Les administrateurs ne peuvent pas utiliser Exchange Administration Center (EAC) pour gérer les autorisations pour les groupes de sécurité dans Office 365 dédié/ITAR

IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d’une traduction incorrecte du contenu ou de son utilisation par les clients.

La version anglaise de cet article est la suivante: 3130084
Symptômes
Dans Microsoft Office 365 dédié/ITAR, autorisations d’accès complet et envoyer en tant que pour les groupes de sécurité un administrateur ajouté à l’aide de Exchange Administration Center (EAC) aux boîtes aux lettres de Microsoft Exchange Server 2013 ne peut pas donner les membres du groupe accès correct. Les administrateurs voient que l’objet de groupe managé est répertorié comme ayant des autorisations. Toutefois, les membres ne peuvent pas accéder à la boîte aux lettres ou envoyer en tant que la boîte aux lettres.

Remarque : Toutes les autorisations accès et envoyer en tant que pour les objets utilisateur qui ont été ajoutés à l’aide de fac fonctionnera comme prévu.
Contournement
Pour contourner ce problème, les administrateurs qui sont membres du groupe de rôles de destinataires de messagerie SSA (MR) doivent accorder des autorisations à des groupes à l’aide du PowerShell distant.

Si PowerShell distant ne peut pas être utilisé pour effectuer la tâche, vous pouvez : soumettre un incident de support en ligneThreadingou du Microsoft Online Services, vous pouvez Contactez le support technique de Microsoft Online Services par téléphone. Approbation à partir d’un demandeur autorisé MOSSUP reconnu sera nécessaire.

Remarque : Vous devez toujours spécifier l’utilisateur de la source ou l’objet de groupe dans le paramètre d’utilisateurlorsque vous utilisez PowerShell distant dans le format Domaine\NomCompteSAM. Vous ne doit pas spécifier l’adresse SMTP ou un alias, car cela ajoutera l’objet géré à la liste des autorisations.

Autorisations d’accès complets

Vous pouvez ajouter des autorisations d’accès complet à l’aide de laAjouter-MailboxPermission.applet de commande. Par exemple :

Add-MailboxPermission -Identity "Mailbox" -User "Domain\samAccountName" -AccessRight FullAccess
Vous pouvez supprimer les autorisations d’accès complet à l’aide de laSupprimer-MailboxPermission.applet de commande. Par exemple :
Remove-MailboxPermission -Identity "Mailbox" -User "Domain\samAccountName" -AccessRight FullAccess

Autorisations Envoyer en tant que

Vous pouvez ajouter des autorisations Envoyer en tant qu’en utilisant leAjouter-ADPermissionapplet de commande. Par exemple :
Get-Mailbox "Mailbox" | Add-ADPermission -User "Domain\samAccountName" -AccessRights Extendedright -ExtendedRights "Send As"
Remarque : L’applet de commande Add-ADPermission requiert l’objet de boîte aux lettres pour être redirigé vers l’applet de commande à l’aide de l’applet de commande Get-Mailbox . Vous ne pouvez pas spécifier la boîte aux lettres en utilisant le paramètre identité .

Vous pouvez supprimer les autorisations Envoyer en tant qu’en utilisant leSupprimer-ADPermissionapplet de commande. Par exemple :
Get-Mailbox "Mailbox" | Remove-ADPermission -User "Domain\samAccountName" -AccessRights Extendedright -ExtendedRights "Send As"

Statut
Ce problème est à l’étude par Microsoft.

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 3130084 - Dernière mise à jour : 08/11/2016 12:52:00 - Révision : 2.0

Microsoft Business Productivity Online Dedicated, Microsoft Business Productivity Online Suite Federal

  • vkbportal226 kbmt KB3130084 KbMtfr
Commentaires