Administración de grupos de roles en Exchange Online

Un grupo de roles es un tipo especial de grupo de seguridad universal (USG) que se usa en el modelo de permisos de Access Control basada en roles (RBAC) en Exchange Online. Los grupos de roles de administración simplifican la asignación y el mantenimiento de permisos a los usuarios de Exchange Online. A los miembros del grupo de roles se les asigna el mismo conjunto de roles y se agregan y quitan permisos de los usuarios agregándolos o quitándolos del grupo de roles. Para obtener más información sobre los grupos de roles en Exchange Online, consulte Permisos en Exchange Online.

¿Qué necesita saber antes de empezar?

Sugerencia

¿Problemas? Solicite ayuda en los foros de Exchange. Visite los foros en Exchange Online o Exchange Online Protection.

Ver grupos de roles

Uso del nuevo EAC para ver grupos de roles

  1. En el nuevo EAC, vaya a Roles>Administración roles. Aquí se incluyen todos los grupos de roles en su organización.

  2. Seleccione un grupo de roles. El panel de detalles muestra el nombre, descripción, administrado por, ámbito de escritura, asignado y permisos del grupo de roles.

Uso del EAC clásico para ver grupos de roles

  1. En el EAC clásico, vaya a Permisos>Administración Roles. Aquí se incluyen todos los grupos de roles en su organización.

  2. Seleccione un grupo de roles. El panel de detalles muestra el ámbito Nombre, Descripción, Roles asignados, Miembros, Administrado por y Escritura del grupo de roles. También puede ver esta información haciendo clic en elicono Editar edición.

Uso de Exchange Online PowerShell para ver grupos de roles

Para ver un grupo de roles, utilice la siguiente sintaxis:

Get-RoleGroup [-Identity "<Role Group Name>"] [-Filter <Filter>]

En este ejemplo se devuelve una lista de resumen de todos los grupos de roles.

Get-RoleGroup

En este ejemplo se devuelve información detallada del grupo de roles denominado Administradores de destinatarios.

Get-RoleGroup -Identity "Recipient Administrators" | Format-List

En este ejemplo se devuelven todos los grupos de roles en los que el usuario Julia es miembro. Debe usar el valor de DistinguishedName (DN) para Julia, que puede encontrar mediante la ejecución del comando : Get-User -Identity Julia | Format-List DistinguishedName.

Get-RoleGroup -Filter "Members -eq 'CN=Julia,OU=contoso.onmicrosoft.com,OU=Microsoft Exchange Hosted Organizations,DC=NAMPR001,DC=PROD,DC=OUTLOOK,DC=COM'"

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Get-RoleGroup.

Creación de grupos de roles

Al crear un nuevo grupo de roles, debe configurar todos los valores usted mismo (durante la creación del grupo o después). Para empezar con la configuración de un grupo de roles existente y modificarlo, consulte Copia de grupos de roles existentes.

Uso del nuevo EAC para crear grupos de roles

  1. En el nuevo EAC, vaya a Roles>Administración roles y, a continuación, haga clic en Agregar grupo de roles.

  2. En la ventana Agregar grupo de roles , en la sección Configurar los conceptos básicos , configure los siguientes valores y haga clic en Siguiente:

    • Nombre: escriba un nombre único para el grupo de roles.

    • Descripción: escriba una descripción opcional para el grupo de roles.

    • Ámbito de escritura: el valor predeterminado es Predeterminado, pero también puede seleccionar un ámbito de escritura de destinatario personalizado en la lista desplegable.

  3. En la sección Agregar permisos , seleccione los roles y haga clic en Siguiente. Los roles definen el ámbito de las tareas que los miembros asignados a este grupo de roles tienen permiso para administrar.

  4. En la sección Asignar administradores , seleccione los usuarios que se van a asignar a este grupo de roles y haga clic en Siguiente. Tendrán permisos para administrar los roles asignados.

  5. En la sección Revisar grupo de roles y finalizar , compruebe todos los detalles y, a continuación, haga clic en Agregar grupo de roles.

  6. Haga clic en Listo.

Uso del EAC clásico para crear grupos de roles

  1. En el EAC clásico, vaya a Permisos>Administración Roles y, a continuación, haga clic en elicono Agregar agregar.

  2. En la ventana Nuevo grupo de roles que aparece, configure los siguientes valores:

    • Nombre: escriba un nombre único para el grupo de roles.

    • Descripción: escriba una descripción opcional para el grupo de roles.

    • Ámbito de escritura: el valor predeterminado es Predeterminado, pero también puede seleccionar un ámbito de escritura de destinatario personalizado que ya haya creado.

    • Roles: haga clic en elicono Agregar agregar. Para seleccionar los roles que desea asignar al grupo de roles en la nueva ventana que aparece.

    • Miembros: haga clic en elicono Agregar agregar. Para seleccionar los miembros que desea agregar al grupo de roles en la nueva ventana que aparece. Puede seleccionar usuarios, grupos de seguridad universal (USG) habilitados para correo u otros grupos de roles (entidades de seguridad).

    Cuando haya terminado, haga clic en Guardar para crear el grupo de roles.

Uso de Exchange Online PowerShell para crear un grupo de roles

Para crear un nuevo grupo de roles, use la sintaxis siguiente:

New-RoleGroup -Name "Unique Name" -Description "Descriptive text" -Roles <"Role1","Role2"...> -ManagedBy <Managers> -Members <Members> -CustomRecipientWriteScope "<Existing Write Scope Name>"
  • El parámetro Roles especifica los roles de administración que se van a asignar al grupo de roles mediante la sintaxis "Role1","Role1",..."RoleN"siguiente. Puede ver los roles disponibles con el cmdlet Get-ManagementRole.
  • El parámetro Members especifica los miembros del grupo de roles mediante la sintaxis siguiente: "Member1","Member2",..."MemberN". Puede especificar usuarios, grupos de seguridad universales habilitados para correo (USG) u otros grupos de roles (entidades de seguridad).
  • El parámetro ManagedBy especifica los delegados que pueden modificar y quitar el grupo de roles mediante la sintaxis siguiente: "Delegate1","Delegate2",..."DelegateN". Tenga en cuenta que esta configuración no está disponible en el EAC.
  • El parámetro CustomRecipientWriteScope especifica el ámbito de escritura del destinatario personalizado existente que se va a aplicar al grupo de roles. Puede ver los ámbitos de escritura de destinatario personalizado disponibles mediante el cmdlet Get-ManagementScope.

En este ejemplo se crea un nuevo grupo de roles denominado "Administración limitada de destinatarios" con la siguiente configuración:

  • Los roles Destinatarios de correo y Carpetas públicas habilitadas para correo se asignan al grupo de roles.
  • Los usuarios Kim y Martin se agregan como miembros. Dado que no se especificó ningún ámbito de escritura de destinatario personalizado, Kim y Martin pueden administrar cualquier destinatario de la organización.
New-RoleGroup -Name "Limited Recipient Management" -Roles "Mail Recipients","Mail Enabled Public Folders" -Members "Kim","Martin"

Este es el mismo ejemplo con un ámbito de escritura de destinatario personalizado, lo que significa que Kim y Martin solo pueden administrar los destinatarios incluidos en el ámbito destinatarios de Seattle (destinatarios que tienen su propiedad City establecida en el valor Seattle).

New-RoleGroup -Name "Limited Recipient Management" -Roles "Mail Recipients","Mail Enabled Public Folders" -Members "Kim","Martin" -CustomRecipientWriteScope "Seattle Recipients"

Para obtener información detallada sobre la sintaxis y los parámetros, New-RoleGroup.

Copiar grupos de roles existentes

Si un grupo de roles existente está cerca en términos de los permisos y la configuración que desea asignar a los usuarios, puede copiar el grupo de roles existente y modificar la copia para satisfacer sus necesidades.

Uso del nuevo EAC para copiar un grupo de roles

Nota: No puede usar el nuevo EAC para copiar un grupo de roles si ha usado Exchange Online PowerShell para configurar varios ámbitos o ámbitos exclusivos en el grupo de roles. Para copiar grupos de roles que tienen esta configuración, debe usar Exchange Online PowerShell.

  1. En el nuevo EAC, vaya a Roles>Administración roles.

  2. Seleccione el grupo de roles que desea copiar y, a continuación, haga clic en Copiar grupo de roles.

  3. En la ventana Copiar grupo de roles , en la sección Configurar los conceptos básicos , configure los siguientes valores y haga clic en Siguiente:

    • Nombre: el valor predeterminado es "Copiar el nombre> del grupo de< roles, pero puede escribir un nombre único para el grupo de roles.
    • Descripción: la descripción existente está presente, pero puede cambiarla.
    • Ámbito de escritura: el ámbito de escritura existente está seleccionado, pero puede seleccionar Predeterminado o un ámbito de escritura de destinatario personalizado en la lista desplegable.
  4. En la sección Editar permisos , modifique los roles y haga clic en Siguiente. Los roles definen el ámbito de las tareas que los miembros asignados a este grupo de roles tienen permiso para administrar.

  5. En la sección Asignar administradores , modifique la pertenencia al grupo de roles y haga clic en Siguiente. Tendrán permisos para administrar los roles asignados.

  6. En la sección Revisar grupo de roles y finalizar , compruebe todos los detalles y, a continuación, haga clic en Copiar grupo de roles.

  7. Haga clic en Listo.

Uso del EAC clásico para copiar un grupo de roles

Nota: No puede usar el EAC clásico para copiar un grupo de roles si ha usado Exchange Online PowerShell para configurar varios ámbitos o ámbitos exclusivos en el grupo de roles. Para copiar grupos de roles que tienen esta configuración, debe usar Exchange Online PowerShell.

  1. En el EAC clásico, vaya a Permisos>Administración Roles.

  2. Seleccione el grupo de roles que desea copiar y, a continuación, haga clic en elicono Copiar copia.

  3. En la ventana Nuevo grupo de roles que aparece, configure los siguientes valores:

    • Nombre: el valor predeterminado es "Copiar el nombre> del grupo de< roles, pero puede escribir un nombre único para el grupo de roles.

    • Descripción: la descripción existente está presente, pero puede cambiarla.

    • Ámbito de escritura: el ámbito de escritura existente está seleccionado, pero puede seleccionar Predeterminado u otro ámbito de escritura de destinatario personalizado que ya haya creado.

    • Roles: haga clic en agregar agregaricono. o quitarquitar icono para modificar los roles que están asignados al grupo de roles.

    • Miembros: haga clic en agregar agregaricono. o quitarquitar icono para modificar la pertenencia al grupo de roles.

    Cuando haya terminado, haga clic en Guardar para crear el grupo de roles.

Uso de Exchange Online PowerShell para copiar un grupo de roles

  1. Almacene el grupo de roles que desee copiar en una variable mediante la siguiente sintaxis:

    $RoleGroup = Get-RoleGroup "<Existing Role Group Name>"
    
  2. Cree el nuevo grupo de roles con la sintaxis siguiente:

    New-RoleGroup -Name "<Unique Name>" -Roles $RoleGroup.Roles [-Members <Members>] [-ManagedBy <Managers>] [-CustomRecipientWriteScope "<Existing Custom Recipient Write Scope Name>"]
    
    • El parámetro Members especifica los miembros del grupo de roles mediante la sintaxis siguiente: "Member1","Member2",..."MemberN". Puede especificar usuarios, grupos de seguridad universales habilitados para correo (USG) u otros grupos de roles (entidades de seguridad).
    • El parámetro ManagedBy especifica los delegados que pueden modificar y quitar el grupo de roles mediante la sintaxis siguiente: "Delegate1","Delegate2",..."DelegateN". Tenga en cuenta que esta configuración no está disponible en el EAC.
    • El parámetro CustomRecipientWriteScope especifica el ámbito de escritura del destinatario personalizado existente que se va a aplicar al grupo de roles. Puede ver los ámbitos de escritura de destinatario personalizado disponibles mediante el cmdlet Get-ManagementScope.

En este ejemplo se copia el grupo de roles Administración de la organización en el nuevo grupo de roles denominado "Administración limitada de la organización". Los miembros del grupo de roles son Isabelle, Carter y Lukas y los delegados del grupo de roles son Jenny y Katie.

$RoleGroup = Get-RoleGroup "Organization Management"
New-RoleGroup "Limited Organization Management" -Roles $RoleGroup.Roles -Members "Isabelle","Carter","Lukas" -ManagedBy "Jenny","Katie"

En este ejemplo se copia el grupo de roles Administración de la organización en el nuevo grupo de roles denominado Administración de organización de Vancouver con el ámbito de escritura de destinatario personalizado de destinatarios de usuarios de Vancouver.

$RoleGroup = Get-RoleGroup "Organization Management"
New-RoleGroup "Vancouver Organization Management" -Roles $RoleGroup.Roles -CustomRecipientWriteScope "Vancouver Users"

Para obtener información detallada sobre la sintaxis y los parámetros, New-RoleGroup.

Modificar grupos de roles

Uso del nuevo EAC para modificar grupos de roles

  1. En el nuevo EAC, vaya a Roles>Administración roles, seleccione el grupo de roles que desea modificar y, a continuación, edite lo siguiente en el panel de detalles:

    • En la sección General , haga clic en Editar conceptos básicos para cambiar el nombre y la descripción.
    • En la sección Asignada , agregue o elimine usuarios de este grupo de roles.
    • En la sección Permisos , agregue o quite roles asignados al grupo de roles.
  2. Cuando haya terminado, haga clic en Guardar.

Uso del EAC clásico para modificar grupos de roles

  1. En el EAC clásico, vaya a Permisos>Administración Roles, seleccione el grupo de roles que desea modificar y, a continuación, haga clic en el icono Editar edición.

Las mismas opciones están disponibles al modificar grupos de roles como cuando se usa el EAC clásico para crear grupos de roles. Puede:

  • Cambie el nombre y la descripción.
  • Cambie el ámbito de escritura (si ha creado ámbitos de escritura de destinatarios personalizados).
  • Agregar y quitar roles de administración (crear o quitar asignaciones de roles).
  • Agregar y eliminar miembros.

Notas:

  • No puede usar el EAC clásico para modificar el ámbito de escritura, los roles y los miembros de un grupo de roles si ha usado Exchange Online PowerShell para configurar varios ámbitos o ámbitos exclusivos en el grupo de roles. Para modificar la configuración de estos grupos de roles, debe usar Exchange Online PowerShell.
  • Algunos grupos de roles (por ejemplo, el grupo de roles Administración de la organización) restringen los roles que se pueden quitar del grupo.
  • Puede agregar o quitar delegados a un grupo de roles en el EAC clásico. Solo puede usar Exchange Online PowerShell.

Usar Exchange Online PowerShell para agregar roles a grupos de roles (crear asignaciones de roles)

Para agregar roles a grupos de roles en Exchange Online PowerShell, cree asignaciones de roles de administración mediante la sintaxis siguiente:

New-ManagementRoleAssignment [-Name "<Unique Name>"] -SecurityGroup "<Role Group Name>" -Role "<Role Name>" [-RecipientRelativeWriteScope <MyGAL | MyDistributionGroups | Organization | Self>] [-CustomRecipientWriteScope "<Role Scope Name>]
  • El nombre de asignación de roles se crea automáticamente si no se especifica uno.
  • Si no usa el parámetro RecipientRelativeWriteScope , el ámbito de lectura implícito y el ámbito de escritura implícito del rol se aplican a la asignación de roles.
  • Si un ámbito predefinido cumple los requisitos empresariales, puede usar el parámetro RecipientRelativeWriteScope para aplicar el ámbito a la asignación de roles.
  • Para aplicar un ámbito de escritura de destinatario personalizado, use el parámetro CustomRecipientWriteScope .

Este ejemplo asigna la función de administración de reglas de transporte al grupo de función Compatibilidad con Seattle.

New-ManagementRoleAssignment -SecurityGroup "Seattle Compliance" -Role "Transport Rules"

Este ejemplo asigna la función de seguimiento de mensajes al grupo de funciones Soporte corporativo y aplica el ámbito predefinido de organización.

New-ManagementRoleAssignment -SecurityGroup "Enterprise Support" -Role "Message Tracking" -RecipientRelativeWriteScope Organization

Este ejemplo asigna la función de seguimiento de mensajes al grupo de funciones Administradores de destinatarios de Seattle y aplica el ámbito Destinatarios de Seattle.

New-ManagementRoleAssignment -SecurityGroup "Seattle Recipient Admins" -Role "Message Tracking" -CustomRecipientWriteScope "Seattle Recipients"

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte New-ManagementRoleAssignment.

Usar Exchange Online PowerShell para quitar roles de grupos de roles (quitar asignaciones de roles)

Para quitar roles de grupos de roles en Exchange Online PowerShell, quite las asignaciones de roles de administración mediante la sintaxis siguiente:

Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" -Role "<Role Name>" -Delegating <$true | $false> | Remove-ManagementRoleAssignment
  • Para quitar las asignaciones de roles normales que conceden permisos a los usuarios, use el valor $false del parámetro Deegating .
  • Para quitar las asignaciones de roles de delegación que permiten que el rol se asigne a otros usuarios, use el valor $true del parámetro Deegating .

En este ejemplo se quita el rol Grupos de distribución del grupo de roles Administradores de destinatarios de Seattle.

Get-ManagementRoleAssignment -RoleAssignee "Seattle Recipient Administrators" -Role "Distribution Groups" -Delegating $false | Remove-ManagementRoleAssignment

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Remove-ManagementRoleAssignment.

Uso de Exchange Online PowerShell para modificar el ámbito de las asignaciones de roles en grupos de roles

El ámbito de escritura de una asignación de roles en un grupo de roles define los objetos en los que pueden trabajar los miembros del grupo de roles (por ejemplo, todos los usuarios o solo los usuarios cuya propiedad City tiene el valor Vancouver). Puede modificar el ámbito de escritura de los roles asignados a un grupo de roles para:

  • Ámbito implícito de los propios roles. Esto significa que no especificó ningún ámbito personalizado al crear el grupo de roles o que estableció el valor de todas las asignaciones de roles de un grupo de roles existente en el valor $null.
  • El mismo ámbito personalizado para todas las asignaciones de roles.
  • Ámbitos personalizados diferentes para cada asignación de roles individual.

Para establecer el ámbito en todas las asignaciones de roles de un grupo de roles al mismo tiempo, use la sintaxis siguiente:

Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" | Set-ManagementRoleAssignment [-CustomRecipientWriteScope "<Recipient Write Scope Name>"] [-RecipientRelativeScopeWriteScope <MyDistributionGroups | Organization | Self>] [-ExclusiveRecipientWriteScope "<Exclusive Recipient Write Scope name>"]

En este ejemplo se cambia el ámbito de destinatario de todas las asignaciones de roles del grupo de roles Administración de destinatarios de ventas a Empleados de ventas directas.

Get-ManagementRoleAssignment -RoleAssignee "Sales Recipient Management" | Set-ManagementRoleAssignment -CustomRecipientWriteScope "Direct Sales Employees"

Para cambiar el ámbito de una asignación de roles individual entre un grupo de roles y un rol de administración, siga estos pasos:

  1. Reemplace <Role Group Name por> el nombre del grupo de roles y ejecute el siguiente comando para buscar los nombres de todas las asignaciones de roles en el grupo de roles:

    Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" | Format-List Name
    
  2. Busque el nombre de la asignación de roles que quiere cambiar. Use el nombre de la asignación de rol en el paso siguiente.

  3. Para establecer el ámbito en la asignación de roles individual, use la sintaxis siguiente:

    Set-ManagementRoleAssignment -Identity "<Role Assignment Name"> [-CustomRecipientWriteScope "<Recipient Write Scope Name>"] [-RecipientRelativeScopeWriteScope <MyDistributionGroups | Organization | Self>] [-ExclusiveRecipientWriteScope "<Exclusive Recipient Write Scope name>"]
    

    En este ejemplo se cambia el ámbito del destinatario de la asignación de roles denominada Administración de destinatarios de Correo Recipients_Sales a Todos los empleados de ventas.

    Set-ManagementRoleAssignment "Mail Recipients_Sales Recipient Management" -CustomRecipientWriteScope "All Sales Employees"
    

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-ManagementRoleAssignment.

Uso de Exchange Online PowerShell para modificar la lista de delegados en grupos de roles

Los delegados del grupo de roles definen quién puede modificar y eliminar el grupo de roles. No se pueden administrar delegados de grupos de roles en el EAC.

Para modificar la lista de delegados de un grupo de roles, use la sintaxis siguiente:

Set-RoleGroup -Identity "<Role Group Name>" -ManagedBy <Delegates>
  • Para reemplazar la lista existente de delegados por los valores especificados, use la sintaxis siguiente: "Delegate1","Delegate2",..."DelegateN".

  • Para modificar selectivamente la lista existente de delegados, use la sintaxis siguiente: @{Add="Delegate1","Delegate2"...; Remove="Delegate3","Delegate4"...}.

En este ejemplo se reemplazan todos los delegados actuales del grupo de roles del Departamento de soporte técnico por los usuarios especificados.

Set-RoleGroup -Identity "Help Desk" -ManagedBy "Gabriela Laureano","Hyun-Ae Rim","Jacob Berger"

En este ejemplo se agrega Daigoro Akai y se quita Valeria Barrio de la lista de delegados en el grupo de roles del Departamento de soporte técnico.

Set-RoleGroup -Identity "Help Desk" -ManagedBy @{Add="Daigoro Akai"; Remove="Valeria Barrios"}

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Set-RoleGroup.

Usar Exchange Online PowerShell para modificar la lista de miembros de los grupos de roles

  • Los cmdlets Add-RoleGroupMember y Remove-RoleGroupMember agregan o quitan miembros individuales de uno en uno. El cmdlet Update-RoleGroupMember puede reemplazar o modificar la lista existente de miembros.

  • Los miembros de un grupo de roles pueden ser usuarios, grupos de seguridad universal (USG) habilitados para correo u otros grupos de roles (entidades de seguridad).

Para modificar los miembros de un grupo de roles, use la sintaxis siguiente:

Update-RoleGroupMember -Identity "<Role Group Name>" -Members <Members> [-BypassSecurityGroupManagerCheck]
  • Para reemplazar la lista existente de miembros por los valores especificados, use la sintaxis siguiente: "Member1","Member2",..."MemberN".
  • Para modificar de forma selectiva la lista existente de miembros, use la sintaxis siguiente: @{Add="Member1","Member2"...; Remove="Member3","Member4"...}.

En este ejemplo se reemplazan todos los miembros actuales del grupo de roles del Departamento de soporte técnico por los usuarios especificados.

Update-RoleGroupMember -Identity "Help Desk" -Members "Gabriela Laureano","Hyun-Ae Rim","Jacob Berger"

En este ejemplo se agrega Daigoro Akai y se quita Valeria Barrio de la lista de miembros del grupo de roles del Departamento de soporte técnico.

Update-RoleGroupMember -Identity "Help Desk" -Members @{Add="Daigoro Akai"; Remove="Valeria Barrios"}

Para obtener información detallada sobre la sintaxis y los parámetros, vea Update-RoleGroupMember.

Quitar grupos de roles

No puede quitar los grupos de roles integrados, pero puede quitar los grupos de roles personalizados que ha creado.

Notas:

  • Cuando se quita un grupo de roles, se eliminan las asignaciones de roles de administración entre el grupo de roles y los roles de administración. No se eliminan los roles de administración asignados al grupo de roles.
  • Si un usuario depende del grupo de roles para acceder a una característica, el usuario ya no tendrá acceso a la característica después de eliminar el grupo de roles.

Uso del nuevo EAC para quitar un grupo de roles

  1. En el nuevo EAC, vaya a Roles>Administración roles.
  2. Seleccione el grupo de roles y haga clic en Eliminar.
  3. Haga clic en Confirmar en la ventana de confirmación.

Usar el EAC para quitar un grupo de roles

  1. En el EAC, vaya a Permisos>Administración Roles.
  2. Seleccione el grupo de roles que desea quitar y, a continuación, haga clic en elicono Eliminar eliminación.
  3. Haga clic en en la ventana de confirmación que aparece.

Uso de Exchange Online PowerShell para quitar un grupo de roles

Para quitar un grupo de roles personalizado, use la sintaxis siguiente:

Remove-RoleGroup -Identity "<Role Group Name>" [-BypassSecurityGroupManagerCheck]

En este ejemplo se quita el grupo de roles de administradores de capacitación.

Remove-RoleGroup -Identity "Training Administrators"

En este ejemplo se quita el grupo de roles de administradores de destinatarios de Vancouver. Dado que el usuario que ejecuta el comando no está definido en la propiedad ManagedBy del grupo de roles, el modificador BypassSecurityGroupManagerCheck es necesario en el comando. Al usuario que ejecuta el comando se le asigna el rol Administración de roles, que permite al usuario omitir la comprobación del administrador de grupos de seguridad.

Remove-RoleGroup - Identity "Vancouver Recipient Administrators" -BypassSecurityGroupManagerCheck

Para obtener información más detallada acerca de la sintaxis y los parámetros, consulte Remove-RoleGroup.