Partager via


Autorisations d’infrastructure Exchange et Shell

S’applique à : Exchange Server 2013

Les autorisations nécessaires pour effectuer les tâches de configuration de plusieurs composants Microsoft Exchange Server 2013 dépendent de la procédure réalisée ou de la cmdlet que vous souhaitez exécuter. Reportez-vous à chacune des sections de cette rubrique pour obtenir plus d'informations sur leurs fonctions respectives.

Pour trouver les autorisations dont vous avez besoin pour effectuer la procédure ou exécuter la cmdlet, procédez comme suit :

  1. Pour trouver les autorisations dont vous avez besoin pour effectuer la procédure ou exécuter la cmdlet, procédez comme suit :

  2. Ensuite, examinez les autorisations requises pour la fonctionnalité. Un de ces groupes de rôles, un groupe de rôles personnalisé équivalent ou un rôle de gestion équivalent doit vous être attribué. Vous pouvez également cliquer sur un groupe de rôles pour visualiser ses rôles de gestion. Si une fonctionnalité affiche plusieurs groupes de rôles, seul l'un de ces groupes de rôles doit vous être attribué pour que vous puissiez exploiter cette même fonctionnalité. Pour plus d'informations sur les groupes de rôles et les rôles de gestion, consultez la rubrique Présentation du contrôle d'accès basé sur un rôle.

  3. Maintenant, exécutez la cmdlet Get-ManagementRoleAssignment pour vérifier si les groupes de rôles ou les rôles de gestion qui vous ont été attribués vous permettent de bénéficier des autorisations nécessaires pour gérer la fonctionnalité.

    Remarque

    Le rôle de gestion de rôle doit vous être attribué pour exécuter la cmdlet Get-ManagementRoleAssignment. Si vous ne bénéficiez pas des autorisations pour exécuter la cmdlet Get-ManagementRoleAssignment, demandez à votre administrateur Exchange de récupérer les groupes de rôles ou les rôles de gestion qui vous sont attribués.

Si vous souhaitez déléguer la possibilité de gérer une fonctionnalité à un autre utilisateur, voir Déléguer les attributions de rôles.

Remarque

Certaines fonctionnalités nécessitent peut-être des autorisations de type administrateur local sur le serveur que vous souhaitez gérer. Pour gérer ces fonctionnalités, vous devez être membre d'un groupe Administrateurs local sur ce serveur.

Autorisations d'infrastructure d'Exchange

Le tableau suivant répertorie les autorisations nécessaires à la réalisation de tâches de configuration des paramètres généraux d'Exchange 2013.

Les utilisateurs auxquels est affecté le groupe de rôles de gestion de l'organisation en affichage seul peuvent visualiser la configuration des fonctionnalités dans le tableau suivant. Pour plus d'informations, consultez la rubrique Afficher uniquement la gestion de l'organisationGestion de l'organisation en affichage seul.

Fonctionnalité Autorisations requises
Connexion au service d’audit administrateur Gestion de l'organisation

Gestion des enregistrements
Paramètres de configuration du Centre d’administration Exchange Gestion de l'organisation en affichage seul
Connectivité du centre d’administration Exchange Gestion de l'organisation

Gestion du serveur
Paramètres de configuration du serveur Exchange Gestion de l'organisation

Gestion du serveur
Paramètres d'aide d'Exchange Gestion de l'organisation
Catégories de message Gestion de l'organisation

Gestion de l'hygiène

Gestion des destinataires

Support technique
Clé de produit Gestion de l'organisation
Intégrité du système de test Gestion de l'organisation

Gestion du serveur
Affichage seul du journal d'audit de l'administrateur Gestion de l'organisation

Gestion des enregistrements

Remarque : Vous pouvez également attribuer manuellement le rôle de gestion des journaux d’audit View-Only à un groupe de rôles d’administration. Pour plus d'informations, voir Rôle Journaux d'audit en affichage seul.
Écriture dans le journal d'audit Les utilisateurs qui sont membres d'un groupe de rôles ou auxquels est attribué un rôle de gestion peuvent écrire dans le journal d'audit administrateur.

Autorisations d'infrastructure de l'environnement de ligne de commande Exchange Management Shell

Le tableau suivant répertorie les autorisations nécessaires pour réaliser les tâches de configuration des fonctions contrôlant la façon dont Exchange Management Shell s'exécute.

Les utilisateurs auxquels est affecté le groupe de rôles de gestion de l'organisation en affichage seul peuvent visualiser la configuration des fonctionnalités dans le tableau suivant. Pour plus d'informations, consultez la rubrique Afficher uniquement la gestion de l'organisationGestion de l'organisation en affichage seul.

Fonctionnalité Autorisations requises
Paramètres de serveur de services de domaine Active Directory Gestion de l'organisation

Gestion du serveur

Gestion des destinataires

Gestion de messagerie unifiée
Agents d'extension des cmdlets Gestion de l'organisation
Répertoires virtuels PowerShell Gestion de l'organisation

Gestion du serveur
Installation de PowerShell et de la gestion à distance de Windows Administrateur de serveur local
Environnement de ligne de commande Exchange Management Shell distant Gestion de l'organisation

Autorisations de fédération et de certificats

Le tableau suivant répertorie les autorisations nécessaires pour réaliser des tâches relatives aux approbations de fédération, à la configuration OAuth, à la gestion des certificats, ainsi qu'à la configuration de déploiement hybride.

Les utilisateurs auxquels est affecté le groupe de rôles de gestion de l'organisation en affichage seul peuvent visualiser la configuration des fonctionnalités dans le tableau suivant. Pour plus d'informations, consultez la rubrique Afficher uniquement la gestion de l'organisationGestion de l'organisation en affichage seul.

Fonctionnalité Autorisations requises
Gestion des certificats Gestion de l'organisation

Gestion du serveur
Approbations de fédération, OAuth Gestion de l'organisation
Approbations de fédération de test, OAuth Gestion de l'organisation

Gestion de l'organisation en affichage seul

Gestion du serveur
Configuration de déploiement hybride Gestion de l'organisation
Connecteurs intra-organisationnels Gestion de l'organisation

Gestion des destinataires

Gestion des enregistrements