Comment accorder des autorisations de boîte aux lettres Exchange et Outlook dans Office 365 dédié

S’applique à : Exchange OnlineMicrosoft Business Productivity Online DedicatedMicrosoft Business Productivity Online Suite Federal

Cet article décrit les différents types d'autorisations de boîte aux lettres qui peuvent être accordées et comment ces autorisations sont accordées dans Microsoft Exchange Online et dans Microsoft Outlook dans Microsoft Office 365 dédié / ITAR. Il existe plusieurs types d'autorisations de boîte aux lettres qui peuvent être accordées. Chaque autorisation est administrée séparément.Remarque Si des autorisations d'accès complet et des autorisations « Envoyer au nom » sont accordées à une boîte aux lettres, les utilisateurs enverront en tant que propriétaire de la boîte aux lettres. C'est un comportement attendu. Pour plus d'informations sur ce comportement et sur une contournement qui implique Microsoft Outlook 2010, cliquez sur le numéro d'article suivant pour voir l'article dans la base de connaissances Microsoft:
3045224 Impossible d'envoyer un message électronique lorsque la permission d'accès complet est accordée à une boîte aux lettres partagée dans Exchange Server

Comment ajouter des autorisations d'accès complet


Les autorisations d'accès complet s'autorisent à un utilisateur à se connecter directement à une boîte aux lettres en utilisant Outlook ou Outlook Web Access (OWA) puis ajoutent cette boîte aux lettres comme boîte aux lettres secondaire dans Outlook. Toutefois, les autorisations d'accès complet ne laissent pas l'utilisateur envoyer ou envoyer au nom de la boîte aux lettres. Ces autorisations sont accordées séparément.Échange 2016 
Exchange Admin Center (EAC) - Cette fonction est disponible lors de l'édition d'un destinataire et la sélection d'une délégation de boîte aux lettres. Cela ne doit pas être confondu avec le type d'autorisations "Délégué" accordées via Outlook. Ce ne sont pas les mêmes types d'autorisations.PowerShell à distance (RPS)Vous pouvez trouver des instructions étape par étape pour EAC et RPS à Gérer les autorisations pour les bénéficiaires.
Exchange 2013
Exchange Admin Center (EAC) - Cette fonction est disponible lors de l'édition d'un destinataire et la sélection d'une délégation de boîte aux lettres.  Cela ne doit pas être confondu avec le type d'autorisations "Délégué" accordées via Outlook.  Ce ne sont pas les mêmes types d'autorisations.PowerShell à distance (RPS)Vous pouvez trouver des instructions étape par étape pour EAC et RPS à Gérer les autorisations pour les bénéficiaires.
Exchange 2010
Portail de gestion de la clientèle (CMP)
PowerShell à distance (RPS)Vous pouvez trouver plus d'informations sur le RPS Add-MailboxPermission cmdlet à Add-MailboxPermission.

Comment ajouter des autorisations "envoyer au nom" (utilisateur final)


Les utilisateurs finaux ne peuvent accorder « envoyer au nom » que lors de l'ajout d'un délégué via Outlook. Les délégués peuvent obtenir des autorisations pour les dossiers, peuvent recevoir des invitations à la réunion et peuvent recevoir des autorisations « envoyer au nom » de la boîte aux lettres. À partir de Exchange 2010, les utilisateurs ne peuvent définir les délégués dans Outlook que pour leurs propres boîtes aux lettres. Les utilisateurs ne peuvent pas définir les délégués pour les boîtes aux lettres partagées.Ces autorisations sont ajoutées via Outlook. Pour plus d'informations, voir les articles suivants.

Une fois que vous ajoutez quelqu'un en tant que délégué, il peut ajouter vos dossiers de boîte aux lettres Exchange à son profil Outlook. Pour les instructions, voir Gérer le courrier et les éléments du calendrier d'une autre personne.

Les délégués ajoutés par les utilisateurs dans Outlook se voient automatiquement accorder des autorisations « envoyer au nom » .

Comment ajouter des autorisations "envoyer au nom du nom" (administrateur)


Les autorisations « Envoyer au nom » accordent à l'utilisateur la possibilité d'envoyer du courrier à partir de la boîte aux lettres d'un autre utilisateur.Ces autorisations peuvent être ajoutées de deux façons :
  1. Dans l'héritage dédié, ils peuvent être synchronisés à partir de l'environnement du partenaire par le biais de MMSSPP. Ces autorisations sont synchronisées via Microsoft Managed Solutions Service Provisioning Provider (MMSSPP) à partir de l'environnement source de l'entreprise. La valeur de cet attribut, publicDelegates, remplace toute valeur qui est fixée dans le domaine géré par Outlook ou par Microsoft Online Services Support. Après la migration d'une boîte aux lettres, cette valeur dans l'environnement source du client doit être supprimée.
  2. Les administrateurs peuvent également accorder des autorisations « envoyer au nom » dans l'environnement géré. Ils devront inclure tous les objets existants et avec toutes les nouvelles valeurs.

Remarque Si un administrateur ayant accès à la boîte aux lettres d'un utilisateur ajoute un délégué via Outlook, vous recevrez un avertissement indiquant que l'envoi au nom n'a pas été appliqué. Voir ce qui suit pour plus d'informations:2545238 "Les paramètres des délégués n'ont pas été enregistrés correctement" erreur lorsque vous essayez d'ajouter un délégué dans Outlook dans un environnement Office 365 dédié/ITAR

Échange 2016 
Exchange Admin Center (EAC) - Cette fonction est disponible lors de l'édition d'un destinataire et la sélection d'une délégation de boîte aux lettres. Cela ne doit pas être confondu avec le type d'autorisations "Délégué" accordées via Outlook. Ce ne sont pas les mêmes types d'autorisations.
PowerShell à distance (RPS)Vous pouvez trouver des instructions étape par étape pour EAC et RPS à Gérer les autorisations pour les bénéficiaires.
Exchange 2013
Exchange Admin Center (EAC) - Cette fonction est disponible lors de l'édition d'un destinataire et la sélection d'une délégation de boîte aux lettres. Cela ne doit pas être confondu avec le type d'autorisations "Délégué" accordées via Outlook. Ce ne sont pas les mêmes types d'autorisations.
PowerShell à distance (RPS)Vous pouvez trouver des instructions étape par étape pour EAC et RPS à Gérer les autorisations pour les bénéficiaires.
Exchange 2010
Portail de gestion de la clientèle (CMP)
PowerShell à distance (RPS)Vous pouvez trouver plus d'informations sur le set-Mailbox cmdlet RPS à Set-Mailbox.

Comment ajouter des autorisations "envoyer comme"


Les autorisations « Envoyer comme » accordent la possibilité d'envoyer en tant que boîte aux lettres spécifique d'Outlook et d'OWA.Les autorisations suivantes peuvent être ajoutées :
  • Ils peuvent être synchronisés à partir de l'environnement du client via Microsoft Managed Solutions Service Provisioning Provider. Les autorisations « Envoyer sous forme » dans l'environnement du client sont ajoutées à toutes les autorisations « envoyer sous forme » dans l'environnement géré.
  • Les administrateurs peuvent également accorder des autorisations « envoyer au nom » dans l'environnement géré.
Échange 2016 
Exchange Admin Center (EAC) - Cette fonction est disponible lors de l'édition d'un destinataire et la sélection d'une délégation de boîte aux lettres. Cela ne doit pas être confondu avec le type d'autorisations "Délégué" accordées via Outlook. Ce ne sont pas les mêmes types d'autorisations.PowerShell à distance (RPS)Vous pouvez trouver des instructions étape par étape pour EAC et RPS à Gérer les autorisations pour les bénéficiaires.
 
Exchange 2013
Exchange Admin Center (EAC) - Cette fonction est disponible lors de l'édition d'un destinataire et la sélection d'une délégation de boîte aux lettres. Cela ne doit pas être confondu avec le type d'autorisations "Délégué" accordées via Outlook. Ce ne sont pas les mêmes types d'autorisations.
PowerShell à distance (RPS)Vous pouvez trouver des instructions étape par étape pour EAC et RPS à Gérer les autorisations pour les bénéficiaires.
Exchange 2010
Portail de gestion client (CMP)Remote PowerShell (RPS)Vous pouvez trouver plus d'informations sur le RPS Add-ADPermission cmdlet à Add-ADPermission.

Comment ajouter les autorisations de dossier de boîte aux lettres (utilisateur final)


Les autorisations de dossier de boîte aux lettres donnent accès à des dossiers spécifiques dans une boîte aux lettres via Outlook. Avec les autorisations au niveau du dossier, une personne ne sera pas en mesure d'accéder à la boîte aux lettres réelle du propriétaire, mais seulement les dossiers dans lesquels les autorisations de niveau dossier sont donnés. Il existe différents niveaux de droits d'accès qui peuvent être accordés à une personne sur un dossier spécifique. Une fois que le propriétaire donne à d'autres personnes des autorisations de dossier, le dossier devient partagé.Ces autorisations peuvent être ajoutées en utilisant la méthode décrite dans les articles Outlook suivants.Perspectives 2016, 2013 et 2010Cet article passe en compte ce que l'utilisateur final qui accorde les autorisations fait ainsi que les étapes que l'utilisateur final reçoit les autorisations doit faire pour rendre les dossiers visibles.

Comment ajouter les autorisations de dossier de boîte aux lettres (administrateur)


Utilisez le cmdlet Add-MailboxFolderPermission pour gérer les autorisations au niveau des dossiers pour tous les dossiers dans la boîte aux lettres d'un utilisateur.

Échange 2016

PowerShell à distance (RPS)
Vous pouvez trouver des instructions étape par étape pour le RPS Add-MailboxFolderPermission cmdlet à Add-MailboxFolderPermission.

Exchange 2013

PowerShell à distance (RPS)
Vous pouvez trouver des instructions étape par étape pour le RPS Add-MailboxFolderPermission cmdlet à Add-MailboxFolderPermission.
Exchange 2010
PowerShell à distance (RPS)
Vous pouvez trouver plus d'informations sur le RPS Add-MailboxFolderPermission cmdlet à Add-MailboxFolderPermission.