Vue d’ensemble de la délégation dans un environnement hybride Microsoft 365

Symptômes

Microsoft Exchange Online clients rencontrent des problèmes dans les fonctionnalités de leurs autorisations Accès complet, Envoyer en tant que, Envoyer de la part de et Dossier.

Cause

Pour que la délégation hybride Microsoft 365 fonctionne comme prévu, plusieurs exigences doivent être remplies.

Résolution

La délégation hybride Microsoft 365 nécessite une configuration spécifique dans le cloud et dans l’environnement Active Directory local Domain Services (AD DS). La liste suivante décrit les différentes autorisations et leur fonctionnement dans un déploiement hybride.

Cet article décrit la configuration nécessaire, les détails d’administration et les problèmes connus associés à différents types d’autorisations. Si vous avez besoin d’aide de Microsoft pour examiner un problème spécifique, collectez les données de diagnostic suivantes auprès d’un utilisateur qui peut reproduire le comportement :

Accès total

Envoyer en tant que

  • L’option Envoyer en tant que fonctionne dans de nombreux scénarios, mais n’est pas entièrement prise en charge par Microsoft, comme indiqué dans Autorisations dans les déploiements hybrides Exchange.
  • Les autorisations Envoyer en tant que permettent d’envoyer des messages à partir d’une autre boîte aux lettres qui a activé la adresse e-mail principale de l’objet utilisateur de messagerie.
  • Les autorisations sont accordées par les administrateurs à l’aide du Centre de Administration Exchange ou de PowerShell distant (Add-ADPermission dans Active Directory local et Add-RecipientPermission dans Exchange Online).
  • Les autorisations doivent exister dans la forêt de l’utilisateur d’envoi. Par exemple, si la boîte aux lettres d’un utilisateur est déplacée vers Exchange Online, les autorisations Envoyer en tant que doivent être répertoriées sur l’objet utilisateur de messagerie qui représente la boîte aux lettres locale.
  • Les autorisations ne sont pas synchronisées par Microsoft Entra Connect.
  • Les autorisations définies dans les services AD DS locaux doivent être ajoutées manuellement dans le Exchange Online pour des fonctionnalités complètes. Pour plus d’informations, consultez Considérations relatives au déploiement hybride Exchange.

Accès aux dossiers

Envoyer au nom de

  • Envoyer au nom des autorisations permettent d’envoyer des messages au nom d’une autre adresse e-mail

  • Les autorisations peuvent être accordées par les utilisateurs à l’aide d’Outlook ou par les administrateurs à l’aide du Centre Administration Exchange ou de PowerShell distant (applet de commande Set-Mailbox).

  • Les autorisations doivent exister dans la forêt de l’utilisateur d’envoi.

  • Par défaut, l’attribut PublicDelegates (également appelé GrantSendOnBehalfTo attribut dans Exchange local) est synchronisé avec Exchange Online par Microsoft Entra Connect.

  • Une configuration supplémentaire est nécessaire pour synchroniser l’attribut PublicDelegates avec AD DS local. Cette configuration nécessite l’activation des paramètres de déploiement hybride Exchange dans Microsoft Entra Connect. Pour plus d’informations, consultez Écriture différée hybride Exchange.

  • Si le paramètre de déploiement hybride Exchange n’est pas activé, l’autorisation Envoyer de la part de doit être ajoutée manuellement par un administrateur à l’aide de Remote PowerShell. Pour ce faire, reportez-vous àDelegate can’t send on behalf of after migration to Microsoft 365 hybrid environment.

Délégués

Remarque

N’oubliez pas que la délégation affecte également le partage de calendrier externe. Pour plus d’informations, voir Impossible d’accepter une invitation de partage externe à l’aide d’Outlook dans un environnement hybride.