Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Exchange Online no Microsoft 365 ou Office 365 organização é baseado em Exchange Server e, como as organizações locais, também usa o RBAC (Controle de Acesso Baseado em Função) para controlar permissões. Os administradores recebem permissões usando grupos de funções de gerenciamento e os usuários finais recebem permissões usando políticas de atribuição de funções de gerenciamento.
Saiba mais sobre permissões no Exchange Online e no Exchange local em: Permissões do Exchange Server e permissões de recursos no Exchange Online.
Permissões do administrador
Por padrão, o usuário usado para criar a organização do Office 365 é membro do grupo de funções Gerenciamento da Organização na organização do Exchange Online. Esse usuário pode gerenciar toda a organização do Exchange Online, incluindo a configuração de configurações no nível da organização e o gerenciamento de destinatários do Exchange Online.
Você pode adicionar mais administradores na organização do Exchange Online, dependendo do gerenciamento que precisa ocorrer. Por exemplo, você pode adicionar outros administradores da organização e administradores de destinatários, permitir que usuários especialistas executem tarefas de conformidade, como descoberta, configurar permissões personalizadas e muito mais. Todo o gerenciamento de permissões do Exchange Online para administradores do Microsoft 365 e do Office 365 deve ser executado na organização do Exchange Online usando o EAC (centro de administração do Exchange) ou o PowerShell do Exchange Online.
Importante
Não há transferência de permissões entre a organização local e a organização do Microsoft 365 ou do Office 365. As permissões definidas na organização local devem ser criadas novamente na organização do Microsoft 365 ou do Office 365.
Para obter mais informações, consulte Manage Role Groups e Manage Role Group Members.
Delegar permissões de caixa de correio
Em implantações locais do Exchange, os usuários recebem várias permissões para as caixas de correio de outros usuários. Isso é chamado de permissões de caixa de correio delegadas e é útil quando um assistente administrativo precisa gerenciar alguma parte da caixa de correio de outro usuário; por exemplo, gerenciar o calendário de um executivo. As implantações híbridas do Exchange dão suporte ao uso de algumas, mas não todas, permissões de caixa de correio entre caixas de correio localizadas em uma organização local do Exchange e caixas de correio localizadas no Microsoft 365 ou no Office 365. As seções a seguir detalham quais permissões são e quais não têm suporte; outras configurações necessárias para dar suporte a permissões de caixa de correio híbrida; e como as permissões de caixa de correio são sincronizadas entre sua organização local e o Microsoft 365 ou o Office 365.
Permissões de caixa de correio em ambientes híbridos
Nem todas as permissões de caixa de correio têm suporte total em um ambiente híbrido do Exchange.
Permissões de caixa de correio com suporte em ambientes híbridos
Acesso Total: uma caixa de correio em um servidor Exchange local pode receber a permissão de Acesso Total para uma caixa de correio do Microsoft 365 ou do Office 365 e vice-versa. Por exemplo, uma caixa de correio do Microsoft 365 ou do Office 365 pode receber a permissão de Acesso Total para uma caixa de correio compartilhada local. Os usuários precisam abrir a caixa de correio usando o cliente da área de trabalho do Outlook. As permissões de caixa de correio entre locais não têm suporte total no Outlook na Web. Os usuários podem usar Abrir outra caixa de correio no Outlook na Web para abrir outras caixas de correio nas quais eles têm permissão de Acesso Total. No entanto, isso gerará um link de redirecionamento e um prompt de credenciais antes que o usuário possa acessar a caixa de correio.
Observação
Os usuários podem receber avisos de credenciais adicionais quando acessarem pela primeira vez uma caixa de correio que está na outra organização e adicioná-la ao perfil do Outlook.
Enviar em Nome de: Uma caixa de correio em um servidor Exchange local pode receber a permissão Enviar em Nome de uma caixa de correio do Microsoft 365 ou Office 365 e vice-versa. Por exemplo, uma caixa de correio do Microsoft 365 ou do Office 365 pode receber a permissão Enviar em Nome de uma caixa de correio compartilhada local. Os usuários precisam abrir a caixa de correio usando o cliente da área de trabalho do Outlook; Não há suporte para permissões de caixa de correio entre locais no Outlook na Web.
Algumas alterações são necessárias no servidor do Microsoft Entra Connect para que as permissões de Enviar em Nome sincronizem entre os servidores locais do Exchange e o Exchange Online. Para obter detalhes, consulte a seção Habilitando o suporte para permissões de caixa de correio híbrida no Microsoft Entra Connect mais adiante neste artigo.
Itens particulares: ao conceder permissão de Acesso Total a uma caixa de correio, você pode decidir se deseja permitir que o representante veja itens particulares (reuniões particulares, compromissos, contatos ou tarefas) na caixa de correio.
Para compartilhar itens particulares com um representante, use o seguinte procedimento no Outlook:
Acessar Arquivo> Configurações >da ContaAcesso de Representante
Na próxima janela, clique em Adicionar. Um novo menu é exibido para listar as pessoas em sua organização. Selecione um representante e clique em OK.
A imagem a seguir será exibida, na qual você poderá marcar a caixa de seleção relacionada para compartilhar itens particulares com um representante.
Para obter mais informações, consulte Visão geral da delegação em um ambiente híbrido do Office 365.
Permissões e recursos de caixa de correio NÃO são suportados em ambientes híbridos
Enviar como: permite que um usuário envie um email como se ele parecesse vir da caixa de correio de outro usuário. O Microsoft Entra Connect não sincroniza automaticamente a permissão Enviar como entre o Exchange local e o Microsoft 365 ou Office 365. No entanto, Enviar como funcionará na maioria dos cenários se você adicionar manualmente as permissões Enviar como em ambos os ambientes, usando o Shell de Gerenciamento do Exchange para Exchange local e o PowerShell do Exchange Online para Microsoft 365 ou Office 365.
Por exemplo, você deseja conceder a permissão Enviar como para uma caixa de correio local chamada ONPREM1 para uma caixa de correio na nuvem chamada EXO1.
Execute o seguinte comando no Shell de Gerenciamento do Exchange em seu servidor Exchange local:
Add-ADPermission -Identity EXO1 -User ONPREM1 -AccessRights ExtendedRight -ExtendedRights "Send As"
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Add-ADPermission.
Em seguida, execute o comando correspondente no PowerShell do Exchange Online:
Add-RecipientPermission -Identity EXO1 -Trustee ONPREM1 -AccessRights SendAs
Para obter informações detalhadas sobre sintaxe e parâmetro, consulte Add-RecipientPermission.
Observação
A permissão Enviar como também é necessária para cumprir os requisitos do servidor Exchange local e do Microsoft Entra Connect nas próximas duas seções.
Mapeamento automático: permite que o Outlook abra automaticamente qualquer caixa de correio para a qual um usuário tenha acesso total na inicialização. (Observe que o mapeamento automático só funcionará para usuários individuais que receberam as permissões adequadas e não funcionará para nenhum tipo de grupo.)
Permissões de pasta: concede acesso ao conteúdo de uma pasta específica.
Todas as caixas de correio que recebem essas permissões de outra caixa de correio precisam ser movidas ao mesmo tempo que a caixa de correio de concessão. Se uma caixa de correio recebe permissões de várias caixas de correio, essa caixa de correio e todas as caixas de correio que concedem permissões a ela deverão ser movidas ao mesmo tempo. Mais informações podem ser encontradas em https://support.microsoft.com/help/3064053.
Configurando seus servidores Exchange locais para dar suporte a permissões de caixa de correio híbrida
Para habilitar as permissões Acesso Completo e Enviar em Nome de em uma implantação híbrida, mais alterações de configuração podem ser necessárias dependendo da versão do Exchange instalada. A tabela a seguir mostra quais versões do Exchange dão suporte a permissões de caixa de correio delegadas em uma implantação híbrida com o Microsoft 365 ou o Office 365 e quais configurações adicionais são necessárias. Para obter etapas sobre como configurar servidores e caixas de correio do Exchange 2013 e 2010 para dar suporte a ACLs, consulte Configurar o Exchange para dar suporte a permissões de caixa de correio delegadas em uma implantação híbrida.
| Versão do Exchange | Pré-requisitos |
|---|---|
| Exchange 2016 | Habilite a sincronização de objetos ACLable no nível da organização. Habilite manualmente as ACLs em cada caixa de correio movida para o Microsoft 365 ou o Office 365 antes que a sincronização de objetos ACLable fosse habilitada no nível da organização. Nenhuma configuração adicional é necessária para caixas de correio movidas para o Microsoft 365 ou o Office 365 após a sincronização de objetos ACLable ser habilitada no nível da organização. |
| Exchange 2013 | Os servidores do Exchange 2013 precisam do seguinte:
|
| Exchange 2010 | Não há mais suporte. Anteriormente, as caixas de correio remotas locais associadas às caixas de correio do Microsoft 365 ou do Office 365 precisavam ser configuradas para dar suporte a ACLs. Isso deveria ser feito para cada caixa de correio remota local associada a uma caixa de correio do Microsoft 365 ou do Office 365. |
| Exchange 2007 ou anterior | Sem suporte. |
Habilitando o suporte para permissões de caixa de correio híbrida no Microsoft Entra Connect
Além de configurar seus servidores Exchange locais, você também precisa verificar se o servidor do Microsoft Entra Connect (Microsoft Entra Connect) está configurado para sincronizar as permissões da caixa de correio híbrida. Veja o que você precisa fazer para garantir que o servidor do Microsoft Entra Connect esteja pronto para oferecer suporte a essas permissões:
Atualizar o Microsoft Entra Connect: o Microsoft Entra Connect precisa ser atualizado pelo menos para a versão 1.1.553.0. Você pode baixar a versão mais recente do Microsoft Entra Connect pelo Microsoft Entra Connect.
Habilitar o Exchange Híbrido no Microsoft Entra Connect: para sincronizar os atributos que habilitam permissões de caixa de correio híbrida (especificamente a permissão Enviar em Nome de), você precisa verificar se a opção de configuração de implantação híbrida do Exchange está habilitada no Microsoft Entra Connect. Para obter informações sobre como executar o assistente de instalação do Microsoft Entra Connect novamente para atualizar sua configuração, marcar Sincronização do Microsoft Entra Connect: Executando o assistente de instalação uma segunda vez
Permissões do usuário final
Assim como ocorre com as permissões de administrador, os usuários finais no Exchange Online podem receber permissões. Por padrão, os usuários finais recebem permissões através da diretiva de atribuição de função padrão. Essa política é aplicada a todas as caixas de correio na organização do Exchange Online. Se as permissões concedidas por padrão forem suficientes, não será necessário mudar nada.
Se você quiser personalizar as permissões de usuário final, poderá modificar a política de atribuição de função padrão existente ou criar novas políticas de atribuição. Ao criar várias diretivas de atribuição, é possível atribuir diretivas diferentes a grupos diferentes de caixas de correio, permitindo controlar as permissões concedidas a cada grupo dependendo das necessidades deles. Todo o gerenciamento de permissões para usuários finais do Exchange Online deve ser executado na organização do Exchange Online usando o EAC ou o Exchange Online PowerShell.
Assim como as permissões de administrador, as permissões de usuário final não são transferidas entre a organização local e a organização do Exchange Online. Todas as permissões definidas na organização local devem ser criadas novamente na organização do Exchange Online.
Para obter mais informações, consulte Manage Role Assignment Policies e Change the Assignment Policy on a Mailbox.
A tabela a seguir lista as permissões concedidas pelas políticas de atribuição de função padrão na organização do Exchange Online.
| Função de gerenciamento | Descrição |
|---|---|
| MyTeamMailboxes | A MyTeamMailboxes função de gerenciamento permite que usuários individuais criem caixas de correio de site e as conectem a sites do Microsoft SharePoint. |
| Meus Aplicativos do Marketplace | A My Marketplace Apps função de gerenciamento permite que usuários individuais exibam e modifiquem seus aplicativos do Microsoft Office Marketplace. |
| MyBaseOptions | A MyBaseOptions função de gerenciamento permite que usuários individuais exibam e modifiquem a configuração básica de sua própria caixa de correio e configurações associadas. |
| MyContactInformation | A MyContactInformation função de gerenciamento permite que usuários individuais modifiquem suas informações de contato, incluindo endereço e números de telefone. |
| MyDistributionGroupMembership | A MyDistributionGroupMembership função de gerenciamento permite que usuários individuais exibam e modifiquem sua associação em grupos de distribuição em uma organização, se esses grupos de distribuição permitirem a manipulação da associação de grupo. |
| MyDistributionGroups | A MyDistributionGroups função de gerenciamento permite que usuários individuais criem, modifiquem e exibam grupos de distribuição e modifiquem, exibam, removam e adicionem membros aos grupos de distribuição de sua propriedade. |
| MyMailSubscription | A MyMailSubscription função permite que usuários individuais exibam e modifiquem suas configurações de assinatura de email, como formato de mensagem e padrões de protocolo. |
| MyProfileInformation | A MyProfileInformation função de gerenciamento permite que usuários individuais modifiquem seus nomes. |
| MyRetentionPolicies | A MyRetentionPolicies função de gerenciamento permite que usuários individuais exibam suas marcas de retenção e exibam e modifiquem suas configurações e padrões de marcas de retenção. |
| MyTextMessaging | A MyTextMessaging função de gerenciamento permite que usuários individuais criem, exibam e modifiquem suas configurações de mensagens de texto. |
| MyVoiceMail | A MyVoiceMail função de gerenciamento permite que usuários individuais exibam e modifiquem suas configurações de caixa postal. |
| Meus aplicativos ReadWriteMailbox | A My ReadWriteMailbox Apps função de gerenciamento permite que os usuários instalem aplicativos com permissões ReadWriteMailbox. |
| Meus Aplicativos personalizados | A My Custom Apps função de gerenciamento permite que os usuários exibam e modifiquem seus aplicativos personalizados. |