Autorizzazioni funzionalità in Exchange Online

Le autorizzazioni necessarie per eseguire attività per gestire Microsoft Exchange Online variano a seconda della procedura eseguita o del cmdlet che si vuole eseguire.

Per informazioni sulle autorizzazioni di protezione Exchange Online (EOP), vedere Feature Permissions in EOP.

Per individuare le autorizzazioni necessarie per eseguire la procedura o il cmdlet, procedere come segue:

  1. Nella tabella seguente individuare la funzionalità più pertinente alla procedura o al cmdlet che si vuole eseguire.

  2. Esaminare quindi le autorizzazioni necessarie per la funzionalità. È necessario ricevere l'assegnazione di uno di questi gruppi di ruoli, di un gruppo di ruoli personalizzato equivalente o di un ruolo di gestione equivalente. È inoltre possibile fare clic su un gruppo di ruoli per visualizzarne i ruoli di gestione. Se per una determinata funzionalità sono elencati più gruppi di ruoli, per usarla è necessario essere assegnati a uno di questi gruppi. Per altre informazioni sui gruppi di ruoli e sui ruoli di gestione, vedere Controllo di accesso basato sui ruoli.

  3. A questo punto, eseguire il cmdlet Get-ManagementRoleAssignment per individuare i gruppi di ruoli o i ruoli di gestione a cui si è assegnati e verificare se si dispone delle autorizzazioni necessarie per gestire la funzionalità.

    Nota

    Per eseguire il cmdlet Get-ManagementRoleAssignment è necessario ricevere l'assegnazione del ruolo di gestione dei ruoli. Se non si hanno le autorizzazioni per eseguire il cmdlet Get-ManagementRoleAssignment, chiedere all'amministratore di Exchange di recuperare i gruppi di ruoli o i ruoli di gestione assegnati.

Se si desidera delegare la gestione di una funzionalità a un altro utente, vedere Delegare le assegnazioni di ruolo.

Autorizzazioni di Exchange Online

È possibile utilizzare le funzionalità nella seguente tabella per gestire organizzazione e destinatari di Exchange Online. Gli utenti a cui viene assegnato il gruppo di ruoli di gestione in sola visualizzazione possono visualizzare la configurazione delle funzionalità nella tabella seguente. Per altre informazioni su questi gruppi di ruoli, vedere Gruppi di ruoli.

Funzionalità Autorizzazioni necessarie
Antimalware Gestione organizzazione

Gestione igiene

Protezione da posta indesiderata Gestione organizzazione

Gestione igiene

Arbitraggio Gestione organizzazione
Impostazioni utente di Accesso client Gestione organizzazione
Prevenzione della perdita di dati (DLP) Gestione organizzazione

Gestione della conformità

Creazione di cassette postali di individuazione Gestione organizzazione

Gestione destinatari

Gruppi di distribuzione Gestione organizzazione

Gestione destinatari

Domini Gestione organizzazione
Connettori di Microsoft 365 o Office 365 Gestione organizzazione
eDiscovery sul posto Gestione individuazione

Nota: per impostazione predefinita, il gruppo di ruoli Gestione individuazione non dispone di membri. Nessun utente, inclusi gli amministratori, dispone delle autorizzazioni necessarie per la ricerca nelle cassette postali. Per altre informazioni, vedere Assegnare autorizzazioni di eDiscovery in Exchange.

Blocco sul posto Gestione individuazione

Gestione organizzazione

Note:

  • Per creare un blocco In-Place basato su query, un utente richiede l'assegnazione dei ruoli Ricerca cassette postali e Blocco legale tramite l'appartenenza a un gruppo di ruoli a cui sono assegnati entrambi i ruoli. Per creare un blocco In-Place senza usare una query, che inserisce tutti gli elementi della cassetta postale in attesa, è necessario disporre del ruolo Blocco legale assegnato. Il gruppo di ruoli Gestione individuazione viene assegnato a entrambi i ruoli.
  • Al gruppo di ruoli Gestione organizzazione viene assegnato il ruolo Blocco legale. I membri del gruppo di ruoli Gestione organizzazione possono inserire un blocco In-Place su tutti gli elementi di una cassetta postale, ma non possono creare un blocco In-Place basato su query.
Archiviazione del journal Gestione organizzazione

Gestione destinatari

Inserimento nel journal Gestione organizzazione

Gestione record

Utente collegato Gestione organizzazione

Gestione destinatari

Flusso di posta Gestione organizzazione
Regole del flusso di posta Gestione organizzazione
Impostazioni delle cassette postali Gestione organizzazione

Gestione destinatari

Crittografia messaggi Gestione organizzazione

Gestione della conformità

Gestione record

Traccia messaggio Gestione organizzazione

Gestione della conformità

Help Desk

Gestione record di messaggistica Gestione della conformità

Gestione organizzazione

Gestione record

Dispositivi mobili Gestione organizzazione

Gestione destinatari

Configurazione organizzazione Gestione organizzazione
Criteri delle cassette postali Web di Outlook Gestione organizzazione

Gestione destinatari

Autorizzazioni e delega Gestione organizzazione
Cartelle pubbliche Gestione organizzazione

Gestione cartelle pubbliche

Le cartelle pubbliche abilitate per la posta elettronica richiedono Gestione destinatari

Autorizzazioni POP3 e IMAP4 Gestione organizzazione
Quarantena Gestione organizzazione

Gestione igiene

Destinatari Gestione organizzazione

Gestione destinatari

Criteri di conservazione Gestione organizzazione

Gestione destinatari

Gestione record

Assegnazioni di ruolo Gestione organizzazione
Supervisione Gestione organizzazione
Messaggistica unificata Gestione organizzazione

Gestione messaggistica unificata

Registrazione di controllo dell'amministratore in sola visualizzazione Gestione organizzazione

Gestione record

Visualizzazione di report Gestione dell'organizzazione: gli utenti hanno accesso ai report delle cassette postali e ai report sulla protezione della posta.

View-Only Gestione dell'organizzazione: gli utenti hanno accesso ai report delle cassette postali.

View-Only Destinatari: gli utenti hanno accesso ai report di protezione della posta elettronica.

Gestione della conformità: gli utenti hanno accesso ai report sulla protezione della posta e ai report di prevenzione della perdita dei dati (DLP) (se la sottoscrizione ha funzionalità DLP).

Nota

Per trovare le autorizzazioni necessarie per eseguire qualsiasi cmdlet di Exchange Online, vedere Trovare le autorizzazioni necessarie per eseguire qualsiasi cmdlet di Exchange.