Assegnazioni del ruolo delegato
Si applica a: Exchange Server 2010
Ultima modifica dell'argomento: 2009-10-07
La delega del ruolo di gestione consente agli utenti di assegnare un ruolo di gestione specifico ad altri gruppi del ruolo di gestione, a criteri di assegnazione del ruolo di gestione, a utenti o a gruppi di protezione universali (USG). Per impostazione predefinita, solo i membri del gruppo del ruolo di gestione Gestione organizzazione possono delegare le assegnazioni di ruolo. Quando viene distribuita una nuova installazione di Microsoft Exchange Server 2010, solo l'account utente che ha installato Exchange 2010 è membro del gruppo di ruolo Gestione organizzazione.
Se si assegna un ruolo di delega a un gruppo di ruolo, tutti i membri del gruppo possono delegare il ruolo di gestione associato ad altri assegnatari.
Importante
La delega delle assegnazioni di ruolo non concede ai destinatari le autorizzazioni definite dal ruolo, ma solo la capacità di assegnare il ruolo ad altri. Se si desidera concedere anche le autorizzazioni definite dal ruolo all'assegnatario, è necessario creare anche un'assegnazione di ruolo normale. Per creare un'assegnazione di ruolo normale, vedere i seguenti argomenti:
Aggiunta di un ruolo a un gruppo di ruoli
Aggiunta di un ruolo a un criterio di assegnazione
Aggiunta di un ruolo ad un utente o a un gruppo di protezione universale
Nota
In questo argomento viene presentata la delega dell'assegnazione del ruolo di gestione. Per delegare la possibilità di aggiungere o rimuovere membri dai gruppi di ruolo (è questo il metodo di delega consigliato), vedere Aggiunta o eliminazione di un delegato del gruppo di ruoli.
Per ulteriori informazioni sulle assegnazioni del ruolo normali e la delega delle assegnazioni del ruolo di gestione, vedere Informazioni sulle assegnazioni del ruolo di gestione.
Per informazioni sulle altre attività di gestione relative alla gestione delle autorizzazioni, vedere Gestione delle autorizzazioni avanzate.
Delega di un ruolo di gestione tramite Shell
È necessario assegnare le autorizzazioni prima di poter eseguire questo cmdlet. Per visualizzare quali autorizzazioni sono necessarie, vedere "Ruoli di gestione" nell'argomento Autorizzazioni per la gestione del ruolo.
Nota
Non è possibile utilizzare EMC per delegare un'assegnazione di ruolo.
È possibile creare assegnazioni di ruolo di delega utilizzando gli stessi ambiti predefiniti, basati su filtri destinatari o server, basati su elenchi di server o di tipo unità organizzativa che possono essere utilizzati per creare ambiti normali o esclusivi. L'unica differenza tra la creazione di un'assegnazione di ruolo normale e l'assegnazione di un ruolo di delega è l'aggiunta dell'opzione Delegating al comando. Per ulteriori informazioni sulla creazione di assegnazioni di ruolo, vedere i seguenti argomenti:
- Aggiunta di un ruolo a un gruppo di ruoli
- Aggiunta di un ruolo ad un utente o a un gruppo di protezione universale
Nota
Non è possibile creare un'assegnazione di ruolo di delega a un criterio di assegnazione del ruolo di gestione.
Con questo esempio viene creata un'assegnazione di ruolo di delega per consentire ai membri del gruppo di ruolo Senior Admins di assegnare il ruolo Destinatari posta a qualsiasi utente nell'organizzazione di Exchange.
New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "Senior Admins" -Name "Mail Recipients_Senior Admin - Delegate" -Delegating
Con questo esempio viene creata un'assegnazione di ruolo di delega per consentire ai membri del gruppo di ruolo Senior Admins di assegnare il ruolo Destinatari posta solo agli utenti nell'unità organizzativa Sales/Users OU del dominio contoso.com.
New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "Senior Admins" -Name "Mail Recipients_Senior Admins - Delegate" -RecipientOrganizationalUnitScope contoso.com/sales/users -Delegating
Per ulteriori informazioni sulla sintassi e sui parametri, vedere New-ManagementRoleAssignment.