New-ManagementRoleAssignment

Cette cmdlet est disponible dans Exchange sur site et dans le service cloud. Certains paramètres et réglages peuvent être exclusifs à l’un ou l’autre environnement.

La cmdlet New-ManagementRoleAssignment permet d’attribuer un rôle de gestion à un groupe de rôles de gestion, à une stratégie d’attribution des rôles de gestion, à un utilisateur ou à un groupe de sécurité universel (USG).

Pour plus d’informations sur les jeux de paramètres dans la section Syntaxe ci-après, voir Syntaxe da la cmdlet Exchange.

Syntaxe

App

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Role <RoleIdParameter>
    -App <ServicePrincipalIdParameter>
    [-CustomResourceScope <ManagementScopeIdParameter>]
    [-Confirm]
    [-Delegating]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-WhatIf]
    [<CommonParameters>]

Computer

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Computer <ComputerIdParameter>
    -Role <RoleIdParameter>
    [-Confirm]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-DomainController <Fqdn>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientRelativeWriteScope <RecipientWriteScopeType>]
    [-UnScopedTopLevel]
    [-WhatIf]
    [<CommonParameters>]

Policy

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Policy <MailboxPolicyIdParameter>
    -Role <RoleIdParameter>
    [-Confirm]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-DomainController <Fqdn>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientRelativeWriteScope <RecipientWriteScopeType>]
    [-UnScopedTopLevel]
    [-WhatIf]
    [<CommonParameters>]

SecurityGroup

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Role <RoleIdParameter>
    -SecurityGroup <SecurityGroupIdParameter>
    [-Delegating]
    [-Confirm]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-DomainController <Fqdn>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientRelativeWriteScope <RecipientWriteScopeType>]
    [-UnScopedTopLevel]
    [-WhatIf]
    [<CommonParameters>]

User

New-ManagementRoleAssignment
    [[-Name] <String>]
    -Role <RoleIdParameter>
    -User <UserIdParameter>
    [-Delegating]
    [-Confirm]
    [-CustomConfigWriteScope <ManagementScopeIdParameter>]
    [-CustomRecipientWriteScope <ManagementScopeIdParameter>]
    [-DomainController <Fqdn>]
    [-ExclusiveConfigWriteScope <ManagementScopeIdParameter>]
    [-ExclusiveRecipientWriteScope <ManagementScopeIdParameter>]
    [-Force]
    [-RecipientAdministrativeUnitScope <AdministrativeUnitIdParameter>]
    [-RecipientGroupScope <GroupIdParameter>]
    [-RecipientOrganizationalUnitScope <OrganizationalUnitIdParameter>]
    [-RecipientRelativeWriteScope <RecipientWriteScopeType>]
    [-UnScopedTopLevel]
    [-WhatIf]
    [<CommonParameters>]

Description

Lorsque vous ajoutez une nouvelle attribution de rôle, vous pouvez spécifier un rôle prédéfini ou personnalisé qui a été créé à l’aide de la cmdlet New-ManagementRole et spécifier une unité d’organisation (UO) ou une portée de gestion prédéfinie ou personnalisée pour limiter l’attribution.

Vous pouvez créer des étendues de gestion personnalisées au moyen de la cmdlet New-ManagementScope et afficher une liste des étendues existantes à l’aide de la cmdlet Get-ManagementScope. Si vous choisissez de ne pas spécifier d’OU, de portée prédéfinie ou personnalisée, la portée d’écriture implicite du rôle s’applique à l’attribution du rôle.

Pour plus d'informations sur les attributions des rôles de gestion, voir Présentation des attributions de rôles de gestion.

Des autorisations doivent vous être attribuées avant de pouvoir exécuter cette cmdlet. Bien que cet article répertorie tous les paramètres de l’applet de commande, il se peut que vous n’ayez pas accès à certains paramètres s’ils ne sont pas inclus dans les autorisations qui vous sont attribuées. Pour rechercher les autorisations requises pour exécuter une cmdlet ou un paramètre dans votre organisation, voir Find the permissions required to run any Exchange cmdlet.

Exemples

Exemple 1

New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "Tier 2 Help Desk"

Cet exemple attribue le rôle Destinataires de courrier au groupe de rôles Assistance niveau 2.

Exemple 2

Get-ManagementRole "MyVoiceMail" | Format-Table Name, IsEndUserRole

New-ManagementRoleAssignment -Role "MyVoiceMail" -Policy "Sales end-users"

Cet exemple attribue le rôle MaMessagerieVocale à la stratégie d’attribution du rôle Ventes aux utilisateurs finaux. Tout d’abord, la propriété IsEndUserRole du rôle MyVoiceMail est vérifiée pour s’assurer qu’elle est définie sur $true, ce qui indique qu’il s’agit d’un rôle d’utilisateur final.

Une fois le rôle vérifié comme étant un rôle d’utilisateur final, il est affecté à la stratégie d’attribution du rôle « Utilisateurs finaux des ventes ».

Exemple 3

New-ManagementRoleAssignment -Role "Eng Help Desk" -SecurityGroup "Eng HD Personnel" -RecipientOrganizationalUnitScope contoso.com/Engineering/Users

Cet exemple attribue le rôle Assistance Eng au groupe de rôles Personnel Eng HD. L’attribution limite la portée d’écriture du destinataire du rôle à l’OU contoso.com/Engineering/Users. Les utilisateurs qui sont membres du groupe de rôles Eng HD Personnel peuvent uniquement créer, modifier ou supprimer des objets contenus avec cette unité d’organisation.

Exemple 4

New-ManagementRoleAssignment -Role "Distribution Groups" -SecurityGroup "North America Exec Assistants" -CustomRecipientWriteScope "North America Recipients"

Cet exemple attribue le rôle Groupes de distribution au groupe de rôles Amérique du Nord Assistants Exec. L’attribution limite la portée d’écriture du destinataire du rôle à la portée spécifiée dans la portée de gestion des destinataires personnalisée Destinataires Amérique du Nord. Les utilisateurs membres du groupe de rôle Assistants Exec Amérique du Nord peuvent uniquement créer, modifier ou supprimer des objets groupe de distribution qui correspondent à la portée spécifiée de gestion des destinataires personnalisée.

Exemple 5

New-ManagementRoleAssignment -Name "Exchange Servers_John" -Role "Exchange Servers" -User John -CustomConfigWriteScope "Sydney Servers"

Cet exemple attribue le rôle Serveurs Exchange à John. Étant donné que John ne doit gérer que les serveurs exécutant Exchange situés à Sydney, l’attribution de rôle restreint l’étendue d’écriture de la configuration du rôle à l’étendue spécifiée dans le groupe de rôles de configuration personnalisée Serveurs de Sydney. John peut gérer uniquement les serveurs qui correspondent à la portée spécifiée de gestion de configuration personnalisée.

Exemple 6

New-ManagementRoleAssignment -Name "Excl-Mail Recipients_Executive Administrators" -Role "Mail Recipients" -SecurityGroup "Executive Administrators" -ExclusiveRecipientWriteScope "Exclusive-Executive Recipients"

Cet exemple attribue le rôle Destinataires de courrier au groupe de rôles Administrateurs de direction. L’attribution limite la portée d’écriture du destinataire du rôle à la portée spécifiée dans la portée de gestion des destinataires exclusive Destinataires Direction exclusive. Étant donné que la portée Destinataires Direction exclusive est une portée exclusive, seuls les utilisateurs du groupe Administrateurs de direction peuvent gérer les destinataires de la direction qui correspondent à la portée de destinataires exclusive. Aucun autre utilisateur, sauf s’ils ont également reçu une attribution qui fait appel à une portée exclusive correspondant aux mêmes utilisateurs, ne peut modifier les destinataires de la direction.

Exemple 7

New-ManagementRoleAssignment -Name "Mail Recipients_Contoso Seattle" -Role "Mail Recipients" -SecurityGroup "Contoso Sub - Seattle" -CustomConfigWriteScope "Contoso Databases" -RecipientOrganizationalUnitScope adatum.com/Contoso/Seattle/Users

Cet exemple attribue le rôle Destinataires de courrier au groupe de rôles Filiale Contoso - Seattle. Les administrateurs de ce groupe de rôles doivent uniquement être autorisés à créer et gérer des destinataires de courrier dans des bases de données spécifiques allouées à la filiale Contoso, A. Datum Corporation (adatum.com). Par ailleurs, ce groupe d’administrateurs ne doit être autorisé à gérer que les employés Contoso basés à Seattle. Pour ce faire, créez une attribution de rôle avec une étendue de base de données, afin de limiter la gestion des destinataires de courrier aux seules bases de données de l’étendue de base de données et une étendue d’unité d’organisation de destinataire, afin de limiter l’accès aux seuls objets destinataires dans l’unité d’organisation Contoso Seattle.

Paramètres

-App

Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales

Ce paramètre est disponible uniquement dans le service basé sur le cloud.

Le paramètre App spécifie le principal du service auquel attribuer le rôle de gestion. Plus précisément, la valeur GUID ObjectId de la sortie de l’applet de commande Get-ServicePrincipal (par exemple, 6233fba6-0198-4277-892f-9275bf728bcc).

Pour plus d’informations sur les principaux de service, consultez Objets d’application et de principal de service dans Microsoft Entra ID.

Vous ne pouvez pas utiliser ce paramètre avec les applets de commande SecurityGroup, Policy ou User.

Propriétés du paramètre

Type:ServicePrincipalIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

App
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Computer

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Ce paramètre est disponible uniquement dans Exchange sur site.

Le paramètre Computer spécifie le nom de l’ordinateur auquel attribuer le rôle de gestion.

Vous ne pouvez pas utiliser ce paramètre avec les paramètres SecurityGroup, User ou Policy.

Propriétés du paramètre

Type:ComputerIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Computer
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Confirm

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le commutateur Confirme spécifie s’il faut afficher ou masquer l’invite de confirmation. L’impact de ce commutateur sur l’applet de commande varie selon que l’applet de commande nécessite une confirmation avant de continuer.

  • Les applets de commande destructrices (par exemple, les applets de commande Remove-*) comportent une pause intégrée qui vous oblige à accuser réception de la commande avant de continuer. Pour ces cmdlets, vous pouvez ignorer l’invite de confirmation à l’aide de cette syntaxe exacte : -Confirm:$false.
  • La plupart des autres applets de commande (par exemple, les applets de commande New-* et Set-*) n'ont pas de pause intégrée. Pour ces applets de commande, la spécification du commutateur Confirmer sans valeur introduit une pause qui vous oblige à accuser réception de la commande avant de continuer.

Propriétés du paramètre

Type:SwitchParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:cf

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-CustomConfigWriteScope

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Ce paramètre est disponible uniquement dans Exchange sur site.

Le paramètre CustomConfigWriteScope spécifie la portée de la configuration existante à associer à cette attribution de rôle de gestion. Si vous utilisez le paramètre CustomConfigWriteScope, vous ne pouvez pas utiliser le paramètre ExclusiveConfigWriteScope. Si le nom de l’étendue de gestion contient des espaces, mettez le nom entre guillemets (« »).

Propriétés du paramètre

Type:ManagementScopeIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Computer
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
Policy
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
SecurityGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
User
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-CustomRecipientWriteScope

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le paramètre CustomRecipientWriteScope spécifie l’étendue de gestion de destinataire à associer à cette attribution de rôle de gestion. Si le nom de l’étendue de gestion contient des espaces, mettez le nom entre guillemets (« »). Si vous utilisez le paramètre CustomRecipientWriteScope, vous ne pouvez pas utiliser les paramètres RecipientOrganizationalUnitScope et ExclusiveRecipientWriteScope.

Propriétés du paramètre

Type:ManagementScopeIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Computer
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
Policy
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
SecurityGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
User
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-CustomResourceScope

Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales

Ce paramètre est disponible uniquement dans le service basé sur le cloud.

Le paramètre CustomResourceScope spécifie l’étendue de gestion personnalisée à associer à cette attribution de rôle de gestion. Vous pouvez utiliser n’importe quelle valeur qui identifie de manière unique l’étendue de gestion. Par exemple :

  • Nom
  • Nom unique (DN)
  • GUID

Si la valeur contient des espaces, placez-la entre guillemets (").

Vous utilisez ce paramètre avec le paramètre App pour attribuer des autorisations aux principaux de service. Pour plus d’informations, consultez Pour plus d’informations sur les principaux de service, consultez Objets d’application et de principal de service dans Microsoft Entra ID.

Propriétés du paramètre

Type:ManagementScopeIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

App
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Delegating

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le commutateur Déléguer spécifie si l’utilisateur ou le groupe de distribution adjoint affecté au rôle peut déléguer le rôle à d’autres utilisateurs ou groupes. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.

Propriétés du paramètre

Type:SwitchParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

SecurityGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
User
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
App
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-DomainController

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Ce paramètre est disponible uniquement dans Exchange sur site.

Le paramètre DomainController spécifie le contrôleur de domaine qui est utilisé par cette cmdlet pour lire ou écrire les données dans Active Directory. Vous identifiez le contrôleur de domaine par son nom de domaine complet (FQDN). Par exemple : « dc01.contoso.com ».

Propriétés du paramètre

Type:Fqdn
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Computer
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
Policy
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
SecurityGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
User
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-ExclusiveConfigWriteScope

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Ce paramètre est disponible uniquement dans Exchange sur site.

Le paramètre ExclusiveConfigWriteScope spécifie la portée de gestion de la configuration exclusive à associer à la nouvelle attribution de rôle. Si vous utilisez le paramètre ExclusiveConfigWriteScope, vous ne pouvez pas utiliser le paramètre CustomConfigWriteScope. Si le nom de l’étendue contient des espaces, mettez-le entre guillemets (").

Propriétés du paramètre

Type:ManagementScopeIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Computer
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
Policy
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
SecurityGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
User
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-ExclusiveRecipientWriteScope

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le paramètre ExclusiveRecipientWriteScope spécifie la portée de gestion des destinataires exclusive à associer à la nouvelle attribution de rôle. Si vous utilisez le paramètre ExclusiveRecipientWriteScope, vous ne pouvez pas utiliser les paramètres CustomRecipientWriteScope et RecipientOrganizationalUnitScope. Si le nom de l’étendue contient des espaces, mettez-le entre guillemets (").

Propriétés du paramètre

Type:ManagementScopeIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Computer
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
Policy
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
SecurityGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
User
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Force

Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales

Ce paramètre est disponible uniquement dans le service basé sur le cloud.

Le commutateur Force masque les messages d’avertissement ou de confirmation. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.

Vous pouvez utiliser ce commutateur pour exécuter des tâches par programme, lorsqu’une intervention administrative est inappropriée.

Propriétés du paramètre

Type:SwitchParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Name

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le paramètre Name spécifie un nom pour la nouvelle attribution de rôle de gestion. La longueur maximale du nom est 64 caractères. Si le nom de l’attribution du rôle de gestion contient des espaces, insérez-le entre guillemets (« »). Si vous ne spécifiez pas de nom, un nom est créé automatiquement.

Propriétés du paramètre

Type:String
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:1
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Policy

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le paramètre Policy spécifie le nom de la stratégie d’attribution des rôles de gestion à laquelle attribuer le rôle de gestion. Si la valeur contient des espaces, placez-la entre guillemets (").

La propriété IsEndUserRole du rôle que vous spécifiez à l’aide du paramètre Role doit être définie sur $true.

Vous ne pouvez pas utiliser ce paramètre avec les paramètres App, SecurityGroup, Computer ou User.

Propriétés du paramètre

Type:MailboxPolicyIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Policy
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-RecipientAdministrativeUnitScope

Applicable : Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour les boîtes aux lettres locales

Ce paramètre est disponible uniquement dans le service basé sur le cloud.

Le paramètre RecipientAdministrativeUnitScope spécifie l’unité administrative à laquelle étendre la nouvelle attribution de rôle.

Les unités administratives sont des conteneurs de ressources Microsoft Entra. Vous pouvez afficher les unités administratives disponibles à l’aide de l’applet de commande Get-AdministrativeUnit.

Propriétés du paramètre

Type:AdministrativeUnitIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-RecipientGroupScope

Applicable : Exchange Online, module complémentaire de sécurité intégré pour les boîtes aux lettres locales

Ce paramètre est disponible uniquement dans le service basé sur le cloud.

Le paramètre RecipientGroupScope spécifie un groupe à prendre en compte pour l’étendue de l’attribution de rôle. Les membres individuels du groupe spécifié (pas les groupes imbriqués) sont considérés comme étant dans la portée de l’affectation. Vous pouvez utiliser n’importe quelle valeur qui identifie le groupe de manière unique : Name, DistinguishedName, GUID ou DisplayName.

Propriétés du paramètre

Type:GroupIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-RecipientOrganizationalUnitScope

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le paramètre RecipientOrganizationalUnitScope spécifie l’unité d’organisation sur laquelle la nouvelle attribution de rôle doit porter. Si vous utilisez le paramètre RecipientOrganizationalUnitScope, vous ne pouvez pas utiliser les paramètres CustomRecipientWriteScope et ExclusiveRecipientWriteScope. Pour spécifier une unité d’organisation, utilisez la syntaxe suivante : domaine/unité d’organisation. Si le nom de l’unité d’organisation contient des espaces, mettez le domaine et l’unité d’organisation entre guillemets (« »).

Propriétés du paramètre

Type:OrganizationalUnitIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Computer
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
Policy
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
SecurityGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
User
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-RecipientRelativeWriteScope

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le paramètre RecipientRelativeWriteScope spécifie le type de restriction à appliquer à l’étendue d’un destinataire. Les types disponibles sont None, Organization, MyGAL, Self et MyDistributionGroups. Le paramètre RecipientRelativeWriteScope est automatiquement défini lorsque les paramètres CustomRecipientWriteScope ou RecipientOrganizationalUnitScope sont utilisés.

Même si les valeurs NotApplicable, OU, MyDirectReports, CustomRecipientScope, MyExecutive, MailboxICanDelegate et ExclusiveRecipientScope s’affichent dans le bloc de syntaxe de ce paramètre, elles ne peuvent pas être utilisées directement sur la ligne de commande. Ils sont utilisés en interne par la cmdlet.

Propriétés du paramètre

Type:RecipientWriteScopeType
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Computer
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
Policy
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
SecurityGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
User
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-Role

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le paramètre Role spécifie le rôle existant à attribuer. Vous pouvez utiliser n’importe quelle valeur qui identifie le rôle de manière unique. Par exemple :

  • Nom
  • Nom unique (DN)
  • GUID

Si la valeur contient des espaces, placez-la entre guillemets (").

Si vous utilisez le paramètre App, vous ne pouvez pas spécifier de rôles d’utilisateur ; Vous pouvez uniquement spécifier des rôles d’application ou de gestion.

Propriétés du paramètre

Type:RoleIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

(All)
Position:Named
Obligatoire:True
Valeur du pipeline:True
Valeur du pipeline par nom de propriété:True
Valeur des arguments restants:False

-SecurityGroup

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le paramètre SecurityGroup spécifie le nom du groupe de rôles de gestion ou du groupe de sécurité universel à extension messagerie auquel attribuer le rôle de gestion. Si la valeur contient des espaces, placez-la entre guillemets (").

Vous ne pouvez pas utiliser ce paramètre avec les paramètres App, Stratégie, Ordinateur ou Utilisateur.

Propriétés du paramètre

Type:SecurityGroupIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

SecurityGroup
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-UnScopedTopLevel

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE

Ce paramètre est disponible uniquement dans Exchange sur site.

Par défaut, ce paramètre est disponible uniquement dans le rôle de gestion des rôles non étendu, et ce rôle n’est affecté à aucun groupe de rôles. Pour utiliser ce paramètre, vous devez ajouter le rôle Gestion des rôles non étendue à un groupe de rôles (par exemple, au groupe de rôles Gestion de l’organisation). Pour plus d'informations, consultez la section relative à l'Ajouter un rôle à un groupe de rôles.

Le commutateur UnScopedTopLevel spécifie que le rôle fourni avec le paramètre Rôle est un rôle de gestion de niveau supérieur non étendu. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.

Les rôles de gestion de niveau supérieur non étendus ne peuvent contenir que des scripts personnalisés ou des applets de commande non Exchange. Pour plus d’informations, consultez Créer un rôle non délimité.

Propriétés du paramètre

Type:SwitchParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

Computer
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
Policy
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
SecurityGroup
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False
User
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-User

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le paramètre User spécifie l’utilisateur auquel attribuer le rôle de gestion.

Pour des résultats optimaux, nous vous recommandons d’utiliser les valeurs suivantes :

  • UPN : par exemple, user@contoso.com (utilisateurs uniquement).
  • Domain\SamAccountName : Par exemple, contoso\user.

Vous ne pouvez pas utiliser ce paramètre avec les paramètres d’application, de groupe de sécurité, d’ordinateur ou de stratégie.

Propriétés du paramètre

Type:UserIdParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False

Jeux de paramètres

User
Position:Named
Obligatoire:True
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

-WhatIf

Applicable : Exchange Server 2010, Exchange Server 2013, Exchange Server 2016, Exchange Server 2019, Exchange Server SE, Exchange Online, Module complémentaire de sécurité intégré pour boîtes aux lettres

Le commutateur WhatIf affiche ce que la commande fait sans apporter de modifications. Il n’est pas nécessaire de spécifier une valeur pour ce commutateur.

Propriétés du paramètre

Type:SwitchParameter
Valeur par défaut:None
Prend en charge les caractères génériques:False
DontShow:False
Alias:wi

Jeux de paramètres

(All)
Position:Named
Obligatoire:False
Valeur du pipeline:False
Valeur du pipeline par nom de propriété:False
Valeur des arguments restants:False

CommonParameters

Cette applet de commande prend en charge les paramètres communs : -Debug, -ErrorAction, -ErrorVariable, -InformationAction, -InformationVariable, -OutBuffer, -OutVariable, -PipelineVariable, -ProgressAction, -Verbose, -WarningAction et -WarningVariable. Pour plus d’informations, consultez about_CommonParameters.

Entrées

Input types

Pour visualiser les types d'entrées acceptés par cette cmdlet, consultez la rubrique Types d'entrée et de sortie de la cmdlet d'Exchange Management Shell. Si le champ Type d'entrée pour une cmdlet est vide, la cmdlet n'accepte pas les données d'entrée.

Sorties

Output types

Pour visualiser les types de retours, également appelés types de sorties, acceptés par cette cmdlet, consultez la rubrique Types d'entrée et de sortie de la cmdlet d'Exchange Management Shell. Si le champ Type de sortie est vide, la cmdlet ne renvoie pas de données.