共存用のアクセス許可について

 

適用先: Exchange Server 2010 SP2

クラウドベースの組織は、Exchange 2010 に基づいており、社内組織と同様に、役割ベースのアクセス制御 (RBAC) を使用してアクセス許可を制御します。管理者には管理役割グループを使用してアクセス許可が付与され、エンド ユーザーには管理役割の割り当てポリシーを使用してアクセス許可が付与されます。

RBAC の詳細情報:アクセス許可について

管理者のアクセス許可

既定では、クラウドベースのサービスの作成に使用されたユーザーは、クラウドベースの組織の "Organization Management/組織管理" 役割グループのメンバーになります。このユーザーは、組織レベルの設定の構成やクラウドベースの受信者の管理を含め、クラウドベースの組織全体を管理できます。

実行する必要がある管理機能に応じて、クラウドベースの組織に管理者を追加できます。組織管理者と受信者管理者を追加したり、専門家ユーザーが法令遵守タスク (検出、カスタム アクセス許可の構成など) を実行できるようにしたりできます。クラウドベースの管理者に対するアクセス許可の管理は、すべて Exchange コントロール パネル (ECP) またはリモート PowerShell.を使用して、クラウドベースの組織で実行する必要があります。

ただし、社内組織とクラウドベースの組織間にアクセス許可の転送がないことに注意することが重要です。社内組織で定義したアクセス許可は、クラウドベースの組織で再作成する必要があります。

詳細については、以下のトピックを参照してください。

エンド ユーザーのアクセス許可

管理者のアクセス許可と同様に、クラウド内のエンド ユーザーにもアクセス許可を付与できます。既定では、既定の役割の割り当てポリシーに従ってエンド ユーザーにアクセス許可が付与されます。このポリシーはクラウド ベースの組織内のすべてのメールボックスに適用されます。既定で付与されているアクセス許可で十分な場合、何も変更する必要はありません。

エンド ユーザーのアクセス許可をカスタマイズする場合は、既存の既定の役割の割り当てポリシーを変更するか、新しい割り当てポリシーを作成することができます。複数の割り当てポリシーを作成する場合、メールボックスの異なるグループに異なるポリシーを割り当て、各グループの要件に応じてグループに付与するアクセス許可を制御できます。クラウドベースのエンド ユーザーに対するアクセス許可の管理は、すべて ECP またはリモート PowerShell.を使用して、クラウドベースの組織で実行する必要があります。

管理者のアクセス許可と同様に、エンド ユーザーのアクセス許可は、社内組織とクラウドベースの組織間で転送されません。社内組織で定義したアクセス許可は、クラウドベースの組織で再作成する必要があります。

次の表に、クラウドベースの組織の既定の役割の割り当てポリシーによって付与されるアクセス許可を示します。

既定の役割の割り当てポリシーによるアクセス許可

管理役割 説明

MyBaseOptions

MyBaseOptions 管理役割を割り当てられた個々のユーザーは、自身のメールボックスの基本構成および関連付けられている設定を表示、変更することができます。

MyContactInformation

MyContactInformation 管理役割により、個々のユーザーは、住所と電話番号を含めた自分の連絡先情報を変更できます。

MyDistributionGroupMembership

MyDistributionGroupMembership 管理役割を割り当てられた個々のユーザーは、組織の配布グループ内のメンバーシップを表示、変更することができます。ただし、これは該当の配布グループがグループ メンバーシップの操作を許可していることが前提条件になります。

MyDistributionGroups

MyDistributionGroups 管理役割により、個々のユーザーは配布グループを作成、変更、および表示することと、自らが所有する配布グループでメンバーを変更、表示、削除、および追加することができます。

MyMailSubscription

MyMailSubscription 役割により、個々のユーザーは、メッセージ形式やプロトコルの既定値などの自分の電子メール サブスクリプション設定を表示および変更することができます。

MyProfileInformation

MyProfileInformation 管理役割により、個々のユーザーは自分の名前を変更することができます。

MyRetentionPolicies

MyRetentionPolicies 管理役割を割り当てられた個々のユーザーは、保持タグを表示することも、保持タグの設定および既定値を表示し変更することもできます。

MyTextMessaging

MyTextMessaging 管理役割を割り当てられた個々のユーザーは、テキスト メッセージ設定を作成、表示、および変更できます。

MyVoiceMail

MyVoiceMail 管理役割を割り当てられた個々のユーザーは、ボイス メール設定を表示、変更することができます。

詳細については、以下のトピックを参照してください。

 © 2010 Microsoft Corporation.All rights reserved.