Exchange Onlineで電子情報開示のアクセス許可を割り当てる

ユーザーが電子情報開示Microsoft Exchange Server In-Place使用できるようにするには、まず検出管理役割グループに追加して承認する必要があります。 探索管理役割グループのメンバーには、Exchange セットアップによって作成された探索メールボックスに対するフル アクセス メールボックスのアクセス許可があります。

注意

Discovery Management 役割グループのメンバーは、機密メッセージ コンテンツにアクセスすることができます。 具体的には、これらのメンバーは インプレース電子情報開示 を使用して、Exchange 組織内のすべてのメールボックスを検索し、メッセージ (およびその他のメールボックスアイテム) をプレビューし、それらを探索メールボックスにコピーし、コピーしたメッセージを .pst ファイルにエクスポートできます。 ほとんどの組織では、このアクセス許可は、法律、コンプライアンス、または人事担当者に付与されます。 >

Discovery Management ロール グループとロールベースのアクセス制御 (RBAC) の詳細については、「Exchange Onlineのアクセス許可」を参照してください。

この手順を使用するシナリオに関心がありますか? 以下のトピックを参照してください。

はじめに把握しておくべき情報

  • 予想所要時間 : 1 分。

  • この手順を実行する際には、あらかじめアクセス許可が割り当てられている必要があります。 必要なアクセス許可を確認するには、「機能のアクセス許可」トピックの「ロールの割り当て」エントリExchange Online参照してください。

  • 既定では、Discovery Management 役割グループにはメンバーが含まれません。 また、Organization Management ロールを持つ管理者は、探索管理役割グループに追加されずに探索検索を作成または管理することもできません。

  • Exchange Server、組織管理役割グループのメンバーは、インプレースホールドと訴訟ホールドを作成して、すべてのメールボックス コンテンツを保留にすることができます。 ただし、クエリベースのインプレース ホールドを作成するには、ユーザーは Discovery Management 役割グループのメンバーであるか、Mailbox Search/メールボックス検索の役割が割り当てられている必要があります。

  • このトピックの手順で使用可能なキーボード ショートカットについては、「Exchange 管理センターのキーボード ショートカット」を参照してください。

EAC を使用してユーザーを Discovery Management 役割グループに追加する

  1. [アクセス許可管理ロール] に移動します>。

  2. リスト ビューで [検出管理] を選択し、[編集] アイコンをクリックします。

  3. [ロール グループ] の [メンバー] で、[追加] アイコンをクリックします。

  4. [ メンバーの選択] で、1 人以上のユーザーを選択し、[ 追加] をクリックし、[OK] をクリック します

  5. [役割グループ] で、[保存] をクリックします

PowerShell Exchange Online使用して、探索管理役割グループにユーザーを追加する

この例では、ユーザー Bsuneja を Discovery Management 役割グループに追加します。

Add-RoleGroupMember -Identity "Discovery Management" -Member Bsuneja

構文およびパラメーターの詳細については、「Add-RoleGroupMember」を参照してください。

正常な動作を確認する方法

Discovery Management ロール グループにユーザーを追加したことを確認するには、次の操作を行います。

  1. EAC で、[アクセス許可管理ロール] に移動します>。

  2. リスト ビューで、[ 検出管理] を選択します。

  3. 詳細ウィンドウで、ユーザーが [メンバー] の下に一覧表示されていることを確認します。

このコマンドを実行して、Discovery Management 役割グループのメンバーを一覧表示することもできます。

Get-RoleGroupMember -Identity "Discovery Management"

ヒント

問題がある場合は、 Exchange のフォーラムで質問してください。 次のフォーラムにアクセスしてください: 「Exchange Online」または「Exchange Online Protection」。