Condividi tramite


Gestire i gruppi di ruoli in Exchange Online

Un gruppo di ruoli è un gruppo di sicurezza universale speciale (USG) nel modello di autorizzazioni controllo degli accessi in base al ruolo in Exchange Online. Ai membri del gruppo di ruoli viene assegnato lo stesso set di ruoli e le autorizzazioni vengono aggiunte e rimosse dagli utenti aggiungendole o rimuovendole dal gruppo di ruoli. Per altre informazioni sui gruppi di ruoli in Exchange Online, vedere Autorizzazioni in Exchange Online.

È possibile gestire i gruppi di ruoli nell'interfaccia di amministrazione di Exchange e in PowerShell di Exchange Online.

Che cosa è necessario sapere prima di iniziare?

Usare EAC per gestire i gruppi di ruoli

Nell'interfaccia di amministrazione di Exchange in https://admin.exchange.microsoft.compassare a Autorizzazioni>Ruoli di amministratore. In alternativa, per passare direttamente alla pagina Ruoli amministratore , usare https://admin.exchange.microsoft.com/#/adminRoles.

Usare EAC per visualizzare i gruppi di ruoli e i dettagli del gruppo di ruoli

Nella pagina Ruoli amministratore di EAC in https://admin.exchange.microsoft.com/#/adminRoles, vengono visualizzate le informazioni seguenti per tutti i gruppi di ruoli predefiniti e dei ruoli dei clienti:

  • Gruppo di ruoli: nome del gruppo di ruoli.
  • Descrizione

Per ordinare l'elenco dei gruppi di ruoli, selezionare un'intestazione di colonna.

Per modificare l'elenco delle voci da spaziatura normale a spaziatura compatta, selezionare Modifica visualizzazione e quindi selezionare Elenco compatto.

Usare la casella di ricerca e un valore corrispondente per trovare gruppi di ruoli specifici.

Per visualizzare i dettagli di un gruppo di ruoli, selezionare il gruppo nell'elenco facendo clic sul nome. Il riquadro a comparsa dei dettagli aperto contiene le schede seguenti:

  • Scheda Generale : questa scheda contiene le informazioni seguenti sul ruolo:

    • Nome
    • Descrizione: selezionare Modifica nozioni di base per modificare il nome.
    • Gestito da
    • Ambito di scrittura
  • Scheda Assegnata : questa scheda mostra gli utenti membri del ruolo. La scheda ha le stesse funzionalità di visualizzazione Modifica e Ricerca della visualizzazione gruppo di ruoli principale.

    Per modificare l'appartenenza ai gruppi, vedere la sezione .

Usare EAC per creare gruppi di ruoli

  1. Nella pagina Ruoli di amministratore in EAC at https://admin.exchange.microsoft.com/#/adminRoleseseguire una delle operazioni seguenti:

    • Creare un nuovo gruppo di ruoli: verificare che non siano selezionati gruppi di ruoli e quindi selezionare Aggiungi gruppo di ruoli.
    • Copiare un gruppo di ruoli esistente: selezionare il gruppo di ruoli da copiare selezionando la casella di controllo round visualizzata nell'area vuota accanto alla colonna del nome del gruppo di ruoli e quindi selezionare l'azione Copia gruppo di ruoli visualizzata**.

    Uno di questi passaggi avvia la creazione guidata ruolo come descritto nei passaggi rimanenti.

  2. Nella pagina Informazioni di base è possibile configurare le impostazioni seguenti:

    • Nome: immettere un nome univoco per il gruppo di ruoli.
    • Descrizione: immettere una descrizione facoltativa per il gruppo di ruoli.
    • Ambito di scrittura: lasciare il valore predefinito Predefinito oppure selezionare un oggetto ambito di scrittura esistente creato in precedenza in PowerShell.

    Se si copia un gruppo di ruoli, il valore predefinito Nome è Copia del nome> del gruppo di < ruoli e viene copiato il valore description esistente, ma è possibile modificare questi valori.

    Al termine della pagina Informazioni di base , selezionare Avanti.

  3. Nella pagina Autorizzazione selezionare i ruoli da assegnare al gruppo di ruoli selezionando la casella di controllo accanto alla colonna Ruolo .

    Per ordinare i ruoli, selezionare un'intestazione di colonna:

    • Ruolo
    • Descrizione
    • Ambito destinatario predefinito
    • Ambito di configurazione predefinito

    Per modificare l'elenco delle voci da spaziatura normale a spaziatura compatta, selezionare Modifica visualizzazione e quindi selezionare Elenco compatto.

    Utilizzare la casella Di ricerca e un valore corrispondente per trovare un gruppo di ruoli specifico.

    Se si copia un gruppo di ruoli, le autorizzazioni del gruppo di ruoli originale sono già selezionate, ma è possibile modificarle.

    Al termine della pagina Autorizzazione , selezionare Avanti.

  4. Nella pagina Amministratori selezionare gli utenti da aggiungere al gruppo di ruoli.

    Fare clic nella casella per visualizzare tutti gli account idonei e i gruppi di ruoli da selezionare oppure iniziare a digitare un nome o un nome visualizzato per filtrare i risultati.

    Se si copia un gruppo di ruoli, i membri del gruppo di ruoli originale sono già selezionati, ma è possibile modificarli.

    Per rimuovere gli utenti dal gruppo, selezionare Rimuovi nella voce.

    Al termine della pagina Amministratori , selezionare Avanti

  5. Nella pagina Rivedi e termina verificare le selezioni.

    Usare i collegamenti Modifica in ogni sezione per modificare il valore oppure usare il pulsante Indietro .

    Al termine della pagina Rivedi e fine selezionare Aggiungi gruppo di ruoli o Copia gruppo di ruoli per creare il gruppo di ruoli.

Usare EAC per modificare i gruppi di ruoli

Consiglio

Non è possibile modificare il nome o la descrizione di un gruppo di ruoli predefinito.

Non modificare i ruoli assegnati ai gruppi di ruoli predefiniti. Copiare il gruppo di ruoli esistente e modificare la copia oppure creare un gruppo di ruoli personalizzato.

  1. Nella pagina Ruoli di amministrazione in EAC https://admin.exchange.microsoft.com/#/adminRolesselezionare un gruppo di ruoli facendo clic sul nome del gruppo di ruoli.

  2. Nel riquadro a comparsa dei dettagli visualizzato configurare una o più delle impostazioni seguenti:

    • Scheda Generale : selezionare Modifica nozioni di base per modificare il nome o la descrizione del gruppo nel riquadro a comparsa visualizzato e quindi selezionare Salva.

    • Scheda Assegnata : modificare l'appartenenza al gruppo di ruoli:

      • Aggiungi membri: selezionare Aggiungi. Nel riquadro a comparsa Aggiungi amministratori visualizzato fare clic nella casella per visualizzare tutti gli account idonei e i gruppi di ruoli da selezionare oppure iniziare a digitare un nome o un nome visualizzato per filtrare i risultati. Selezionare l'utente facendo clic sulla voce sotto la casella e quindi selezionare Aggiungi.

      • Rimuovi membri: selezionare la casella di controllo accanto a uno o più membri esistenti nell'elenco, quindi selezionare l'azione Elimina visualizzata, quindi selezionare Sì, rimuovi nella finestra di dialogo di conferma.

    • Scheda Autorizzazione : selezionare i ruoli da assegnare al gruppo di ruoli selezionando la casella di controllo accanto alla colonna Ruolo .

      Per ordinare i ruoli, selezionare un'intestazione di colonna:

      • Ruolo
      • Ambito destinatario predefinito
      • Ambito di configurazione predefinito

      Per modificare l'elenco delle voci da spaziatura normale a spaziatura compatta, selezionare Modifica visualizzazione e quindi selezionare Elenco compatto.

      Utilizzare la casella Di ricerca e un valore corrispondente per trovare un gruppo di ruoli specifico.

      Al termine della scheda, selezionare Salva.

    Consiglio

    Dopo aver aggiunto o rimosso membri dal gruppo di ruoli, è possibile che gli utenti debbano disconnettersi e, successivamente, accedere nuovamente per visualizzare la modifica nei diritti amministrativi.

Usare EAC per rimuovere i gruppi di ruoli

Non è possibile rimuovere i gruppi di ruoli predefiniti, ma è possibile rimuovere i gruppi di ruoli personalizzati.

  1. Nella pagina Ruoli amministratore dell'interfaccia di amministrazione di Exchange https://admin.exchange.microsoft.com/#/adminRolesin selezionare il gruppo di ruoli da rimuovere selezionando la casella di controllo round visualizzata nell'area vuota accanto alla colonna del nome del gruppo di ruoli e quindi selezionare l'azione Elimina visualizzata.

  2. Nel riquadro a comparsa di conferma visualizzato selezionare Conferma.

Usare PowerShell di Exchange Online per gestire i gruppi di ruoli

Per informazioni su come connettersi a PowerShell per Exchange Online, vedere Connettersi a PowerShell per Exchange Online.

Usare PowerShell di Exchange Online per visualizzare i gruppi di ruoli

Per visualizzare un gruppo di ruoli, utilizzare la seguente sintassi:

Get-RoleGroup [-Identity "<Role Group Name>"] [-Filter <Filter>]

In questo esempio viene restituito un elenco riepilogativo di tutti i gruppi di ruoli.

Get-RoleGroup

In questo esempio vengono restituite informazioni dettagliate per il gruppo di ruoli denominato Recipient Administrators.

Get-RoleGroup -Identity "Recipient Administrators" | Format-List

In questo esempio vengono restituiti tutti i gruppi di ruoli in cui l'utente Julia è membro. È necessario usare il valore DistinguishedName (DN) per Julia, che è possibile trovare eseguendo il comando : Get-User -Identity Julia | Format-List DistinguishedName.

Get-RoleGroup -Filter "Members -eq 'CN=Julia,OU=contoso.onmicrosoft.com,OU=Microsoft Exchange Hosted Organizations,DC=NAMPR001,DC=PROD,DC=OUTLOOK,DC=COM'"

Per ulteriori informazioni sulla sintassi e sui parametri, vedere Get-RoleGroup.

Usare PowerShell di Exchange Online per creare gruppi di ruoli

Per creare un nuovo gruppo di ruoli, usare la sintassi seguente:

New-RoleGroup -Name "Unique Name" -Description "Descriptive text" -Roles <"Role1","Role2"...> -ManagedBy <Managers> -Members <Members> -CustomRecipientWriteScope "<Existing Write Scope Name>"
  • Il parametro Roles consente di specificare i ruoli di gestione da assegnare al gruppo di ruoli usando la sintassi "Role1","Role1",..."RoleN"seguente. Per visualizzare i ruoli disponibili, è possibile usare il cmdlet Get-ManagementRole.
  • Il parametro Members consente di specificare i membri del gruppo di ruoli usando la sintassi seguente: "Member1","Member2",..."MemberN". È possibile specificare utenti, gruppi di sicurezza universali abilitati alla posta elettronica o altri gruppi di ruoli (entità di sicurezza).
  • Il parametro ManagedBy consente di specificare i delegati che possono modificare e rimuovere il gruppo di ruoli usando la sintassi seguente: "Delegate1","Delegate2",..."DelegateN". Tale impostazione non è disponibile utilizzando l'interfaccia di amministrazione di Exchange.
  • Il parametro CustomRecipientWriteScope specifica l'ambito di scrittura del destinatario personalizzato esistente da applicare al gruppo di ruoli. È possibile visualizzare gli ambiti di scrittura dei destinatari personalizzati disponibili usando il cmdlet Get-ManagementScope.

In questo esempio viene creato un nuovo gruppo di ruoli denominato "Gestione destinatari limitata" con le impostazioni seguenti:

  • I ruoli Destinatari posta e Cartelle pubbliche abilitate per la posta vengono assegnati al gruppo di ruoli.
  • Gli utenti Kim e Martin vengono aggiunti come membri. Poiché non è stato specificato alcun ambito di scrittura del destinatario personalizzato, Kim e Martin possono gestire qualsiasi destinatario nell'organizzazione.
New-RoleGroup -Name "Limited Recipient Management" -Roles "Mail Recipients","Mail Enabled Public Folders" -Members "Kim","Martin"

In questo esempio viene utilizzato un ambito di scrittura del destinatario personalizzato, che indica che Kim e Martin possono gestire solo i destinatari inclusi nell'ambito Dei destinatari di Seattle (i destinatari la cui proprietà City è impostata sul valore Seattle).

New-RoleGroup -Name "Limited Recipient Management" -Roles "Mail Recipients","Mail Enabled Public Folders" -Members "Kim","Martin" -CustomRecipientWriteScope "Seattle Recipients"

Per informazioni dettagliate sulla sintassi e sui parametri, New-RoleGroup.

Usare PowerShell di Exchange Online per copiare i gruppi di ruoli

  1. Archiviare il gruppo di ruoli che si desidera copiare in una variabile utilizzando la seguente sintassi:

    $RoleGroup = Get-RoleGroup "<Existing Role Group Name>"
    
  2. Creare il nuovo gruppo di ruoli usando la sintassi seguente:

    New-RoleGroup -Name "<Unique Name>" -Roles $RoleGroup.Roles [-Members <Members>] [-ManagedBy <Managers>] [-CustomRecipientWriteScope "<Existing Custom Recipient Write Scope Name>"]
    
    • Il parametro Members consente di specificare i membri del gruppo di ruoli usando la sintassi seguente: "Member1","Member2",..."MemberN". È possibile specificare utenti, gruppi di sicurezza universali abilitati alla posta elettronica o altri gruppi di ruoli (entità di sicurezza).
    • Il parametro ManagedBy consente di specificare i delegati che possono modificare e rimuovere il gruppo di ruoli usando la sintassi seguente: "Delegate1","Delegate2",..."DelegateN". Tale impostazione non è disponibile utilizzando l'interfaccia di amministrazione di Exchange.
    • Il parametro CustomRecipientWriteScope specifica l'ambito di scrittura del destinatario personalizzato esistente da applicare al gruppo di ruoli. È possibile visualizzare gli ambiti di scrittura dei destinatari personalizzati disponibili usando il cmdlet Get-ManagementScope.

In questo esempio viene copiato il gruppo di ruoli Gestione organizzazione nel nuovo gruppo di ruoli denominato "Limited Organization Management". I membri del gruppo di ruoli sono Isabelle, Carter e Lukas e i delegati del gruppo di ruoli sono Jenny e Katie.

$RoleGroup = Get-RoleGroup "Organization Management"

New-RoleGroup "Limited Organization Management" -Roles $RoleGroup.Roles -Members "Isabelle","Carter","Lukas" -ManagedBy "Jenny","Katie"

In questo esempio il gruppo di ruoli Gestione organizzazione viene copiato nel nuovo gruppo di ruoli denominato Vancouver Organization Management con l'ambito di scrittura personalizzato del destinatario utenti di Vancouver.

$RoleGroup = Get-RoleGroup "Organization Management"

New-RoleGroup "Vancouver Organization Management" -Roles $RoleGroup.Roles -CustomRecipientWriteScope "Vancouver Users"

Per informazioni dettagliate sulla sintassi e sui parametri, New-RoleGroup.

Usare PowerShell di Exchange Online per modificare l'elenco di membri nei gruppi di ruoli

  • I cmdlet Add-RoleGroupMember e Remove-RoleGroupMember aggiungono o rimuovono singoli membri uno alla volta. Il cmdlet Update-RoleGroupMember può sostituire o modificare l'elenco di membri esistente.
  • I membri di un gruppo di ruoli possono essere utenti, gruppi di sicurezza universali abilitati per la posta elettronica o altri gruppi di ruoli (entità di sicurezza).

Per modificare i membri di un gruppo di ruoli, usare la sintassi seguente:

Update-RoleGroupMember -Identity "<Role Group Name>" -Members <Members>
  • Per sostituire l'elenco esistente di membri con i valori specificati, usare la sintassi seguente: "Member1","Member2",..."MemberN".
  • Per modificare in modo selettivo l'elenco di membri esistente, usare la sintassi seguente: @{Add="Member1","Member2"...; Remove="Member3","Member4"...}.

Questo esempio sostituisce tutti i membri correnti del gruppo di ruoli help desk con gli utenti specificati.

Update-RoleGroupMember -Identity "Help Desk" -Members "Gabriela Laureano","Hyun-Ae Rim","Jacob Berger"

Questo esempio aggiunge Daigoro Akai e rimuove Valeria Barrio dall'elenco dei membri nel gruppo di ruoli help desk.

Update-RoleGroupMember -Identity "Help Desk" -Members @{Add="Daigoro Akai"; Remove="Valeria Barrios"}

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Update-RoleGroupMember.

Usare PowerShell di Exchange Online per aggiungere ruoli a gruppi di ruoli personalizzati (creare assegnazioni di ruolo)

Per aggiungere ruoli a gruppi di ruoli personalizzati in PowerShell di Exchange Online, è possibile creare assegnazioni di ruoli di gestione usando la sintassi seguente:

New-ManagementRoleAssignment [-Name "<Unique Name>"] -SecurityGroup "<Role Group Name>" -Role "<Role Name>" [-RecipientRelativeWriteScope <MyGAL | MyDistributionGroups | Organization | Self>] [-CustomRecipientWriteScope "<Role Scope Name>]
  • Il nome dell'assegnazione di ruolo viene creato automaticamente se non ne si specifica uno.
  • Se non si usa il parametro RecipientRelativeWriteScope , l'ambito di lettura implicito e l'ambito di scrittura implicito del ruolo vengono applicati all'assegnazione di ruolo.
  • Se un ambito predefinito soddisfa i requisiti aziendali, è possibile usare il parametro RecipientRelativeWriteScope per applicare l'ambito all'assegnazione di ruolo.
  • Per applicare un ambito di scrittura del destinatario personalizzato, usare il parametro CustomRecipientWriteScope .

Con questo esempio viene assegnato il ruolo di gestione Transport Rules al gruppo di ruolo Seattle Compliance.

New-ManagementRoleAssignment -SecurityGroup "Seattle Compliance" -Role "Transport Rules"

Con questo esempio viene assegnato il ruolo Message Tracking al gruppo di ruolo Enterprise Support e viene applicato l'ambito predefinito Organization.

New-ManagementRoleAssignment -SecurityGroup "Enterprise Support" -Role "Message Tracking" -RecipientRelativeWriteScope Organization

Con questo esempio viene assegnato il ruolo Message Tracking al gruppo di ruolo Seattle Recipient Admins e viene applicato l'ambito Seattle Recipients.

New-ManagementRoleAssignment -SecurityGroup "Seattle Recipient Admins" -Role "Message Tracking" -CustomRecipientWriteScope "Seattle Recipients"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere New-ManagementRoleAssignment.

Usare PowerShell di Exchange Online per rimuovere i ruoli dai gruppi di ruoli personalizzati (rimuovere le assegnazioni di ruolo)

Per rimuovere i ruoli dai gruppi di ruoli personalizzati in PowerShell di Exchange Online, rimuovere le assegnazioni di ruolo di gestione usando la sintassi seguente:

Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" -Role "<Role Name>" -Delegating <$true | $false> | Remove-ManagementRoleAssignment
  • Per rimuovere le assegnazioni di ruolo regolari che concedono autorizzazioni agli utenti, usare il valore $false per il parametro Delegating .
  • Per rimuovere le assegnazioni di ruolo di delega che consentono l'assegnazione del ruolo ad altri utenti, usare il valore $true per il parametro Delegating .

In questo esempio viene rimosso il ruolo Gruppi di distribuzione dal gruppo di ruoli Amministratori destinatari di Seattle.

Get-ManagementRoleAssignment -RoleAssignee "Seattle Recipient Administrators" -Role "Distribution Groups" -Delegating $false | Remove-ManagementRoleAssignment

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Remove-ManagementRoleAssignment.

Usare PowerShell di Exchange Online per modificare l'ambito delle assegnazioni di ruolo nei gruppi di ruoli personalizzati

L'ambito di scrittura di un'assegnazione di ruolo in un gruppo di ruoli definisce gli oggetti su cui possono operare i membri del gruppo di ruoli, ad esempio tutti gli utenti o solo gli utenti la cui proprietà City ha il valore Vancouver. È possibile modificare l'ambito di scrittura dei ruoli assegnati a un gruppo di ruoli personalizzato per:

  • Ambito implicito dai ruoli stessi. Ciò significa che non sono stati specificati ambiti personalizzati quando è stato creato il gruppo di ruoli o è stato impostato il valore di tutte le assegnazioni di ruolo in un gruppo di ruoli esistente sul valore $null.
  • Lo stesso ambito personalizzato per tutte le assegnazioni di ruolo.
  • Ambiti personalizzati diversi per ogni singola assegnazione di ruolo.

Per impostare contemporaneamente l'ambito per tutte le assegnazioni di ruolo in un gruppo di ruoli, usare la sintassi seguente:

Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" | Set-ManagementRoleAssignment [-CustomRecipientWriteScope "<Recipient Write Scope Name>"] [-RecipientRelativeScopeWriteScope <MyDistributionGroups | Organization | Self>] [-ExclusiveRecipientWriteScope "<Exclusive Recipient Write Scope name>"]

In questo esempio l'ambito del destinatario per tutte le assegnazioni di ruolo nel gruppo di ruoli Sales Recipient Management viene modificato in Direct Sales Employees.This example changes the recipient scope for all role assignments on the Sales Recipient Management role group to Direct Sales Employees.

Get-ManagementRoleAssignment -RoleAssignee "Sales Recipient Management" | Set-ManagementRoleAssignment -CustomRecipientWriteScope "Direct Sales Employees"

Per modificare l'ambito di un'assegnazione di ruolo individuale tra un gruppo di ruoli e un ruolo di gestione, seguire questa procedura:

  1. Sostituire <Role Group Name> con il nome del gruppo di ruoli ed eseguire il comando seguente per trovare i nomi di tutte le assegnazioni di ruolo nel gruppo di ruoli:

    Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" | Format-List Name
    
  2. Trovare il nome dell'assegnazione di ruolo che si desidera modificare. Utilizzare il nome dell'assegnazione di ruolo nel passo successivo.

  3. Per impostare l'ambito per la singola assegnazione di ruolo, usare la sintassi seguente:

    Set-ManagementRoleAssignment -Identity "<Role Assignment Name"> [-CustomRecipientWriteScope "<Recipient Write Scope Name>"] [-RecipientRelativeScopeWriteScope <MyDistributionGroups | Organization | Self>] [-ExclusiveRecipientWriteScope "<Exclusive Recipient Write Scope name>"]
    

    In questo esempio viene modificato l'ambito del destinatario per l'assegnazione di ruolo denominata Mail Recipients_Sales Gestione destinatari in Tutti i dipendenti delle vendite.

    Set-ManagementRoleAssignment "Mail Recipients_Sales Recipient Management" -CustomRecipientWriteScope "All Sales Employees"
    

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Usare PowerShell di Exchange Online per modificare l'elenco di delegati nei gruppi di ruoli

I delegati del gruppo di ruoli definiscono gli utenti autorizzati a modificare ed eliminare il gruppo di ruoli. Non è possibile gestire i delegati del gruppo di ruoli nell'interfaccia di amministrazione di Exchange.

Per modificare l'elenco di delegati in un gruppo di ruoli, usare la sintassi seguente:

Set-RoleGroup -Identity "<Role Group Name>" -ManagedBy <Delegates>
  • Per sostituire l'elenco esistente di delegati con i valori specificati, usare la sintassi seguente: "Delegate1","Delegate2",..."DelegateN".

  • Per modificare in modo selettivo l'elenco di delegati esistente, usare la sintassi seguente: @{Add="Delegate1","Delegate2"...; Remove="Delegate3","Delegate4"...}.

Questo esempio sostituisce tutti i delegati correnti del gruppo di ruoli help desk con gli utenti specificati.

Set-RoleGroup -Identity "Help Desk" -ManagedBy "Gabriela Laureano","Hyun-Ae Rim","Jacob Berger"

Questo esempio aggiunge Daigoro Akai e rimuove Valeria Barrio dall'elenco dei delegati nel gruppo di ruoli help desk.

Set-RoleGroup -Identity "Help Desk" -ManagedBy @{Add="Daigoro Akai"; Remove="Valeria Barrios"}

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-RoleGroup.

Usare PowerShell di Exchange Online per rimuovere gruppi di ruoli personalizzati

Non è possibile rimuovere i gruppi di ruoli predefiniti, ma è possibile rimuovere i gruppi di ruoli personalizzati.

Per rimuovere un gruppo di ruoli personalizzato, usare la sintassi seguente:

Remove-RoleGroup -Identity "<Role Group Name>" [-BypassSecurityGroupManagerCheck]

Questo esempio rimuove il gruppo di ruolo Formazione degli amministratori.

Remove-RoleGroup -Identity "Training Administrators"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Remove-RoleGroup.

Come verificare se queste procedure hanno avuto esito positivo?

Per verificare la corretta creazione, modifica o rimozione di un gruppo di ruoli, eseguire una delle operazioni seguenti:

  • Nell'interfaccia di amministrazione di Exchange passare alla pagina Ruoli di amministrazione in https://admin.exchange.microsoft.com/#/adminRolese verificare che il gruppo di ruoli sia elencato (o non elencato). Selezionare il gruppo di ruoli facendo clic sul nome e verificando le impostazioni nel riquadro a comparsa dei dettagli visualizzato.

  • In PowerShell di Exchange Online sostituire <Nome> gruppo di ruoli con il nome del gruppo di ruoli ed eseguire il comando seguente per verificare che il gruppo di ruoli esista (o non esiste) e verificare le impostazioni:

    Get-RoleGroup -Identity "<Role Group Name>" | Format-List