Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.
Salut Olivia,
Merci d’avoir posté dans la communauté Microsoft. Nous sommes heureux de vous aider avec cette demande.
Vous avez tout à fait raison dans votre évaluation : le rôle Lecteur global dans Microsoft 365 permet un accès large en lecture seule, mais n’inclut pas la possibilité d’afficher les propriétaires de listes de distribution. Malheureusement, Microsoft ne fournit pas d’autorisations Exchange granulaires au niveau du lecteur, spécifiquement pour l’affichage prêt à l’emploi de la propriété DL.
Des solutions viables1. Groupe de rôles personnalisé dans Exchange Admin Center (EAC) – Accès limité en lecture seule
Bien qu’il n’y ait pas de rôle de « lecteur » direct pour la propriété du DL, vous pouvez essayer de créer un groupe de rôles de gestion personnalisé dans Exchange avec uniquement les rôles nécessaires. Cependant, cela peut toujours accorder plus que ce avec quoi vous êtes à l’aise, car Exchange RBAC ne prend pas en charge la « lecture seule » vraiment fine pour tout.
Escalier:
- Accédez au Centre d’administration Exchange → autorisations → les rôles d’administrateur.
- Créez un nouveau groupe de rôles, par exemple,
DL Reader.
- Attribuez des destinataires en lecture seule ou d’autres rôles pertinents.
- Attribuez uniquement les utilisateurs nécessaires à ce groupe de rôles.
- Malheureusement,
View-Only Recipients ne permet pas aux utilisateurs de voir le ManagedBy champ (propriétaire) des groupes de distribution.
- Solution de contournement basée sur PowerShell
Vous pouvez créer un script PowerShell qui extrait les propriétaires de DL et expose les données via un rapport en lecture seule (par exemple, CSV ou une liste SharePoint), puis partager ce rapport avec les utilisateurs.
powershellCopyEditGet-DistributionGroup | Select-Object Name, ManagedBy
- Cette commande doit être exécutée par une personne disposant des droits d’administrateur Exchange ou de gestion des destinataires .
- Programmez-le pour qu’il soit mis à jour régulièrement (quotidiennement/hebdomadairement).
- Partagez la sortie via une interface web, SharePoint ou l’onglet Teams.
- Utiliser l’API Microsoft Graph (avancé)
Si vous travaillez dans un environnement avec des développeurs ou Power BI :
- Utilisez l’API Microsoft Graph pour interroger les métadonnées de groupe.
- Cependant, les DL ne sont pas entièrement pris en charge dans Graph (Graph se concentre sur les groupes M365).
- Pour une prise en charge complète de DL, vous devez toujours extraire d’Exchange Online via PowerShell ou EWS.
Recommandation
- Si l’octroi de droits d’administrateur Exchange est trop risqué, la meilleure solution pratique est la suivante :
- Utilisez une automatisation PowerShell pour extraire et publier des informations sur la propriété des DL de manière planifiée.
Cela garantit que les utilisateurs obtiennent les données dont ils ont besoin sans augmenter leurs privilèges.
Si vous avez besoin d’aide supplémentaire à n’importe quelle étape, n’hésitez pas à nous contacter. Nous sommes là pour vous aider.
Sinceres salutations
Trèfle-L – MSFT | Spécialiste du support de la communauté Microsoft .