Autorizzazioni funzionalità in Exchange Online

Le autorizzazioni necessarie per eseguire attività per gestire Microsoft Exchange Online variano a seconda della procedura da eseguire o del cmdlet da eseguire.

Per individuare le autorizzazioni necessarie per eseguire la procedura o il cmdlet, procedere come segue:

  1. Nella tabella seguente individuare la funzionalità più pertinente alla procedura o al cmdlet che si vuole eseguire.

  2. Esaminare quindi le autorizzazioni necessarie per la funzionalità. È necessario ricevere l'assegnazione di uno di questi gruppi di ruoli, di un gruppo di ruoli personalizzato equivalente o di un ruolo di gestione equivalente. È inoltre possibile fare clic su un gruppo di ruoli per visualizzarne i ruoli di gestione. Se per una determinata funzionalità sono elencati più gruppi di ruoli, per usarla è necessario essere assegnati a uno di questi gruppi. Per altre informazioni sui gruppi di ruoli e sui ruoli di gestione, vedere Controllo di accesso basato sui ruoli.

  3. A questo punto, eseguire il cmdlet Get-ManagementRoleAssignment per individuare i gruppi di ruoli o i ruoli di gestione a cui si è assegnati e verificare se si dispone delle autorizzazioni necessarie per gestire la funzionalità.

    Nota

    Per eseguire il cmdlet Get-ManagementRoleAssignment è necessario ricevere l'assegnazione del ruolo di gestione dei ruoli. Se non si hanno le autorizzazioni per eseguire il cmdlet Get-ManagementRoleAssignment, chiedere all'amministratore di Exchange di recuperare i gruppi di ruoli o i ruoli di gestione assegnati.

Se si desidera delegare la gestione di una funzionalità a un altro utente, vedere Delegare le assegnazioni di ruolo.

Autorizzazioni di Exchange Online

È possibile utilizzare le funzionalità nella seguente tabella per gestire organizzazione e destinatari di Exchange Online. Gli utenti a cui viene assegnato il gruppo di ruoli di gestione in sola visualizzazione possono visualizzare la configurazione delle funzionalità nella tabella seguente. Per ulteriori informazioni su questi gruppi di ruoli, vedere Gruppi di ruoli.

Funzionalità Autorizzazioni necessarie
Antimalware Gestione organizzazione

Gestione igiene

Protezione da posta indesiderata Gestione organizzazione

Gestione igiene

Arbitraggio Gestione organizzazione
Impostazioni utente di Accesso client Gestione organizzazione
Prevenzione della perdita di dati (DLP) Gestione organizzazione

Gestione della conformità

Creazione di cassette postali di individuazione Gestione organizzazione

Gestione destinatari

Gruppi di distribuzione Gestione organizzazione

Gestione destinatari

Domini Gestione organizzazione
Connettori di Microsoft 365 o Office 365 Gestione organizzazione
eDiscovery sul posto Gestione individuazione

Nota: Per impostazione predefinita, il gruppo di ruoli Gestione individuazione non ha membri. Nessun utente, inclusi gli amministratori, dispone delle autorizzazioni necessarie per eseguire ricerche nelle cassette postali. Per altre informazioni, vedere Assegnare le autorizzazioni di eDiscovery in Exchange.

Blocco sul posto Gestione individuazione

Gestione organizzazione

Note:

  • Per creare un blocco In-Place basato su query, un utente deve assegnare entrambi i ruoli Ricerca cassette postali e Blocco a fini giudiziari tramite appartenenza a un gruppo di ruoli a cui sono assegnati entrambi i ruoli. Per creare un blocco In-Place senza usare una query, che inserisce tutti gli elementi della cassetta postale in blocco, è necessario che sia assegnato il ruolo Blocco a fini giudiziari. Il gruppo di ruoli Gestione individuazione viene assegnato a entrambi i ruoli.
  • Al gruppo di ruoli Gestione organizzazione viene assegnato il ruolo Blocco a fini giudiziari. I membri del gruppo di ruoli Gestione organizzazione possono inserire un blocco In-Place su tutti gli elementi di una cassetta postale, ma non possono creare un blocco In-Place basato su query.
Archiviazione journal Gestione organizzazione

Gestione destinatari

Inserimento nel journal Gestione organizzazione

Gestione record

Utente collegato Gestione organizzazione

Gestione destinatari

Flusso di posta Gestione organizzazione
Regole del flusso di posta Gestione organizzazione
Impostazioni delle cassette postali Gestione organizzazione

Gestione destinatari

Crittografia messaggi Gestione organizzazione

Gestione della conformità

Gestione record

Traccia messaggio Gestione organizzazione

Gestione della conformità

Help Desk

Gestione record di messaggistica Gestione della conformità

Gestione organizzazione

Gestione record

Dispositivi mobili Gestione organizzazione

Gestione destinatari

Configurazione organizzazione Gestione organizzazione
Criteri per la cassetta postale Web di Outlook sul Web Gestione organizzazione

Gestione destinatari

Autorizzazioni e delega Gestione organizzazione
Cartelle pubbliche Gestione organizzazione

Gestione cartelle pubbliche

Le cartelle pubbliche abilitate alla posta richiedono la gestione dei destinatari

Autorizzazioni POP3 e IMAP4 Gestione organizzazione
Quarantena Gestione organizzazione

Gestione igiene

Destinatari Gestione organizzazione

Gestione destinatari

Criteri di conservazione Gestione organizzazione

Gestione destinatari

Gestione record

Assegnazioni di ruolo Gestione organizzazione
Supervisione Gestione organizzazione
Messaggistica unificata Gestione organizzazione

Gestione messaggistica unificata

Registrazione di controllo dell'amministratore in sola visualizzazione Gestione organizzazione

Gestione record

Visualizzazione di report Gestione dell'organizzazione: gli utenti hanno accesso ai report sulla cassetta postale e ai report sulla protezione della posta.

Gestione dell'organizzazione View-Only: gli utenti hanno accesso ai report delle cassette postali.

View-Only Destinatari: gli utenti hanno accesso ai report sulla protezione della posta.

Gestione della conformità: gli utenti hanno accesso ai report sulla protezione della posta elettronica e ai report sulla prevenzione della perdita dei dati (DLP) (se l'abbonamento dispone di funzionalità DLP).

Nota

Per trovare le autorizzazioni necessarie per eseguire un cmdlet di Exchange Online, vedere Trovare le autorizzazioni necessarie per eseguire un cmdlet di Exchange.