Rôle de protection contre la perte de données

S’applique à : Exchange Server 2013

Le rôle de gestion de prévention des pertes de données (DLP, Data Loss Prevention) permet aux administrateurs de créer et gérer des stratégies DLP et les règles intrinsèques, qui peuvent affecter la remise des messages dans l'ensemble d'une organisation. Qui plus est, ce rôle permet aux administrateurs de configurer des conseils de stratégie qui apparaissent dans les clients de messagerie et de gérer les rapports de violation des stratégies DLP. Ce rôle DLP permet également d'accéder aux règles de transport Microsoft Exchange. Pour plus d'informations sur les règles de transport dans Exchange, consultez les rubriques suivantes :

Gestion par défaut des attributions de rôles

Ce rôle a des attributions de rôles à un ou plusieurs responsables de rôle. Le tableau suivant indique si l’attribution de rôle est régulière ou en délégation, et indique également les étendues de gestion appliquées à chaque attribution. La liste suivante décrit chaque colonne :

  • Ce rôle a des attributions de rôle pour une ou plusieurs personnes affectées au rôle. Le tableau suivant indique si l’attribution de rôle est normale ou déléguée. Il indique également les étendues de gestion appliquées à chaque attribution. La liste suivante décrit chaque colonne :
  • Attribution normale : les attributions de rôle normales permettent à la personne affectée au rôle d’accéder aux autorisations fournies par les entrées de rôle de gestion pour ce dernier.
  • Étendue de lecture du destinataire : l’étendue de lecture du destinataire détermine les objets destinataires que le bénéficiaire du rôle est autorisé à lire à partir d’Active Directory.
  • Étendue d’écriture du destinataire : l’étendue d’écriture du destinataire détermine les objets destinataires que le destinataire du rôle est autorisé à modifier dans Active Directory.
  • Étendue de lecture de la configuration : l’étendue de lecture de la configuration détermine les objets de configuration et de serveur que le bénéficiaire du rôle est autorisé à lire à partir d’Active Directory.
  • Étendue d’écriture de configuration : l’étendue d’écriture de configuration détermine les objets d’organisation et de serveur que le bénéficiaire du rôle est autorisé à modifier dans Active Directory.

Attributions de rôles de gestion par défaut pour ce rôle

Groupe de rôles Attribution normale Délégation d’une attribution Étendue de lecture du destinataire Étendue d’écriture du destinataire Configuration de l’étendue de lecture Configuration de l’étendue d’écriture
Gestion de l'organisation X X Organization Organization OrganizationConfig OrganizationConfig
Gestion de la conformité X Organization Organization OrganizationConfig OrganizationConfig