Base de dados de conhecimento

Conceda direitos de representação usando o PowerShell

Objetivo

Esta postagem explicará como você pode fornecer direitos de representação a uma conta de administrador usando o PowerShell.

Pré-requisito

  • Para fornecer direitos de representação a um administrador do seu ambiente do Office 365 ou servidor Exchange hospedado em um local remoto, conecte-se ao Exchange remoto por meio do PowerShell.
  • Para fornecer direitos de representação a um administrador do seu Exchange local, certifique-se de que o sistema no qual você abre o PowerShell e o servidor Exchange estejam no mesmo domínio. Se o sistema e os servidores Exchange estiverem em domínios diferentes, certifique-se de que foi estabelecida uma relação de confiança entre os domínios.

Etapas

  • Abra o Windows PowerShell.
  • Verifique se a conta do administrador já recebeu direitos de representação usando o cmdlet a seguir.
    Get-ManagementRoleAssignment -RoleAssignee "$account_name" -Role ApplicationImpersonation -RoleAssigneeType user

    Substitua $account_name pelo nome da conta de administrador do Exchange.

  • Se a conta do administrador não tiver recebido direitos de representação, execute o seguinte cmdlet para atribuir esses direitos.
    New-ManagementRoleAssignment -Name:$impersonation_Assignment_Name -Role:ApplicationImpersonation -User: "$account_name"

    Substitua $impersonation_Assignment_Name por um nome exclusivo para esta operação.

    Observação: Você pode excluir a seção $impersonation_Assignment_Name do cmdlet e um nome de atribuição exclusivo será gerado automaticamente.

A conta do administrador agora recebeu direitos de representação para todos os usuários. Você também pode limitar os direitos de representação do administrador a usuários de qualquer grupo do AD definindo um novo escopo de gerenciamento.

Para limitar os direitos de representação de um administrador a um conjunto específico de usuários, siga as etapas abaixo.

  • Crie um novo escopo de gerenciamento.
    $ADGroup = Get-DistributionGroup -Identity "$group_name" New-ManagementScope "$scope_name" -RecipientRestrictionFilter "MemberOfGroup -eq '$($ADGroup.DistinguishedName)'"

    Substitua $group_name pelo nome do grupo do AD e $scope_name por um nome exclusivo de sua escolha para o escopo.

  • Modifique os direitos de representação para aplicar apenas ao escopo criado.
    Set-ManagementRoleAssignment "$impersonation_Assignment_Name" -CustomRecipientWriteScope "$scope_name"

O administrador agora recebeu direitos de representação para o membro do grupo do AD selecionado.

Como revogar direitos de representação

Para remover os direitos de representação fornecidos a um administrador a qualquer momento, execute este cmdlet.

Get-ManagementRoleAssignment -RoleAssignee "$account_name" -Role ApplicationImpersonation -RoleAssigneeType user | Remove-ManagementRoleAssignment

Precisa de uma demonstração completa do produto? Solicite uma demonstração personalizada

Precisa de mais ajuda?

Preencha este formulário e entraremos em contacto consigo imediatamente.

Solicitar suporte

  •  
  • *
     
  • *
     
  • *
     
  • Clicando em 'Enviar', você concorda com o processamento de dados pessoais, de acordo com a Política de Privacidade.

"Obrigado por enviar o seu pedido.

Nossa equipe de suporte técnico entrará em contato com você o o mais rápido possível."