Delega delle assegnazioni di ruolo
Si applica a: Exchange Server 2013
La delega del ruolo di gestione consente agli utenti di assegnare un ruolo di gestione specifico ad altri gruppi del ruolo di gestione, a criteri di assegnazione del ruolo di gestione, a utenti o a gruppi di protezione universali (USG). Per impostazione predefinita, solo i membri del gruppo del ruolo di gestione Gestione organizzazione possono delegare le assegnazioni di ruolo. Quando viene distribuita una nuova installazione di Microsoft Exchange Server 2013, solo l'account utente che ha installato Exchange 2013 è membro del gruppo di ruolo Gestione organizzazione.
Se si assegna un ruolo di delega a un gruppo di ruolo, tutti i membri del gruppo possono delegare il ruolo di gestione associato ad altri assegnatari.
Importante
La delega delle assegnazioni di ruolo non concede ai destinatari le autorizzazioni definite dal ruolo, ma solo la capacità di assegnare il ruolo ad altri. Se si desidera concedere anche le autorizzazioni definite dal ruolo all'assegnatario, è necessario creare anche un'assegnazione di ruolo normale. Per creare un'assegnazione di ruolo normale, vedere i seguenti argomenti:
Gestire i gruppi di ruoliGestire i criteri di assegnazione dei ruoliAggiungere un ruolo a un utente o a un gruppo di sicurezza di Microsoft Azure
Nota
In questo argomento viene presentata la delega dell'assegnazione del ruolo di gestione. Per delegare la possibilità di aggiungere o rimuovere membri dai gruppi di ruolo (è questo il metodo di delega consigliato), vedere Gestire gruppi di ruoli.
Per ulteriori informazioni sulle assegnazioni del ruolo normali e la delega delle assegnazioni del ruolo di gestione, vedere Informazioni sulle assegnazioni dei ruoli di gestione.
Per altre attività di gestione relative alla gestione delle autorizzazioni, Vedere Autorizzazioni avanzate.
Che cosa è necessario sapere prima di iniziare?
Tempo stimato per il completamento di questa procedura: 5 minuti
Per eseguire queste procedure, è necessario disporre delle autorizzazioni appropriate. Per sapere quali autorizzazioni sono necessarie, vedere "Assegnazioni ruolo" nell'argomento Autorizzazioni per la gestione del ruolo.
Per eseguire queste procedure, è necessario utilizzare Shell.
Per informazioni sui tasti di scelta rapida che è possibile utilizzare con le procedure in questo argomento, vedere Tasti di scelta rapida nell'interfaccia di amministrazione di Exchange.
Consiglio
Problemi? È possibile richiedere supporto nei forum di Exchange. Visitare i forum all'indirizzo Exchange Server.
Delega di un ruolo di gestione tramite Shell
È possibile creare assegnazioni di ruolo di delega utilizzando gli stessi ambiti predefiniti, basati su filtri destinatari o server, basati su elenchi di server o di tipo unità organizzativa che possono essere utilizzati per creare ambiti normali o esclusivi. L'unica differenza tra la creazione di un'assegnazione di ruolo normale e l'assegnazione di un ruolo di delega è l'aggiunta dell'opzione Delegating al comando. Per ulteriori informazioni sulla creazione di assegnazioni di ruolo, vedere i seguenti argomenti:
Nota
Non è possibile creare un'assegnazione di ruolo di delega a un criterio di assegnazione del ruolo di gestione.
Con questo esempio viene creata un'assegnazione di ruolo di delega per consentire ai membri del gruppo di ruolo Senior Admins di assegnare il ruolo Destinatari posta a qualsiasi utente nell'organizzazione di Exchange.
New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "Senior Admins" -Name "Mail Recipients_Senior Admin - Delegate" -Delegating
Con questo esempio viene creata un'assegnazione di ruolo di delega per consentire ai membri del gruppo di ruolo Senior Admins di assegnare il ruolo Destinatari posta solo agli utenti nell'unità organizzativa Sales/Users OU del dominio contoso.com.
New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "Senior Admins" -Name "Mail Recipients_Senior Admins - Delegate" -RecipientOrganizationalUnitScope contoso.com/sales/users -Delegating
Per ulteriori informazioni sulla sintassi e sui parametri, vedere New-ManagementRoleAssignment.