Gestire i gruppi di ruoli in Exchange Online

Un gruppo di ruoli è un gruppo di sicurezza universale speciale nel modello di autorizzazioni RBAC (Controllo di accesso basato sui ruoli) in Exchange Online. Ai membri del gruppo di ruoli viene assegnato lo stesso set di ruoli ed è possibile aggiungere e rimuovere autorizzazioni dagli utenti aggiungendoli o rimuovendoli dal gruppo di ruoli. Per altre informazioni sui gruppi di ruoli in Exchange Online, vedere Autorizzazioni in Exchange Online.

È possibile gestire i gruppi di ruoli nell'interfaccia di amministrazione di Exchange e in PowerShell per Exchange Online.

Che cosa è necessario sapere prima di iniziare?

Usare l'interfaccia di amministrazione di Exchange per gestire i gruppi di ruoli

Nell'interfaccia di amministrazione di Exchange passare a Autorizzazioni> Amministrazione https://admin.exchange.microsoft.comruoli. In alternativa, per passare direttamente alla pagina dei ruoli di Amministratore, usare https://admin.exchange.microsoft.com/#/adminRoles.

Usare l'interfaccia di amministrazione di Exchange per visualizzare i gruppi di ruoli e i dettagli dei gruppi di ruoli

Nella pagina Ruoli di Amministratore nell'interfaccia di amministrazione di Exchange in https://admin.exchange.microsoft.com/#/adminRoles, vengono visualizzate le informazioni seguenti per tutti i gruppi di ruoli predefiniti e clienti:

  • Gruppo di ruoli: il nome del gruppo di ruoli.
  • Descrizione

Per ordinare l'elenco dei gruppi di ruoli, selezionare in base a un'intestazione di colonna.

Per modificare l'elenco delle voci dalla spaziatura normale a quella compatta, selezionare Cambia visualizzazione e quindi selezionare Elenco compatto.

Usare la casella di ricerca e un valore corrispondente per trovare gruppi di ruoli specifici.

Per visualizzare i dettagli di un gruppo di ruoli, selezionarlo nell'elenco facendo clic sul nome. Il riquadro a comparsa Dettagli visualizzato contiene le schede seguenti:

  • Scheda Generale: questa scheda contiene le informazioni seguenti sul ruolo:

    • Nome
    • Descrizione: selezionare Modifica nozioni di base per modificare il nome.
    • Gestito da
    • Ambito di scrittura
  • Scheda assegnata : questa scheda mostra gli utenti che sono membri del ruolo. La scheda include le stesse funzionalità di modifica e ricerca della visualizzazione principale del gruppo di ruoli.

    Per modificare l'appartenenza al gruppo, vedere la sezione.

Usare l'interfaccia di amministrazione di Exchange per creare gruppi di ruoli

  1. Nella pagina Ruoli di Amministratore nell'interfaccia di amministrazione di Exchange all'indirizzo https://admin.exchange.microsoft.com/#/adminRoles, eseguire una delle operazioni seguenti:

    • Creare un nuovo gruppo di ruoli: verificare che non sia selezionato alcun gruppo di ruoli, quindi selezionare Aggiungi gruppo di ruoli.
    • Copiare un gruppo di ruoli esistente: selezionare il gruppo di ruoli che si desidera copiare selezionando la casella di controllo rotonda visualizzata nell'area vuota accanto alla colonna Nome gruppo di ruoli, quindi selezionare l'azione Copia gruppo di ruoli visualizzata**.

    Uno di questi passaggi avvia la creazione guidata ruolo, come descritto nei passaggi rimanenti.

  2. Nella pagina Informazioni di base è possibile configurare le impostazioni seguenti:

    • Nome: immettere un nome univoco per il gruppo di ruoli.
    • Descrizione: immettere una descrizione facoltativa per il gruppo di ruoli.
    • Ambito di scrittura: lasciare il valore predefinito Predefinito oppure selezionare un oggetto con ambito di scrittura esistente creato in precedenza in PowerShell.

    Se si copia un gruppo di ruoli, il valore Nome predefinito è Copia del nome> del gruppo di ruoli e il valore Descrizione < esistente viene copiato, ma è possibile modificare questi valori.

    Al termine della pagina Operazioni di base , selezionare Avanti.

  3. Nella pagina Autorizzazioni selezionare i ruoli da assegnare al gruppo di ruoli selezionando la casella di controllo accanto alla colonna Ruoli .

    Per ordinare i ruoli, selezionare un'intestazione di colonna:

    • Ruolo
    • Descrizione
    • Ambito destinatario predefinito
    • Ambito di configurazione predefinito

    Per modificare l'elenco delle voci dalla spaziatura normale a quella compatta, selezionare Cambia visualizzazione e quindi selezionare Elenco compatto.

    Usare la casella di ricerca e un valore corrispondente per trovare un gruppo di ruoli specifico.

    Se si copia un gruppo di ruoli, le autorizzazioni del gruppo di ruoli originale sono già selezionate, ma è possibile modificarle.

    Al termine, nella pagina Autorizzazioni selezionare Avanti.

  4. Nella pagina Amministratori selezionare gli utenti da aggiungere al gruppo di ruoli.

    Fare clic nella casella per visualizzare tutti gli account e i gruppi di ruoli idonei tra cui scegliere oppure iniziare a digitare un nome o un nome visualizzato per filtrare i risultati.

    Se si copia un gruppo di ruoli, i membri del gruppo di ruoli originale sono già selezionati, ma è possibile modificarli.

    Per rimuovere utenti dal gruppo, selezionare Rimuovi nella voce.

    Al termine, nella pagina Amministratori selezionare Avanti

  5. Nella pagina Verifica e termina verificare le selezioni.

    Usa i collegamenti Modifica in ogni sezione per modificare il valore oppure usa il pulsante Indietro .

    Al termine, nella pagina Rivedi e finisci seleziona Aggiungi gruppo di ruoli o Copia gruppo di ruoli per creare il gruppo di ruoli.

Usare l'interfaccia di amministrazione di Exchange per modificare i gruppi di ruoli

Consiglio

Non è possibile modificare il nome o la descrizione di un gruppo di ruoli predefinito.

Non modificare i ruoli assegnati ai gruppi di ruoli predefiniti. Copiare il gruppo di ruoli esistente e modificare la copia oppure creare un gruppo di ruoli personalizzato.

  1. Nella pagina Ruoli di Amministrazione nell'interfaccia di amministrazione di Exchange in https://admin.exchange.microsoft.com/#/adminRolesselezionare un gruppo di ruoli facendo clic sul nome del gruppo di ruoli.

  2. Nel riquadro a comparsa dettagli visualizzato configura una o più delle impostazioni seguenti:

    • Scheda Generale: selezionare Modifica nozioni di base per modificare il nome o la descrizione del gruppo nel riquadro a comparsa che si apre e quindi selezionare Salva.

    • Scheda assegnata : Modificare l'appartenenza al gruppo di ruoli:

      • Aggiungere membri: selezionare Aggiungi. Nel riquadro a comparsa Aggiungi amministratori che viene visualizzato fare clic nella casella per visualizzare tutti gli account e i gruppi di ruoli idonei tra cui scegliere oppure iniziare a digitare un nome o un nome visualizzato per filtrare i risultati. Selezionare l'utente facendo clic sulla voce sotto la casella e quindi selezionare Aggiungi.

      • Rimuovere membri: selezionare la casella di controllo accanto a uno o più membri esistenti nell'elenco, quindi selezionare l'azione Elimina che viene visualizzata e quindi selezionare Sì, rimuovi nella finestra di dialogo di conferma.

    • Scheda Autorizzazioni : selezionare i ruoli da assegnare al gruppo di ruoli selezionando la casella di controllo accanto alla colonna Ruoli .

      Per ordinare i ruoli, selezionare un'intestazione di colonna:

      • Ruolo
      • Ambito destinatario predefinito
      • Ambito di configurazione predefinito

      Per modificare l'elenco delle voci dalla spaziatura normale a quella compatta, selezionare Cambia visualizzazione e quindi selezionare Elenco compatto.

      Usare la casella di ricerca e un valore corrispondente per trovare un gruppo di ruoli specifico.

      Al termine della scheda selezionare Salva.

    Consiglio

    Dopo aver aggiunto o rimosso membri dal gruppo di ruoli, è possibile che gli utenti debbano disconnettersi e, successivamente, accedere nuovamente per visualizzare la modifica nei diritti amministrativi.

Usare l'interfaccia di amministrazione di Exchange per rimuovere gruppi di ruoli

Non è possibile rimuovere i gruppi di ruoli predefiniti, ma è possibile rimuovere i gruppi di ruoli personalizzati.

  1. Nella pagina Ruoli di Amministrazione nell'interfaccia di amministrazione di Exchange in https://admin.exchange.microsoft.com/#/adminRolesselezionare il gruppo di ruoli da rimuovere selezionando la casella di controllo rotonda visualizzata nell'area vuota accanto alla colonna Nome gruppo di ruoli, quindi selezionare l'azione Elimina visualizzata.

  2. Nel riquadro a comparsa di conferma visualizzato seleziona Conferma.

Usare PowerShell per Exchange Online per gestire i gruppi di ruoli

Per informazioni su come connettersi a PowerShell per Exchange Online, vedere Connettersi a PowerShell per Exchange Online.

Usare PowerShell per Exchange Online per visualizzare i gruppi di ruoli

Per visualizzare un gruppo di ruoli, utilizzare la seguente sintassi:

Get-RoleGroup [-Identity "<Role Group Name>"] [-Filter <Filter>]

In questo esempio viene restituito un elenco di riepilogo di tutti i gruppi di ruoli.

Get-RoleGroup

In questo esempio vengono restituite informazioni dettagliate per il gruppo di ruoli denominato Amministratori destinatari.

Get-RoleGroup -Identity "Recipient Administrators" | Format-List

In questo esempio vengono restituiti tutti i gruppi di ruoli di cui l'utente Julia è membro. È necessario usare il valore DistinguishedName (DN) per Julia, che è possibile trovare eseguendo il comando: Get-User -Identity Julia | Format-List DistinguishedName.

Get-RoleGroup -Filter "Members -eq 'CN=Julia,OU=contoso.onmicrosoft.com,OU=Microsoft Exchange Hosted Organizations,DC=NAMPR001,DC=PROD,DC=OUTLOOK,DC=COM'"

Per ulteriori informazioni sulla sintassi e sui parametri, vedere Get-RoleGroup.

Usare PowerShell per Exchange Online per creare gruppi di ruoli

Per creare un nuovo gruppo di ruoli, utilizzare la sintassi seguente:

New-RoleGroup -Name "Unique Name" -Description "Descriptive text" -Roles <"Role1","Role2"...> -ManagedBy <Managers> -Members <Members> -CustomRecipientWriteScope "<Existing Write Scope Name>"
  • Il parametro Roles consente di specificare i ruoli di gestione da assegnare al gruppo di ruoli utilizzando la sintassi "Role1","Role1",..."RoleN"seguente. Per visualizzare i ruoli disponibili, è possibile usare il cmdlet Get-ManagementRole.
  • Il parametro Members consente di specificare i membri del gruppo di ruoli utilizzando la sintassi seguente: "Member1","Member2",..."MemberN". È possibile specificare utenti, gruppi di sicurezza universali abilitati alla posta elettronica o altri gruppi di ruoli (entità di sicurezza).
  • Il parametro ManagedBy consente di specificare i delegati che possono modificare e rimuovere il gruppo di ruoli utilizzando la sintassi seguente: "Delegate1","Delegate2",..."DelegateN". Tale impostazione non è disponibile utilizzando l'interfaccia di amministrazione di Exchange.
  • Il parametro CustomRecipientWriteScope consente di specificare l'ambito di scrittura del destinatario personalizzato esistente da applicare al gruppo di ruoli. È possibile visualizzare gli ambiti di scrittura dei destinatari personalizzati disponibili usando il cmdlet Get-ManagementScope.

In questo esempio viene creato un nuovo gruppo di ruoli denominato "Gestione destinatari limitata" con le impostazioni seguenti:

  • I ruoli Destinatari di posta e Cartelle pubbliche abilitate alla posta vengono assegnati al gruppo di ruoli.
  • Gli utenti Kim e Martin vengono aggiunti come membri. Poiché non è stato specificato alcun ambito di scrittura del destinatario personalizzato, Kim e Martin possono gestire qualsiasi destinatario nell'organizzazione.
New-RoleGroup -Name "Limited Recipient Management" -Roles "Mail Recipients","Mail Enabled Public Folders" -Members "Kim","Martin"

In questo esempio viene usato un ambito di scrittura del destinatario personalizzato, il che significa che Kim e Martin possono gestire solo i destinatari inclusi nell'ambito Seattle Recipients (destinatari la cui proprietà City è impostata sul valore Seattle).

New-RoleGroup -Name "Limited Recipient Management" -Roles "Mail Recipients","Mail Enabled Public Folders" -Members "Kim","Martin" -CustomRecipientWriteScope "Seattle Recipients"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere New-RoleGroup.

Usare PowerShell per Exchange Online per copiare i gruppi di ruoli

  1. Archiviare il gruppo di ruoli che si desidera copiare in una variabile utilizzando la seguente sintassi:

    $RoleGroup = Get-RoleGroup "<Existing Role Group Name>"
    
  2. Creare il nuovo gruppo di ruoli utilizzando la sintassi seguente:

    New-RoleGroup -Name "<Unique Name>" -Roles $RoleGroup.Roles [-Members <Members>] [-ManagedBy <Managers>] [-CustomRecipientWriteScope "<Existing Custom Recipient Write Scope Name>"]
    
    • Il parametro Members consente di specificare i membri del gruppo di ruoli utilizzando la sintassi seguente: "Member1","Member2",..."MemberN". È possibile specificare utenti, gruppi di sicurezza universali abilitati alla posta elettronica o altri gruppi di ruoli (entità di sicurezza).
    • Il parametro ManagedBy consente di specificare i delegati che possono modificare e rimuovere il gruppo di ruoli utilizzando la sintassi seguente: "Delegate1","Delegate2",..."DelegateN". Tale impostazione non è disponibile utilizzando l'interfaccia di amministrazione di Exchange.
    • Il parametro CustomRecipientWriteScope consente di specificare l'ambito di scrittura del destinatario personalizzato esistente da applicare al gruppo di ruoli. È possibile visualizzare gli ambiti di scrittura dei destinatari personalizzati disponibili usando il cmdlet Get-ManagementScope.

    In questo esempio il gruppo di ruoli Gestione organizzazione viene copiato nel nuovo gruppo di ruoli denominato "Gestione organizzazione limitata". I membri del gruppo di ruolo sono Isabelle, Carter e Lukas e i delegati del gruppo di ruolo sono Jenny e Katie.

    $RoleGroup = Get-RoleGroup "Organization Management"
    
    New-RoleGroup "Limited Organization Management" -Roles $RoleGroup.Roles -Members "Isabelle","Carter","Lukas" -ManagedBy "Jenny","Katie"
    

    In questo esempio il gruppo di ruoli Gestione organizzazione viene copiato nel nuovo gruppo di ruoli denominato Gestione organizzazione Vancouver con l'ambito di scrittura destinatario personalizzato Destinatari Vancouver Users.

    $RoleGroup = Get-RoleGroup "Organization Management"
    
    New-RoleGroup "Vancouver Organization Management" -Roles $RoleGroup.Roles -CustomRecipientWriteScope "Vancouver Users"
    

Per informazioni dettagliate sulla sintassi e sui parametri, vedere New-RoleGroup.

Usare PowerShell per Exchange Online Modificare l'elenco dei membri nei gruppi di ruoli

  • I cmdlet Add-RoleGroupMember e Remove-RoleGroupMember aggiungono o rimuovono singoli membri uno alla volta. Il cmdlet Update-RoleGroupMember può sostituire o modificare l'elenco di membri esistente.
  • I membri di un gruppo di ruoli possono essere utenti, gruppi di sicurezza universale abilitati alla posta elettronica o altri gruppi di ruoli (entità di sicurezza).

Per modificare i membri di un gruppo di ruoli, utilizzare la sintassi seguente:

Update-RoleGroupMember -Identity "<Role Group Name>" -Members <Members>
  • Per sostituire l'elenco di membri esistente con i valori specificati, utilizzare la sintassi seguente: "Member1","Member2",..."MemberN".
  • Per modificare in modo selettivo l'elenco di membri esistente, utilizzare la sintassi seguente: @{Add="Member1","Member2"...; Remove="Member3","Member4"...}.

In questo esempio tutti i membri correnti del gruppo di ruoli Help Desk vengono sostituiti con gli utenti specificati.

Update-RoleGroupMember -Identity "Help Desk" -Members "Gabriela Laureano","Hyun-Ae Rim","Jacob Berger"

In questo esempio viene aggiunto Daigoro Akai e Valeria Barrio viene rimossa dall'elenco dei membri del gruppo di ruoli Help Desk.

Update-RoleGroupMember -Identity "Help Desk" -Members @{Add="Daigoro Akai"; Remove="Valeria Barrios"}

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Update-RoleGroupMember.

Usare PowerShell per Exchange Online per aggiungere ruoli a gruppi di ruoli personalizzati (creare assegnazioni di ruolo)

Per aggiungere ruoli a gruppi di ruoli personalizzati in PowerShell per Exchange Online, creare assegnazioni di ruoli di gestione usando la sintassi seguente:

New-ManagementRoleAssignment [-Name "<Unique Name>"] -SecurityGroup "<Role Group Name>" -Role "<Role Name>" [-RecipientRelativeWriteScope <MyGAL | MyDistributionGroups | Organization | Self>] [-CustomRecipientWriteScope "<Role Scope Name>]
  • Il nome dell'assegnazione di ruolo viene creato automaticamente se non se ne specifica uno.
  • Se non si usa il parametro RecipientRelativeWriteScope , all'assegnazione di ruolo vengono applicati gli ambiti di lettura implicita e scrittura implicita del ruolo.
  • Se un ambito predefinito soddisfa i requisiti aziendali, è possibile usare il parametro RecipientRelativeWriteScope per applicare l'ambito all'assegnazione di ruolo.
  • Per applicare un ambito di scrittura del destinatario personalizzato, usare il parametro CustomRecipientWriteScope .

Con questo esempio viene assegnato il ruolo di gestione Transport Rules al gruppo di ruolo Seattle Compliance.

New-ManagementRoleAssignment -SecurityGroup "Seattle Compliance" -Role "Transport Rules"

Con questo esempio viene assegnato il ruolo Message Tracking al gruppo di ruolo Enterprise Support e viene applicato l'ambito predefinito Organization.

New-ManagementRoleAssignment -SecurityGroup "Enterprise Support" -Role "Message Tracking" -RecipientRelativeWriteScope Organization

Con questo esempio viene assegnato il ruolo Message Tracking al gruppo di ruolo Seattle Recipient Admins e viene applicato l'ambito Seattle Recipients.

New-ManagementRoleAssignment -SecurityGroup "Seattle Recipient Admins" -Role "Message Tracking" -CustomRecipientWriteScope "Seattle Recipients"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere New-ManagementRoleAssignment.

Usare PowerShell per Exchange Online per rimuovere ruoli da gruppi di ruoli personalizzati (rimuovere assegnazioni di ruolo)

Per rimuovere ruoli dai gruppi di ruoli personalizzati in PowerShell per Exchange Online, rimuovere le assegnazioni dei ruoli di gestione usando la sintassi seguente:

Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" -Role "<Role Name>" -Delegating <$true | $false> | Remove-ManagementRoleAssignment
  • Per rimuovere le assegnazioni di ruolo regolari che concedono autorizzazioni agli utenti, usare il valore $false per il parametro Delegating .
  • Per rimuovere le assegnazioni di ruolo di delega che consentono l'assegnazione del ruolo ad altri utenti, usare il valore $true per il parametro Delegating .

In questo esempio il ruolo Gruppi di distribuzione viene rimosso dal gruppo di ruoli Amministratori destinatari di Seattle.

Get-ManagementRoleAssignment -RoleAssignee "Seattle Recipient Administrators" -Role "Distribution Groups" -Delegating $false | Remove-ManagementRoleAssignment

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Remove-ManagementRoleAssignment.

Usare PowerShell per Exchange Online per modificare l'ambito delle assegnazioni di ruolo nei gruppi di ruoli personalizzati

L'ambito di scrittura di un'assegnazione di ruolo in un gruppo di ruoli definisce gli oggetti su cui i membri del gruppo di ruoli possono operare (ad esempio, tutti gli utenti o solo gli utenti la cui proprietà City ha il valore Vancouver). È possibile modificare l'ambito di scrittura dei ruoli assegnati a un gruppo di ruoli personalizzato per:

  • Ambito implicito dei ruoli stessi. Ciò significa che non sono stati specificati ambiti personalizzati al momento della creazione del gruppo di ruoli oppure che il valore di tutte le assegnazioni di ruolo in un gruppo di ruoli esistente è stato impostato sul valore $null.
  • Lo stesso ambito personalizzato per tutte le assegnazioni di ruolo.
  • Ambiti personalizzati diversi per ogni singola assegnazione di ruolo.

Per impostare l'ambito per tutte le assegnazioni di ruolo in un gruppo di ruoli contemporaneamente, utilizzare la sintassi seguente:

Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" | Set-ManagementRoleAssignment [-CustomRecipientWriteScope "<Recipient Write Scope Name>"] [-RecipientRelativeScopeWriteScope <MyDistributionGroups | Organization | Self>] [-ExclusiveRecipientWriteScope "<Exclusive Recipient Write Scope name>"]

In questo esempio l'ambito del destinatario per tutte le assegnazioni di ruolo nel gruppo di ruoli Gestione destinatari vendite viene modificato in Dipendenti vendite dirette.

Get-ManagementRoleAssignment -RoleAssignee "Sales Recipient Management" | Set-ManagementRoleAssignment -CustomRecipientWriteScope "Direct Sales Employees"

Per modificare l'ambito di un'assegnazione di ruolo individuale tra un gruppo di ruoli e un ruolo di gestione, eseguire la procedura seguente:

  1. Sostituire <Nome gruppo di ruoli> con il nome del gruppo di ruoli ed eseguire il comando seguente per trovare i nomi di tutte le assegnazioni di ruolo nel gruppo di ruoli:

    Get-ManagementRoleAssignment -RoleAssignee "<Role Group Name>" | Format-List Name
    
  2. Trovare il nome dell'assegnazione di ruolo che si desidera modificare. Utilizzare il nome dell'assegnazione di ruolo nel passo successivo.

  3. Per impostare l'ambito per la singola assegnazione di ruolo, usare la sintassi seguente:

    Set-ManagementRoleAssignment -Identity "<Role Assignment Name"> [-CustomRecipientWriteScope "<Recipient Write Scope Name>"] [-RecipientRelativeScopeWriteScope <MyDistributionGroups | Organization | Self>] [-ExclusiveRecipientWriteScope "<Exclusive Recipient Write Scope name>"]
    

    In questo esempio l'ambito del destinatario per l'assegnazione di ruolo denominata Posta Recipients_Sales Gestione destinatari è impostato su Tutti gli addetti alle vendite.

    Set-ManagementRoleAssignment "Mail Recipients_Sales Recipient Management" -CustomRecipientWriteScope "All Sales Employees"
    

    Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-ManagementRoleAssignment.

Usare PowerShell per Exchange Online per modificare l'elenco di delegati nei gruppi di ruoli

I delegati del gruppo di ruoli definiscono chi è autorizzato a modificare ed eliminare il gruppo di ruoli. Non è possibile gestire i delegati dei gruppi di ruoli nell'interfaccia di amministrazione di Exchange.

Per modificare l'elenco di delegati in un gruppo di ruoli, utilizzare la seguente sintassi:

Set-RoleGroup -Identity "<Role Group Name>" -ManagedBy <Delegates>
  • Per sostituire l'elenco di delegati esistente con i valori specificati, utilizzare la sintassi seguente: "Delegate1","Delegate2",..."DelegateN".

  • Per modificare in modo selettivo l'elenco di delegati esistente, utilizzare la sintassi seguente: @{Add="Delegate1","Delegate2"...; Remove="Delegate3","Delegate4"...}.

In questo esempio vengono sostituiti tutti i delegati correnti del gruppo di ruoli Help Desk con gli utenti specificati.

Set-RoleGroup -Identity "Help Desk" -ManagedBy "Gabriela Laureano","Hyun-Ae Rim","Jacob Berger"

In questo esempio viene aggiunto Daigoro Akai e Valeria Barrio viene rimossa dall'elenco dei delegati nel gruppo di ruoli Help Desk.

Set-RoleGroup -Identity "Help Desk" -ManagedBy @{Add="Daigoro Akai"; Remove="Valeria Barrios"}

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Set-RoleGroup.

Usare PowerShell per Exchange Online per rimuovere gruppi di ruoli personalizzati

Non è possibile rimuovere i gruppi di ruoli predefiniti, ma è possibile rimuovere i gruppi di ruoli personalizzati.

Per rimuovere un gruppo di ruoli personalizzato, usare la sintassi seguente:

Remove-RoleGroup -Identity "<Role Group Name>" [-BypassSecurityGroupManagerCheck]

Questo esempio rimuove il gruppo di ruolo Formazione degli amministratori.

Remove-RoleGroup -Identity "Training Administrators"

Per informazioni dettagliate sulla sintassi e sui parametri, vedere Remove-RoleGroup.

Come verificare se queste procedure hanno avuto esito positivo?

Per verificare che un gruppo di ruoli sia stato creato, modificato o rimosso correttamente, eseguire una delle operazioni seguenti:

  • Nell'interfaccia di amministrazione di Exchange, passare alla pagina Ruoli di Amministrazione in https://admin.exchange.microsoft.com/#/adminRolese verificare che il gruppo di ruoli sia elencato (o non elencato). Selezionare il gruppo di ruoli facendo clic sul nome e verificando le impostazioni nel riquadro a comparsa dettagli visualizzato.

  • In PowerShell per Exchange Online sostituire <Nome gruppo di ruoli> con il nome del gruppo di ruoli ed eseguire il comando seguente per verificare che il gruppo di ruoli esista o non esista e verificare le impostazioni:

    Get-RoleGroup -Identity "<Role Group Name>" | Format-List