Verwalten von Rollengruppen in Exchange Online

Eine Rollengruppe ist eine spezielle universelle Sicherheitsgruppe (Universal Security Group, USG) im Rollenbasierte Access Control (RBAC)-Berechtigungsmodell in Exchange Online. Den Mitgliedern der Rollengruppe wird derselbe Rollensatz zugewiesen, und Sie fügen Berechtigungen zu Benutzern hinzu und entfernen sie, indem Sie sie der Rollengruppe hinzufügen oder daraus entfernen. Weitere Informationen zu Rollengruppen in Exchange Online finden Sie unter Berechtigungen in Exchange Online.

Sie können Rollengruppen im Exchange Admin Center (EAC) und in Exchange Online PowerShell verwalten.

Was sollten Sie wissen, bevor Sie beginnen?

Verwenden der Exchange-Verwaltungskonsole zum Verwalten von Rollengruppen

Wechseln Sie im EAC unter https://admin.exchange.microsoft.comzu Berechtigungen>Admin Rollen. Oder um direkt zur Seite für die Admin-Rollen zu gelangen, verwenden Sie https://admin.exchange.microsoft.com/#/adminRoles.

Verwenden des EAC zum Anzeigen von Rollengruppen und Rollengruppendetails

Auf der Seite "Admin-Rollen" in der Exchange-Verwaltungskonsole unter https://admin.exchange.microsoft.com/#/adminRoleswerden die folgenden Informationen für alle integrierten und Kundenrollengruppen angezeigt:

  • Rollengruppe: Der Name der Rollengruppe.
  • Beschreibung

Um die Liste der Rollengruppen zu sortieren, wählen Sie eine Spaltenüberschrift aus.

Um die Liste der Einträge von einem normalen in einen kompakten Abstand zu ändern, wählen Sie Ansicht ändern und dann Liste komprimieren aus.

Verwenden Sie das Suchfeld und einen entsprechenden Wert, um nach bestimmten Rollengruppen zu suchen.

Um die Details einer Rollengruppe anzuzeigen, wählen Sie die Gruppe aus der Liste aus, indem Sie auf den Namen klicken. Das daraufhin geöffnete Detail-Flyout enthält die folgenden Registerkarten:

  • Registerkarte "Allgemein": Diese Registerkarte enthält die folgenden Informationen zur Rolle:

    • Name
    • Beschreibung: Wählen Sie Grundlagen bearbeiten aus, um den Namen zu ändern.
    • Verwaltet von
    • Schreibbereich
  • Registerkarte "Zugewiesen": Auf dieser Registerkarte werden die Benutzer angezeigt, die Mitglieder der Rolle sind. Die Registerkarte verfügt über die gleiche Änderungsansicht und die gleichen Suchfunktionen wie die Hauptansicht der Rollengruppe.

    Informationen zum Ändern der Gruppenmitgliedschaft finden Sie in diesem Abschnitt.

Verwenden der Exchange-Verwaltungskonsole zum Erstellen von Rollengruppen

  1. Führen Sie auf der Seite "Admin-Rollen" in der Exchange-Verwaltungskonsole https://admin.exchange.microsoft.com/#/adminRolesunter einen der folgenden Schritte aus:

    • Erstellen Sie eine neue Rollengruppe: Vergewissern Sie sich, dass keine Rollengruppen ausgewählt sind, und wählen Sie dann "Rollengruppe hinzufügen" aus.
    • Kopieren einer vorhandenen Rollengruppe: Wählen Sie die Rollengruppe aus, die Sie kopieren möchten, indem Sie das runde Kontrollkästchen aktivieren, das im leeren Bereich neben der Spalte für den Rollengruppennamen angezeigt wird, und wählen Sie dann die Aktion "Rollengruppe kopieren" aus, die angezeigt wird**.

    Mit einem dieser Schritte wird der Assistent für die Rollenerstellung gestartet, wie in den restlichen Schritten beschrieben.

  2. Konfigurieren Sie auf der Seite Basics (Grundlagen) die folgenden Einstellungen:

    • Name: Geben Sie einen eindeutigen Namen für die Rollengruppe ein.
    • Beschreibung: Geben Sie eine optionale Beschreibung für die Rollengruppe ein.
    • Schreibbereich: Lassen Sie den Standardwert "Standard" unverändert, oder wählen Sie ein vorhandenes Schreibbereichsobjekt aus, das Sie zuvor in PowerShell erstellt haben.

    Wenn Sie eine Rollengruppe kopieren, ist der Standardwert NameKopie des <Rollengruppennamens> , und der vorhandene Beschreibungswert wird kopiert, aber Sie können diese Werte ändern.

    Wenn Sie auf der Seite "Grundlagen " fertig sind, wählen Sie "Weiter" aus.

  3. Wählen Sie auf der Seite "Berechtigung " die Rollen aus, die der Rollengruppe zugewiesen werden sollen, indem Sie das Kontrollkästchen neben der Spalte "Rolle" aktivieren.

    Um die Rollen zu sortieren, wählen Sie eine Spaltenüberschrift aus:

    • Rolle
    • Beschreibung
    • Standardempfängerbereich
    • Standardkonfigurationsbereich

    Um die Liste der Einträge von einem normalen in einen kompakten Abstand zu ändern, wählen Sie Ansicht ändern und dann Liste komprimieren aus.

    Verwenden Sie das Suchfeld und einen entsprechenden Wert, um nach einer bestimmten Rollengruppe zu suchen.

    Wenn Sie eine Rollengruppe kopieren, sind die Berechtigungen aus der ursprünglichen Rollengruppe bereits ausgewählt, Sie können sie jedoch ändern.

    Wenn Sie auf der Berechtigungsseite fertig sind, wählen Sie Weiter aus.

  4. Wählen Sie auf der Seite "Administratoren" die Benutzer aus, die der Rollengruppe hinzugefügt werden sollen.

    Klicken Sie in das Feld, um alle berechtigten Konten und Rollengruppen anzuzeigen, aus denen Sie auswählen können, oder beginnen Sie mit der Eingabe eines Namens oder Anzeigenamens, um die Ergebnisse zu filtern.

    Wenn Sie eine Rollengruppe kopieren, sind die Mitglieder aus der ursprünglichen Rollengruppe bereits ausgewählt, Sie können sie jedoch ändern.

    Um Benutzer aus der Gruppe zu entfernen, wählen Sie für den Eintrag Entfernen aus.

    Wenn Sie auf der Seite "Administratoren" fertig sind, wählen Sie "Weiter" aus

  5. Überprüfen Sie auf der Seite Überprüfen und abschließen Ihre Auswahl.

    Verwenden Sie die Links "Bearbeiten " in den einzelnen Abschnitten, um den Wert zu ändern, oder verwenden Sie die Schaltfläche "Zurück ".

    Wenn Sie fertig sind, wählen Sie auf der Seite "Überprüfen und fertigstellen " die Option "Rollengruppe hinzufügen " oder "Rollengruppe kopieren " aus, um die Rollengruppe zu erstellen.

Verwenden der Exchange-Verwaltungskonsole zum Ändern von Rollengruppen

Tipp

Sie können den Namen oder die Beschreibung einer integrierten Rollengruppe nicht ändern.

Ändern Sie nicht die Rollen, die integrierten Rollengruppen zugewiesen sind. Kopieren Sie die vorhandene Rollengruppe, und ändern Sie die Kopie, oder erstellen Sie stattdessen eine benutzerdefinierte Rollengruppe.

  1. Wählen Sie auf der Seite "Admin-Rollen" in der Exchange-Verwaltungskonsole https://admin.exchange.microsoft.com/#/adminRolesunter eine Rollengruppe aus, indem Sie auf den Namen der Rollengruppe klicken.

  2. Konfigurieren Sie im daraufhin geöffneten Detail-Flyout eine oder mehrere der folgenden Einstellungen:

    • Registerkarte Allgemein: Wählen Sie Grundlagen bearbeiten aus, um den Namen oder die Beschreibung der Gruppe in dem sich öffnenden Flyout zu ändern, und wählen Sie dann Speichern aus.

    • Registerkarte "Zugewiesen": Ändern Sie die Mitgliedschaft der Rollengruppe:

      • Mitglieder hinzufügen: Wählen Sie Hinzufügen aus. Klicken Sie im daraufhin geöffneten Flyout " Administratoren hinzufügen " in das Feld, um alle berechtigten Konten und Rollengruppen zur Auswahl anzuzeigen, oder beginnen Sie mit der Eingabe eines Namens oder Anzeigenamens, um die Ergebnisse zu filtern. Wählen Sie den Benutzer aus, indem Sie auf den Eintrag unter dem Feld klicken, und wählen Sie dann Hinzufügen aus.

      • Mitglieder entfernen: Aktivieren Sie das Kontrollkästchen neben einem oder mehreren vorhandenen Mitgliedern in der Liste, wählen Sie dann die angezeigte Aktion Löschen aus, und wählen Sie dann im Bestätigungsdialogfeld Ja, entfernen aus.

    • Registerkarte "Berechtigung": Wählen Sie die Rollen aus, die der Rollengruppe zugewiesen werden sollen, indem Sie das Kontrollkästchen neben der Spalte "Rolle" aktivieren.

      Um die Rollen zu sortieren, wählen Sie eine Spaltenüberschrift aus:

      • Rolle
      • Standardempfängerbereich
      • Standardkonfigurationsbereich

      Um die Liste der Einträge von einem normalen in einen kompakten Abstand zu ändern, wählen Sie Ansicht ändern und dann Liste komprimieren aus.

      Verwenden Sie das Suchfeld und einen entsprechenden Wert, um nach einer bestimmten Rollengruppe zu suchen.

      Wenn Sie mit der Registerkarte fertig sind, wählen Sie Speichern aus.

    Tipp

    Nachdem Sie Mitglieder hinzugefügt oder aus der Rollengruppe entfernt haben, müssen sich die betroffenen Benutzer möglicherweise abmelden und dann erneut anmelden, um die Änderung ihrer Administratorrechten zu sehen.

Verwenden des EAC zum Entfernen von Rollengruppen

Integrierte Rollengruppen können nicht entfernt werden, aber Sie können benutzerdefinierte Rollengruppen entfernen.

  1. Wählen Sie auf der Seite "Admin-Rollen" in der Exchange-Verwaltungskonsole https://admin.exchange.microsoft.com/#/adminRolesunter die Rollengruppe aus, die Sie entfernen möchten, indem Sie das runde Kontrollkästchen aktivieren, das im leeren Bereich neben der Spalte mit dem Namen der Rollengruppe angezeigt wird, und wählen Sie dann die angezeigte Aktion "Löschen" aus.

  2. Wählen Sie im daraufhin geöffneten Flyout zur Bestätigung die Option "Bestätigen" aus.

Verwenden von Exchange Online PowerShell zum Verwalten von Rollengruppen

Wie Sie eine Verbindung mit Exchange Online PowerShell herstellen, finden Sie unter Herstellen einer Verbindung mit Exchange Online PowerShell.

Verwenden von Exchange Online PowerShell zum Anzeigen von Rollengruppen

Verwenden Sie die folgende Syntax, um eine Rollengruppe anzuzeigen:

Get-RoleGroup [-Identity "<Role Group Name>"] [-Filter <Filter>]

Dieses Beispiel gibt eine Zusammenfassungsliste aller Rollengruppen zurück.

Get-RoleGroup

In diesem Beispiel werden ausführliche Informationen für die Rollengruppe "Empfängeradministratoren" zurückgegeben.

Get-RoleGroup -Identity "Recipient Administrators" | Format-List

Dieses Beispiel gibt alle Rollengruppen zurück, in denen der Benutzer Julia Mitglied ist. Sie müssen den DN-Wert (DistinguishedName) für Julia verwenden, den Sie finden, indem Sie den folgenden Befehl ausführen: Get-User -Identity Julia | Format-List DistinguishedName.

Get-RoleGroup -Filter "Members -eq 'CN=Julia,OU=contoso.onmicrosoft.com,OU=Microsoft Exchange Hosted Organizations,DC=NAMPR001,DC=PROD,DC=OUTLOOK,DC=COM'"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-RoleGroup.

Verwenden von Exchange Online PowerShell zum Erstellen von Rollengruppen

Verwenden Sie zum Erstellen einer neuen Rollengruppe die folgende Syntax:

New-RoleGroup -Name "Unique Name" -Description "Descriptive text" -Roles <"Role1","Role2"...> -ManagedBy <Managers> -Members <Members> -CustomRecipientWriteScope "<Existing Write Scope Name>"
  • Der Parameter Roles gibt die Verwaltungsrollen an, die der Rollengruppe zugewiesen werden sollen, indem er die folgende Syntax "Role1","Role1",..."RoleN"verwendet. Sie können die verfügbaren Rollen mit dem Cmdlet Get-ManagementRole anzeigen.
  • Der Parameter Mitglieder gibt die Mitglieder der Rollengruppe mithilfe der folgenden Syntax an: "Member1","Member2",..."MemberN". Sie können Benutzer, Mail-aktivierte universelle Sicherheitsgruppen (USGs) oder andere Rollengruppen (Sicherheitsprinzipale) angeben.
  • Der Parameter ManagedBy gibt mithilfe der folgenden Syntax die Delegaten an, die die Rollengruppe ändern und entfernen können: "Delegate1","Delegate2",..."DelegateN". Diese Einstellung ist in der EAC nicht verfügbar.
  • Der Parameter CustomRecipientWriteScope gibt den vorhandenen Schreibbereich für den benutzerdefinierten Empfänger an, der auf die Rollengruppe angewendet werden soll. Sie können die vorhandenen benutzerdefinierten Empfängerschreibbereiche mithilfe des Cmdlets Get-ManagementScope anzeigen.

In diesem Beispiel wird eine neue Rollengruppe namens "Limited Recipient Management" mit den folgenden Einstellungen erstellt:

  • Die Rollen "E-Mail-Empfänger" und "E-Mail-aktivierte öffentliche Ordner" werden der Rollengruppe zugewiesen.
  • Die Benutzer Kim und Martin werden als Mitglieder hinzugefügt. Da kein benutzerdefinierter Empfängerschreibbereich angegeben wurde, können Kim und Martin jeden Empfänger in der organization verwalten.
New-RoleGroup -Name "Limited Recipient Management" -Roles "Mail Recipients","Mail Enabled Public Folders" -Members "Kim","Martin"

In diesem Beispiel wird ein benutzerdefinierter Empfängerschreibbereich verwendet. Dies bedeutet, dass Kim und Martin nur Empfänger verwalten können, die im Empfängerbereich Seattle enthalten sind (Empfänger, bei denen ihre Eigenschaft "Ort" auf den Wert "Seattle" festgelegt ist).

New-RoleGroup -Name "Limited Recipient Management" -Roles "Mail Recipients","Mail Enabled Public Folders" -Members "Kim","Martin" -CustomRecipientWriteScope "Seattle Recipients"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-RoleGroup.

Verwenden von Exchange Online PowerShell zum Kopieren von Rollengruppen

  1. Speichern Sie die Rollengruppe, die Sie kopieren wollen, mithilfe der folgenden Syntax in einer Variablen:

    $RoleGroup = Get-RoleGroup "<Existing Role Group Name>"
    
  2. Erstellen Sie die neue Rollengruppe mit der folgenden Syntax:

    New-RoleGroup -Name "<Unique Name>" -Roles $RoleGroup.Roles [-Members <Members>] [-ManagedBy <Managers>] [-CustomRecipientWriteScope "<Existing Custom Recipient Write Scope Name>"]
    
    • Der Parameter Mitglieder gibt die Mitglieder der Rollengruppe mithilfe der folgenden Syntax an: "Member1","Member2",..."MemberN". Sie können Benutzer, Mail-aktivierte universelle Sicherheitsgruppen (USGs) oder andere Rollengruppen (Sicherheitsprinzipale) angeben.
    • Der Parameter ManagedBy gibt mithilfe der folgenden Syntax die Delegaten an, die die Rollengruppe ändern und entfernen können: "Delegate1","Delegate2",..."DelegateN". Diese Einstellung ist in der EAC nicht verfügbar.
    • Der Parameter CustomRecipientWriteScope gibt den vorhandenen Schreibbereich für den benutzerdefinierten Empfänger an, der auf die Rollengruppe angewendet werden soll. Sie können die vorhandenen benutzerdefinierten Empfängerschreibbereiche mithilfe des Cmdlets Get-ManagementScope anzeigen.

    In diesem Beispiel wird die Rollengruppe "Organisationsverwaltung" in die neue Rollengruppe "Verwaltung eingeschränkter Organisationen" kopiert. Die Rollengruppenmitglieder sind Isabelle, Carter und Lukas, und die Rollengruppenstellvertreter sind Jenny und Katie.

    $RoleGroup = Get-RoleGroup "Organization Management"
    
    New-RoleGroup "Limited Organization Management" -Roles $RoleGroup.Roles -Members "Isabelle","Carter","Lukas" -ManagedBy "Jenny","Katie"
    

    In diesem Beispiel wird die Rollengruppe "Organisationsverwaltung" in die neue Rollengruppe namens "Organisationsverwaltung für Vancouver" mit dem benutzerdefinierten Schreibbereich "Empfänger für Benutzer für Vancouver" kopiert.

    $RoleGroup = Get-RoleGroup "Organization Management"
    
    New-RoleGroup "Vancouver Organization Management" -Roles $RoleGroup.Roles -CustomRecipientWriteScope "Vancouver Users"
    

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-RoleGroup.

Verwenden von Exchange Online PowerShell Ändern der Mitgliederliste in Rollengruppen

  • Mit den Cmdlets Add-RoleGroupMember und Remove-RoleGroupMember können einzelne Mitglieder einzeln hinzugefügt oder entfernt werden. Das Cmdlet Update-RoleGroupMember kann die vorhandene Mitgliederliste ersetzen oder ändern.
  • Die Mitglieder einer Rollengruppe können Benutzer, E-Mail-aktivierte universelle Sicherheitsgruppen (USGs) oder andere Rollengruppen (Sicherheitsprinzipale) sein.

Verwenden Sie die folgende Syntax, um die Mitglieder einer Rollengruppe zu ändern:

Update-RoleGroupMember -Identity "<Role Group Name>" -Members <Members>
  • Verwenden Sie die folgende Syntax, um die vorhandene Liste der Elemente durch die von Ihnen angegebenen Werte zu ersetzen : "Member1","Member2",..."MemberN".
  • Verwenden Sie die folgende Syntax, um die vorhandene Liste der Mitglieder selektiv zu ändern : @{Add="Member1","Member2"...; Remove="Member3","Member4"...}.

In diesem Beispiel werden alle aktuellen Mitglieder der Rollengruppe "Helpdesk" durch die angegebenen Benutzer ersetzt.

Update-RoleGroupMember -Identity "Help Desk" -Members "Gabriela Laureano","Hyun-Ae Rim","Jacob Berger"

In diesem Beispiel wird Daigoro Akai hinzugefügt, und Valeria Barrio wird aus der Liste der Mitglieder der Rollengruppe "Helpdesk" entfernt.

Update-RoleGroupMember -Identity "Help Desk" -Members @{Add="Daigoro Akai"; Remove="Valeria Barrios"}

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Update-RoleGroupMember.

Verwenden von Exchange Online PowerShell zum Hinzufügen von Rollen zu benutzerdefinierten Rollengruppen (Erstellen von Rollenzuweisungen)

Um benutzerdefinierten Rollengruppen in Exchange Online PowerShell Rollen hinzuzufügen, erstellen Sie Verwaltungsrollenzuweisungen mit der folgenden Syntax:

New-ManagementRoleAssignment [-Name "<Unique Name>"] -SecurityGroup "<Role Group Name>" -Role "<Role Name>" [-RecipientRelativeWriteScope <MyGAL | MyDistributionGroups | Organization | Self>] [-CustomRecipientWriteScope "<Role Scope Name>]
  • Wenn Sie keinen Namen angeben, wird der Rollenzuweisungsname automatisch erstellt.
  • Wenn Sie den Parameter RecipientRelativeWriteScope nicht verwenden, werden der implizite Lesebereich und der implizite Schreibbereich der Rolle auf die Rollenzuweisung angewendet.
  • Wenn ein vordefinierter Bereich Ihren Geschäftsanforderungen entspricht, können Sie den Parameter RecipientRelativeWriteScope verwenden, um den Bereich auf die Rollenzuweisung anzuwenden.
  • Um einen benutzerdefinierten Empfängerschreibbereich anzuwenden, verwenden Sie den Parameter CustomRecipientWriteScope .

This example assigns the Transport Rules management role to the Seattle Compliance role group.

New-ManagementRoleAssignment -SecurityGroup "Seattle Compliance" -Role "Transport Rules"

This example assigns the Message Tracking role to the Enterprise Support role group and applies the Organization predefined scope.

New-ManagementRoleAssignment -SecurityGroup "Enterprise Support" -Role "Message Tracking" -RecipientRelativeWriteScope Organization

This example assigns the Message Tracking role to the Seattle Recipient Admins role group and applies the Seattle Recipients scope.

New-ManagementRoleAssignment -SecurityGroup "Seattle Recipient Admins" -Role "Message Tracking" -CustomRecipientWriteScope "Seattle Recipients"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter New-ManagementRoleAssignment.

Verwenden von Exchange Online PowerShell zum Entfernen von Rollen aus benutzerdefinierten Rollengruppen (Entfernen von Rollenzuweisungen)

Um Rollen aus benutzerdefinierten Rollengruppen in Exchange Online PowerShell zu entfernen, entfernen Sie Verwaltungsrollenzuweisungen mithilfe der folgenden Syntax:

Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" -Role "<Role Name>" -Delegating <$true | $false> | Remove-ManagementRoleAssignment
  • Um reguläre Rollenzuweisungen zu entfernen, die Benutzern Berechtigungen erteilen, verwenden Sie den Wert $false für den Delegierenden Parameter.
  • Um delegierende Rollenzuweisungen zu entfernen, die es ermöglichen, die Rolle anderen zuzuweisen, verwenden Sie den Wert $true für den Parameter Delegieren .

In diesem Beispiel wird die Rolle "Verteilergruppen" aus der Rollengruppe "Seattle Recipient Admins" entfernt.

Get-ManagementRoleAssignment -RoleAssignee "Seattle Recipient Administrators" -Role "Distribution Groups" -Delegating $false | Remove-ManagementRoleAssignment

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Remove-ManagementRoleAssignment.

Verwenden Sie Exchange Online PowerShell, um den Umfang von Rollenzuweisungen in benutzerdefinierten Rollengruppen zu ändern

Der Schreibbereich einer Rollenzuweisung in einer Rollengruppe definiert die Objekte, mit denen die Mitglieder der Rollengruppe arbeiten können (z. B. alle Benutzer oder nur die Benutzer , deren City-Eigenschaft den Wert Vancouver hat). Sie können den Schreibbereich der Rollen, die einer benutzerdefinierten Rollengruppe zugewiesen sind, ändern, um:

  • Der implizite Bereich aus den Rollen selbst. Das bedeutet, dass Sie beim Erstellen der Rollengruppe keine benutzerdefinierten Bereiche angegeben haben oder den Wert aller Rollenzuweisungen in einer vorhandenen Rollengruppe auf den Wert $nullfestgelegt haben.
  • Derselbe benutzerdefinierte Bereich für alle Rollenzuweisungen.
  • Unterschiedliche benutzerdefinierte Bereiche für jede einzelne Rollenzuweisung.

Verwenden Sie die folgende Syntax, um den Bereich für alle Rollenzuweisungen in einer Rollengruppe gleichzeitig festzulegen:

Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" | Set-ManagementRoleAssignment [-CustomRecipientWriteScope "<Recipient Write Scope Name>"] [-RecipientRelativeScopeWriteScope <MyDistributionGroups | Organization | Self>] [-ExclusiveRecipientWriteScope "<Exclusive Recipient Write Scope name>"]

In diesem Beispiel wird der Empfängerbereich für alle Rollenzuweisungen in der Rollengruppe "Vertriebsempfängerverwaltung" in "Direktvertriebsmitarbeiter" geändert.

Get-ManagementRoleAssignment -RoleAssignee "Sales Recipient Management" | Set-ManagementRoleAssignment -CustomRecipientWriteScope "Direct Sales Employees"

Führen Sie die folgenden Schritte aus, um den Bereich für eine einzelne Rollenzuweisung zwischen einer Rollengruppe und einer Verwaltungsrolle zu ändern:

  1. Ersetzen Sie <den Namen> der Rollengruppe durch den Namen der Rollengruppe, und führen Sie den folgenden Befehl aus, um die Namen aller Rollenzuweisungen in der Rollengruppe zu finden:

    Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" | Format-List Name
    
  2. Ermitteln Sie den Namen der Rollenzuweisung, die Sie ändern möchten. Verwenden Sie den Namen der Rollenzuweisung im nächsten Schritt.

  3. Verwenden Sie die folgende Syntax, um den Bereich für die einzelne Rollenzuweisung festzulegen:

    Set-ManagementRoleAssignment -Identity "<Role Assignment Name"> [-CustomRecipientWriteScope "<Recipient Write Scope Name>"] [-RecipientRelativeScopeWriteScope <MyDistributionGroups | Organization | Self>] [-ExclusiveRecipientWriteScope "<Exclusive Recipient Write Scope name>"]
    

    In diesem Beispiel wird der Empfängerbereich für die Rollenzuweisung Mail Recipients_Sales Empfängerverwaltung auf Alle Vertriebsmitarbeiter geändert.

    Set-ManagementRoleAssignment "Mail Recipients_Sales Recipient Management" -CustomRecipientWriteScope "All Sales Employees"
    

    Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-ManagementRoleAssignment.

Verwenden von Exchange Online PowerShell zum Ändern der Liste der Stellvertretungen in Rollengruppen

Rollengruppenstellvertreter definieren, wer die Rollengruppe ändern und löschen darf. Sie können keine Rollengruppenstellvertreter in der Exchange-Verwaltungskonsole verwalten.

Verwenden Sie die folgende Syntax, um die Liste der Stellvertretungen in einer Rollengruppe zu ändern:

Set-RoleGroup -Identity "<Role Group Name>" -ManagedBy <Delegates>
  • Verwenden Sie die folgende Syntax, um die vorhandene Liste von Delegaten durch die von Ihnen angegebenen Werte zu ersetzen : "Delegate1","Delegate2",..."DelegateN".

  • Verwenden Sie die folgende Syntax, um die vorhandene Liste von Delegaten selektiv zu ändern : @{Add="Delegate1","Delegate2"...; Remove="Delegate3","Delegate4"...}.

In diesem Beispiel werden alle aktuellen Stellvertreter der Rollengruppe "Helpdesk" durch die angegebenen Benutzer ersetzt.

Set-RoleGroup -Identity "Help Desk" -ManagedBy "Gabriela Laureano","Hyun-Ae Rim","Jacob Berger"

In diesem Beispiel wird Daigoro Akai hinzugefügt, und Valeria Barrio wird aus der Liste der Stellvertretungen in der Rollengruppe "Helpdesk" entfernt.

Set-RoleGroup -Identity "Help Desk" -ManagedBy @{Add="Daigoro Akai"; Remove="Valeria Barrios"}

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-RoleGroup.

Verwenden von Exchange Online PowerShell zum Entfernen benutzerdefinierter Rollengruppen

Integrierte Rollengruppen können nicht entfernt werden, aber Sie können benutzerdefinierte Rollengruppen entfernen.

Verwenden Sie die folgende Syntax, um eine benutzerdefinierte Rollengruppe zu entfernen:

Remove-RoleGroup -Identity "<Role Group Name>" [-BypassSecurityGroupManagerCheck]

In diesem Beispiel wird die Rollengruppe "Schulungsadministratoren" entfernt.

Remove-RoleGroup -Identity "Training Administrators"

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Remove-RoleGroup.

Wie können Sie feststellen, dass diese Verfahren erfolgreich waren?

Führen Sie einen der folgenden Schritte aus, um zu überprüfen, ob Sie eine Rollengruppe erfolgreich erstellt, geändert oder entfernt haben:

  • Wechseln Sie in der Exchange-Verwaltungskonsole zur Seite für Admin-Rollen unter https://admin.exchange.microsoft.com/#/adminRoles, und überprüfen Sie, ob die Rollengruppe aufgelistet (oder nicht aufgeführt) ist. Wählen Sie die Rollengruppe aus, indem Sie auf den Namen klicken und die Einstellungen im daraufhin geöffneten Detail-Flyout überprüfen.

  • Ersetzen Sie <in Exchange Online PowerShell den Rollengruppennamen> durch den Namen der Rollengruppe, und führen Sie den folgenden Befehl aus, um zu überprüfen, ob die Rollengruppe vorhanden ist (oder nicht vorhanden ist) und die Einstellungen zu überprüfen:

    Get-RoleGroup -Identity "<Role Group Name>" | Format-List