kullanıcının # tuşuna basmasının ardından kimlik doğrulama işlemi başarılı bir şekilde gerçekleşmiş olucaktır. Kullanıcı tarafından herhnagi bir tepki gelmemesi durumunda kimlik doğrulaması sağlanamayacağı için oturumlarına erişemeyeceklerdir.

SMS ile Doğrulama

Multi Factor Authentication teknoloji istenildiği durumda SMS doğrulaması ile de kimlik doğrulamayı gerçekleştirebilir. Buradaki OneTimePassword mantığı yer almaktadırç Ancak burada uygulamanın parola üretmesi değilde, üretilen parolanın SMS yolu ile kullanıcıya ulaştırılması söz konusudur.

Office 365 kullanıcıları için
Multi Factor Authentication

Office 365 ortamındaki kullanıcılar için Multi-Factor Authentication 3 duruma dayanacaktır. Aşağıdaki tabloda Office 365 kullanıcılarının temel durumları ve yapabilirliklerinin yer aldığı bir tablo yer almaktadır.

State Description Notes
Disabled The default state for a new user not enrolled in MFA · The user is currently not using MFA;· Non-browser apps are not affected.
Enabled The user has been enrolled in MFA · The user is enabled but has not completed the registration process. They will be prompted to complete the process at next sign-in;· Non-browser apps are not affected. They will continue to work with the current credentials until the registration process is complete.
Enforced The user has been enrolled and has completed the registration process for using MFA · Non-browser apps will not work until app passwords are created and entered into the non

http://www.msexchange.org/articles-tutorials/office-365/exchange-online/office-365-multi-factor-authentication-part2.html

Office 365 Kullanıcıların Yönetimi-Part 4

Birden fazla kullanıcının aynı anda oluşturulmasının yanı sıra aynı anda birden fazla kullanıcı için ayarların yapılmasıda IT sekterönde sık karşılaşılan durumdur. Örneğin birden fazla kullanıcının departman bilgisinin değiştirilmesi gibi ya da lisansları ile ilgili ayarlamaların yapılması gibi. Böyle bir gereksinimin doğması durumunda ilgili kullanıcıların seçilmesi ile beraber, şekilde de görüldüğü çeşitli sağ bölümde alınacak aksiyonlar (delete,reset password,edit) listelenecektir. “Delete” seçeneği ile seçilen kullanıcıların soft silinme işlemi gerçekleştirilecek, “Reset Password” seçeneği ile seçilen kullanıcıların toplu olarak parolalarının resetlenme işlemi gerçekleştirilecek “Edit” seçeneği ile de seçilen bu kullanıcılara ait detaylı ayarlamaların yapılacaktır.


“Edit” seçeneği ile devam edilmesi durumunda seçilen kullanıcılara ait birçok ayar yapılacağı sihirbaz kullanıcıalrı karşılayacaktır. “Details” bölümünde seçilen kullanıcıalra ilişkin domain bilgisi, departman bilgisi,ofis numarası, şehir gibi kullanıcılara ait kişisel ayarların konfigüre edilecektir.


“Settings” başlığı altında ise kullanıcılara ait admin rollerinin atanması, sign-in olması ya da bölge bilgisinin konfigüre edileceği seçenekler yer alır. “Assign role” ile kullanıcılara atanan admin rollerinin değiştirilmemesi, atanan rolün kaldırılması, yeni rolün atanması ya da atanan rolün değiştirilme işlemi gerçekleştirilir. Burada admin rolü ile bahsi geçen Office 365 Admin Center yönetimi için kullanılan “Global administrator”, “Password Administrator”,”Billing Administrator”,”Service Administrator”, “User management administrator” rolleridir. “Set-sign-in status” başlığı altında toplu seçilen bu kullanıcıların oturum açarak Office 365 hizmetlerini aktif şekilde kullanabileceklerine dair izin ya da yasakların verildiği bölümdür. “Set user location” bölümünde ise servislerin çalışacağı bölge bilgisinin seçileceği bölümdür.


“Licences” bölümünde ise toplu olarak seçilen bu kullanıcıların lisanslarına ait değişiklikler yapılır. “Retain current licence assigments” bölümünde atanan lisans üzerinde herhangi bir değişiklikliğin yapılmayacağı, “Replace existing licence assigments” bölümünde atanan Office 365 lisansının seçilen kullanıcılar için değiştirileceği ve “Add to existing licence assigments” seçeneğinde ise önceden atanan lisansa dair Office 365’te bulunan yeni hizmetlerin eklenmesi ya da yeni lisansın eklenebileceği başlıklar yer almaktadır. Yeni lisans alınması gibi bir koşulun oluşması durumunda “Buy more licenses” bölümünden ilgili lisans alımı gerçekleştirilecektir.


“results” bölümünde ilgili kullanıcıların edilenme işlemine dair özet ekranı yer almaktadır. Burada hangi kullanıcıların başarı tamamşandığı ya da hangilerinde hatalar alındığına dair bilgilere ulaşılacaktır. “Finish” ile gerekli düzenleme işlemi tamamlanmış olunacaktır.


Office 365 Admin Center’da Domain Tanımlama

Office 365 platformunun sağlamış olduğu servisler sayesinde firmalar tarafından tercih edilmektedir. Bu servislerin yönetimi ise Office 365 portalı sayesinde sağlanmaktadır. Her servisin kendi içerisinde ayrı ayrı alt başlıkları vardır. Office 365 Admin Center’da kullanıcıların grupların oluşturulduğu, lisasn atamlarının yapıldığı, domain tanımlamalarının yapıldığı, servis destek kayıtlarının açıldığı, fatura ve lisans alımı gibi işlemlerin gerçekleştirildiği arayüzdür. Bu arayüzde yer alan “Domain” başlığı ise firmaların sahip oldukları domain isimlerinin Office 365 platformuna tanımlandığı ve Office 365 servislerinin kullanımı için gerekli olan DNS kayıtlarının gözlemlendiği bölümdür. İstenilmesi durumunda tanıtılan suffix ile kullanıcıların oluşturulmasına da imkan verir.

Office 365 hesabı oluşturulurken firma adına bir tenant isim belirlenir. Bu tenant name’in uzantısı “xyz.onmicrosoft.com” olarak verilmelidir. Buradaki “xyz” değeri firmanın isteğine göre değişecek iken “onmicrosoft.com” sabit değerdir. Haliyle oluşturulacak her kullanıcının suffix’i “xyz.onmicrosoft.com” olacaktır. Ancak şirketler bu tenant name’i kullanmak yerine, kendi domaini tanımlayarak kullanıcı ya da grup suffix’lerinde kendi domainlerini kullanmak isteyeceklerdir. Bunun için Office 365 Admin Center’da yer alan “Domains” bölümünde gerekli konfigürasyonun yapılması gerekir. Şekilde de görüldüğü üzere Office 365 hesabının açılması sırasında oluşturulan tenant name varsayılandaki domain olarak belirlenmiştir. Ancak yeni bir domainin eklenmek istenilmesi durumunda “+ Add domain” ile devam edilmelidir.


“Add a domain to Office 365” başlığı altında 3 başlık yer almaktadır. Bunlar standart Office 365 tarafında yapıması gereken başlıklardır. Yeni Office 365 hesabının açılması durumunda ilk yapılması gereken işlem ilgili domainin tanımlanarak kullanıcıların oluşturulması ve Office 365 servislerinin kullanılması için gereken DNS kayıtlarının public DNS platformuna girilmesidir. Aslında domain ekleme basamaklarında da bu adımlar kullanıcıya belirli sıra ile sihirbaz olarak karşılayacaktır. Şekildeki arayüzde ilk adım domainin tanımlanması ve onaylanmasıdır.İkinci adım kullanıcıların oluşturulup lisanslarının atanması olacaktır. Son olarak da DNS kayıtlarının gözlemlendği arayüz ve DNS kayıtlarının doğru girildiğine dair kontrolün yapıldığı adımdır. “Start step1” denilerek ilk adıma başlanılır.


“type a domain name” başlığında ise tanımlanmak istenilen domain bilgisinin girildiği arayüzdür. “Next” seçeneği ile devam edilecektir.


“Confirm that you ownlab05151.oready.com” bölümünde girilen domain bilgisinin doğruluğunu test etmek için girilmesi gereken TXT ya da MX kayıtlarına ait bilgi yer almaktadır. Burada belirtilen kayıtlardan public DNS’e sadece birinin girilmesi yeterli olacaktır.


Gerekli kayıt bilgisinin girilmesinden sonra belirtilen domainin onaylama işlemi başarı ile tamamlanmış olunacaktır.


“Add user and assign licences” başlığı altında ise Office 365 platformuna kullanıcıalrın oluşturulması ve lisans atama işlemleri gerçekleşecektir. Ortamdaki kullanıcılar loakl Active Directory tarafından senkron edilecek ise bu adım atlanabilir. Aynı şekilde daha sonradan da kullanıcıların “Users” başlığı altından tanımlanması yapılabilir. “Add users and assign licenses” başlığı ile devam edilecektir.


Şekildeki arayüzde kullanıcı oluşturulma işleminin üç farklı şekilde yapılabileceğine dair seçenekler yer almaktadır. Birinci kullanıcıların tek seferde oluşturulmasını, ikinci seçenek CSV dosyasından toplu kullanıcı oluşturulmasına, üçüncü seçenek ise kullanıcıların daha sonra oluşturulmasını sağlar. Burada kullanıcılar, “Add users one at a time” ile oluşturulacaktır.


“Create new user account” başlığında oluşturulacak kullanıcıya dair isim, soyad, hesap bilgisi gibi bilgiler girilir. “Create” seçeneği ile kullanıcının oluşturulma işlemi tamamlanmış olucaktır.


“Set the domain purpose and configure DNS” ise üçüncü adıma geçilecektir. Bunun için “Start step 3” ile devam edilmelidir.


Domain tanımlanmasının üçüncü adımında, belirtilen domainin hangi servisler için kullanılacağının belirlenmesi ile o servislere ait girilmesi gereken DNS kayıt bilgileri görüntülenecektir. Şekildeki arayüzde Office 365 servislerinden “Exchange Online”, “Lync Online”, “Sharepoint Online” yer almaktadır. Belirtilen domainin bu servislerden hangileri için kullanılacağı belirlenir ve “Next” seçeneği ile devam edilir.


Şekildeki arayüzde seçilmiş olan “Exchange Online” ve “Lync Online” servislerine ait girilmesi gereken DNS kayıt bilgileri yer almaktadır.


Burada MX, TXT, CNAME ve SRV kayıt listesi görünmektedir. Bu listedeki değerlerin public DNS’e girilmesinin ardından “Done, go check” ile girilen kayıtların doğru girilip girilmediğine dair kontrolleri yapılır.



Gerekli kayıtların doğru girilmesinin ardından belirtilen domaininin Office 365 servisleri için kullanıma hazır geldiği görünmektedir. Kullanıcılara suffix değeri olarak burada belirtilen domain verilebilecektir.


 

Office 365 Kullanıcıların Yönetimi-Part 5

Select View

Office 365 platformundan yer alan “Users” başlığı altında tüm kullanıcıların görüntülenmesi dışında kullanıcıalrın administartor rolleri ya da spesifik özelliklerine göre monitöre edilmesi de söz konusu olabilir. Örneğin Office 365’de global administrator yetkisine kimlerin sahip olduğu ya da lisansı olmayan kullanıcılar kimler gibi bir filtreleme yapılmak istenilmesi durumunda “Users” tabının altındaki “Select a view” seçeneği ile devam edilmesi gerekmektedir. Burada monitorize kullanıcak belirli filtreler olan şablonların yer aldığı gibi aynı zamanda kullanıcılar kendileri de “New view” diyerek spesifik olarak görüntülemek istedikleri değerlere göre filtrelemeler yaparak çalışabilirler. Örneğin kullanıcıların hangilerinin lisansız olduğuna dair ya da “Password administrator” kullanıcılarının görüntülenmesi için hazır şablonlar kullanılabilirken, Office 365 E3 lisansına sahip kullanıcıların görüntülenebilinmesi için “New view” diyerek ilerlenmesi gerekmektedir.


“New view” diyerek ilerlenmesi durumunda, kullanıcıların filtrelemeler yapabilecekleri değerleri girebileceğ arayüz kullanıcıları karşılayacaktır. “Name your view” bölümünde özel olarak kullanıcılar tarafından oluşturulan bu şablonun adı belirlenir. Neye göre bir filtreleme yapılacağı ise alt başlıklarda yer alan domain,departman, şehir gibi bölümlere ilgili verilerin girilmesi belirlenir. Örneğin departmanı muhasebe olan kullanıcıların görüntülenmesinin istenilmesi durumunda “Department” başlığı altındaki bölüme “Muhasebe” yazılacak ve diğer şabloların yer aldığı “Select a view” başlığının altında, oluşturulan bu şablonda artık kullanılabilir olacaktır.


Yukarıdaki şekilde yer alan filtreleme parametleri dışında, şekildeki arayüzde de başka parametreler yer almaktadır. Burada kullanıcıların özellikleri bölümünde yer alan “sign-in status”, “usage location”, “assigned license” ya da “Users with errors” gibi başlıklarda yer almaktadır. Yeni oluşturulan bu şablona ait birden filtreleme parametrelerinde kullanılabilir. Örneğin Office 365 E3 lisansına sahip ve bölge ayarı Türkiye olan kullanıcıların kimler olduğu gözlemlenecek ise, burada “Usage location” bölümünün Türkiye seçilmesi dışında “Assigned license” bölümünde Office 365 E3 lisans seçilmesi gerekmektedir.


Office 365 Admin Center panelinde kullanıcılar tarafından oluşturulan bu spesifik şablon, diğer şablonların da yer aldığı “Select a view” bölümünde gözlemlenecek ve istenildiği girilen parametrelere göre ilgili kullanıcıların gözlemlenmesi sağlanacaktır.


Windows Azure Active Directory Module for Powershell ile Kullanıcı Lisanslarının Yönetimi

Office 365 platformunda yer alan kullanıcıların lisans yönetimi Office 365 GUI arayüzünden yapılabilindiği gibi aynı zamanda powershell komutları ile de yapılmaktadır. Kullanıcılara lisans ataması,lisansların kaldırılması ya da var olan lisansın değiştirilme işlemi ilgili komutlar ile gerçekleştirilecektir. Ancak lisans ataması yapılmadan önce kullanıcılara lokasyon bilgisi girilmelidir. Bunun için şekilde de görüldüğü gibi “Get-MsolUser –UnlicensedUsersOnly , Set-MsolUser –UsageLocation TR” komutu kullanılmalıdır. Bu komut ile lisanssız olan tüm kullanıcılara lokasyon bilgisi olarak Türkiye atanmış olacaktır. Lokasyon bilgisi atanacak ülke bilgisine göre değişik parametreler almaktadır. Örnekte yer TR bilgisi Türkiye için kullanılan bir parametre iken US United Stated olarak kullanılmaktadır. Haliyle kullanıcılara istenilen ülke bilgileri ilgili parametrelerin seçilmesi ile sağlanacaktır.


İlgili lokasyon bilgisinin atanmasından sonra var olan kullanıcılara lisans ataması için aşağıdaki komut dizini kullanılmalıdır.

Set-MsolUserLicense -UserPrincipalName username@domainname –AddLicenses “license”

Bu komut ile ilgili kullanıcının kim olduğu “UserprincipleName” parametresinde yer alan değer belirlenirken, lisans ekleme işlemi “AddLicenses” parametresinden belirtilmelidir. Örnekte yer alan “[email protected]kullanıcısına “ENTERPRİSEPACK” değeri ile Office 365 Enterprise E3 lisans atama işlemi gerçekleştirilmiş olunacaktır. Her lisansın kendine özel isimleri vardır. Kullanıcıya hangi lisansın atanacağı bilgisi de burada girilecek değer ile belirlenecektir.

Set-MsolUserLicense –UserPrincipalName [email protected] – AddLicenses “ecec0:ENTERPRISEPACK”


İlgili lisansın atanmasından sonra kullanıcıya ait lisans bilgisi şekilde de görüdüğü üzere ilgili kullanıcıya tıklanarak sağ bölümde yer alan “Assigned license” başlığında gözlemlenecektir.


Lisans atama işlemi dışında aynı zamanda silme işlemi de powershell komutu ile gerçekleştirilebilir. Burada yine kullanıcının lisans ayarları değiştirileceği için “Set-MsolUSerLicense” komutu kullanılacaktır. İlgili komut şablonu aşağıda yer almaktadır;

Set-MsolUserLicense -UserPrincipalName username@domainname –RemoveLicenses “license”

Lisans ekleme işlemi gibi burada da yine ilgili kullanıcıya atanmış olan lisans bilgisinin bilinmesi gerekir. Örnekte de görüldüğü üzere “[email protected]” kullanıcısına atanmış olunan Office 365 Enterprise E3 lisansının kaldırılma işlemi aşağıdaki komutun çalıştırılması ile gerçekleştirilir.Burada Office 365 Enterprise E3 lisans bilgisi girilen ENTERPRISEPACK değeri ile anlaşılmaktadır.

Set-MsolUserLicense –UserPrincipalName [email protected] – RemoveLicenses “ecec0:ENTERPRISEPACK”


İlgili komutun çalıştırılmasının ardından Office 365 portalında “Active Users” altında yer alan ilgili kullanıcıya tıklanarak lisansın kaldırıldığı gözlemlenecektir. Şekilde de görüldüğü üzere sağ bölümde yer alan “Assigned licence” başlığı altında “No license” bilgisi yer almaktadır. Böylelikle artık bu kullanıcıya atanmış bir lisans bulunmayacak ve ilgili lisans istenilmesi durumunda başka kullanıcıya atanabilecektir.


Firmada ihtiyaçlar doğrultusunda bazı kullanıcıların lisans tipinin değiştirilmesi söz konusu olabilir. Örneğin Office 365 Enterprise E1 lisansına sahip olan bir kullanıcının, Office 365 Enterprise E3 lisansında yer alan özelliklerden kaynaklı lisans tipinin değiştirilmesi söz konusu olduğu durumda ilgili powershell komutunun çalıştırılması yeterli olucaktır. Komut şablonu aşağıdaki gibidir;

Set-MsolUserLicense -UserPrincipalName username@domainname -AddLicenses “newlicense” –

RemoveLicenses “oldlicense”

Aşağıdaki örnekte de yer aldığı gibi “[email protected]” kullanıcısının sahip olduğu Office 365 Enterprise E1 lisansının Office 365 Enterprise E3 lisansına yükseltilme işlemi gerçekleştirilmiştir. Burada Office 365 Enterprise E1 lisansı olduğu girilen STANDARTPACK değeri ile anlaşılmaktadır.


Toplu Lisans Güncelleştirilmesi

Lisans eklenmesi ya da kaldırılması gib durumların birden fazla kullanıcı üzerinde gerçekleştirilme işlemi ilgili powershell scriptlerinin çalıştırılması ile sağlanacaktır. Ancak fazla sayıdaki kullanıcının lisansları ile ilgili yükseltme söz konusu olduğunda (Office 365 Enterprise E1 lisansının Office 365 Enterprise E3 lisansına yükseltilmesi gibi) CSV dosyasına ihtiyaç duyulacaktır. İlgili CSV dosyasının “Import-Csv” komutu ile çalıştırılmasının ardından CSV dosyasında yer alan UPN isimlerine göre lisans atama işlemi gerçekleştirilmiş olunacaktır.

Bilindiği üzere lisansların içerisinde Office 365’in sunduğu hizmetlere dair alt başlıklar yer almaktadır. Örneğin Office 365 Enterprise E3 paketinde aşağıda yer alan hizmetler ve onları temsil eden powershell değerleri yer almaktadır.

· YAMMER_ENTERPRISE = Yammer

· RMS_S_ENTERPRISE = Rights Management Services

· OFFICESUBSCRIPTION = Office Professional Plus

· MCOSTANDARD = Lync Online

· SHAREPOINTWAC = Microsoft Office Web Apps

· SHAREPOINTENTERPRISE = SharePoint Online

· EXCHANGE_S_ENTERPRISE = Exchange Online

Office 365 Enterprise E3 lisansında yer alan bazı servislerin ilgili kullanıcılarda pasif edilemesi, lisans atama sırasında gerçekleştirilebilir. Bunun için ilgili servisin disable edilmesi gerekemektedir. Powershell komutu ile bu işlemin gerçekleştirilmesi için “-LicenseOptions” parametresi kullanılmalıdır. Aşağıdaki komut dizininde Office 365 Enterprise E3 paketinde yer alan Yammer ve Rights Management Servisinin pasif edilmiş ve $options değerine atanmıştır. Böylelikle $options olarak çağrılan başka bir powershell komutunda Office 365 Enterprise E3 paketinde yer alan Yammer ve Rights Management Services aktif olmayacaktır.

$options = New-MsolLicenseOptions –AccountSkuId tenantname:ENTERPRISEPACK -DisabledPlans

YAMMER_ENTERPRISE, RMS_S_ENTERPRISE

Yukarıda yer alan $options değerinin –LisenceOptions parametresi ile kullanılması durumunda ilgili kullanıcıya Yammer ve Rights Management Servisi pasif olarak gelecektir.

Set-MsolUserLicense –UserPrincipalName username@domainname -LicenseOptions $options

Office 365′de Kullanıcı Parolalarının Yönetimi

Office 365 platformunda oluşturulan kullanıcılar, portallarına giriş yapabilmeleri adına kimlik doğrulamasından geçerler. Bu kimlik doğrulamalarındak parolalar farklı methodlar ile yönetilebilmektedir.Birinci method bulutta olan kullanıcıların kimlik doğrulamasın arkada Azure Active Directory tarafından yapılmasıdır.. Zaten Office 365 alt yapısına bakıldığında Azure Active Directry üzerine oturtulmuş Office 365 hizmeteri vardır. Bu methotta lokal ortamdan bağımsız Office 365 tarafından oluşturulmuş parola yönetimi ve kimlik doğrulaması söz konusudur. İkinci yöntem ise lokalde bulunan Active Directory kullanıcılarının senkron edilmesi sırasında parolalarının da Office 365 platformuna gönderilmesi olacaktır. Bu yöntemde yine kimlik doğrulama Office 365 tarafından yapılacaktır ancak kullanıcılar lokal Active Directory’deki parolalarını kullanacaklardır. Diğer bir method ise firmada Single Sign On bir yapı kurularak kimlik doğrulamalarının direkt lokaldeki directory servisi ile yapmaları olacaktır. Bunların hepsi firma ihtiyaçlarına göre şekillenmesi gereken yöntemlerdir.

Burada Office 365’de oluşturulan ve kimlik doğrulaması yine Office 365 platformunda yapılan bulut kullanıcılarına ait parolaların yönetimi anlatılacaktır. Parola yönetimi IT yöneticileri tarafından yapılmakla beraber istenilmesi durumunda Password Administrators rolüne atanan bir kullanıcı tarafından da yapılabilmektedir. Parola yönetiminden kasıt parolaların resetlenmesi, expire sürelerinin ayarlanması ya da parolaların karmaşık olup olmayacağı ile ilgili klasik IT ekiplerinin yapmış oldukları ayarlardır.

Parola expire kuralı: Varsayılanda Office 365 kullanıcıları için uygulanan bir parola expire kuralı vardır. Bu kuralda kullanıcıların aynı parolaları 90 gün boyunca kullanabilmekte, 90 gün sonunda değiştirmeleri gerekmektedir. Ayrıca kuralda kullanıcılar parola değiştirmeleri gerektiği süreden 14 gün önce parola sürelerinin dolmak üzere olduklarına dair uyarılırlar. Firma güvenlik politikaları gereğince bu kuraldaki süreler değiştirilebilir. Kural ile ilgili ayarlar Office 365’in arayüzünden yapılabileceği gibi powershell komutları ile de düzenlenebilmektedir.

Şekildeki arayüzde Office 365 admin center bölümünde “Service Settings” başlığı altında yer alan “Passwords” seçeneği ile parola expire süresina ait varolan kural görünmektedir. Bu arayüze Office 365 Admin Center’da yer alan “Users” başlığı altından da erişilebilinmektedir.


Firmalar şirket politikaları gereği bu değerleri değiştirmek isteyebilirler. Parolaların expire sürelerine dair verilebilcek değer aralığı 14 ile 730 olması gerekirken, kullanıcıları parolaların son kullanım gününe dair uyarması değer aralığı ise 1 ile 30 arasında olması gerekmektedir. “Days before password expire” kullanıcın parolasının son kullanım gününe dair değerin girildiği bölüm iken, “Days before user is notified that their password will expire” ise kullanıcıyı parola süresinin dolmak üzere olduğuna dair kullanıcıyı kaç gün önceden uyaracağının belirlendiği bölümdür.


Parola süresi ile ilgili powershell komutları

Parola expire kuralına ait ayarlar Office 365 portalından yapılabileceği gibi Windows Azure Active Directory Module for Powershell ile de yapılabilmektedir. Bunun için kullanılması gereken komut şablonu aşağıdaki gibidir:

Set-MsolPasswordPolicy -DomainName “domainname” –ValidityPeriod “numberofdays” -NotificationDays “numberofdays

Varsayılanda kullanılan kural ayarlarını gözlemlemek için ise Get-MsolPasswordPolicy” komutu kullanılmalıdır.

Kullanıcıların parola expire sürelerini kapatmak istenilmesi durumunda ise Windows Azure Active Directory Module for Powershell ile ilgili komut çalıştırılarak yapılmalıdır. Office 365 portalında bu ayarın yapılabileceğine dair arayüz bulunmamaktadır. Parola expire süresi, kullanıcıya özel yapılabilineceği gibi tüm kullanıcılar içinde ayarlanabilir.

Tek bir kullanıcı için parola süresinin kapatılması istenildiinde aşağıdaki komut şablonu kullanılmalıdır.

Set-MsolUser -UserPrincipalName “userprincipalname” –PasswordNeverExpires $true

Tüm kullanıcılar için parola süresinin kapatılması istenildiinde aşağıdaki komut şablonu kullanılmalıdır.

Get-MsolUser , Set-MsolUser –PasswordNeverExpires $true

Tüm kullanıcılar için kapatılmış olan parola süresi bazı kullanıcılar için açılmak istenilirse ya da önceden parola süresi kapatılan kullanıcılara dair yeniden parola süresini açmak için aşağıdaki parola şablonu kullanılmalıdır:

Set-MsolUser -UserPrincipalName “userprincipalname” –PasswordNeverExpires $false

Office 365’de yer alan tüm kullanıcılar için parola sürelerinin açılması için ise aşağıdaki komut şablonu kullanılmalıdır:

Get-MsolUser , Set-MsolUser –PasswordNeverExpires $false

Parola sürelerine ait yapılan ayarlamalar sonucunda hangi kullanıcıda parola süresi kapatılmış hangi kullanıcı da parola süresi açık gibi gözlemleme yapılmak istenilebilir. Spesifik bir kullanıcıya ait ayarın gözlemlenmesi için aşağıdaki şablon kullanılmalıdır:

Get-MsolUser -UserPrincipalName “userprincipalname” , Select PasswordNeverExpires

Tüm kullanıcıların parola sürelerine dair bilgi alınmak istenildiğinde ise aşağıdaki komut şablonu kullanılmalıdır:

Get-MsolUser , Select UserPrincipalName, PasswordNeverExpires

Kullanıcı parolalarının değiştirilmesi: Office 365’de açılan bir kullanıcıya otomatik olarak geçici parola atanacaktır. Geçici parolalar, kullanıcıların ilk oturum açması ile beraber değiştirilmesi zorunlu kılınan parolalardır.
Kullanıcı parolalarının resetleme işlemi Office 365 portalından yapılabileceği gibi powershell komutları ile de gerçekleştirilir. Aynı zamanda lokal active directoryden parolaya dair herhangi bir senaryo yok ise ya da SSO yok ise kullanıcılar kendileri de Office 365 portallarından kendi parolalarını resetleyebilmektedir. Şekildeki arayüzde kullanıcı portalı ve parola restleyebileceği arayüz görülmektedir.


Şekildeki arayüzde Office 365 portalında kullanıcıların parolaların resetlenmesi için izlenecek yol gösterilmiştir. “Reset Password” denilerek devam edildiği durumda, kullanıcıyı mail adresi girmesi gereken sihirbaz karşılacaktır. Yeni parola oluşturulunca burada girilen mail adresine kullanıcı adı ve parolanın olduğu bir mail atılacaktır.


Powershell ile Kullanıcı Parolasını Değiştirme

Office 365’de yeni kullanıcı oluşturulması ile beraber otomatik kullanıcıya geçici parola atanır. İstenilirse yeni kullanıcı oluşturulurken bu parolanın yönetici tarafından belirlenmesi mümkündür. Aşağıdaki powershell komut şablonu ile bunu yapmak mümkündür:

New-MsolUser -DisplayName “Ezgi Can” -FirstName “Ezgi” -LastName “Can” -UserPrincipalName [email protected] -Department IT -UsageLocation TR -Password TempP@@sW0rd
-LicenseAssignment ecec0:ENTERPRISEPACK

Bunun dışında varolan kullanıcıların parolaları değiştirilmek istenildiğinde aşağıdaki komut şablonu kullanılmalıdır:

Set-MsolUserPassword –UserPrincipalName “userprincipalname” –NewPassword “newpassword”

Strong Password ile ilgili Powershell Komutları

Office 365’de varsayılanda parolaların karmaşık olması şart koşulmuştur. Buradaki karmaşıklıktan kasıt;

· Parolalar mutlaka küçük harf, büyük harf, sembol ya da rakam parametrelerinden üç tanesine sahip olmalıdır.

· Parola oluştururken aralık ya da tab kullanılmamalıdır.

· Parolalar 8 ile 16 karakterler arasında olmalıdır.

· Parolalar kullanıcı adlarını içermemelidir.

Şirketler kullanıcı kolaylalıkları adına bazı durumlarda parola karmaşıklığını kapatmak isteyebilirler. Bunu Office 365 portalından gerçekleştiremezler. Bunun için ilgili powershell komutu kullanılmalıdır. Aşağıdaki komut şablonunda da görüldüğü üzere bu işlem kullanıcı başına gerçekleştirlebilen bir işlemdir. Toplu olarak yapılması gerektiği durumlarda CSV dosyaları üzerinden ilgili parametrelerin bir döngüye sokularak parola karmaşıklığı kapatılabilir.

Set-MsolUser -UserPrincipalName “userprincipalname” –StrongPasswordRequired $false

 

Windows Azure Active Directory Module for Powershell ile Office 365 Kullanıcılarının Yönetimi-Part 2

Remove User

Kullanıcıların Office 365 platformundan powershell komutları ile silinmek istenilmesi durumunda Remove-MsolUser komutu kullanılmalıdır. Bu komut ile kullanıcı, kullanıcıya ait lisans ve kullanıcı verileri soft olarak silinecektir. Silme işlemiminin herhangi bir onay işlemi gerektirmeden gerçekleştirilmesi için aşağıdaki şablon kullanılacaktır.

Remove-MsolUser -UserPrincipalName username@domainname –Force

Komutta yer alan –Force parametresi kullanıcının silinmesi sırasında herhangi bir onay istemeden silme işlemini gerçekleştirmek içindir.

Şekildeki arayüzde örnek komut yer almaktadır.

Remove-MsolUser –UserPrincipalName [email protected] –Force


“Remove-MsolUser” çalıştırılmasından soft olarak silinen kullanıcının Office 365 Admin Center’da “Deleted Users” başlığı altından gözlemlemek mümkündür.


Varsayılanda silinen kullanıcı hesapları “Deleted Users” başlığı altında (Recycle bin)’de toplamda 30 gün boyunca tutulur. Kullanıcıalrın kalıcı olarak silinmesinin istenilmesi durumunda silinen kullanıcının aynı zamanda Recycle Bin’den de silinmesi gerekmektedir. Bunun için –RemoveFromRecycleBin komutu kullanılacaktır. Bu şekilde silme işlemine de hard delete denilmektedir. Böylelikle kullanıcı kalıcı olarak silinmiş olunacaktır. Bunun için aşağıdaki komut şablonu kullanılmalıdır;

Remove-MsolUser -UserPrincipalName username@domainname –RemoveFromRecycleBin

Şekildeki arayüzde kullanılan komut ile “[email protected]” kullanıcının Recycle Bin’den silinme işlemi gerçekleştirilir.


Yukarıdaki komutun çalıştırılması ile beraber kullanıcının Office 365 Admin Center’dan kalıcı olarak silindiği görülmektedir. Haliyle kullanıcı “Deleted Users” başlığı altında artık gözlemlenememektedir.


Restore Users

Firmaların sıklıkla karşılaştıkları durumlardan birisi olan silinen kullanıcının geri getirilme işlemi powershell komutları ile de yapılmaktadır. Bilindiği üzere Office 365 platformunda silinen kullanıcının 30 gün boyunca tutulması ve istenilmesi durumunda geri getirilmesi mümkündür. Bunun için powershell tarafından kullanılması gereken komut şablonu aşağıda yer almaktadır.

Restore-MsolUser –UserPrincipalName userprincipalnameofusertorestore

Ancak öncesinde silinen kullanıcıların kimler olduğunu gözlemlemek için “Get-MsolUser –ReturnDeletedUsers” komutu kullanılır. Aşağıdaki örnekte de görüldüğü üzere “[email protected]” kullanıcısı silinen kullanıcılar bölümünde soft delete olarak yer almaktadır. Silinen “Melisa2 MacBeth” kullanıcısının geri getirilmesi için ise aşağıdaki komut çalıştırılacaktır.

Restore-MsolUser –UserPrincipalName [email protected]



Silinen kullanıcının geri getirilme işleminden sonra kullanıcı, Office 365 Admin Center bölümündeki “Users” bölümündeki “Active Users” bölümünde gözlemlenecektir.


 

Windows Azure Active Directory Module for Powershell ile Office 365 Kullanıcılarının Yönetimi-Part 1

IT sektöründe, gerek sistem yöneticileri gerekse de sistem yazılımcıları tarafından Microsoft sunucularının ya Client’ların en uç noktalarına kadar değişiklikler yapabilecekleri platform sağlayan Powershell bulut hizmetlerinden biri olan Office 365’de de IT yöneticilerinin karşısına çıkmaktadır. Ancak burada kullanıcılan Microsoft İşletim sistemlerinde yer alan Powershell değil de, Office 365’in alt yapısında bulunan Azure Active Directory’in yönetileceği Powershell’dir. Böylelikle Office 365 Admin portalından yani GUI arayüzünden yapılabileceği gibi Azure Active Directory Powershell ile ilgili komutların çalıştırılması ile de yönetilebilmektedir. Azure Active Directory Powershell Modülü sayesinde, Office 365 yönetimi automatize edilebilir hale de getirilebilir.

Office 365’deki kullanıcıların yönetiminde kullanılabilecek birçok Powershell komutu vardır. Kullanıcıların eklenmesi, silinmesi, geri yüklenmesi gibi birçok işlem Powershell komutları ile yapılabilmektedir. Bunun için ilk yapılması gereken işlem powershell ile Office 365 servisine bağlanmak olacaktır. Bunun için kullanılması gereken komut aşağıdaki gibir.

Connect-MsolService

Windows Azure Active Directory Modülü’nde Office 365’e bağlanmak için kullanılan ilgili komutun çalıştırılmasından sonra, komut kullanıcıdan bir kimlik bilgisi istemektedir. Burada global administrator yetkisine sahip olan Office 365 hesaplarından biri girilerek, Office 365 üzerindeki en ince detaylara kadar konfigürasyonların Powershell ile yapılması sağlanacaktır.

Gerekli bağlantının sağlanmasının ardından yeni kullanıcının powershell komutları ile oluşturulması için “New-MsolUser” komutu kullanılacaktır. Bu komut ile istenilirse kullanıcıya lisans atama işlemi de gerçekleştirilebilir.

Lisans ataması yapılmadan kullanıcının oluşturulma işlemi aşağıdaki komut şablonu ile gerçekleştirilecektir.

New-MsolUser -UserPrincipalName username@domainname –DisplayName “Firstname Lastname”

–FirstName “Firstname” –LastName “Lastname”

Şekildeki arayüzde “[email protected]” UPN’ine sahip kullanıcının oluşturulması için kullanılması gereken örnek komut yer almaktadır. Burada oluşturulan kullanıcıya herhangi bir lisans atama işlemi gerçekleştirilmemiştir. Komutun çalıştırılması ile kullanıcıya geçici şifrenin atandığı gözlemlenecektir. Aynı zamanda lisans atanmadığını “isLicensed” başlığı altındaki “False” değerinden anlaşılmaktadır.

New-MsolUser –UserPrincipalName [email protected] –DisplayName “Melissam MacBeth” – FirstName “Melissam” –LastName “MacBeth”


İlgili komutun çalıştırılmasının ardından Office 365 Admin Center arayüzündeki “Active Users” başlığı altında komutta yer alan “Melisam” adlı kullanıcının oluşturulduğu görülmektedir.


Powershell ile yeni kullanıcının lisans atanarak oluşturulması için aşağıdaki komut şablonu çalıştırılmalıdır.

New-MsolUser -UserPrincipalName username@domainname –DisplayName “Firstname Lastname”

–FirstName “Firstname” –LastName “Lastname” –UsageLocation “2-letter location code” –

LicenseAssignment “license”

Şekildeki arayüzde lisans ataması ile beraber yeni kullanıcının oluşturulması için örnek komut çalıştırılmıştır. Komutta yer alan “ecec0:ENTERPRISEPACK” değeri, “ecec0” domain,ne ait Office 365 E3 lisansını temsil etmektedir.Komutun çalıştırılmasının ardından ilgili kullanıcıya ait geçici parolanın da oluşturulduğu gözlemlenmektedir. Aynı zamanda “isLicensed” başlığı altında yer alan “True” değeri ile kullanıcıya lisans atandığı gözlemlenir.

New-MsolUser –UserPrincipalName [email protected] –DisplayName “Melissa2 MacBeth” – FirstName “Melissa2” –LastName “MacBeth” –UsageLocation “TR” –LicenseAssignment “ecec0:ENTERPRISEPACK”


Örnek komutun çalıştırılmasının ardından Office 365 Admin Center bölümündeki “Active Users” başlığının altında kullanıcının oluşturulduğu gözlemlenecektir.


Powershell Bulk User

Office 365 platformunda aynı anda birden fazla kullanıcının oluşturulması ise bir csv dosyasının Import-Csv komutu ile beraber çalıştırtırılması ile gerçekleştirilir. Burada bahsi geçen csv dosyasında oluşturulmak istenilen kullanıcılara ait bazı özelliklerin yer alacağı aşağıdaki sutün başlıkları yer almaktadır.

FirstName,LastName,DisplayName,UserPrinciplaName,LicenseAssignment(Aynı zamanda lisans atanacağı durumda gereklidir.),UsageLocation

Yukarıdaki sütun başlıklarının altına kullanıcılara ait veriler girildikten sonra aşağıdaki komut çalıştırılmalıdır. İstenildiği durumlarda komut üzerinde spesifik ayarlamalar da yapılabilinmektedir.

Import-Csv -Path c:users.csv , ForEach-Object { New-MsolUser -FirstName $_.FirstName -LastName $_.LastName -UserPrincipalName $_.UserPrincipalName -DisplayName “$($_.FirstName) $($_.LastName)” -LicenseAssignment ‘ecec0:ENTERPRISEPACK’ -UsageLocation TR }

 

Office 365 Receipents (Alıcılar) Paneli

Receipents

Office 365 ile gelen Exchange Online’daki mailboxların, grupların, kaynakların, kontaktların, paylaşım kutularının, migration süreçlerini yönettiğiniz “Receipents” bölümü adım adım anlatılacaktır. “Recipients” başlığında Exchange Online’daki nesnelerin barındığı bölümdür.

Mailboxes

Kullanıcılara Office 365 admin center’da atanan lisans ile beraber Exchange Online tarafında mailbox’ları otomatik oluşacaktır. Kullanıcıların kutuları “Recipients” başlığı altındaki “mailboxes” bölümünde görünecek ve yönetilecektir. Şekildeki arayüzde kullanıcı mailbox’ları gözlemlenmektedir. “…” olan bölüme tıklanması durumunda görsel olarak tablodaki başlıkların değiştirilmesi, mailbox’lara ait istenilen özelliklerin export edilmesi ve detaylı arama kriterleri oluşturularak mailbox’lara ait yönetimsel aksiyonların alınmasını sağlar. Herhangi bir kullanıcının mailbox’larına dair yapılan ayarların özetleri ve bu ayarların değiştirilmesi için bazı ayarlara ait linkler sağ panelde gözlemlenecektir. Daha detaylı ayarların yapılması için ilgili kullanıcının seçilmesinin ardından, ister kullanıcıya çift tıklanır istenirse de şekildeki arayüzde de görüldüğü üzere kalem ikonu tıklanmalıdır.


Kullanıcı mailbox’ına tıklanması durumunda, mailbox’a ait detaylı konfigürasyonlar yapılabilecektir.”general” başlığı altında kullanıcının Active Directory’den çekmiş olduğu isim, ikinci isim, soyisim, kullanıcı ID’si gibi genel ayarlar gözlemlenir. Bu değerler ortamda Directory Sync Tool olmaması durumunda değiştirilebilir. Burada yapılan değişik ise Office 365 admin center’da da gözlemlenecektir. “Hide from address lists” başlığı altından kullanıcının mail adresinin adres listesinden saklanmasını sağlar. Böylelikle diğer kullanıcıların adres defterinden bu mail adresini araması durumunda ulaşamayacaktır. “Custom attribute” ile kullanıcının var olan özelliklerine ek olarak başka özelliklerinde eklenir. Örneğin kullanıcıların kan gruplarınında tutulması gerektiğinde buradaki attributelerden birine yazılarak ilgili Office 365 ortamında tutulmuş olacaktır.


“Mailbox usage” bölümünde her kullanıcıya atanan 50 GB mailbox boyutunun ne kadar kullanıldığına dair bilgi görülmektedir. Böylelikle Offcie 365 yöneticileri hangi kullanıcının ne kadar mailbox’ını kullandığını gözlemlenebilir.


Şekildeki arayüzde yine Active Directory’den gelen kullanıcıya ait bilgiler yer almaktadır. Bu veriler aynı zamanda kullanıcının kontakt bilgisidir. Buradaki temel başlıklar şehir bilgisi, ülke bilgisi, telefon numarası gibi bilgilerdir. Böylelikle diğer kullanıcılar, ilgili kullanıcının kontakt kartına bakmak istediklerinde buradaki bilgileri gözlemleyeceklerdir.


“organization” bölümünde kullanıcının firmadaki departman, şirket ya da yönetici gibi bilgilerinin girildiği bölümdür. Kullanıcıların bu tarz bilgilerinin doğru girilmesi gerek rule yazılırken gerekse de gruplar oluşturulurken kullanılacak ve ona göre filtrelemeler yapılmasını sağlar.


“Email address” bölümünde ise kullanıcıya ait email address bilgisini gözlemlenir. Buradaki değerlerden “SMTP” tipindeki email adreslerinden sadece biri ile mail atılabilmektedir. Ancak koşullar doğrultusunda alt smtp adreslerinin de açılması mümkündür. Böylelikle alt smtp adreslerinden mail alabilecek ama mail atamayacaktır. “SIP” tipindeki mail adresi ise Lync Online için kullanılacak email adres bilgisidir. Kullanıcının mail atabileceği email adresi duruma göre çift tıklanarak değiştirilebilir. Yeni smtp adresinin eklenme işlemi “+” işareti ile devam edilecektir. Yeni smtp adresi üzerinden mail atılma işlemi gerçekleşecek ise yeni smtp adresinin oluşturulması sırasında “Make this the reply address” işaretlenmelidir.


“mailbox feature” başlığı altında seçilen kullanıcıya uygulanan çeşitli kuralların gözlemlenmesi ve değiştirilmesi gerçekleştirilir. Varsayılanda kullanıcıya otomatik gelen kurallar vardır. Ancak bunların değiştirilmesi ya da yeni oluşturulacak bu kuralların kullanıcıya atanma durumu da söz konusudur. Örneğin varsayılanda gelen retention policy yerine Exchange Admin Center’da yeni retention policy’nin oluşturuması ve ardından kullanıcıya atanması gerçekleştşrşlebilir. Onun dışında kullanıcı mailbox’larına ait bazı özelliklerin etkinleştirilme ya da etkin olan özelliklerin kapatılma işlemi gerçekleştirilir. “Phone and Voice Feature” başlığı altından Unified Messaging rolü etkinleştirilebilir. Mobile Devices bölümünde ise kullanıcıların mobil cihazlarında kullandıkları ActiveSync ve cihazlar için olan Owa’nın kapatılma işlemi gerçekleştirilebilir.


Şekildeki arayüzde “mailbox features” bölümüne ait diğer özelikler ve bu özelliklerin etkin olup olmadığına dair ayarlamalar yapılır. “Email Connectivity” başlığı altından Outlook Web Apps’in, IMAP, POP3, Litigation hold, arşiv özelliklerinin kullanıcı tarafından kullanılmasına ya da kapatılmasına dair konfigürasyonlar yapılır. “Mail Flow” başlığı altından ise “Mail Flow” yani kullanıcıya gelen maillerin hangi adrese forward edileceği, mesaj boyutlarna dair ayarların neler olduğu ya da ilgili kullanıcının kimlerden mail alıp kimlere mail göndereceğine dair ayarların yapıldığı bölümdür.


Şekildeki arayüzde kullanıcının üye olduğu Distribution gruplar gözlemlenir.


“MailTip” arayüzünde diğer kullanıcıların ilgili kullanıcıya mail atarken kullanıcıları uyaran metnin yazılır. Böylelikle ilgili kullanıcıya gönderilmemesi gereken ya da gereksiz maillerin daha kullanıcıya iletilmeden diğer kullanıcıların uyarılması sağlanır. Buraya girilecek metin en fazla 175 karakter olmakla beraber diğer kullanıcıların göreceği ve burada yazan metne göre işlem yapmasını sağlayacaktır.


“Mailbox delegation” başlığında “Send As”, “Send of Behalf” ve “Full Access” gibi yetkilendirmeler yapılır. “Send As” ile eklenecek “A” kullanıcısı, bu kullanıcının(ali) herhangi hesap bilgisi olmadan kullanıcının mail adresi ile diğer kullanıcıya mail atabilecektir. Maili alan kullanıcılar bu durumu hissetmeyecek ve bu kullanıcının(ali) mail adresinden mail geldiğini göreceklerdir. “Send on Behalf” bölümüne eklenecek “A” kullanıcısı, bu kullanıcı(ali) adına mail atabilecek ve maili alan kullanıcılar A kullanıcısının bu kullanıcı(ali) kullanıcısı adına mail attığını mailde görebileceklerdir. “Full Access” bölümüne eklenecek “A” kullanıcısı bu kullanıcının(ali) mailbox’ında full yetkili davranabilecektir.