Autorisations dans Exchange Online

Exchange Online
 

Sapplique à :Exchange Online

Dernière rubrique modifiée :2016-12-09

Exchange Online dans Office 365 comprend un large éventail d’autorisations prédéfinies, reposant sur le modèle des autorisations du contrôle d’accès basé sur un rôle (RBAC), que vous pouvez utiliser de manière immédiate pour donner facilement des autorisations à vos administrateurs et utilisateurs. Vous pouvez utiliser les autorisations proposées par Exchange Online afin que votre nouvelle organisation soit opérationnelle rapidement.

Le RBAC est également le modèle d’autorisations utilisé dans Microsoft Exchange Server 2013. La plupart des liens contenus dans cette rubrique renvoient à des rubriques relatives à Exchange 2013. Les concepts décrits dans ces rubriques s'appliquent également à Exchange Online.

Pour plus d’informations sur les autorisations dans Office 365, consultez la rubrique Autorisations dans Office 365

RemarqueRemarque :
Plusieurs fonctionnalités et concepts de RBAC ne sont pas abordés dans cette rubrique, car il s'agit de fonctionnalités avancées. Si une fonctionnalité abordée dans cette rubrique ne répond pas à vos besoins, et que vous souhaitiez personnaliser votre modèle d'autorisations, consultez la rubrique Présentation du contrôle d'accès basé sur un rôle.

Contenu de cette rubrique

Autorisations basées sur des rôles

Groupes de rôles et stratégies d'attribution de rôle

Autorisations Office 365 dans Exchange Online

Utilisation de groupes de rôles

Utilisation de stratégies d'attribution de rôle

Dans Exchange Online, les autorisations que vous octroyez aux administrateurs et aux utilisateurs sont basées sur des rôles de gestion. Un rôle de gestion définit un ensemble de tâches qu'un administrateur ou un utilisateur peut effectuer. Par exemple, un rôle de gestion appelé Mail Recipients définit les tâches qu'une personne peut effectuer sur un ensemble de boîtes aux lettres, contacts et groupes de distribution. Quand un de gestion rôle est attribué à un administrateur ou à un utilisateur, ce dernier reçoit les autorisations associées à ce rôle.

Les rôles administratifs et les rôles d'utilisateur final sont les deux types de rôles de gestion. Voici une brève description de chaque type :

  • Rôles administratifs   Ces rôles contiennent des autorisations qui peuvent être attribuées à des administrateurs ou à des utilisateurs spécialistes utilisant des groupes de rôles gérant une partie de l'organisation Exchange Online, par exemple les destinataires, la gestion de la conformité ou la messagerie unifiée.

  • Rôles d'utilisateur final   Ces rôles, attribués à l'aide de stratégies d'attribution de rôle, permettent aux utilisateurs de gérer certains aspects de leurs propres boîtes aux lettres et groupes de distribution. Les rôles d'utilisateur final commencent par le préfixe My.

Les rôles de gestion octroient aux administrateurs et aux utilisateurs auxquels ils sont attribués des autorisations pour réaliser des tâches en mettant des cmdlets à leur disposition. Du fait que le Centre d’administration Exchange (CAE) et l’Environnement de ligne de commande Exchange Management Shell utilisent des cmdlets pour gérer Exchange Online, l’accès à une cmdlet donne à l’administrateur ou à l’utilisateur l’autorisation de réaliser des tâches dans chacune des interfaces de gestion Exchange Online.

Exchange Online comprend environ 45 rôles que vous pouvez utiliser pour octroyer des autorisations. Pour obtenir la liste des rôles, consultez la rubrique Rôles de gestion intégrés.

RemarqueRemarque :
Certains rôles de gestion peuvent n’être disponibles que pour les installations Exchange Server sur site ne pourront pas être utilisés dans Exchange Online.

Autorisations basées sur des rôles

Les rôles de gestion octroient des autorisations pour réaliser des tâches dans Exchange Online, mais vous devez pouvoir les attribuer facilement aux administrateurs et aux utilisateurs. Voici comment Exchange Online vous aide à les attribuer :

  • Groupes de rôles   Les groupes de rôles vous permettent d'octroyer des autorisations à des administrateurs et à des utilisateurs spécialistes.

  • Stratégies d'attribution de rôle   Les stratégies d'attribution de rôle vous permettent d'octroyer à des utilisateurs finaux des autorisations de modifier certains paramètres de leurs propres boîtes aux lettres ou groupes de distribution.

Les sections suivantes fournissent des informations supplémentaires sur les groupes de rôles et les stratégies d'attribution de rôle.

Il faut attribuer au moins un rôle à chacun des administrateurs gérant Exchange Online. Certains administrateurs peuvent disposer de plus d'un rôle, car leur travail peut englober plusieurs facettes de Exchange Online. Par exemple, un administrateur peut être amené à gérer tant les destinataires que les fonctionnalités de messagerie unifiée au sein de l'organisation Exchange Online. Dans ce cas, cet administrateur peut se voir attribuer les rôles Mail Recipients et Unified Messaging.

Afin de faciliter l'attribution de plusieurs rôles à un administrateur, Exchange Online inclut des groupes de rôles. Quand un rôle est attribué à un groupe de rôles, les autorisations octroyées par ce rôle s'étendent à tous les membres du groupe de rôles. Cela vous permet d'attribuer en une fois un grand nombre de rôles à un grand nombre de membres d'un groupe de rôles. Les groupes de rôles englobent généralement des domaines de gestion plus larges, comme la gestion des destinataires. Ils sont uniquement utilisés par les rôles administratifs, non par les rôles d'utilisateur final. Les membres d'un groupe de rôles peuvent être des utilisateurs et d'autres groupes de rôles Exchange Online.

RemarqueRemarque :
Il est possible d'attribuer un rôle directement à un utilisateur sans utiliser de groupe de rôles. Cependant, cette méthode d'attribution de rôle est une procédure avancée qui n'est pas abordée dans cette rubrique. Nous vous recommandons d'utiliser des groupes de rôles pour gérer les autorisations.

La figure suivante montre la relation entre les utilisateurs, les groupes de rôles et les rôles.

Rôles, groupes de rôles et membres de groupes de rôles

Relations des rôles, des groupes de rôles et des membres

Exchange Online comprend plusieurs groupes de rôles intégrés, chacun accordant des autorisations pour gérer des aspects spécifiques d'Exchange Online. Certains groupes de rôles peuvent se chevaucher. Le tableau suivant répertorie chaque groupe de rôles avec une description de son utilisation.

Groupes de rôles intégrés

Groupe de rôles Description

Administrateurs d'entreprise (TenantAdmins_<valeur unique>)

Le groupe de rôles Administrateurs d'entreprise est un groupe de rôles particulier qui allie le rôle Administrateurs généraux Office 365 et le groupe de rôles Gestion de l'organisation Exchange Online. Aucun rôle n’est attribué au groupe de rôles Administrateurs d’entreprise. En revanche, étant membre du groupe de rôles Gestion de l’organisation, il hérite des autorisations octroyées à ce dernier.

Exchange Online ne permet pas de gérer ce groupe de rôles. Vous pouvez ajouter des membres à ce groupe de rôles en ajoutant des utilisateurs au rôle Administrateur général Office 365.

Gestion de la découverte

Des administrateurs ou des utilisateurs membres du groupe de rôles Gestion de la découverte peuvent rechercher dans les boîtes aux lettres de l'organisation Exchange Online des données répondant à des critères spécifiques, ainsi que suspendre des boîtes aux lettres pour raisons juridiques.

Support technique

Par défaut, le groupe de rôles Support technique permet à ses membres d'afficher et de modifier les options Microsoft Outlook Web App de tout utilisateur au sein de l'organisation. Ces options peuvent inclure la modification du nom complet, de l'adresse et du numéro de téléphone de l'utilisateur. Elles n'incluent pas les options non disponibles dans Outlook Web App, par exemple, la modification de la taille d'une boîte aux lettres ou la configuration de la base de données de boîtes aux lettres dans laquelle une boîte aux lettres se trouve.

Administrateurs du support technique (HelpdeskAdmins_<valeur unique>)

Aucun rôle n’est attribué au groupe de rôles Administrateurs du support technique. En revanche, étant membre du groupe de rôles Gestion de l’organisation en affichage seul, il hérite des autorisations octroyées à ce dernier.

Exchange Online ne permet pas de gérer ce groupe de rôles. Vous pouvez ajouter des membres à ce groupe de rôles en ajoutant des utilisateurs au rôle Administrateur de mots de passe Office 365.

Gestion de l'organisation

Les administrateurs membres du groupe de rôles Gestion de l’organisation disposent d'un accès administratif à toute l'organisation Exchange Online, et peuvent réaliser pratiquement toute tâche relative à un objet Exchange Online, à quelques exceptions près, comme le rôle Discovery Management.

ImportantImportant :
Le groupe de rôles Gestion de l’organisation étant un rôle puissant, seuls des utilisateurs exécutant des tâches administratives au niveau organisationnel susceptibles d'affecter toute l'organisation Exchange Online devraient être membres de ce groupe de rôles.

Gestion des destinataires

Les administrateurs membres du groupe de rôles Gestion des destinataires disposent d'un accès administratif pour créer ou modifier des destinataires Exchange Online au sein de l'organisation Exchange Online.

Gestion des enregistrements

Les utilisateurs membres du groupe de rôles Gestion des enregistrements peuvent configurer des fonctionnalités de conformité telles que les balises de stratégie de rétention, les classifications des messages et les règles de transport.

Gestion de la messagerie unifiée

Les administrateurs membres du groupe de rôles Gestion de la messagerie unifiée peuvent gérer dans l'organisation Exchange Online des fonctionnalités telles que les propriétés de messagerie unifiée des boîtes aux lettres, les invites de messagerie unifiée et la configuration du standard automatique de messagerie unifiée.

Gestion de l'organisation en affichage seul

Les administrateurs membres du groupe de rôles Afficher uniquement la gestion de l’organisation peuvent afficher les propriétés de tout objet au sein de l'organisation Exchange Online.

Si vous travaillez dans une organisation de petite taille ne comptant que quelques administrateurs, vous souhaiterez peut-être ajouter ces derniers au groupe de rôles Gestion de l’organisation uniquement. Il se peut que vous n'ayez jamais besoin d'utiliser les autres groupes de rôles. Si vous travaillez dans une organisation de plus grande taille, il se peut que certains administrateurs effectuent des tâches spécifiques d'administration d'Exchange Online, telles que la gestion des destinataires ou la configuration de la messagerie unifiée pour l'ensemble de l'organisation. Dans ces cas, vous pouvez ajouter un administrateur au groupe de rôles Gestion des destinataires, et un autre au groupe de rôles Gestion de la messagerie unifiée. Ces administrateurs peuvent ensuite gérer leurs domaines spécifiques d'Exchange Online, mais ne disposent pas des autorisations nécessaires pour gérer d'autres domaines en dehors de leurs responsabilités.

Si les groupes de rôles intégrés dans Exchange Online ne correspondent pas à la fonction de vos administrateurs, vous pouvez créer des groupes de rôles y ajouter des rôles. Pour plus d'informations, consultez la section Utilisation de groupes de rôles plus loin dans cette rubrique.

Autorisations basées sur des rôles

Exchange Online propose des stratégies d'attribution de rôle vous permettant de contrôler les paramètres que vos utilisateurs peuvent configurer pour leurs propres boîtes aux lettres et groupes de distribution. Ces paramètres sont leur nom complet, leurs informations de contact, leurs paramètres de messagerie vocale et leur appartenance au groupe de distribution.

Votre organisation Exchange Online peut disposer de multiples stratégies d'attribution de rôle, offrant différents niveaux d'autorisations pour les différents types d'utilisateurs. Certains utilisateurs peuvent être autorisés à modifier leur adresse ou à créer des groupes de distribution, tandis que d'autres non, en fonction de la stratégie d'attribution de rôle associée à leur boîte aux lettres. Les stratégies d'attribution de rôle sont ajoutées directement aux boîtes aux lettres, et chacune d'elles peut être associée uniquement à une stratégie d'attribution de rôle à la fois.

Parmi les stratégies d'attribution de rôle de votre organisation, une est marquée comme la stratégie par défaut. La stratégie d'attribution de rôle par défaut est associée à de nouvelles boîtes aux lettres auxquelles aucune stratégie d'attribution de rôle spécifique n'a été attribuée lors de leur création. La stratégie d'attribution de rôle par défaut doit contenir les autorisations s'appliquant à la majorité de vos boîtes aux lettres.

Les autorisations sont ajoutées aux stratégies d'attribution de rôle à l'aide de rôles d'utilisateur final. Les rôles d'utilisateur final commencent par My et accordent les autorisations aux utilisateurs pour gérer leurs propres boîtes aux lettres et groupes de distribution. Ils ne peuvent pas être utilisés pour gérer une autre boîte aux lettres. Seuls les rôles d'utilisateur final peuvent être attribués aux stratégies d'attribution de rôle.

Lorsqu'un rôle d'utilisateur final est attribué à une stratégie d'attribution de rôle, toutes les boîtes aux lettres associées à cette stratégie d'attribution de rôle reçoivent les autorisations accordées à ce rôle. Cela vous permet d'ajouter ou de supprimer des autorisations à des ensembles d'utilisateurs sans devoir configurer de boîtes aux lettres individuelles. La figure suivante présente les éléments suivants :

  • Les rôles d'utilisateur final peuvent être attribués aux stratégies d'attribution de rôle. Les stratégies d'attribution de rôle peuvent partager les mêmes rôles d'utilisateur final.

  • Les stratégies d'attribution de rôle sont associées à des boîtes aux lettres. Chaque boîte aux lettres ne peut être associée qu'à une seule stratégie d'attribution de rôle.

  • Lorsqu'une boîte aux lettres est associée à une stratégie d'attribution de rôle, les rôles d'utilisateur final s'appliquent à cette boîte aux lettres. Les autorisations accordées par les rôles sont accordées à l'utilisateur de la boîte aux lettres.

Rôles, stratégies d'attribution de rôle et boîtes aux lettres

Rôle, stratégie d’attribution de rôle, relation de boîte aux lettres

La stratégie d'attribution de rôle Stratégie d'attribution de rôle par défaut est incluse dans Exchange Online. Comme son nom l'indique, il s'agit de la stratégie d'attribution de rôle par défaut. Si vous souhaitez modifier les autorisations octroyées par cette stratégie d'attribution de rôle, ou si vous souhaitez créer des stratégies d'attribution de rôle, consultez la section Utilisation de stratégies d'attribution de rôle plus loin dans cette rubrique.

Lorsque vous créez un utilisateur dans Office 365, vous pouvez décider de lui attribuer divers rôles administratifs tels que Administrateur général, Administrateur de service, Administrateur de mots de passe, etc. Certains rôles Office 365 octroient à l’utilisateur des autorisations d’administration dans Exchange Online.

RemarqueRemarque :
Le rôle Administrateur général Office 365 est automatiquement attribué à l’utilisateur ayant servi à créer votre client Office 365.

Le tableau suivant répertorie les rôles Office 365 et le groupe de rôles Exchange Online auquel ils correspondent.

 

Rôle Office 365 Groupe de rôles Exchange Online

Administrateur général

Gestion de l'organisation

RemarqueRemarque :
Le rôle Administrateur général et le groupe de rôles Gestion de l'organisation sont liés à l'aide d'un groupe de rôles spécial Administrateur d'entreprise. Le groupe de rôles Administrateur d’entreprise est géré en interne par Exchange Online. Il n’est pas possible de le modifier directement.

Administrateur de facturation

Aucun groupe de rôles Exchange Online correspondant.

Administrateur de mots de passe

Administrateur du support technique.

Administrateur de service

Aucun groupe de rôles Exchange Online correspondant.

Administrateur de gestion des utilisateurs

Aucun groupe de rôles Exchange Online correspondant.

Pour une description des groupes de rôles Exchange Online, consultez le tableau « Groupes de rôles intégrés » dans Groupes de rôles.

Lorsque vous ajoutez un utilisateur au rôle Administrateur général ou Administrateur de mots de passe Office 365, l'utilisateur bénéficie des droits octroyés au groupe de rôles Exchange Online en question. Les autres rôles Office 365 n’ayant pas de groupe de rôles Exchange Online correspondant, ils n’octroient pas d’autorisation d’administration dans Exchange Online. Pour plus d'informations sur l'attribution d'un rôle Office 365 à un utilisateur, consultez la rubrique relative à l'attribution de rôles d'administration.

Vous pouvez octroyer à des utilisateurs des droits d'administration dans Exchange Online sans les ajouter à des rôles Office 365. Pour ce faire, ajoutez l'utilisateur en tant que membre à un groupe de rôles Exchange Online. Lorsque vous ajoutez un utilisateur directement à un groupe de rôles Exchange Online, l’utilisateur bénéficie des autorisations octroyées à ce groupe de rôles dans Exchange Online. En revanche, il ne bénéficie pas des autorisations octroyées à d’autres composants Office 365. Il dispose d’autorisations d’administration uniquement dans Exchange Online. Vous pouvez ajouter des utilisateurs à tous les groupes de rôles répertoriés dans le « tableau Groupes de rôles intégrés » dans la rubrique Groupes de rôles, à l'exception des groupes de rôles Administrateur d'entreprise et Administrateur du support technique. Pour plus d'informations sur l'ajout d'un utilisateur directement à un groupe de rôles Exchange Online, consultez la rubrique Utilisation de groupes de rôles.

Autorisations basées sur des rôles

Pour gérer vos autorisations à l'aide de groupes de rôles dans Exchange Online, nous vous recommandons d'utiliser le Centre d'administration Exchange (CAE). Lorsque vous utilisez le CAE pour gérer des groupes de rôles, vous pouvez ajouter et supprimer des rôles et des membres, créer des groupes de rôles et copier des groupes de rôles en quelques clics de souris. Pour réaliser ces tâches, le CAE offre des boîtes de dialogue simples, comme la boîte de dialogue Nouveau groupe de rôles illustrée dans la figure suivante.

Boîte de dialogue Nouveau groupe de rôles dans le CAE

Boîte de dialogue Nouveau groupe de rôle dans le CAE

Exchange Online inclut plusieurs groupes de rôles qui séparent les autorisations en domaines d'administration spécifiques. Si ces groupes de rôles existants octroient les autorisations dont vos administrateurs ont besoin pour gérer votre organisation Exchange Online, vous devez uniquement ajouter vos administrateurs comme membres des groupes de rôles appropriés. Les administrateurs que vous ajoutez à un groupe de rôles peuvent gérer les fonctionnalités associées à ce dernier. Pour ajouter ou supprimer des membres dans un groupe de rôles, ouvrez ce dernier dans le CAE, puis ajoutez ou supprimez des membres dans la liste des membres. Pour obtenir la liste des groupes de rôles intégrés, consultez le tableau « Groupes de rôles intégrés » dans la rubrique Groupes de rôles.

ImportantImportant :
Si un administrateur est membre de plus d'un groupe de rôles, Exchange Online lui attribue toutes les autorisations octroyées aux groupes de rôles dont il est membre.

Si aucun des groupes de rôles compris dans Exchange Online ne dispose des autorisations dont vous avez besoin, vous pouvez utiliser le CAE pour créer un groupe de rôles et ajouter les rôles bénéficiant des autorisations dont vous avez besoin. Pour votre nouveau groupe de rôles :

  1. Vous lui choisissez un nom.

  2. Vous sélectionnez les rôles que vous voulez ajouter au groupe de rôles.

  3. Vous ajoutez des membres au groupe de rôles.

  4. Vous enregistrez le groupe de rôles.

Après avoir créé le groupe de rôles, vous le gérez comme n'importe quel autre groupe de rôles.

S'il existe un groupe de rôles disposant de certaines mais pas de toutes les autorisations nécessaires, vous pouvez le copier et y apporter des modifications pour créer un groupe de rôles. Vous pouvez copier un groupe de rôles, puis y apporter des modifications sans affecter le groupe de rôles d'origine. Durant ce processus de copie, vous pouvez ajouter un nouveau nom et une description, ajouter et supprimer des rôles au sein du nouveau groupe de rôles, et ajouter de nouveaux membres. Lorsque vous créez ou copiez un groupe de rôles, vous utilisez la même boîte de dialogue que celle illustrée dans la figure précédente.

Vous pouvez également modifier des groupes de rôles existants. Vous pouvez ajouter et supprimer des rôles dans des groupes de rôles, ainsi qu'y ajouter et en supprimer simultanément des membres à l'aide d'une boîte de dialogue de CAE semblable à celle illustrée dans la figure précédente. En ajoutant et supprimant des rôles au sein d'un groupe de rôles, vous activez et désactivez des fonctionnalités d'administration pour ses membres.

RemarqueRemarque :
Bien que vous puissiez modifier les rôles attribués aux groupes de rôles intégrés, nous vous recommandons de copier ces derniers, de modifier leur copie, puis d'ajouter des membres à celle-ci.
Vous ne pouvez pas copier ou modifier des groupes de rôles Administrateur d’entreprise et Administrateur du support technique.

Autorisations basées sur des rôles

Pour gérer les autorisations que vous accordez aux utilisateurs finaux pour gérer leur propre boîte aux lettres dans Exchange Online, nous vous recommandons d'utiliser le CAE. Lorsque vous utilisez le CAE pour gérer les autorisations des utilisateurs finaux, vous pouvez ajouter et supprimer des rôles, et créer des stratégies d'attribution de rôle en quelques clics de souris. Pour réaliser ces tâches, le CAE offre des boîtes de dialogue simples, comme la boîte de dialogue Stratégie d'attribution de rôle illustrée dans la figure suivante.

Boîte de dialogue Stratégie d'attribution de rôle dans le CAE

Boîte de dialogue Stratégie d’attribution de rôle dans le CAE

Exchange Online inclut une stratégie d'attribution de rôle appelée Stratégie d'attribution de rôle par défaut. Cette stratégie d'attribution de rôle permet aux utilisateurs dont les boîtes aux lettres y sont associées d'effectuer les tâches suivantes :

  • Rejoindre ou quitter des groupes de distribution permettant aux groupes de gérer leur propre appartenance.

  • Visualiser et modifier des paramètres de boîtes aux lettres basiques de leur propre boîte aux lettres, comme les règles de boîte de réception, le comportement du vérificateur d'orthographe, les paramètres relatifs au courrier indésirable et les périphériques Microsoft ActiveSync.

  • Modifiez leurs informations de contact, telles que l'adresse et le numéro de téléphone professionnels, le numéro de téléphone mobile et le numéro de récepteur de radiomessagerie.

  • Créer, modifier ou visualiser les paramètres des messages texte.

  • Visualiser ou modifier les paramètres de la messagerie vocale.

  • Afficher et modifier leurs applications de place de marché.

  • Créer des boîtes aux lettres d'équipe et les connecter aux listes Microsoft SharePoint.

  • Créer, modifier ou consulter des paramètres d'abonnement de messagerie, tels que le format de message et le protocole par défaut.

Si vous souhaitez ajouter ou supprimer des autorisations au sein de la stratégie d'attribution de rôle par défaut, ou dans toute autre stratégie d'attribution de rôle, vous pouvez utiliser le CAE. La boîte de dialogue que vous utilisez est semblable à celle de la figure précédente. Lorsque vous ouvrez la stratégie d'attribution de rôle dans le CAE, activez ou désactivez les cases à cocher en regard des rôles selon que vous souhaitez les attribuer ou les supprimer. Les modifications que vous apportez à la stratégie d'attribution de rôle s'appliquent à toutes les boîtes aux lettres qui y sont associées.

Si vous souhaitez attribuer différentes autorisations d'utilisateur final aux différents types d'utilisateurs de votre organisation, vous pouvez créer des stratégies d'attribution de rôle. Lorsque vous créez une stratégie d'attribution de rôle, une boîte de dialogue semblable à celle indiquée dans la figure précédente s'affiche. Vous pouvez spécifier un nouveau nom pour la stratégie d'attribution de rôle, puis sélectionner les rôles que vous voulez attribuer à la stratégie d'attribution de rôle. Après avoir créé une stratégie d'attribution de rôle, vous pouvez l'associer à des boîtes aux lettres à l'aide du CAE.

Si vous souhaitez modifier la stratégie d’attribution de rôle par défaut, vous devez utiliser l’Environnement de ligne de commande Exchange Management Shell. Lorsque vous modifiez la stratégie d’attribution de rôle par défaut, toutes les boîtes aux lettres créées seront associées à la nouvelle stratégie d’attribution de rôle par défaut si aucune stratégie n’a été explicitement indiquée. La stratégie d’attribution de rôle associée aux boîtes aux lettres existantes ne change pas lorsque vous sélectionnez une nouvelle stratégie d’attribution de rôle par défaut.

RemarqueRemarque :
Si vous activez la case à cocher pour un rôle contenant des rôles enfants, les cases à cocher de ces derniers sont également activées. Si vous désactivez la case à cocher pour un rôle contenant des rôles enfants, les cases à cocher de ces derniers sont également désactivées.

Autorisations basées sur des rôles

Le tableau suivant contient des liens vers des rubriques contenant des informations supplémentaires sur les autorisations et leur gestion dans Exchange Online.

 

Rubrique Description

Présentation du contrôle d'accès basé sur un rôle

Découvrez chacun des composants du contrôle d’accès basé sur les rôles (RBAC) et comment créer des modèles d’autorisations avancées si les groupes de rôles et les rôles de gestion ne sont pas suffisants.

Gérer des groupes de rôles

Configurez des autorisations pour les administrateurs et les utilisateurs spécialistes d'Exchange Online à l'aide de groupes de rôles.

Gérer les membres de groupes de rôles

Ajoutez et supprimez des membres dans des groupes de rôles. En ajoutant et en supprimant des membres dans des groupes de rôles, vous déterminez qui est autorisé à administrer les fonctionnalités Exchange Online.

Gérer les stratégies d’attribution des rôles

Configurez les fonctionnalités auxquelles les utilisateurs finaux ont accès sur leurs boîtes aux lettres à l'aide de stratégies d'attribution de rôle, et modifiez la stratégie d'attribution de rôle par défaut.

Modifier la stratégie d’attribution sur une boîte aux lettres

Configurez la stratégie d'attribution de rôle qui doit être appliquée à une ou plusieurs boîtes aux lettres.

Afficher les autorisations effectives

Voyez qui dispose des autorisations nécessaires pour administrer les fonctionnalités Exchange Online.

Autorisations des fonctionnalités dans Exchange Online

Obtenez des informations plus détaillées sur les autorisations requises pour gérer les fonctionnalités et services Exchange Online.

 
Afficher: