Autorisations pour la gestion des rôlesRole management permissions

Résumé: Découvrez les autorisations requises pour gérer la gestion des rôles dans Exchange Server 2016.Summary: Learn about permissions that are required to manage role management in Exchange Server 2016.

Les autorisations requises pour effectuer les tâches de configuration des rôles de gestion varient en fonction de la procédure exécutée ou de la cmdlet que vous voulez exécuter. Pour plus d'informations sur les rôles de gestion, voir Understanding Management Roles.The permissions required to perform tasks to configure management roles vary depending on the procedure being performed or the cmdlet you want to run. For more information about management roles, see Understanding Management Roles.

Pour trouver les autorisations dont vous avez besoin pour effectuer la procédure ou exécuter la cmdlet, procédez comme suit :To find out what permissions you need to perform the procedure or run the cmdlet, do the following:

  1. Dans le tableau suivant, recherchez la fonctionnalité la plus adaptée à la procédure que vous souhaitez effectuer ou à la cmdlet que vous souhaitez exécuter.In the table below, find the feature that is most related to the procedure you want to perform or the cmdlet you want to run.

  2. Ensuite, examinez les autorisations requises pour la fonctionnalité. Un de ces groupes de rôles, un groupe de rôles personnalisé équivalent ou un rôle de gestion équivalent doit vous être attribué. Vous pouvez également cliquer sur un groupe de rôles pour visualiser ses rôles de gestion. Si une fonctionnalité affiche plusieurs groupes de rôles, seul l'un de ces groupes de rôles doit vous être attribué pour que vous puissiez exploiter cette même fonctionnalité. Pour plus d'informations sur les groupes de rôles et les rôles de gestion, consultez la rubrique Understanding Role Based Access Control.Next, look at the permissions required for the feature. You must be assigned one of those role groups, an equivalent custom role group, or an equivalent management role. You can also click on a role group to see its management roles. If a feature lists more than one role group, you only need to be assigned one of the role groups to use the feature. For more information about role groups and management roles, see Understanding Role Based Access Control.

  3. Maintenant, exécutez la cmdlet Get-ManagementRoleAssignment pour vérifier si les groupes de rôles ou les rôles de gestion qui vous ont été attribués vous permettent de bénéficier des autorisations nécessaires pour gérer la fonctionnalité.Now, run the Get-ManagementRoleAssignment cmdlet to look at the role groups or management roles assigned to you to see if you have the permissions that are necessary to manage the feature.

    Note

    Le rôle de gestion de rôle doit vous être attribué pour exécuter la cmdlet Get-ManagementRoleAssignment. Si vous ne bénéficiez pas des autorisations pour exécuter la cmdlet Get-ManagementRoleAssignment, demandez à votre administrateur Exchange de récupérer les groupes de rôles ou les rôles de gestion qui vous sont attribués.You must be assigned the Role Management management role to run the Get-ManagementRoleAssignment cmdlet. If you don't have permissions to run the Get-ManagementRoleAssignment cmdlet, ask your Exchange administrator to retrieve the role groups or management roles assigned to you.

Si vous souhaitez déléguer la possibilité de gérer une fonctionnalité à un autre utilisateur, voir Déléguer les attributions de rôles.If you want to delegate the ability to manage a feature to another user, see Delegate role assignments.

Autorisations pour la gestion des rôlesRole management permissions

Vous pouvez utiliser les fonctionnalités du tableau ci-après pour gérer les groupes de rôles de gestion, les rôles, les stratégies d'attribution, les attributions et les étendues qui définissent les autorisations que vous pouvez appliquer aux administrateurs et aux utilisateurs finaux. Les utilisateurs auxquels est affecté le groupe de rôles de gestion de l'organisation en affichage seul peuvent visualiser la configuration des fonctionnalités dans le tableau suivant. Pour plus d'informations, consultez la rubrique Afficher uniquement la gestion de l'organisationGestion de l'organisation en affichage seul.You can use the features in the following table to manage the management role groups, roles, assignment policies, assignments, scopes that define the permissions you can apply to administrators, and end users. Users who are assigned the View-Only Management role group can view the configuration of the features in the following table. For more information, see View-only Organization Management.

FonctionnalitéFeature Autorisations requisesPermissions required
Rôles de gestionManagement roles
Organization ManagementOrganization Management
Rôles de gestion sans portéeUnscoped management roles
Rôle de gestion Unscoped Role ManagementUnscoped Role Management management role
Groupes de rôlesRole groups
Organization ManagementOrganization Management
Stratégies d'attributionAssignment policies
Organization ManagementOrganization Management
Attributions de rôleRole assignments
Organization ManagementOrganization Management
Étendues de gestionManagement scopes
Organization ManagementOrganization Management
Entrées de rôles de gestionManagement role entries
Organization ManagementOrganization Management
Autorisations héritéesLegacy permissions
Organization ManagementOrganization Management
Autorisations fractionnées Active DirectoryActive Directory split permissions
Organization ManagementOrganization Management
Important: pour exécuter la setup.exe commande avec les paramètres PrepareAD et ActiveDirectorySplitPermissions , le compte que vous utilisez doit être membre des groupes Administrateurs du schéma et administrateurs d’entreprise.Important: To run the setup.exe command with the PrepareAD and ActiveDirectorySplitPermissions parameters, the account you use must be a member of the Schema Admins and Enterprise Administrators groups.