Схваліть PostMount один раз, розгорніть із Microsoft Store чи через Intune і налаштуйте централізовано груповими політиками — користувачі отримують готовий застосунок: вхід обліковим записом Windows і спільні скриньки, до яких вони мають доступ.
Англійська · українська · PostMount 1.0.27 і новіші
Від схвалення до готового застосунку на кожному комп'ютері — не підходячи до жодного.
Microsoft вимагає, щоб застосунки, які працюють із поштою, схвалював адміністратор. Це робиться один раз для всієї організації — див. нижче.
З Microsoft Store або через Intune як застосунок Microsoft Store — див. нижче.
Додайте шаблони ADMX у групові політики чи Intune і задайте потрібне — див. нижче.
На ПК, приєднаних до Microsoft Entra ID, PostMount сам входить обліковим записом Windows.
PostMount читає й надсилає пошту через Microsoft Graph лише з делегованими дозволами: діє від імені користувача, що увійшов, і має доступ лише до тих скриньок, до яких цей користувач уже має доступ. Microsoft більше не дозволяє користувачам погоджувати сторонні застосунки, що читають пошту, тож глобальний адміністратор (або адміністратор привілейованих ролей / хмарних застосунків) схвалює його один раз для тенанту.
Схвалити PostMount для моєї організаціїУвійдіть обліковим записом адміністратора й погодьтеся. Після схвалення браузер може показати порожню
сторінку localhost — так і має бути, схвалення збережено. Те саме можна зробити в центрі адміністрування
Microsoft Entra → Enterprise applications → PostMount → Permissions → Grant admin consent.
Mail.ReadWrite | Читати пошту користувача, переміщати, позначати й видаляти листи, зберігати чернетки — те, що роблять програми IMAP і POP3. |
Mail.ReadWrite.Shared | Те саме для спільних скриньок, до яких користувач має «Повний доступ». |
Mail.Send | Надсилати пошту від імені користувача — те, що роблять SMTP-програми й пристрої. |
Mail.Send.Shared | Надсилати від імені спільних скриньок, де користувач має право Send As або Send on Behalf. |
openid, profile, offline_access | Вхід, ім'я користувача й збереження входу. |
11 політик у шести групах. Кожна має докладний опис просто в редакторі політик; налаштування, задане політикою, у застосунку заблоковано з позначкою «керується організацією».
Оберіть сценарій під свою інфраструктуру.
Скопіюйте файли в центральне сховище — політики з'являться на всіх контролерах домену й робочих станціях:
Керуйте в консолі керування груповими політиками (GPMC), прив'язуючи об'єкти GPO до потрібних OU.
У центрі адміністрування Intune:
PostMount.admx разом з en-US\PostMount.adml.Налаштування PostMount з'являться серед параметрів профілю.
Скопіюйте файли в локальне сховище політик:
Керуйте через gpedit.msc → Адміністративні шаблони → PostMount.
Порада. Якщо в домені є центральне сховище, редактор політик бере шаблони лише звідти. Після зміни політик виконайте
gpupdate /force і перезапустіть PostMount — налаштування читаються під час запуску. Без групових політик ті самі значення
можна записати в реєстр (Intune remediation, скрипти): списки приймають значення REG_MULTI_SZ, наприклад:
PostMount поширюється через Microsoft Store і оновлюється автоматично. Microsoft Store →
9PN0511DJX9K) і виберіть його.Ключ прибирає ручний перелік користувачів: кожен, хто входить у PostMount на керованому комп'ютері, автоматично приєднується до вашої організації й отримує ліцензію, щойно є вільне місце.
У кабінеті → Організація → блок «ID організації · ключ приєднання для розгортання», формат XXXXX-XXXXX-XXXXX-XXXXX-XXXXX.
Тримайте ключ у секреті: будь-хто з ним може додавати користувачів до вашої організації й займати оплачені місця. У разі витоку перегенеруйте його в кабінеті — старий ключ одразу перестане діяти, наявних учасників це не зачепить.
Політика «Приєднати до організації» (група «Ліцензування» цих шаблонів) або значення реєстру напряму:
Ключ читається наживо, тож діє й на вже встановлені копії. Окремий комп'ютер можна приєднати й у застосунку: Монітор → Організація → Приєднатися.
Завантажте шаблони ADMX, схваліть PostMount для організації й розгорніть його з Microsoft Store.