世纪互联版 Microsoft 365 备份授权:Entra ID 应用注册全流程实操

痛点:国内世纪互联租户照国际版教程做,处处对不上

不少单位用的是由世纪互联运营的 Microsoft 365(国内合规模板),照网上国际版的注册教程操作,门户入口、授权界面总对不上号。世纪互联租户要用 Active Backup for Microsoft 365 备份,得走专门的注册流程。开工前先到套件中心查版本——2.4 是分水岭,两条路差别很大。

情况一:套件 2.4 及以上,向导自动搞定

进入任务列表点创建,选创建备份任务,把端点类型设为"由世纪互联运营的 Microsoft 365",输入一个安全好记的证书密码;随后以全局管理员身份登录并接受权限请求,下载证书存到安全位置,按向导走完即可。应用的详细信息以后在任务列表 > 编辑 > 应用程序凭据里随时能查。这条路基本没有手工步骤。

情况二:套件 2.2/2.3,五步手动注册

第一步,生成证书。 在 Windows 10/Windows Server 2016 以上机器,以管理员身份运行 Windows PowerShell(注意不是 x86 版),执行 Set-ExecutionPolicy -ExecutionPolicy RemoteSigned -Scope Process 并输入 Y。下载群晖提供的 CertificateGenerator.ps1 脚本,cd 到脚本目录后用 .\CertificateGenerator.ps1 运行,提示时输入 R(必要时先输两次 Y 安装 NuGet 和模块)。设置证书密码时务必记牢——建任务还要用;结束时把证书文件和 KeyCredentials 文件的路径复制进记事本,文件别删。

第二步,注册应用。 以全局管理员登录 Azure 门户,进 Microsoft Entra ID > 应用注册 > 新建注册:名称自定,帐户类型选"仅限此组织目录中的帐户(单租户)",注册后把应用程序(客户端)ID 和目录(租户)ID 抄进记事本。

第三步,添加权限。 在应用的 API 权限里点添加权限:先选 Microsoft Graph > 应用程序权限,勾上日历、联系人、目录、文件、组、邮件、站点、用户这组读写权限;再添加 Sharepoint 的 Sites.FullControl.All;然后到"我的组织使用的 API"里搜 Office 365 Exchange Online,加 full_access_as_app。全部加完后点"授予管理员同意"并确认。

第四步,更新清单。 打开记事本里 KeyCredentials.txt 的路径,复制整段文本;回到 Azure 门户点左侧清单,把文本粘贴进 keyCredentials 后面的括号里保存——这是向应用挂载证书密钥的关键一步。

第五步,回填建任务。 在套件里启动任务创建向导:端点选世纪互联版,域管理员填注册应用用的全局管理员邮箱,租户 ID、应用程序 ID、证书文件路径按记事本回填,证书密码用第一步设的那个,走完向导即完成。

验证与预防

验证看两点:向导授权后能拉出租户里的用户和站点列表;任务手动跑完一轮无报错。预防上,证书密码与各类 ID 统一记入密码库,另外建议尽快升到 2.4——新任务自动生成应用和证书,这套手动流程就可以退休了。

世纪互联租户的备份授权没人搭手的话,可以找贵州诚鑫致达科技协助落地。