Exchange混合部署场景中已经支持邮箱委派权限

混合部署下Exchange邮箱权限委派
本文介绍在Exchange混合部署环境下,本地邮箱与Office365邮箱间委派权限的功能,包括完全控制和代表发送权限。详细说明了不同Exchange版本的支持情况及配置步骤,如Exchange2013在混合环境中启用邮箱权限委派的具体操作。

在Exchange混合部署环境中目前已经支持本地Exchange邮箱和Office 365 Exchange Online邮箱之间的邮箱委派权限功能。
场景介绍:例如本地邮箱需要赋予一个Exchange Online邮箱完全控制权限,反之一个Exchange Online邮箱需要赋予本地Exchange邮箱完全控制权限。
不过目前支持的权限委派只支持 Full Access【完全控制】 and Send on Behalf 【代表发送(显示代表人)】,不支持Send AS【发送为(不显示代表人)】。
在混合环境中要支持本地邮箱和云端邮箱邮箱委派权限功能,首先需要AAD同步服务器的版本必须为 version 1.1.553.0,并且同时需要在AAD服务器上启用Exchange Hybrid deployment功能。
最新的AAD同步软件下载地址:https://www.microsoft.com/en-us/download/details.aspx?id=47594
其次不同版本的Exchange版本在混合部署环境中对邮箱权限委派的支持性不一样,不同版本支持情况如下:

Exchange版本支持情况是否需要额外配置
Exchange 2016所有CU版本都支持无需额外配置
Exchange 2013 CU10以下支持,需要手动配置,邮箱迁移到云端之前需要将权限设置好需要手动配置
Exchange 2013 CU10以上支持,只需组织级别支持ACLs自动配置
Exchange 2010 SP3 Rollup26/25支持,组织级别启用支持ACLs单独为每个邮箱配置
Exchange 2007及以前版本不支持不支持

下面介绍Exchange 2013在混合环境中如何启用支持邮箱权限委派。具体操作步骤如下:
1、Enable ACLable object synchronization【Exchange 2013 CU10及以上版本只需要执行此步骤即可,建议在移动本地邮箱到云端之前执行该步骤,这样可以避免为迁移到云端的邮箱单独执行ACL同步。CU10以前版本执行此步骤后还需执行第二步】
1)、安装最新版的AAD同步软件并且AAD服务器启用混合部署功能。
2)、在Exchange 服务器上运行如下命令启用ACL同步。
Set-OrganizationConfig -ACLableSyncedObjectEnabled $True

2、在本地Exchange执行如下命令为每个远程邮箱启用ACL同步。
单个用户启用ACL同步
Get-AdUser <Identity> | Set-AdObject -Replace @{msExchRecipientDisplayType=-1073741818}
为所有邮箱启用ACL同步
Get-RemoteMailbox -ResultSize unlimited | ForEach {Get-AdUser -Identity $_.Guid | Set-ADObject -Replace @{msExchRecipientDisplayType=-1073741818}}
结果验证
Get-RemoteMailbox -ResultSize unlimited | ForEach {Get-AdUser -Identity $_.Guid -Properties msExchRecipientDisplayType | Format-Table DistinguishedName,msExchRecipientDisplayType -Auto}

Exchange 2010 SP3 Rollup 26必须为每个本地的远程邮箱单独启用ACL同步,具体执行步骤同上第二步。

转载于:https://blog.51cto.com/jialt/2353225

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值