Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
No Exchange Online, você pode usar o EAC (centro de administração do Exchange) ou o PowerShell do Exchange Online para atribuir permissões a uma caixa de correio ou grupo para que outros usuários possam acessar a caixa de correio (a permissão de Acesso Total) ou enviar mensagens de email que parecem vir da caixa de correio ou grupo (as permissões Enviar como ou Enviar em nome). Os usuários que receberam essas permissões em outras caixas de correio ou grupos são chamados de representantes.
As permissões que você pode atribuir a representantes para caixas de correio e grupos no Exchange Online estão descritas na tabela a seguir:
| Permissão | Descrição | Tipos de destinatário no EAC | Tipos de destinatários adicionais no PowerShell | **Tipos de representante disponíveis |
|---|---|---|---|---|
| Acesso Completo | Permite que o representante abra a caixa de correio e exiba, adicione e remova o conteúdo da caixa de correio. Não permite que o representante envie mensagens da caixa de correio. Se você atribuir a permissão de Acesso Completo a uma caixa de correio oculta das listas de endereços, o representante não poderá abrir a caixa de correio. Por padrão, as caixas de correio de descoberta ficam ocultas das listas de endereços. Por padrão, o recurso de mapeamento automático da caixa de correio usa a descoberta automática para abrir a caixa de correio automaticamente no perfil Outlook do representante (além de sua própria caixa de correio). O mapeamento automático só funcionará para usuários individuais que receberam as permissões adequadas e não funcionará para nenhum tipo de grupo. Se você não quiser que as caixas de correio sejam mapeadas automaticamente, execute uma das seguintes ações:
|
Caixas de correio de usuário Caixas de correio de recurso Caixas de correio compartilhadas |
Caixas de correio de descoberta | Caixas de correio com contas de usuário Usuários de email com contas Grupos de segurança habilitados para email |
| Enviar como | Permite que o representante envie mensagens como se tivesse vindo diretamente da caixa de correio ou do grupo. Não há nenhuma indicação de que a mensagem foi enviada pelo representante. Não permite que o representante leia o conteúdo da caixa de correio. Se você atribuir a permissão Enviar como a uma caixa de correio oculta das listas de endereços, o representante não poderá enviar mensagens da caixa de correio. |
Caixas de correio de usuário Caixas de correio de recurso Caixas de correio compartilhadas Grupos de distribuição Grupos dinâmicos de distribuição Grupos de segurança habilitados para email Grupos do Microsoft 365 |
n/d | Caixas de correio com contas de usuário Usuários de email com contas Grupos de segurança habilitados para email |
| Enviar em nome de | Permite que o representante envie mensagens da caixa de correio ou do grupo. O endereço De dessas mensagens mostra claramente que a mensagem foi enviada pelo representante (" <Delegar> em nome de <MailboxOrGroup>"). No entanto, as respostas a essas mensagens são enviadas à caixa de correio ou grupo, não ao representante. Não permite que o representante leia o conteúdo da caixa de correio. Se você atribuir a permissão Enviar em Nome de uma caixa de correio oculta das listas de endereços, o representante não poderá enviar mensagens da caixa de correio. |
Caixas de correio de usuário Caixas de correio de recurso Grupos de distribuição Grupos dinâmicos de distribuição Grupos de segurança habilitados para email Grupos do Microsoft 365 |
Caixas de correio compartilhadas | Caixas de correio com contas de usuário Usuários de email com contas Grupos de segurança habilitados para email Grupos de distribuição |
Observação
Se um usuário tiver as permissões Enviar como e Enviar em nome de uma caixa de correio ou grupo, a permissão Enviar como sempre será usada.
Do que você precisa saber para começar?
Tempo estimado para concluir cada procedimento: 2 minutos.
Para executar este procedimento ou estes procedimentos, você precisa receber permissões. Para ver quais permissões você precisa, consulte a entrada "Configurações da caixa de correio" no artigo Permissões de recursos no Exchange Online.
Para abrir e usar o EAC, consulte Centro de administração do Exchange no Exchange Online. Para se conectar ao PowerShell do Exchange Online, confira Conectar ao PowerShell do Exchange Online.
Quando uma caixa de correio é adicionada ao Outlook usando as Configurações Avançadas, somente a caixa de correio principal será adicionada; A caixa de correio de arquivo morto não será adicionada. Se um usuário também precisar acessar a caixa de correio de arquivo morto, a caixa de correio deverá ser adicionada ao Outlook como uma segunda conta no mesmo perfil do Outlook.
Para obter informações sobre atalhos de teclado que podem ser aplicados aos procedimentos deste artigo, consulte Atalhos de teclado para o Centro de administração do Exchange.
Usar o EAC para atribuir permissões a caixas de correio individuais
No EAC, clique em Destinatários no painel de recurso. Dependendo do tipo de caixa de correio para a qual você deseja atribuir permissões, clique em uma das seguintes opções:
- Caixas de correio: Caixas de correio de usuário ou vinculadas.
- Recursos: Caixas de correio de sala ou equipamento.
Na lista de caixas de correio, selecione a caixa de correio para a qual você deseja atribuir permissões.
Clique em Delegação de Caixa de Correio e configure uma ou mais das seguintes permissões:
- Enviar como: as mensagens enviadas por um representante parecem vir da caixa de correio.
- Enviar em nome: as mensagens enviadas por um representante têm " <Delegar> em nome da Caixa de <Correio>" no endereço De. Observe que essa permissão não está disponível no EAC para caixas de correio compartilhadas.
- Ler e gerenciar (Acesso Total): o representante pode abrir a caixa de correio e fazer qualquer coisa, exceto enviar mensagens.
Para atribuir permissões a representantes, clique em Editar na permissão apropriada e clique em
Adicione membros.- Selecione o usuário ou grupo na lista. Repita esse processo quantas vezes for necessário.
- Você também pode pesquisar usuários ou grupos na caixa de pesquisa digitando todo ou parte do nome e clicando em
Pesquisar.
Quando terminar de selecionar representantes, clique em Confirmar Salvar>.
Para remover uma permissão de um representante, selecione o representante na lista com a permissão apropriada e clique em Excluir>Confirmar.
Use o EAC para atribuir permissões a várias caixas de correio ao mesmo tempo
No EAC, clique em Caixas de Correio dos>Destinatários.
Marque as caixas de correio às quais você deseja atribuir permissões.
Clique em Delegação de caixa de correio, na caixa de texto Adicionar um representante , digite o Nome ou endereço de email e selecione-o nos resultados.
Na lista suspensa Selecionar tipos de permissão , selecione os tipos apropriados (Acesso total, Enviar como ou Enviar em nome).
Quando terminar de selecionar usuários ou grupos para adicionar como representantes, clique em Salvar ou clique em Fechar X para remover.
Usar o EAC para atribuir permissões aos grupos
No EAC, clique em Grupos de Destinatários>.
Selecione o grupo clicando em qualquer lugar na linha que não seja a opção de botão que aparece na área em branco ao lado da coluna Nome do grupo . e clique em Configurações.
Em Gerenciar representantes, clique em Editar, gerenciar representantes e configure uma das seguintes permissões:
- Enviar como: As mensagens enviadas por um representante parecem vir do grupo.
- Enviar em nome: As mensagens enviadas por um representante têm " <Delegar> em nome do <grupo>" no endereço De.
Para atribuir permissões a representantes, na caixa de texto Adicionar um representante , digite o Nome ou o endereço de email e selecione-o nos resultados. Repita esse processo quantas vezes for necessário.
Para remover a permissão de um representante, clique em Fechar X.
Quando concluir, clique em Salvar.
Use o PowerShell do Exchange Online para atribuir a permissão de Acesso Total às caixas de correio
Você usa os cmdlets Add-MailboxPermission e Remove-MailboxPermission para gerenciar a permissão de Acesso Completo para caixas de correio. Esses cmdlets usam a mesma sintaxe básica:
Add-MailboxPermission -Identity <MailboxIdentity> -User <DelegateIdentity> -AccessRights FullAccess -InheritanceType All [-AutoMapping $false]
Remove-MailboxPermission -Identity <MailboxIdentity> -User <DelegateIdentity> -AccessRights FullAccess -InheritanceType All
Este exemplo atribui ao representante Raymond Sam a permissão de Acesso Completo para a caixa de correio de Terry Adams.
Add-MailboxPermission -Identity "Terry Adams" -User raymonds -AccessRights FullAccess -InheritanceType All
Este exemplo atribui à Esther Valle a permissão de Acesso Completo à caixa de correio de pesquisa de descoberta padrão da organização e impede que a caixa de correio abra automaticamente no Outlook de Esther Valle.
Add-MailboxPermission -Identity "DiscoverySearchMailbox{D919BA05-46A6-415f-80AD-7E09334BB852}" -User estherv -AccessRights FullAccess -InheritanceType All -AutoMapping $false
Este exemplo atribui aos membros do grupo de segurança habilitado para email do suporte técnico a permissão de Acesso Completo à caixa de correio compartilhada denominada Tíquetes do suporte técnico.
Add-MailboxPermission -Identity "Helpdesk Tickets" -User Helpdesk -AccessRights FullAccess -InheritanceType All
Este exemplo remove a permissão de Acesso Completo para Jim Hance da caixa de correio de Ayla Kol.
Remove-MailboxPermission -Identity ayla -User "Jim Hance" -AccessRights FullAccess -InheritanceType All
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte:
Como saber se funcionou?
Para verificar se você atribuiu ou removeu com êxito a permissão de Acesso Total para um representante em uma caixa de correio, use um dos seguintes procedimentos:
Nas propriedades da caixa de correio no EAC, verifique se o representante está ou não listado noAcesso Total da delegação > da caixa de correio.
Substitua <MailboxIdentity> pela identidade da caixa de correio e execute o seguinte comando no PowerShell do Exchange Online para verificar se o representante está ou não listado.
Get-MailboxPermission <MailboxIdentity> | where {$_.AccessRights -like 'Full*'} | Format-Table User,Deny,IsInherited,AccessRights -AutoPara saber mais, veja Get-MailboxPermission.
Use o PowerShell do Exchange Online para atribuir a permissão Enviar como a caixas de correio e grupos
Você usa os cmdlets Add-RecipientPermission e Remove-RecipientPermission para gerenciar a permissão Enviar como para caixas de correio e grupos. Esses cmdlets usam a mesma sintaxe básica:
<Add-RecipientPermission | Remove-RecipientPermission> -Identity <MailboxOrGroupIdentity> -Trustee <DelegateIdentity> -AccessRights SendAs
Este exemplo atribui a permissão Enviar como ao grupo Suporte de Impressora na caixa de correio compartilhada chamada Suporte de Impressora Contoso.
Add-RecipientPermission -Identity "Contoso Printer Support" -Trustee "Printer Support" -AccessRights SendAs
Este exemplo remove a permissão Enviar como para a usuária Karen Toh na caixa de correio de Yan Li.
Remove-RecipientPermission -Identity "Yan Li" -Trustee "Karen Toh" -AccessRights SendAs
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte:
Como saber se funcionou?
Para verificar se você atribuiu ou removeu com êxito a permissão Enviar como para um representante em uma caixa de correio ou grupo, use um dos seguintes procedimentos:
Nas propriedades da caixa de correio ou grupo no EAC, verifique se o representante está ou não listado em Delegação > de caixa de correioEnviar como ou Delegação> de grupoEnviar como.
Substitua <MailboxIdentity> e <DelegateIdentity> pelo nome, alias ou endereço de email da caixa de correio ou grupo e execute o seguinte comando no PowerShell do Exchange Online para verificar se o representante está ou não listado.
Get-RecipientPermission -Identity <MailboxIdentity> -Trustee <DelegateIdentity>
Use o PowerShell do Exchange Online para atribuir a permissão Enviar em Nome de caixas de correio e grupos
Você usa o parâmetro GrantSendOnBehalfTo nos vários cmdlets Set - de caixa de correio e grupo para gerenciar a permissão Enviar em Nome de para caixas de correio e grupos:
- Set-Mailbox
- Set-DistributionGroup: grupos de distribuição e grupos de segurança habilitados para email.
- Set-DynamicDistributionGroup
- Set-UnifiedGroup: grupos do Microsoft 365.
A sintaxe básica para esses cmdlets é:
<Cmdlet> -Identity <MailboxOrGroupIdentity> -GrantSendOnBehalfTo <Delegates>
O parâmetro GrantSendOnBehalfTo tem as seguintes opções para valores delegados:
-
Substitua os representantes existentes:
<DelegateIdentity>ou"<DelegateIdentity1>","<DelegateIdentity2>",... -
Adicione ou remova representantes sem afetar outros representantes:
@{Add="\<value1\>","\<value2\>"...; Remove="\<value1\>","\<value2\>"...} -
Remover todos os representantes: Use o valor
$null.
Este exemplo atribui ao representante Holly Holt a permissão de Enviar Em Nome De para a caixa de correio de Sean Chai.
Set-Mailbox -Identity seanc@contoso.com -GrantSendOnBehalfTo hollyh
Este exemplo adiciona o grupo tempassistants@contoso.com à lista de delegados que têm permissão Enviar em Nome da caixa de correio compartilhada de Executivos da Contoso.
Set-Mailbox "Contoso Executives" -GrantSendOnBehalfTo @{Add="tempassistants@contoso.com"}
Este exemplo atribui ao representante Sara Davis a permissão de Enviar Em Nome De para o grupo de distribuição Suporte da Impressora.
Set-DistributionGroup -Identity printersupport@contoso.com -GrantSendOnBehalfTo sarad
Este exemplo remove a permissão Enviar em nome de que foi atribuída ao administrador no grupo dinâmico de distribuição Todos os funcionários.
Set-DynamicDistributionGroup "All Employees" -GrantSendOnBehalfTo @{Remove="Administrator"}
Como saber se funcionou?
Para verificar se você atribuiu ou removeu com êxito a permissão Enviar em Nome de um representante em uma caixa de correio ou grupo, use um dos seguintes procedimentos:
Nas propriedades da caixa de correio ou grupo no EAC, verifique se o representante está ou não listado em Delegação > de caixa de correioEnviar como ou Delegação> de grupoEnviar como.
Substitua <MailboxIdentity> ou <GroupIdentity> pela identidade da caixa de correio ou grupo e execute um dos seguintes comandos no PowerShell do Exchange Online para verificar se o representante está ou não listado.
Caixa de Correio:
Get-Mailbox -Identity <MailboxIdentity> | Format-List GrantSendOnBehalfToGrupo de distribuição ou grupo de segurança habilitado para email:
Get-DistributionGroup -Identity <GroupIdentity> | Format-List GrantSendOnBehalfToGrupo dinâmico de distribuição:
Get-DynamicDistributionGroup -Identity <GroupIdentity> | Format-List GrantSendOnBehalfToGrupo do Microsoft 365:
Get-UnifiedGroup -Identity <GroupIdentity> | Format-List GrantSendOnBehalfTo
Próximas etapas
Para obter mais informações sobre como os representantes podem usar as permissões atribuídas a eles em caixas de correio e grupos, consulte os seguintes artigos: