Microsoft 365 混合式環境中的委派概觀

徵狀

Microsoft Exchange Online 客戶的完整存取、傳送身分、代表傳送和資料夾許可權的功能有問題。

原因

若要讓 Microsoft 365 混合式委派如預期般運作,必須符合多個需求。

解決方案

Microsoft 365 混合式委派需要雲端和 內部部署的 Active Directory Domain Services (AD DS) 環境中的特定設定。 下列清單討論不同的許可權,以及這些許可權如何在混合式部署中運作。

本文說明與不同許可權類型相關聯的必要設定、系統管理詳細數據和已知問題。 如果您需要 Microsoft 的協助來調查特定問題,請向可重現行為的使用者收集下列診斷數據:

完整存取權

以下列傳送

  • 傳送即適用於許多案例,但 Microsoft 並未如 Exchange 混合式部署中的許可權中所述完全支援。
  • [傳送身分] 許可權可讓您從啟用郵件用戶物件主要電子郵件位址的另一個信箱傳送郵件。
  • 系統管理員會在 內部部署的 Active Directory 中使用 Exchange 管理員 Center 或 Remote PowerShell (Add-ADPermission,並在 Exchange Online) 中使用 Add-RecipientPermission 來授與許可權。
  • 許可權必須存在於傳送使用者的樹系中。 例如,如果使用者的信箱移至 Exchange Online,則必須將 [傳送身分] 許可權列在代表內部部署信箱的郵件用戶物件上。
  • Microsoft Entra Connect 不會同步處理許可權。
  • 內部部署 AD DS 中設定的許可權必須在 Exchange Online 中手動新增,才能獲得完整功能。 如需詳細資訊,請 參閱 Exchange 混合式部署考慮

資料夾存取

代表傳送

  • 代表許可權傳送可讓郵件代表另一個電子郵件地址傳送

  • 使用者可以使用 Outlook 或系統管理員使用 Exchange 管理員 Center 或遠端 PowerShell (Set-Mailbox Cmdlet) 來授與許可權。

  • 許可權必須存在於傳送使用者的樹系中。

  • 根據預設,PublicDelegatesexchange 內部部署) 中的屬性 (也稱為 GrantSendOnBehalfTo 屬性,會透過 Microsoft Entra Connect 同步至 Exchange Online。

  • 需要額外的設定,才能同步 PublicDelegates 處理屬性與內部部署 AD DS。 此設定需要在 Microsoft Entra Connect 中啟用 Exchange 混合式部署設定。 如需詳細資訊,請 參閱 Exchange 混合式回寫

  • 如果未啟用 Exchange 混合式部署設定,系統管理員必須使用遠端 PowerShell 手動新增代表傳送許可權。 若要這樣做,請參閱移轉至 Microsoft 365 混合式環境之後,委派無法代表 傳送

委派

注意事項

請注意,委派也會影響外部行事曆共用。 如需詳細資訊,請參閱 在混合式環境中使用 Outlook 無法接受外部共用邀請