Visão geral da delegação em um ambiente híbrido do Microsoft 365

Sintomas

Microsoft Exchange Online clientes têm problemas na funcionalidade de suas permissões De Acesso Completo, Enviar Como, Enviar em Nome e Pasta.

Motivo

Para que a delegação híbrida do Microsoft 365 funcione conforme o esperado, vários requisitos devem ser atendidos.

Resolução

A delegação híbrida do Microsoft 365 requer uma configuração específica na nuvem e no ambiente do AD DS (Active Directory local Domain Services). A lista a seguir discute as diferentes permissões e como elas funcionam em uma implantação híbrida.

Este artigo descreve a configuração necessária, os detalhes da administração e os problemas conhecidos associados a diferentes tipos de permissões. Se você precisar de ajuda da Microsoft para investigar um problema específico, colete os seguintes dados de diagnóstico de um usuário que possa reproduzir o comportamento:

Acesso Total

Enviar como

  • Enviar como funciona em muitos cenários, mas não é totalmente compatível com a Microsoft conforme descrito em Permissões em implantações híbridas do Exchange.
  • As permissões Send As permitem que o email seja enviado de outra caixa de correio que habilitou o endereço de email principal do objeto de usuário de email.
  • As permissões são concedidas pelos administradores usando o Exchange Administração Center ou o Remote PowerShell (Add-ADPermission em Active Directory local e Add-RecipientPermission em Exchange Online).
  • As permissões devem existir na floresta do usuário de envio. Por exemplo, se a caixa de correio de um usuário for movida para Exchange Online, as permissões Enviar como devem ser listadas no objeto de usuário de email que representa a caixa de correio local.
  • As permissões não são sincronizadas pelo Microsoft Entra Connect.
  • As permissões definidas no AD DS local devem ser adicionadas manualmente no Exchange Online para a funcionalidade completa. Para obter mais informações, confira Considerações de implantação híbrida do Exchange.

Acesso à pasta

Enviar em nome de

  • Enviar em nome de permissões permite que o email seja enviado em nome de outro endereço de email

  • As permissões podem ser concedidas pelos usuários usando o Outlook ou por administradores usando o Exchange Administração Center ou o Remote PowerShell (cmdlet Set-Mailbox).

  • As permissões devem existir na floresta do usuário de envio.

  • Por padrão, o PublicDelegates atributo (também conhecido como GrantSendOnBehalfTo atributo no Exchange local) é sincronizado com Exchange Online por Microsoft Entra Connect.

  • A configuração adicional é necessária para sincronizar o atributo com o PublicDelegates AD DS local. Essa configuração requer habilitar as configurações de implantação híbrida do Exchange no Microsoft Entra Connect. Para obter mais informações, consulte Writeback híbrido do Exchange.

  • Se a configuração de implantação híbrida do Exchange não estiver habilitada, a permissão Enviar em Nome deve ser adicionada manualmente por um administrador usando o PowerShell Remoto. Para fazer isso, consulteDelegado não pode enviar em nome da migração após a migração para o ambiente híbrido do Microsoft 365.

Representantes

Observação

Lembre-se de que a delegação também afeta o compartilhamento de calendário externo. Para obter mais informações, confira Não é possível aceitar um convite de compartilhamento externo usando o Outlook em um ambiente híbrido.