Microsoft 365 混合环境中的委派概述

症状

Microsoft Exchange Online客户在完全访问权限、发送身份、代表发送和文件夹权限的功能方面存在问题。

原因

若要使 Microsoft 365 混合委派按预期工作,必须满足多个要求。

解决方案

Microsoft 365 混合委派需要在云和 本地 Active Directory 域服务 (AD DS) 环境中进行特定配置。 以下列表讨论了不同的权限及其在混合部署中的工作方式。

本文介绍必要的配置、管理详细信息以及与不同类型的权限关联的已知问题。 如果需要 Microsoft 的帮助来调查特定问题,请从可重现行为的用户那里收集以下诊断数据:

完全访问权限

代理发送

  • 发送方式在许多情况下有效,但 Microsoft 并不完全支持,如 Exchange 混合部署中的权限中所述。
  • “作为发送”权限允许从启用了邮件用户对象主电子邮件地址的另一个邮箱发送邮件。
  • 管理员使用 Exchange 管理员 中心或远程 PowerShell (本地 Active Directory 中的 Add-ADPermission 和 Exchange Online) 中的 Add-RecipientPermission 授予权限。
  • 权限必须存在于发送用户的林中。 例如,如果用户的邮箱移动到Exchange Online,则必须在代表本地邮箱的邮件用户对象上列出“代理发送”权限。
  • Microsoft Entra Connect 不会同步权限。
  • 必须在 Exchange Online中手动添加在本地 AD DS 中设置的权限,才能获得完整功能。 有关详细信息,请参阅 Exchange 混合部署注意事项

文件夹访问

代表发送

  • “代表发送”权限允许代表另一个电子邮件地址发送邮件

  • 用户可以使用 Outlook 或管理员通过 Exchange 管理员 Center 或 Remote PowerShell (Set-Mailbox cmdlet) 授予权限。

  • 权限必须存在于发送用户的林中。

  • 默认情况下,PublicDelegates属性 (也称为 GrantSendOnBehalfTo Exchange 本地) 中的 属性通过 Microsoft Entra Connect 同步到Exchange Online。

  • 需要其他配置才能将 PublicDelegates 属性与本地 AD DS 同步。 此配置需要在 Microsoft Entra Connect 中启用 Exchange 混合部署设置。 有关详细信息,请参阅 Exchange 混合写回

  • 如果未启用 Exchange 混合部署设置,则管理员必须使用远程 PowerShell 手动添加“代表发送”权限。 为此,请参阅在迁移到 Microsoft 365 混合环境后无法代表 代理发送

代理

注意

请注意,委派也会影响外部日历共享。 有关详细信息,请参阅 无法在混合环境中使用 Outlook 接受外部共享邀请