Delega delle assegnazioni di ruolo

Si applica a: Exchange Server 2013

La delega del ruolo di gestione consente agli utenti di assegnare un ruolo di gestione specifico ad altri gruppi del ruolo di gestione, a criteri di assegnazione del ruolo di gestione, a utenti o a gruppi di protezione universali (USG). Per impostazione predefinita, solo i membri del gruppo del ruolo di gestione Gestione organizzazione possono delegare le assegnazioni di ruolo. Quando viene distribuita una nuova installazione di Microsoft Exchange Server 2013, solo l'account utente che ha installato Exchange 2013 è membro del gruppo di ruolo Gestione organizzazione.

Se si assegna un ruolo di delega a un gruppo di ruolo, tutti i membri del gruppo possono delegare il ruolo di gestione associato ad altri assegnatari.

Importante

La delega delle assegnazioni di ruolo non concede ai destinatari le autorizzazioni definite dal ruolo, ma solo la capacità di assegnare il ruolo ad altri. Se si desidera concedere anche le autorizzazioni definite dal ruolo all'assegnatario, è necessario creare anche un'assegnazione di ruolo normale. Per creare un'assegnazione di ruolo normale, vedere i seguenti argomenti:

Gestire i gruppi di ruoliGestire i criteri di assegnazione dei ruoliAggiungere un ruolo a un utente o a un gruppo di sicurezza di Microsoft Azure

Nota

In questo argomento viene presentata la delega dell'assegnazione del ruolo di gestione. Per delegare la possibilità di aggiungere o rimuovere membri dai gruppi di ruolo (è questo il metodo di delega consigliato), vedere Gestire gruppi di ruoli.

Per ulteriori informazioni sulle assegnazioni del ruolo normali e la delega delle assegnazioni del ruolo di gestione, vedere Informazioni sulle assegnazioni dei ruoli di gestione.

Per altre attività di gestione relative alla gestione delle autorizzazioni, Vedere Autorizzazioni avanzate.

Che cosa è necessario sapere prima di iniziare?

Consiglio

Problemi? È possibile richiedere supporto nei forum di Exchange. Visitare i forum all'indirizzo Exchange Server.

Delega di un ruolo di gestione tramite Shell

È possibile creare assegnazioni di ruolo di delega utilizzando gli stessi ambiti predefiniti, basati su filtri destinatari o server, basati su elenchi di server o di tipo unità organizzativa che possono essere utilizzati per creare ambiti normali o esclusivi. L'unica differenza tra la creazione di un'assegnazione di ruolo normale e l'assegnazione di un ruolo di delega è l'aggiunta dell'opzione Delegating al comando. Per ulteriori informazioni sulla creazione di assegnazioni di ruolo, vedere i seguenti argomenti:

Nota

Non è possibile creare un'assegnazione di ruolo di delega a un criterio di assegnazione del ruolo di gestione.

Con questo esempio viene creata un'assegnazione di ruolo di delega per consentire ai membri del gruppo di ruolo Senior Admins di assegnare il ruolo Destinatari posta a qualsiasi utente nell'organizzazione di Exchange.

New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "Senior Admins" -Name "Mail Recipients_Senior Admin - Delegate" -Delegating

Con questo esempio viene creata un'assegnazione di ruolo di delega per consentire ai membri del gruppo di ruolo Senior Admins di assegnare il ruolo Destinatari posta solo agli utenti nell'unità organizzativa Sales/Users OU del dominio contoso.com.

New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "Senior Admins" -Name "Mail Recipients_Senior Admins - Delegate" -RecipientOrganizationalUnitScope contoso.com/sales/users -Delegating

Per ulteriori informazioni sulla sintassi e sui parametri, vedere New-ManagementRoleAssignment.