Gestire le autorizzazioni per i destinatari in Exchange 2013
Si applica a: Exchange Server 2013
È possibile usare EAC o Shell per assegnare autorizzazioni a utenti o gruppi (chiamati delegati) che consentono loro di aprire o inviare messaggi da altre cassette postali. Le autorizzazioni possono essere assegnate a cassette postali utente, cassette postali collegate, cassette postali per le risorse e cassette postali condivise. È inoltre possibile assegnare autorizzazioni a gruppi di distribuzione, gruppi di distribuzione dinamici e gruppi di protezione abilitati alla posta, in modo da consentire ai delegati di inviare messaggi per conto del gruppo. È possibile assegnare ai delegati le autorizzazioni seguenti per accedere alle cassette postali o inviare messaggi per conto di cassette postali o gruppi:
Accesso completo: questa autorizzazione consente a un delegato di aprire la cassetta postale di un utente e accedere al contenuto della cassetta postale. Tuttavia, l'assegnazione dell'autorizzazione Accesso completo non consente al delegato di inviare messaggi dalla cassetta postale. È necessario assegnare al delegato l'autorizzazione Invia come o Invia per conto di per inviare posta elettronica.
L'autorizzazione Accesso completo non è disponibile quando si configurano le autorizzazioni per i gruppi.
Invia come: questa autorizzazione consente ai delegati di usare la cassetta postale per inviare messaggi. Dopo l'assegnazione di questa autorizzazione a un delegato, tutti i messaggi inviati dal delegato dalla cassetta postale verranno visualizzati dal proprietario della cassetta postale. Tuttavia, questa autorizzazione non consente a un delegato di accedere alla cassetta postale dell'utente. Consente solo agli utenti di aprire la cassetta postale. Se questa autorizzazione è assegnata a un gruppo, il gruppo avrà inviato un messaggio inviato dal delegato.
Invia per conto di : questa autorizzazione consente anche a un delegato di usare la cassetta postale per inviare messaggi. Dopo l'assegnazione di questa autorizzazione a un delegato, l'indirizzo From in qualsiasi messaggio inviato dal delegato indica che il messaggio è stato inviato dal delegato per conto del proprietario della cassetta postale.
Nota
Se si assegna l'autorizzazione Accesso completo, Invia come o Invia per conto di per accedere a una cassetta postale nascosta dagli elenchi di indirizzi, il delegato non sarà in grado di aprire la cassetta postale o inviare messaggi.
Che cosa è necessario sapere prima di iniziare?
Tempo stimato per il completamento di ciascuna procedura: 2 minuti.
Se le autorizzazioni per accedere a una cassetta postale vengono concesse a un utente tramite un gruppo, la cassetta postale non verrà aggiunta automaticamente al profilo dell'utente. L'utente dovrà aggiungere manualmente la cassetta postale al profilo.
Quando una cassetta postale viene aggiunta a Outlook usando Impostazioni avanzate, verrà aggiunta solo la cassetta postale primaria; la cassetta postale di archiviazione non verrà aggiunta. Se un utente deve accedere anche alla cassetta postale di archiviazione, la cassetta postale deve essere aggiunta a Outlook come secondo account nello stesso profilo di Outlook.
Le procedure descritte in questo argomento richiedono autorizzazioni specifiche. Vedere ciascuna procedura per le informazioni sulle autorizzazioni necessarie.
Per informazioni sui tasti di scelta rapida che possono essere applicati alle procedure in questo argomento, vedere Tasti di scelta rapida per l'interfaccia di amministrazione di Exchange in Exchange 2013.
Consiglio
Problemi? È possibile richiedere supporto nei forum di Exchange. Visitare i forum in Exchange Server.
Assegnare le autorizzazioni a una cassetta postale
Come indicato in precedenza, è possibile assegnare ai delegati le autorizzazioni per le cassette postali utente, le cassette postali collegate, le cassette postali delle risorse e le cassette postali condivise. È anche possibile usare Shell per assegnare ai delegati le autorizzazioni per accedere a una cassetta postale di individuazione.
Devi disporre delle autorizzazioni per poter eseguire queste procedure. Per sapere quali autorizzazioni sono necessarie, vedere "Autorizzazioni e delega" nella sezione "Autorizzazioni di provisioning dei destinatari" nell'argomento Recipients Permissions.
Utilizzare l'interfaccia di amministrazione di Exchange per assegnare autorizzazioni agli utenti
Nella procedura seguente, viene illustrato come assegnare autorizzazioni a una cassetta postale utente. Per assegnare le autorizzazioni alle cassette postali condivise o alle risorse, seguire una procedura simile passando alla pagina Risorse o Condivisi nell'interfaccia di amministrazione di Exchange e selezionando la cassetta postale a cui assegnare le autorizzazioni.
Nell'interfaccia di amministrazione di Exchange, passare a Destinatari>Cassette postali.
Nell'elenco delle cassette postali fare clic sulla cassetta postale per cui si desidera assegnare le autorizzazioni e quindi fare clic
Nella pagina delle proprietà della cassetta postale fare clic su Delega cassette postali.
Per assegnare le autorizzazioni ai delegati, fare clic su Nell'autorizzazione appropriata per visualizzare una pagina in cui sono elencati tutti i destinatari dell'organizzazione di Exchange a cui è possibile assegnare l'autorizzazione. Selezionare i destinatari desiderati, aggiungerli all'elenco e fare clic su OK. È anche possibile cercare un destinatario specifico digitando il nome del destinatario nella casella di ricerca e quindi facendo clic .
Per rimuovere un'autorizzazione per un destinatario, nell'autorizzazione appropriata selezionare il destinatario e quindi fare clic su Rimuovi
Fare clic su Salva per salvare le modifiche.
Usare EAC per assegnare in blocco le autorizzazioni
Per assegnare in blocco le autorizzazioni, seguire questa procedura.
Nell'interfaccia di amministrazione di Exchange, passare a Destinatari>Cassette postali.
Selezionare le cassette postali a cui si desidera assegnare le autorizzazioni.
Fare clic o toccare Altre opzioni nel riquadro destro e in Delega cassette postali scegliere Aggiungi.
Nella pagina Aggiungi delega in blocco toccare o fare clic su Nell'autorizzazione appropriata per visualizzare una pagina che elenca tutti i destinatari dell'organizzazione di Exchange a cui è possibile assegnare l'autorizzazione. Selezionare i destinatari desiderati, aggiungerli all'elenco e fare clic su OK.
Per rimuovere un'autorizzazione per i destinatari, nell'autorizzazione appropriata selezionare i destinatari e quindi fare clic .
Usare EAC per assegnare a un utente l'autorizzazione per inviare messaggi di posta elettronica dalla cassetta postale di un altro utente
La procedura seguente illustra come assegnare a un utente l'autorizzazione per inviare messaggi di posta elettronica dalla cassetta postale di un altro utente.
Nell'interfaccia di amministrazione di Exchange, passare a Destinatari>Cassette postali.
Nell'elenco delle cassette postali fare clic sulla cassetta postale per cui si vogliono assegnare le autorizzazioni send as e quindi fare clic
Nella pagina delle proprietà della cassetta postale fare clic su Delega cassette postali.
Per assegnare le autorizzazioni ai delegati, fare clic su In Invia come o Invia per conto dell'utente per visualizzare una pagina che elenca tutti i destinatari nell'organizzazione di Exchange a cui è possibile assegnare l'autorizzazione. Selezionare i destinatari desiderati, aggiungerli all'elenco e fare clic su OK. È anche possibile cercare un destinatario specifico digitando il nome del destinatario nella casella di ricerca e quindi facendo clic .
L'autorizzazione Invia come consente al delegato di inviare messaggi di posta elettronica da questa cassetta postale.
L'autorizzazione Invia per conto del delegato consente al delegato di inviare messaggi di posta elettronica per conto di questa cassetta postale. La riga Da in qualsiasi messaggio inviato da un delegato indica che il messaggio è stato inviato dal delegato per conto del proprietario della cassetta postale.
Nota
Se l'utente deve anche essere in grado di aprire e visualizzare il contenuto di tale cassetta postale, è anche necessario assegnare all'utente l'autorizzazione Accesso completo .
Fare clic su Salva per salvare le modifiche.
Usare EAC per assegnare a un utente l'autorizzazione per l'invio di messaggi di posta elettronica da un gruppo
La procedura seguente illustra come assegnare a un utente l'autorizzazione per l'invio di messaggi di posta elettronica da un gruppo.
Nell'interfaccia di amministrazione di Exchange, passare a Destinatari>Gruppi.
Nell'elenco dei gruppi fare clic sul gruppo per cui si desidera assegnare le autorizzazioni invia come e quindi fare clic
Nella pagina delle proprietà del gruppo fare clic su Delega gruppo.
Per assegnare le autorizzazioni ai delegati, fare clic su In Invia come o Invia per conto dell'utente per visualizzare una pagina che elenca tutti i destinatari nell'organizzazione di Exchange a cui è possibile assegnare l'autorizzazione. Selezionare i destinatari desiderati, aggiungerli all'elenco e fare clic su OK. È anche possibile cercare un destinatario specifico digitando il nome del destinatario nella casella di ricerca e quindi facendo clic .
L'autorizzazione Invia come consente al delegato di inviare messaggi di posta elettronica da questo gruppo.
L'autorizzazione Invia per conto del delegato consente al delegato di inviare messaggi di posta elettronica per conto di questo gruppo. La riga From in qualsiasi messaggio inviato da un delegato indica che il messaggio è stato inviato dal delegato per conto del gruppo.
Fare clic su Salva per salvare le modifiche.
Usare EAC per assegnare autorizzazioni di accesso completo
La procedura seguente illustra come assegnare autorizzazioni di accesso completo a una cassetta postale utente.
Nell'interfaccia di amministrazione di Exchange, passare a Destinatari>Cassette postali.
Nell'elenco delle cassette postali fare clic sulla cassetta postale per cui si desidera assegnare le autorizzazioni di accesso completo e quindi fare clic su Modifica
Nella pagina delle proprietà della cassetta postale fare clic su Delega cassette postali.
Per assegnare le autorizzazioni ai delegati, fare clic su In Accesso completo per visualizzare una pagina che elenca tutti i destinatari nell'organizzazione di Exchange a cui è possibile assegnare l'autorizzazione. Selezionare i destinatari desiderati, aggiungerli all'elenco e fare clic su OK. È anche possibile cercare un destinatario specifico digitando il nome del destinatario nella casella di ricerca e quindi facendo clic .
L'autorizzazione di Accesso completo consente a un delegato di aprire la cassetta postale dell'utente e di accedere al relativo contenuto.
Nota
L'assegnazione dell'autorizzazione Accesso completo non consente al delegato di inviare messaggi dalla cassetta postale. È necessario assegnare al delegato l'autorizzazione Invia come o Invia per conto di per inviare posta elettronica.
Fare clic su Salva per salvare le modifiche.
Usare Shell per assegnare le autorizzazioni alle cassette postali
Le sezioni seguenti illustrano come usare Shell per gestire le autorizzazioni Accesso completo, Invia come e Invia per conto delle cassette postali.
Gestire l'autorizzazione Accesso completo per le cassette postali
Gli esempi seguenti illustrano come usare i cmdlet Add-MailboxPermission e Remove-MailboxPermission per gestire le autorizzazioni di accesso completo.
In questo esempio al delegato Raymond Sam viene assegnata l'autorizzazione Accesso completo alla cassetta postale di Terry Adams.
Add-MailboxPermission -Identity "Terry Adams" -User raymonds -AccessRights FullAccess -InheritanceType all
In questo esempio viene assegnata a Esther Valle l'autorizzazione Accesso completo alla cassetta postale di ricerca di individuazione predefinita dell'organizzazione.
Add-MailboxPermission -Identity "DiscoverySearchMailbox{D919BA05-46A6-415f-80AD-7E09334BB852}" -User estherv -AccessRights FullAccess -InheritanceType all
Questo esempio assegna ai membri del gruppo di distribuzione helpdesk l'autorizzazione accesso completo alla cassetta postale condivisa dei ticket helpdesk.
Add-MailboxPermission "HelpdeskTickets" -User helpdesk -AccessRights FullAccess -InheritanceType all
In questo esempio viene rimossa l'autorizzazione di accesso completo di Jim Hance per la cassetta postale di Ayla Kol.
Remove-MailboxPermission -Identity ayla -User "Jim Hance" -AccessRights FullAccess -Inheritance
Per ulteriori informazioni sulla sintassi e sui parametri, vedere:
Gestire l'autorizzazione Invia come per le cassette postali
Gli esempi seguenti illustrano come gestire le autorizzazioni SendAs in Exchange Server 2013. In Exchange 2013 si usano i cmdlet Add-ADPermission e Remove-ADPermission . Il parametro Identity specifica il nome della cassetta postale in cui deve essere aggiunta o rimossa l'autorizzazione SendAs e il parametro User specifica il delegato (ad esempio, un utente o un gruppo) a cui verrà assegnata o non assegnata l'autorizzazione SendAs.
Consiglio
Utilizzare il cmdlet Get-Recipient per recuperare la proprietà Name per la cassetta postale e il delegato. Usare questi valori per assegnare l'autorizzazione Invia come.
In questo esempio viene assegnata l'autorizzazione Invia come al gruppo Helpdesk nel team di supporto tecnico della cassetta postale condivisa.
Add-ADPermission -Identity helpdesksupport -User helpdeskgroup -ExtendedRights "Send As"
In questo esempio viene rimossa l'autorizzazione Invia come per l'utente Pilar Pinilla sulla cassetta postale di James Alvord.
Remove-ADPermission -Identity "James Alvord" -User pilarp -ExtendedRights "Send As"
Per informazioni dettagliate sulla sintassi e sui parametri, vedere:
Gestire l'autorizzazione Invia per conto delle cassette postali
Gli esempi seguenti illustrano come usare il cmdlet Set-Mailbox per gestire le autorizzazioni Invia per conto.
In questo esempio, al delegato Holly Holt viene assegnata l'autorizzazione Invia per conto di alla cassetta postale di Sean Chai.
Set-Mailbox -Identity seanc@contoso.com -GrantSendOnBehalfTo hollyh
In questo esempio viene rimossa l'autorizzazione Invia per conto della cassetta postale condivisa Contoso Executives assegnata al gruppo Temporary Executive Assistants.
Set-Mailbox "Contoso Executives" -GrantSendOnBehalfTo @{remove="tempassistants@contoso.com"}
Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-Mailbox.
Come verificare se l'operazione ha avuto esito positivo
Per verificare di aver assegnato correttamente le autorizzazioni a una cassetta postale o a una cassetta postale condivisa, eseguire una delle operazioni seguenti:
- Nell'interfaccia di amministrazione di Exchange:
Passare a Destinatari>Cassetta postale o Condivisa, fare clic sulla cassetta postale e quindi fare clic
Nella pagina delle proprietà della cassetta postale fare clic su Delega cassette postali.
Se sono state assegnate autorizzazioni a un destinatario, verificare che l'utente o il gruppo sia elencato sotto l'autorizzazione appropriata. Se sono state rimosse le autorizzazioni, verificare che il destinatario non sia elencato nell'autorizzazione appropriata.
Oppure
In Shell eseguire uno dei comandi seguenti, a seconda dell'autorizzazione gestita.
- Accesso completo
Get-MailboxPermission -Identity <mailbox>
Per verificare se a un delegato specifico è assegnata l'autorizzazione Accesso completo a una cassetta postale, eseguire il comando seguente.
Get-MailboxPermission -Identity <mailbox> -User <delegate>
- Invia come
Get-ADPermission -Identity <name of mailbox> -User <delegate>
- Invia per conto di
Get-Mailbox -Identity <mailbox> | Format-List GrantSendOnBehalfTo
Assegnare autorizzazioni a un gruppo
Come indicato in precedenza, è possibile assegnare le autorizzazioni Invia come e Invia per conto di a gruppi di distribuzione, gruppi di distribuzione dinamici e gruppi di sicurezza abilitati alla posta elettronica per consentire ai delegati di inviare messaggi come gruppo o per conto del gruppo.
Devi disporre delle autorizzazioni per poter eseguire queste procedure. Per visualizzare le autorizzazioni necessarie, vedere le voci "Gruppi di distribuzione" e "Gruppi di distribuzione dinamici" nella sezione "Autorizzazioni di provisioning destinatari" nell'argomento Autorizzazioni destinatari .
Utilizzare EAC per assegnare autorizzazioni ai gruppi
Nell'interfaccia di amministrazione di Exchange, passare a Destinatari>Gruppi.
Nell'elenco dei gruppi fare clic sul gruppo per cui si desidera assegnare le autorizzazioni e quindi fare clic
Nella pagina delle proprietà del gruppo fare clic su Delega gruppo.
Per assegnare le autorizzazioni ai delegati, fare clic su Nell'autorizzazione appropriata per visualizzare una pagina che visualizza un elenco di tutti i destinatari nell'organizzazione di Exchange a cui è possibile assegnare l'autorizzazione. Selezionare i destinatari desiderati, aggiungerli all'elenco e fare clic su OK. È anche possibile cercare un destinatario specifico digitando il nome del destinatario nella casella di ricerca e quindi facendo clic .
Per rimuovere l'autorizzazione per un destinatario, selezionare il destinatario sotto l'autorizzazione appropriata e quindi fare clic
Fare clic su Salva per salvare le modifiche.
Utilizzare shell per assegnare le autorizzazioni ai gruppi
Le sezioni seguenti illustrano come usare Shell per gestire le autorizzazioni Invia come e Invia per conto dei gruppi.
Gestire l'autorizzazione Invia come per i gruppi
Gli esempi seguenti illustrano come gestire le autorizzazioni SendAs per i gruppi in Exchange Server 2013. In Exchange 2013 si usano i cmdlet Add-ADPermission e Remove-ADPermission . Il parametro Identity specifica il nome del gruppo in cui deve essere aggiunta o rimossa l'autorizzazione SendAs e il parametro User o Trustee specifica il delegato (ad esempio, un utente o un gruppo) a cui verrà assegnata o non assegnata l'autorizzazione SendAs.
Consiglio
Utilizzare il cmdlet Get-Recipient per recuperare la proprietà Name per il gruppo e il delegato. Usare questi valori per assegnare l'autorizzazione Invia come.
In questo esempio viene assegnata l'autorizzazione Invia come al gruppo Sales Admins per il gruppo denominato Contoso Sales Info. Ciò consente ai membri del gruppo di amministrazione vendite di inviare messaggi come gruppo Contoso Sales Information.
Add-ADPermission -Identity "Contoso Sales Info" -User "Sales Admins" -ExtendedRights "Send As"
In questo esempio viene rimossa l'autorizzazione SendAs per l'utente Alan Shen nel gruppo Corporate IT Admins.
Remove-ADPermission -Identity "Corporate IT Admins" -User contoso\alans -ExtendedRights "Send As"
Per informazioni dettagliate sulla sintassi e sui parametri, vedere:
Gestire l'autorizzazione Invia per conto
Gli esempi seguenti illustrano come usare i cmdlet Set-DistributionGroup e Set-DynamicDistributionGroup per gestire le autorizzazioni Invia per conto dei gruppi.
In questo esempio, al delegato Sara Davis viene assegnata l'autorizzazione Invia per conto di al gruppo di distribuzione di supporto stampanti.
Set-DistributionGroup -Identity printersupport@contoso.com -GrantSendOnBehalfTo sarad
In questo esempio viene assegnata all'amministratore delegato l'autorizzazione Invia per conto del gruppo di distribuzione dinamico Tutti i dipendenti.
Set-DynamicDistributionGroup -Identity "All Employees" -GrantSendOnBehalfTo administrator
In questo esempio viene rimossa l'autorizzazione Invia per conto del gruppo di distribuzione dinamico Tutti i dipendenti assegnato all'amministratore.
Set-DynamicDistributionGroup "All Employees" -GrantSendOnBehalfTo @{remove="administrator"}
Per informazioni dettagliate sulla sintassi e sui parametri, vedere:
Come verificare se l'operazione ha avuto esito positivo
Per verificare di aver assegnato correttamente le autorizzazioni a un gruppo, eseguire una delle operazioni seguenti:
- Nell'interfaccia di amministrazione di Exchange:
Passare a Gruppi destinatari>, fare clic sul gruppo e quindi fare clic
Nella pagina delle proprietà del gruppo fare clic su Delega gruppo.
Se sono state assegnate autorizzazioni a un destinatario, verificare che l'utente o il gruppo sia elencato sotto l'autorizzazione appropriata. Se sono state rimosse le autorizzazioni, verificare che il destinatario non sia elencato nell'autorizzazione appropriata.
Oppure
In Shell eseguire uno dei comandi seguenti a seconda dell'autorizzazione gestita.
- Invia come
Get-ADPermission -Identity <name of group> -User <delegate>
- Invia per conto di
Get-DistributionGroup -Identity <group> | Format-List GrantSendOnBehalfTo
Oppure
Get-DynamicDistributionGroup -Identity <group> | Format-List GrantSendOnBehalfTo