現在オフラインです。再接続するためにインターネットの接続を待っています

Office 365 専用/ITAR のユーザーの Exchange 2013 の RBAC のカスタマイズを完了できません。

重要: このサポート技術情報 (以下「KB」) は、翻訳者による翻訳の代わりに、マイクロソフト機械翻訳システムによって翻訳されたものです。マイクロソフトは、お客様に、マイクロソフトが提供している全ての KB を日本語でご利用いただけるように、翻訳者による翻訳 KB に加え機械翻訳 KB も提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。マイクロソフトは、機械翻訳の品質、及び KB の内容の誤訳やお客様が KB を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。マイクロソフトは、機械翻訳システムの改善を継続的に行っています。

英語版 KB:3135521
現象
リモート PowerShell (RPS) を使用して特定のカスタマイズを行うことはできないことを検出するには、Office 365 専用/ITAR。役割ベースのアクセス制御 (RBAC) の設定をカスタマイズするためのコマンドを実行しようとすると、次のようなエラー メッセージが表示されます。
作成、変更または削除するアクセス権がない、"<>"の管理役割の割り当て
原因
この問題は、役割グループまたは管理役割をカスタマイズする場合、Office 365 専用/ITAR の配置がある特定の名前付けの要件のために発生します。
解決方法
既定では、特定の管理ロールが割り当てられている 15 の基準の役割グループがあります。管理者およびユーザーに与えられるアクセス許可に追加の制限を作成する基準計画の構成を変更することがあります。

RBAC のカスタマイズを適用するには、次の手順を実行します。
  1. 新しい役割グループを作成し、グループに追加します。これらのアクションを実行するユーザーは、SSA の役割の管理役割グループのメンバーである必要があります。
  2. 管理の役割を新規の特定の候補のベースラインの管理の役割には、これらのコマンドレットがあるし、新しいロールを作成するために必要なコマンドレットを識別します。
  3. 新しい役割グループには、新しい管理役割を割り当てます。
  4. 、カスタムの書き込みスコープを作成し、スコープを (省略可) 新しく作成した役割グループと管理役割に割り当てます。
カスタマイズした役割グループは、「SSA ヘルプデスク管理者」ように"SSA の"で始まる必要がカスタマイズされた管理役割を SSA_Modify メールボックス アクセス権""と"SSS_"で開始する必要があります。管理者の管理役割を割り当てるしようとするか、カスタム書き込みスコープであり、正しい名前付け標準は、未使用のかどうかと、エラーが発生する可能性があります。

注: また、役割グループを作成するときは、たとえばパラメーターを指定することをお勧めします。所有者を指定しない場合、役割グループを作成するユーザーは所有者として自動的に表示されます。セット RoleGroupコマンドレットを使用して、たとえばパラメーターを変更できます。セット-RoleGroupの詳細については、次を参照してください。 セット RoleGroupOffice 365 専用/ITAR の役割グループのメンバーシップを変更すると、「十分な権限がありません"エラー.

次の例では、Office のホーム ユーザーのユーザー オプションを変更するグループのメンバーだけを有効にするカスタムの役割のスコープを持つ役割グループを作成する方法を示します。
  1. 新しい役割グループを作成します。
    New-RoleGroup "SSA-Home Office" –ManagedBy "SSA-Role Management" 
  2. SSA_User オプションのベースラインの役割に基づく新しい管理役割を作成します。
    New-ManagementRole.ps1 "SSA_Home Office - User Options" -Parent "SSA_User Options"
  3. カスタム書き込みスコープを作成します。
    New-ManagementScope "SSA-Home Office Scope" -RecipientRestrictionFilter 'Office -like "Home Office"' -RecipientRoot MMSSPP
  4. 新しい管理役割を持つ新しい役割グループに関連付ける役割の割り当てを作成し、カスタムの書き込みスコープを適用します。
    New-ManagementRoleAssignment -SecurityGroup "SSA-Home Office" -Role "SSA_Home Office - User Options" -CustomRecipientWriteScope "SSA-Home Office Scope"
RBAC のカスタマイズの例の詳細についてを参照してください、 セルフ サービス管理ガイド(Exchange オンライン専用」と「Exchange Server 2013-ANSI] を展開します。)

警告: この記事は自動翻訳されています

プロパティ

文書番号:3135521 - 最終更新日: 01/19/2016 17:17:00 - リビジョン: 1.0

Microsoft Business Productivity Online Dedicated, Microsoft Business Productivity Online Suite Federal

  • vkbportal226 kbmt KB3135521 KbMtja
フィードバック