受信者のアクセス許可を管理するManage permissions for recipients

概要: メールボックスのアクセス許可を割り当てる方法について説明し、Exchange 2016 のグループ他のユーザーは、メールボックスを開くことができますので、メールボックスからメールを送信またはグループからのメールを送信します。Summary: Learn how to assign permissions for mailboxes and groups in Exchange 2016 so other users can open the mailbox, send mail from the mailbox, or send mail from the group.

2016 を Exchange Server、Exchange 管理センター (EAC) を使用することができますまたはメールボックスへのアクセス許可を割り当てる、または他のユーザーがメールボックスへのアクセス (完全なアクセス許可があれば)、またはメッセージのメールを送信できるようにグループ化するのには Exchange 管理シェルから送信されて、メールボックスまたはグループ (送信または代理で送信) します。他のメールボックスまたはグループにこれらのアクセス許可を割り当てられているユーザーは、デリゲートと呼ばれます。In Exchange Server 2016, you can use the Exchange admin center (EAC) or the Exchange Management Shell to assign permissions to a mailbox or group so that other users can access the mailbox (the Full Access permission), or send email messages that appear to come from the mailbox or group (the Send As or Send on Behalf permissions). The users that are assigned these permissions on other mailboxes or groups are called delegates.

メールボックスの代理人に割り当てることができ、Exchange 2016 のグループは、次の表に記載されているアクセス許可:The permissions that you can assign to delegates for mailboxes and groups in Exchange 2016 are described in the following table:

: Exchange 管理シェルを使用するにはこれらのアクセス許可の一部または全部を他の種類の受信者オブジェクトの場合は、他のデリゲート型に割り当てるには、このトピックに焦点を当てます有用な結果を生成して代理人の受信者オブジェクトの種類です。Note: Although you can use the Exchange Management Shell to assign some or all of these permissions to other delegate types on other kinds of recipient objects, this topic focuses on the delegate and recipient object types that produce useful results.

アクセス許可Permission 説明Description EAC 内のオブジェクトで使用できるものAvailable on objects in the EAC Exchange 管理シェルで追加のオブジェクトで使用可能ですAvailable on addtional objects in the Exchange Management Shell EAC で使用できる代理人の種類Available delegate types in the EAC Exchange 管理シェルで使用できる追加のデリゲートの型Additional delegate types available in the Exchange Management Shell
フル アクセスFull Access
代理人は、メールボックスを開いて表示でき、またメールボックスの内容に対する追加および削除を行うこともできます。代理人は、メールボックスからメッセージを送信することはできません。Allows the delegate to open the mailbox, and view, add and remove the contents of the mailbox. Doesn't allow the delegate to send messages from the mailbox.
Send As]、完全なアクセス権を割り当てるか、アドレス一覧から非表示になっているメールボックスにアクセスするアクセス許可を代理で送信した場合、代理人のメールボックスを開くか、メッセージを送信することはできません。既定では、アドレス一覧から調停と探索メールボックスは表示されません。If you assign the Full Access, Send As, or Send on Behalf permission to access a mailbox that's hidden from address lists, the delegate won't be able to open the mailbox or send messages. By default, arbitration and discovery mailboxes are hidden from address lists.
メールボックスの自動マッピング機能は既定では、自動検出を使用して、(ユーザー自身のメールボックス) だけでなく、代理人の Outlook プロファイルにメールボックスを自動的に開きます。しない場合に発生するときに、次の操作のいずれかを実行する必要があります。By default, the mailbox auto-mapping feature uses Autodiscover to automatically open the mailbox in the delegate's Outlook profile (in addition to their own mailbox). If you don't want this to happen, you need to take one of the following actions:
フル アクセスのアクセス許可を割り当てるには、Exchange 管理シェルで追加 MailboxPermission コマンドレットを使用して、-AutoMapping $falseの設定です。詳細については、ここでのメールボックスへのフル アクセスのアクセス許可を割り当てるには、Exchange 管理シェルを使用してセクションを参照してください。Use the Add-MailboxPermission cmdlet in the Exchange Management Shell to assign the Full Access permission with the -AutoMapping $false setting. For more information, see the Use the Exchange Management Shell to assign the Full Access permission to mailboxes section in this topic.
(メールが有効な) セキュリティ グループにフル アクセスのアクセス許可を割り当てます。各メンバーの Outlook プロファイルにメールボックスを開きません。Assign the Full Access permission to a (mail-enabled) security group. The mailbox won't open in the Outlook profile of each member.
ユーザー メールボックスUser mailboxes
リンクされたメールボックスLinked mailboxes
リソース メールボックスResource mailboxes
共有メールボックスShared mailboxes
調停メールボックスArbitration mailboxes
探索メールボックスDiscovery mailboxes
ユーザー アカウントを持つメールボックスMailboxes with user accounts
アカウントを持つメール ユーザーMail users with accounts
メールが有効なセキュリティ グループ。Mail-enabled security groups.
メールが無効なユーザー アカウント。User accounts that aren't mail-enabled.
メールが無効な、ユニバーサル、グローバル、およびドメイン ローカルのセキュリティ グループ。Universal, global, and domain local security groups that aren't mail-enabled.
送信者Send As
代理人は、メッセージをメールボックスまたはグループから直接送信したかのように、メッセージを送信することができます。そのメッセージが代理人によって送信されたことを示すものはなにもありません。Allows the delegate to send messages as if they came directly from the mailbox or group. There's no indication that the message was sent by the delegate.
代理人は、メールボックスの内容を読むことはできません。Doesn't allow the delegate to read the contents of the mailbox.
ユーザー メールボックスUser mailboxes
リンクされたメールボックスLinked mailboxes
リソース メールボックスResource mailboxes
共有メールボックスShared mailboxes
配布グループDistribution groups
動的配布グループDynamic distribution groups
メールが有効なセキュリティ グループMail-enabled security groups
該当なしn/a
ユーザー アカウントを持つメールボックスMailboxes with user accounts
アカウントを持つメール ユーザーMail users with accounts
メールが有効なセキュリティ グループ。Mail-enabled security groups.
該当なしn/a
代理人として送信するSend on Behalf
メールボックス ストアまたはグループからメッセージを送信するのには、デリゲートを使用できます。これらの送信者のアドレスのメッセージが明確に、代理人によってメッセージが送信されたことを示しています (「<委任> の代わりに_<MailboxOrGroup>")。ただし、これらのメッセージへの返信は、メールボックス ストアまたは代理人が、グループに送信されます。Allows the delegate to send messages from the mailbox or group. The From address of these messages clearly shows that the message was sent by the delegate (" <Delegate> on behalf of <MailboxOrGroup>_"). However, replies to these messages are sent to the mailbox or group, not to the delegate.
代理人は、メールボックスの内容を読むことはできません。Doesn't allow the delegate to read the contents of the mailbox.
ユーザー メールボックスUser mailboxes
リンクされたメールボックスLinked mailboxes
リソース メールボックスResource mailboxes
配布グループDistribution groups
動的配布グループDynamic distribution groups
メールが有効なセキュリティ グループMail-enabled security groups
共有メールボックスShared mailboxes
ユーザー アカウントを持つメールボックスMailboxes with user accounts
アカウントを持つメール ユーザーMail users with accounts
メールが有効なセキュリティ グループ。Mail-enabled security groups.
配布グループDistribution groups
該当なしn/a

始める前に把握しておくべき情報What do you need to know before you begin?

  • 各手順の推定完了時間:2 分。Estimated time to complete each procedure: 2 minutes.

  • オンプレミスの Exchange 組織で Exchange 管理シェルを開く方法については、「 Open the Exchange Management Shell」をご覧ください。To learn how to open the Exchange Management Shell in your on-premises Exchange organization, see Open the Exchange Management Shell.

  • このトピックの手順には、特定のアクセス許可が必要です。アクセス許可情報については、各手順を参照してください。Procedures in this topic require specific permissions. See each procedure for its permissions information.

  • このトピックの手順で使用可能なキーボード ショートカットについては、「Exchange 管理センターのキーボード ショートカット」を参照してください。For information about keyboard shortcuts that may apply to the procedures in this topic, see Keyboard shortcuts in the Exchange admin center.

ヒント

問題がある場合は、Exchange のフォーラムで質問してください。次のフォーラムにアクセスしてください。Exchange ServerExchange OnlineExchange Online Protection。.Having problems? Ask for help in the Exchange forums. Visit the forums at: Exchange Server, Exchange Online, or Exchange Online Protection..

EAC を使用して個々のメールボックスにアクセス許可を割り当てるUse the EAC to assign permissions to individual mailboxes

  1. EAC で、機能ウィンドウの [受信者] をクリックします。アクセス許可を割り当てるメールボックスの種類に応じて、次のいずれかのタブをクリックします。In the EAC, click Recipients in the feature pane. Depending on the type of mailbox that you want to assign permissions for, click on one of the following tabs:

    • メールボックス: ユーザーまたはリンクされたメールボックス。Mailboxes: User or linked mailboxes.

    • リソース: 会議室または機材のメールボックス。Resources: Room or equipment mailboxes.

    • 共有: メールボックスを共有します。Shared: Shared mailboxes.

  2. 、メールボックスの一覧で、アクセス許可を指定するメールボックスを選択し、[編集] をクリックして[編集] アイコンIn the list of mailboxes, select the mailbox that you want to assign permissions for, and then click Edit Edit icon.

  3. 開いたメールボックスのプロパティ ページで、[メールボックスの委任] をクリックして、次のアクセス許可の 1 つ以上を構成します。On the mailbox properties page that opens, click Mailbox delegation and configure one or more of the following permissions:

    • 送信: メールボックスの代理人から送信されたメッセージが表示されます。Send As: Messages sent by a delegate appear to come from the mailbox.

    • 代わりに送信: 代理人から送信されたメッセージが「<委任> の代理で_<メールボックス>"差出人アドレスにします。このアクセス許可がない共有メールボックスの [EAC で使用できることに注意してください。Send on Behalf: Messages sent by a delegate have " <Delegate> on behalf of <Mailbox>_" in the From address. Note that this permission isn't available in the EAC for shared mailboxes.

    • 完全なアクセス権: 代理人がメールボックスを開くし、メッセージを送信する以外に何も実行します。Full Access: The delegate can open the mailbox and do anything except send messages.

      代理人にアクセス許可を割り当てるには [追加] をクリックしますの追加アイコン、適切なアクセス許可の下。ユーザーまたはグループに割り当てられているアクセス許可を持つことができますを一覧表示するダイアログ ボックスが表示されます。ボックスの一覧からユーザーまたはグループを選択し、[追加] をクリックします。必要な回数だけこの手順を繰り返します。、名前のすべてまたは一部を入力し、[検索] をクリックして、[検索] ボックスのユーザーまたはグループを検索することもできます検索アイコン。代理人の選択が終了したら、[ OKを] をクリックします。To assign permissions to delegates, click Add Add icon under the appropriate permission. A dialog box appears that lists the users or groups that can have the permission assigned to them. Select the user or group from the list, and then click Add. Repeat this process as many times as necessary. You can also search for users or groups in the search box by typing all or part of the name, and then clicking Search Search icon. When you're finished selecting delegates, click OK.

      デリゲートからアクセス許可を削除するのには、適切なアクセス許可] の下の一覧で代理人を選択し、削除] をクリックして削除アイコンTo remove a permission from a delegate, select the delegate in the list under the appropriate permission, and then click Remove Remove icon.

  4. 完了したら、[ 保存] をクリックします。When you're finished, click Save.

EAC を使用して複数のメールボックスに同時にアクセス許可を割り当てるUse the EAC to assign permissions to multiple mailboxes at the same time

  1. EAC で、 [受信者] > [メールボックス] に移動します。In the EAC, navigate to Recipients > Mailboxes.

  2. アクセス許可を割り当てるメールボックスを選択します。1 つのメールボックスをクリックして Shift キーを押し、別のメールボックスを再度クリックしてメールボックスの範囲を選択するか、Ctrl キーを押したまま個々のメールボックスをクリックして複数のメールボックスを選択します。詳細ウィンドウのタイトルが、次の図に示すように [一括編集] に変わります。Select the mailboxes that you want to assign permissions for. Use click + Shift key + click to select a range of mailboxes, or Ctrl key + click to select multiple individual mailboxes. The title of the details pane changes to Bulk Edit as shown in the following diagram.

    EAC でのメールボックスの一括選択

    選択するメールボックスは同じ種類でなければならないことに注意してください。たとえば、ユーザー メールボックスとリンクされたメールボックスの両方を選択すると、詳細ペインに一括編集が機能しないことを示す警告が表示されます。Note that the mailboxes that you select need to be the same type. For example, if you select both user mailboxes and linked mailboxes, you'll get a warning in the details pane that says bulk edit won't work.

  3. 詳細ペインの下部に、他のオプションをクリックします。表示されるメールボックスの委任]、[追加削除を選択します。選択に応じて、次の手順のいずれかの操作を行います。At the bottom of the details pane, click More options. Under the Mailbox Delegation option that appears, choose Add or Remove. Depending on your selection, do one of the following steps:

    • 追加:一括追加の委任] ダイアログ ボックスが表示されますが、内の [追加] をクリックしますの追加アイコン(送信者送信する代わりに、アクセスまたはフル アクセス) の適切なアクセス許可の下。代理人として追加するユーザーまたはグループの選択が終了したら、[保存] をクリックします。Add: In the Bulk Add Delegation dialog box that appears, click Add Add icon under the appropriate permission (Send As, Send on Behalf, or Full Access). When you're finished selecting users or groups to add as delegates, click Save.

    • 削除: で、一括削除の委任] ダイアログ ボックスが表示されますが、[追加] をクリックしますの追加アイコン(送信者送信する代わりに、アクセスまたはフル アクセス) の適切なアクセス許可の下。既存のデリゲートから削除するには、ユーザーまたはグループの選択が終了したら、[保存] をクリックします。Remove: In the Bulk Remove Delegation dialog box that appears, click Add Add icon under the appropriate permission (Send As, Send on Behalf, or Full Access). When you're finished selecting users or groups to remove from the existing delegates, click Save.

EAC を使用してグループにアクセス許可を割り当てるUse the EAC to assign permissions to groups

  1. EAC で、 [受信者] > [グループ] に移動します。In the EAC, navigate to Recipients > Groups.

  2. グループの一覧で、アクセス許可を割り当てるグループを選択し、[編集] をクリックして[編集] アイコンIn the list of groups, select the group that you want to assign permissions for, and then click Edit Edit icon.

  3. 開いたグループのプロパティ ページで、[グループ委任] をクリックして、次のアクセス許可のいずれかを構成します。On the group properties page that opens, click Group delegation and configure one of the following permissions:

    • 送信者: グループから代理人から送信されたメッセージが表示されます。Send As: Messages sent by a delegate appear to come from the group.

    • 代わりに送信: 代理人から送信されたメッセージが「<委任> の代理で_<グループ>"差出人アドレスにします。Send on Behalf: Messages sent by a delegate have " <Delegate> on behalf of <Group>_" in the From address.

  4. 代理人にアクセス許可を割り当てるには [追加] をクリックしますの追加アイコン、適切なアクセス許可の下。ユーザーまたはグループに割り当てられているアクセス許可を持つことができますを一覧表示するダイアログ ボックスが表示されます。ボックスの一覧からユーザーまたはグループを選択し、[追加] をクリックします。必要な回数だけこの手順を繰り返します。、名前のすべてまたは一部を入力し、[検索] をクリックして、[検索] ボックスのユーザーまたはグループを検索することもできます検索アイコン。代理人の選択が終了したら、[ OKを] をクリックします。To assign permissions to delegates, click Add Add icon under the appropriate permission. A dialog box appears that lists the users or groups that can have the permission assigned to them. Select the user or group from the list, and then click Add. Repeat this process as many times as necessary. You can also search for users or groups in the search box by typing all or part of the name, and then clicking Search Search icon. When you're finished selecting delegates, click OK.

    デリゲートからアクセス許可を削除するのには、適切なアクセス許可] の下の一覧で代理人を選択し、削除] をクリックして削除アイコンTo remove a permission from a delegate, select the delegate in the list under the appropriate permission, and then click Remove Remove icon.

  5. 完了したら、[ 保存] をクリックします。When you're finished, click Save.

Exchange 管理シェルを使用して、メールボックスにフル アクセスのアクセス許可を割り当てるにはUse the Exchange Management Shell to assign the Full Access permission to mailboxes

メールボックスに対する [フル アクセス許可] を管理するには、コマンドレットの Add-MailboxPermission および Remove-MailboxPermission を使用します。これらのコマンドレットで使用される基本的な構文は、以下に示すように同じです。You use the Add-MailboxPermission and Remove-MailboxPermission cmdlets to manage the Full Access permission for mailboxes. These cmdlets use the same basic syntax:

Add-MailboxPermission -Identity <MailboxIdentity> -User <DelegateIdentity> -AccessRights FullAccess -InheritanceType All [-AutoMapping $false]

詳細については、「Add-MailboxPermission」を参照してください。For more information, see Add-MailboxPermission.

Remove-MailboxPermission -Identity <MailboxIdentity> -User <DelegateIdentity> -AccessRights FullAccess -InheritanceType All 

詳細については、「Remove-MailboxPermission」を参照してください。For more information, see Remove-MailboxPermission.

この例では、代理人 "Raymond Sam" に "Terry Adams" のメールボックスの [フル アクセス] アクセス許可を割り当てます。This example assigns the delegate Raymond Sam the Full Access permission to the mailbox of Terry Adams.

Add-MailboxPermission -Identity "Terry Adams" -User raymonds -AccessRights FullAccess -InheritanceType All

この例では、組織の既定の検出検索メールボックスにフル アクセスのアクセス許可である Esther Valle を代入し、メールボックスである Esther Valle の Outlook で自動的に開くことを防ぎます。This example assigns Esther Valle the Full Access permission to the organization's default discovery search mailbox, and prevents the mailbox from automatically opening in Esther Valle's Outlook.

Add-MailboxPermission -Identity "DiscoverySearchMailbox{D919BA05-46A6-415f-80AD-7E09334BB852}" -User estherv -AccessRights FullAccess -InheritanceType All -AutoMapping $false

次の例では、ヘルプデスクのメールが有効なセキュリティ グループのメンバーに、"Helpdesk Tickets" という共有メールボックスに対する [フル アクセス許可] を割り当てています。This example assigns members of the Helpdesk mail-enabled security group the Full Access permission to the shared mailbox named Helpdesk Tickets.

Add-MailboxPermission -Identity "Helpdesk Tickets" -User Helpdesk -AccessRights FullAccess -InheritanceType All

次の例では、"Ayla Kol" のメールボックスから "Jim Hance" の [フル アクセス許可] を削除しています。This example removes Full Access permission for Jim Hance from Ayla Kol's mailbox.

Remove-MailboxPermission -Identity ayla -User "Jim Hance" -AccessRights FullAccess -InheritanceType All

注:EAC で、または -AutoMapping $false 設定を使用せずに、代理人に [フル アクセス許可] を割り当て済みの場合 Note: If you've already assigned the Full Access permission to a delegate in the EAC or without using the -AutoMapping $false setting on

正常な動作を確認する方法How do you know this worked?

メールボックスの代理人に対して [フル アクセス許可] を割り当て済みか削除済みかを確認するには、次のいずれかの手順を使用します。To verify that you've assigned or removed the Full Access permission for a delegate on a mailbox, use either of the following procedures:

  • EAC のメールボックスのプロパティ] で、代理人またはメールボックスの一覧にないことを確認>の完全なアクセスIn the properties of the mailbox in the EAC, verify the delegate is or isn't listed in Mailbox delegation > Full Access.

  • 代理人または一覧に表示されないことを確認して、Exchange 管理シェルで次のコマンドを実行します。交換してください_<MailboxIdentity> 、メールボックスの id を使用しています。Run the following command in the Exchange Management Shell to verify the delegate is or isn't listed. Be sure to replace <MailboxIdentity>_ with the identity of the mailbox.

    Get-MailboxPermission <MailboxIdentity> | where {$_.AccessRights -like 'Full*'} | Format-Table -Auto User,Deny,IsInherited,AccessRights
    

    詳細については、「Get-MailboxPermission」を参照してください。For more information, see Get-MailboxPermission.

Exchange 管理シェルを使用して Send As アクセス許可をメールボックスとグループに割り当てるUse the Exchange Management Shell to assign the Send As permission to mailboxes and groups

メールボックスに対する [メールボックス所有者として送信する] アクセス許可を管理するには、コマンドレットの Add-AdPermission および Remove-AdPermission を使用します。これらのコマンドレットで使用される基本的な構文は、以下に示すように同じです。You use the Add-AdPermission and Remove-AdPermission cmdlets to manage Send As permission for mailboxes. These cmdlets use the same basic syntax:

<Add-AdPermission | Remove-AdPermission> -Identity <MailboxOrGroupNameOrDN> -User <DelegateIdentity> [-AccessRights ExtendedRight] -ExtendedRights "Send As"

詳細については、「Add-AdPermission」および「Remove-AdPermission」を参照してください。For more information, see Add-AdPermission and Remove-AdPermission.

:Notes:

  • Identity パラメーターには、メールボックスまたはグループの Name または DistinguishedName (DN) の値を使用する必要があります。The Identity parameter requires you to use the Name or DistinguishedName (DN) value of the mailbox or group.

    • 名前: この値は、表示名と同じことができません。たとえば、 Felipe ApodacaName: This value may or may not be the same as the display name. For example, Felipe Apodaca.

    • 識別名: この値は常に名前の値が含まれていて、Active Directory LDAP 構文を使用します。たとえば、 CN=Felipe Apodaca,CN=Users,DC=contoso,DC=comDistinguishedName: This value always contains the Name value and uses Active Directory LDAP syntax. For example, CN=Felipe Apodaca,CN=Users,DC=contoso,DC=com.

      メールボックスまたはグループに対するこれらの値を検索するために、Get-Recipient コマンドレットを使用できます。このコマンドレットでは、Identity パラメーターに異なる多数の値を受け付けます。例:To find these values for a mailbox or group, you can use the Get-Recipient cmdlet, which accepts many different values for the Identity parameter. For example:

    Get-Recipient -Identity helpdesk@contoso.com | Format-List Name,DistinguishedName
    
  • コマンドの動作の有無にかかわらず-AccessRights ExtendedRight、あるため、構文で省略可能として表示されます。The commands work with or without -AccessRights ExtendedRight, which is why it's shown as optional in the syntax.

次の例では、"Helpdesk Support Team" という共有メールボックスのヘルプデスクのメールが有効なセキュリティ グループに、[メールボックス所有者として送信する] アクセス許可を割り当てています。This example assigns the Send As permission to the Helpdesk mail-enabled security group on the shared mailbox named Helpdesk Support Team.

Add-ADPermission -Identity "Helpdesk Support Team" -User Helpdesk -ExtendedRights "Send As"

この例では、"James Alvord" のメールボックスに対する [差出人を指定して送信する] アクセス許可を、ユーザー "Pilar Pinilla" から削除します。This example removes the Send As permission for the user Pilar Pinilla on the mailbox of James Alvord.

Remove-ADPermission -Identity "James Alvord" -User pilarp -ExtendedRights "Send As"

正常な動作を確認する方法How do you know this worked?

メールボックスまたはグループの代理人に対して [メールボックス所有者として送信する] アクセス許可を割り当て済みか削除済みかを確認するには、次のいずれかの手順を使用します。To verify that you've assigned or removed the Send As permission for a delegate on a mailbox or group, use either of the following procedures:

  • EAC 内のグループまたはメールボックスのプロパティ] で、デリゲートまたはメールボックスの一覧にないことを確認>として送信するには」または「グループの委任 > として送信します。In the properties of the mailbox or group in the EAC, verify the delegate is or isn't listed in Mailbox delegation > Send As or Group delegation > Send As.

  • 代理人または一覧に表示されないことを確認して、Exchange 管理シェルで次のコマンドを実行します。交換してください_<MailboxOrGroupNameOrDN> 名またはメールボックス ストアまたはグループの識別名を持つ。Run the following command in the Exchange Management Shell to verify the delegate is or isn't listed. Be sure to replace <MailboxOrGroupNameOrDN>_ with the name or distinguished name of the mailbox or group.

    Get-ADPermission -Identity <MailboxOrGroupNameOrDN> | where {$_.ExtendedRights -like 'Send*'} | Format-Table -Auto User,Deny,ExtendedRights
    

    詳細については、「Get-AdPermission」を参照してください。For more information, see Get-AdPermission.

Exchange 管理シェルを使用して、メールボックスおよびグループに、代理送信アクセス許可を割り当てるにはUse the Exchange Management Shell to assign the Send on Behalf permission to mailboxes and groups

メールボックスおよびグループに対する [代理人として送信する] アクセス許可を管理するには、各種メールボックスおよびグループ用のコマンドレットの Set- を使用します。You use the Set- cmdlets for the various mailbox and group cmdlets to manage Send on Behalf permission for mailboxes and groups:

  • Set-MailboxSet-Mailbox

  • セット DistributionGroup: 配布グループとメールが有効なセキュリティ グループです。Set-DistributionGroup: Distribution groups and mail-enabled security groups.

  • セット DynamicDistributionGroupSet-DynamicDistributionGroup

これらのコマンドレットの基本的な構文は、次のとおりです。The basic syntax for these cmdlets is:

<Cmdlet> -Identity <MailboxOrGroupIdentity> -GrantSendOnBehalfTo <DelegateIdentity>

<DelegateIdentity> 次のいずれかのことができます。<DelegateIdentity> can be one of the following values:

  • 構文を使用して置き換えるには、既存のデリゲートを指定する値を使用して、 <DelegateIdentity1>,<DelegateIdentity2>...。代理人の id 値にスペースが含まれる場合は引用符を使用する必要があります: "<DelegateIdentity1>","<DelegateIdentity2>"...To replace any existing delegates with the values you specify, use the syntax <DelegateIdentity1>,<DelegateIdentity2>.... If the delegate identity value contains spaces, you need to use quotation marks: "<DelegateIdentity1>","<DelegateIdentity2>"....

  • その他の既存のエントリに影響を与えずに新しいデリゲートを追加するのには構文を使用して、 @{Add="<DelegateIdentity1>","<DelegateIdentity2>"...}To add new delegates without affecting other existing entries, use the syntax @{Add="<DelegateIdentity1>","<DelegateIdentity2>"...}.

  • その他の代理人に影響を与えずに既存のデリゲートを削除するのには構文を使用して、 @{Remove="<DelegateIdentity1>","<DelegateIdentity2>"...}To remove existing delegates without affecting other delegates, use the syntax @{Remove="<DelegateIdentity1>","<DelegateIdentity2>"...}.

  • 値を使用するすべての既存のデリゲートを削除するには、 $nullTo erase all existing delegates, use the value $null.

この例では、代理人 "Holly Holt" に、メールボックス "Sean Chai" の [代理人として送信する] アクセス許可を割り当てます。This example assigns the delegate Holly Holt the Send on Behalf permission to the mailbox of Sean Chai.

Set-Mailbox -Identity seanc@contoso.com -GrantSendOnBehalfTo hollyh

次の例では、"Contoso Executives" という共有メールボックスに対する [代理人として送信する] アクセス許可を持つ代理人の一覧に、"Temporary Executives" というグループを追加しています。This example adds the group named Temporary Executives to the list of delegates that have Send on Behalf permission to the Contoso Executives shared mailbox.

Set-Mailbox "Contoso Executives" -GrantSendOnBehalfTo @{Add="tempassistants@contoso.com"}

この例では、"Printer Support" 配布グループの [代理人として送信する] アクセス許可を、代理人 "Sara Davis" に割り当てます。This example assigns the delegate Sara Davis the Send on Behalf permission to the Printer Support distribution group.

Set-DistributionGroup -Identity printersupport@contoso.com -GrantSendOnBehalfTo sarad

次の例では、"All Employees" 動的配布グループの管理者に割り当てられた [代理人として送信する] アクセス許可を削除しています。This example removes the Send on Behalf permission that was assigned to the administrator on the All Employees dynamic distribution group.

Set-DynamicDistributionGroup "All Employees" -GrantSendOnBehalfTo @{Remove="Administrator"}

正常な動作を確認する方法How do you know this worked?

メールボックスまたはグループの代理人に対して [代理人として送信する] アクセス許可を割り当て済みか削除済みかを確認するには、次のいずれかの手順を使用します。To verify that you've assigned or removed the Send on Behalf permission for a delegate on a mailbox or group, use either of the following procedures:

  • EAC 内のグループまたはメールボックスのプロパティ] で、デリゲートまたはメールボックスの一覧にないことを確認>として送信するには」または「グループの委任 > として送信します。In the properties of the mailbox or group in the EAC, verify the delegate is or isn't listed in Mailbox delegation > Send As or Group delegation > Send As.

  • 代理人または一覧に表示されないことを確認して、Exchange 管理シェルで次のコマンドのいずれかを実行します。交換してください_<MailboxIdentity> または<GroupIdentity> メールボックスまたはグループの id を使用しています。Run the one of the following commands in the Exchange Management Shell to verify the delegate is or isn't listed. Be sure to replace <MailboxIdentity> or <GroupIdentity>_ with the identity of the mailbox or group.

    • メールボックス:Mailbox:
    Get-Mailbox -Identity <MailboxIdentity> | Format-List GrantSendOnBehalfTo
    
    • グループ:Group:
    Get-DistributionGroup -Identity <GroupIdentity> | Format-List GrantSendOnBehalfTo
    
    • 動的配布グループ:Dynamic distribution group:
    Get-DynamicDistributionGroup -Identity <GroupIdentity> | Format-List GrantSendOnBehalfTo
    

次の手順Next steps

メールボックスおよびグループの代理人に割り当てられるアクセス許可を代理人がどのように使用できるかの詳細については、次の各トピックを参照してください。For more information about how delegates can use the permissions that are assigned to them on mailboxes and groups, see the following topics: