Jogosultságok megadása az Exchange Admin Centerben – vembu.com
Rólazonosítási házirendek: A szerepkiosztási házirendek lehetővé teszik, hogy engedélyt adjon a végfelhasználóknak a saját postafiókjuk vagy a tulajdonukban lévő elosztási csoportok beállításainak módosítására.
Hogyan lehet elérni az Exchange Admin Center-t – Engedélyek
Login to Exchange Admin Center globális rendszergazdával vagy rendszergazdai jogosultságú felhasználóval az alábbi URL-címen, és válassza a bal oldalon az Engedélyek lehetőséget.
Az Exchange admin center – Engedélyek három részből áll admin szerepek, felhasználói szerepek és Outlook webalkalmazás házirendek.
Admin szerepkör
A Admin szerepkörben 19 előre meghatározott szerepkörcsoport áll rendelkezésre a rendszergazdák vagy speciális felhasználók szerepkörének kiosztásához. Ezen 19 előre definiált szerepkörcsoport bármelyikét szerkesztheti, hozzáadhat szerepköröket & tagokat. Például a Compliance Management egy szerepcsoport, szerkesztéskor szerepeket adhat hozzá/távolíthat el a csoportból, és tagokat adhat hozzá/távolíthat el a csoportból.
Fontos szerepcsoportok és hozzárendelt szerepek
Az Exchange-kiszolgálóban alapértelmezés szerint előre elkészített szerepcsoportok és automatikusan hozzárendelt szerepek vannak. A felhasználók módosíthatják az egyes szerepcsoportokat, és hozzáadhatnak/eltávolíthatnak szerepeket & hozzáadhatnak/eltávolíthatnak tagokat hozzá. Néhány szerepcsoport és hozzárendelt szerepkör a leírásukkal együtt az alábbiakban található.
Kereséskezelés – Ennek a kezelési szerepkörcsoportnak a tagjai keresést végezhetnek az Exchange szervezet postafiókjaiban a meghatározott kritériumoknak megfelelő adatokra.
Hozzárendelt szerepkörök – AlkalmazásImpersonáció, Jogi visszatartás, Postafiók-keresés
Súgóasztal – Ennek a kezelési szerepkörcsoportnak a tagjai megtekinthetik és kezelhetik az egyes címzettek konfigurációját, és megtekinthetik a címzetteket egy Exchange szervezetben. Ennek a szerepkörcsoportnak a tagjai csak azt a konfigurációt kezelhetik, amelyet az egyes felhasználók a saját postafiókjukon kezelhetnek. További jogosultságok adhatók ehhez a szerepkörcsoporthoz további kezelői szerepkörök hozzárendelésével.
Kijelölt szerepkörök – Jelszó visszaállítása, Felhasználói beállítások, Csak a címzettek megtekintése
Higiénia kezelése – Ennek a kezelési szerepkörcsoportnak a tagjai kezelhetik az Exchange spamellenes funkcióit, és engedélyeket adhatnak az Exchange-be integrálható vírusirtó termékeknek.
Beosztott szerepkörök – Szállítási higiénia, Csak megtekinthető konfiguráció, Csak megtekinthető címzettek
Organizáció kezelése – Ennek a kezelői szerepkörcsoportnak a tagjai jogosultak az Exchange-objektumok és azok tulajdonságainak kezelésére az Exchange-szervezetben. A tagok delegálhatnak szerepcsoportokat és kezelői szerepköröket is a szervezetben. Ezt a szerepkörcsoportot nem szabad törölni.
Kijelölt szerepkörök – ApplicationImpersonation, Audit Logs, Compliance Admin, Data Loss Prevention, Distribution Groups, E-Mail Address Policies, Federated Sharing, Information Rights Management, Journaling, Legal Hold, Mail Enabled Public Folders, Mail Recipient Creation, Mail Recipients, Mail Tips, Message Tracking, Migration, Move Mailboxes, Org Custom Apps, Org Marketplace Apps, Organization Client Access, Szervezeti konfiguráció, Szervezeti szállítási beállítások, Nyilvános mappák, Címzettek házirendjei, Távoli és elfogadott tartományok, Jelszó visszaállítása, Megőrzéskezelés, Szerepkör-kezelés, Biztonsági adminisztrátor, Biztonsági csoport létrehozása és tagság, Biztonsági olvasó, Csapat postafiókok, Szállítási higiénia, Szállítási szabályok, UM postafiókok, UM súgók, Egységesített üzenetküldés, Felhasználói beállítások, Csak megtekinthető ellenőrzési naplók, Csak megtekinthető konfiguráció, Csak megtekinthető címzettek.
Recipient Management – Ennek a kezelői szerepkörcsoportnak a tagjai jogosultak Exchange címzett objektumok létrehozására, kezelésére és eltávolítására az Exchange szervezetben.
Hozzárendelt szerepkörök – Elosztási csoportok, Levélfogadók létrehozása, Levélfogadók, Üzenetkövetés, Migráció, Postafiókok áthelyezése, Címzettek házirendjei, Jelszó visszaállítása, Csapatpostafiókok.
Feljegyzések kezelése – Ennek a kezelői szerepkörcsoportnak a tagjai jogosultak a rekordtartalom kezelésére és megsemmisítésére.
Beosztott szerepkörök – Ellenőrzési naplók, Naplózás, Üzenetkövetés, Megőrzéskezelés, Szállítási szabályok
Biztonsági rendszergazda – Ennek a szerepkörcsoportnak a tagsága szinkronizálódik a szolgáltatások között és központilag kezelhető. Ez a szerepkörcsoport nem kezelhető a rendszergazdai portálokon keresztül. Ennek a szerepkörcsoportnak a tagjai lehetnek szolgáltatásközi rendszergazdák, valamint külső partnercsoportok és a Microsoft Support. Alapértelmezés szerint ehhez a csoporthoz nem rendelhetők szerepkörök. Tagja lesz azonban a Biztonsági rendszergazdák szerepkörcsoportnak, és örökli annak képességeit.
Kijelölt szerepkörök – Biztonsági adminisztrátor
Végfelhasználói szerepkör :
A nem rendszergazdai végfelhasználókhoz a szerepkör-kijelölési házirendek segítségével mindig kiosztásra kerül. Alapértelmezés szerint a Végfelhasználó szerepkörhöz egy alapértelmezett szerepkiosztási házirend tartozik. Ez a házirend engedélyezi a végfelhasználóknak, hogy beállítsák beállításaikat az Outlook on the webben, és egyéb önfelügyeleti feladatokat végezzenek.
Ez a házirend általában részletezi a végfelhasználó személyes adatait, és a személyes postafiókjához kapcsolódó beállításokat. Mindezek a felhasználói személyes információk és a személyes postafiók beállításai engedélyezhetők vagy letilthatók az egyes beállítások jelölőnégyzetek be- és kijelölésével. Ezeket a házirendeket új házirend létrehozásával és a szükséges házirendek szelektív átvételével is testreszabhatja.
Kapcsolati információk
MyContactInformation – Ez a szerepkör lehetővé teszi az egyes felhasználók számára, hogy módosítsák kapcsolati adataikat, beleértve a címet és a telefonszámokat.
Profilinformációk
MyProfileInformation – Ez a szerepkör lehetővé teszi az egyes felhasználók számára nevük módosítását.
Disztribúciós csoportok
MyDistributionGroups – Ez a szerepkör lehetővé teszi az egyéni felhasználók számára, hogy létrehozzák, módosítsák és megtekinthessék a disztribúciós csoportokat, valamint módosítsák, megtekinthessék, eltávolíthassák és hozzáadhassák a tagokat a saját disztribúciós csoportjaikhoz.
Elosztócsoport-tagságok
MyDistributionGroupMembership – Ez a szerepkör lehetővé teszi az egyéni felhasználók számára, hogy megtekintsék és módosítsák tagságukat a szervezeten belüli elosztócsoportokban, feltéve, hogy ezek az elosztócsoportok lehetővé teszik a csoporttagság manipulálását.
Más szerepkörök
My ReadWriteMailbox Apps – Ez a szerepkör lehetővé teszi a felhasználók számára a ReadWriteMailbox engedélyekkel rendelkező alkalmazások telepítését.
MyRetentionPolicies – Ez a szerepkör lehetővé teszi az egyes felhasználók számára, hogy megtekintsék a megőrzési címkéket, valamint megtekintsék és módosítsák a megőrzési címkék beállításait és alapértelmezett értékeit.
My Marketplace Apps – Ez a szerepkör lehetővé teszi a felhasználók számára, hogy megtekintsék és módosítsák a piactéri alkalmazásaikat.
Egyéni alkalmazásaim – Ez a szerepkör lehetővé teszi a felhasználók számára egyéni alkalmazásaik megtekintését és módosítását.
MyTeamMailboxes – Ez a szerepkör lehetővé teszi az egyes felhasználók számára, hogy telephelyi postafiókokat hozzanak létre, és azokat SharePoint webhelyekhez kapcsolják.
MyMailSubscriptions – Ez a szerepkör lehetővé teszi az egyes felhasználók számára, hogy megtekintsék és módosítsák e-mail előfizetési beállításaikat, például az üzenetformátum és a protokoll alapbeállításait.
MyVoiceMail – Ez a szerepkör lehetővé teszi az egyes felhasználók számára a hangposta beállításainak megtekintését és módosítását.
MyBaseOptions – Ez a szerepkör lehetővé teszi az egyes felhasználók számára saját postafiókjuk és a kapcsolódó beállítások alapvető konfigurációjának megtekintését és módosítását.
MyTextMessaging – Ez a szerepkör lehetővé teszi az egyes felhasználók számára saját szöveges üzenetbeállításaik létrehozását, megtekintését és módosítását.
Outlook WebApp házirendek
A házirendek kizárólag az Outlook Web Access (OWA) segítségével postafiókjukat elérő végfelhasználókra vonatkoznak, és az OWA felületen elérhető összes & engedélyezett szolgáltatáson alapulnak.
Egyértelmezés szerint az itt felsorolt funkciók engedélyezve vannak ezekben a kategóriákban
Kommunikációkezelés – Azonnali üzenetküldés, Szöveges üzenetküldés, Egységes üzenetküldés, Exchange ActiveSync, Kapcsolatok, Mobileszközök kapcsolatainak szinkronizálása, Minden címlista, LinkedIn kapcsolatok szinkronizálása, Facebook kapcsolatok szinkronizálása
Információkezelés – Naplózás, Jegyzetek, Beérkezési szabályok, Törölt elemek helyreállítása
Használati élmény – Témák, Prémium kliens, Email aláírás, Helyek, Időjárás, Érdekes naptárak
Időkezelés – Naptár, Feladatok, Emlékeztetők és értesítések
Az alapértelmezett OwaMailboxPolicy-t is szerkesztheti és módosíthatja az egyéb beállításokat, például a fájlelérési és offline hozzáférési beállításokat.
Fájlhozzáférés – Válassza ki, hogy a felhasználók hogyan tekinthetik meg a mellékleteket és hogyan férhetnek hozzá azokhoz. Ha a Közvetlen fájlhozzáférés engedélyezve van, a felhasználók a mellékleteket a mellékletekre kattintva és a Megnyitás parancsot választva tudják megnyitni.
Offline hozzáférés – Adja meg, hogy a felhasználók hogyan és mikor engedélyezhetik az offline hozzáférést az e-mailjeikhez. Az offline hozzáférés átmásolja a felhasználók fiókjainak adatait az eszközükre, így a felhasználók akkor is használhatják az Outlookot az interneten, amikor nem csatlakoznak a hálózathoz. Három lehetőség közül választhat: Mindig, Privát számítógép és Soha.
Következtetés :
Minden Exchange & Office 365 rendszergazda számára itt van a négy legfontosabb tipp, amit a Microsoft Exchange jogosultságairól tudni kell. A szerepalapú hozzáférés-szabályozás megértése, a szerepcsoportok kezelése az Exchange Online-ban, a szerepkiosztási házirendek konfigurálása az Exchange Online-ban, valamint az Exchange Online funkcióinak és szolgáltatásainak kezeléséhez szükséges engedélyek megismerése. Így a tudás és a tanulás mértékével a fenti folyamatokat könnyedén elvégezheti az ember.
Kövesse Twitter és Facebook feedjeinket az új kiadásokért, frissítésekért, tanulságos bejegyzésekért és még sok másért.