Share via


Função MyPersonalInformation

 

Aplica-se a: Exchange Server 2010 SP2, Exchange Server 2010 SP3

Tópico modificado em: 2012-07-23

A função de gerenciamento MyPersonalInformation permite que os usuários individuais visualizem e modifiquem o endereço de seu website e seu número de telefone residencial. Esta é uma função personalizada criada a partir da função pai Função MyContactInformation

Essa função de gerenciamento é uma das várias funções internas no modelo de permissões do Controle de Acesso Baseado na Função (RBAC) no Microsoft Exchange Server 2010. As funções de gerenciamento, que são atribuídas a um ou mais grupos de função de gerenciamento, políticas de atribuição de função de gerenciamento, usuários ou grupos de segurança universal (USG), agem como um agrupamento lógico de cmdlets ou scripts que são combinados para permitir acesso para ver ou modificar a configuração de componentes do Exchange 2010, como caixas de correio, regras de transporte e destinatários. Se um cmdlet ou um script e seus parâmetros, chamados em conjunto de entrada de função de gerenciamento, estiverem incluídos em uma função, o cmdlet ou o script e seus parâmetros podem ser executados por aqueles a quem a função foi atribuída.

Essa função é um tipo específico de função chamada uma função personalizada. Uma função personalizada é uma que é criada, ou derivada de uma função pai. Ela contém um conjunto de entradas de função de gerenciamento que existe na função pai. Esta função é fornecida para possibilitar o controle, com grande nível de granularidade, das informações que os usuários finais podem modificar em suas próprias caixas de correio. Ao contrário das outras funções internas, funções personalizadas, incluindo esta, podem ser excluídas. Se esta função não for utilizada, pode ser excluída.

Para saber mais sobre as funções de gerenciamento personalizadas internas e entradas de função de gerenciamento, consulte Entendendo as Funções de Gerenciamento.

Para saber mais sobre funções de gerenciamento, grupos de função de gerenciamento e outros componentes do RBAC, consulte Noções Básicas Sobre Controle de Acesso Baseado em Função.

Atribuições de Função de Gerenciamento

Para que esta função conceda permissões, deve ser atribuída a um destinatário de função, como uma diretiva de atribuição de função. Esta atribuição é feita usando atribuições de função de gerenciamento. Atribuições de função vinculam destinatários de função e funções juntos. Se mais de uma função for atribuída a um destinatário de função, a ele será concedida a combinação de todas as permissões concedidas por todas as funções atribuídas.

Dica

Também é possível atribuir esta função de gerenciamento a um grupo de função, USG, ou diretamente a um usuário. No entanto, as funções destacadas para o usuário são mais eficazes quando usadas com diretivas de atribuição de função.

Esta função destacada para o usuário tem escopos implícitos que não podem ser modificados. Portanto, você deve adicionar escopos personalizados a atribuições de função que atribuem esta função às diretivas de atribuição de função, grupos de função, USGs, ou usuários.

Para mais informações sobre atribuições de função e escopos, consulte os seguintes tópicos:

Esta função pode ser atribuída a uma ou mais diretivas de atribuição de função, por padrão. Para mais informações, consulte a seção "Atribuições de Função de Gerenciamento Padrão".

Se você quiser exibir uma lista de grupos de funções, usuários ou USGs atribuídos a essa função, use o comando abaixo.

Get-ManagementRoleAssignment -Role "<nome da função>"

Atribuições de Função Comuns e de Delegação

Essa função pode ser atribuída aos destinatários de função com o uso de atribuições de função regulares ou de delegação. As atribuições regulares de função concedem as permissões fornecidas pela função ao destinatário da função. As atribuições de função de delegação concedem a um destinatário de função a capacidade de atribuir a função a outros destinatários de função. Para saber mais sobre atribuições de função regulares e de delegação, consulte Entendendo as Atribuições de Função de Gerenciamento.

Adicionando ou Removendo Atribuições de Função

Você pode alterar a quais destinatários será atribuída essa função. Alterando a qual destinatário a função é atribuída, você altera quem recebe suas permissões. Você pode atribuir essa função a outras políticas de atribuição de função internos ou pode criar políticas de função e atribuir essa função a elas.

Para atribuir esta função aos administradores, suas funções principais devem ser atribuídas a um grupo de funções da qual você é um membro, diretamente para você ou para USG que você é um membro, usando a atribuição de função de delegação. Para mais informações sobre delegar as atribuições de função, consulte a seção "Atribuições de Funções Regulares e de Delegação".

Você também pode remover esta função da diretiva de atribuição padrão, diretivas de atribuição da função e grupos de função que você cria, usuários e USGs.

Para mais informações sobre como adicionar ou remover atribuições entre essa função e grupos, usuários e USGs da função, consulte estes tópicos:

Habilitando ou Desabilitando Atribuições de Função

Ao habilitar ou desabilitar uma atribuição de função, você controla se a atribuição de função deve entrar em vigor. Se a atribuição de função estiver desabilitada, as permissões concedidas pela função associada não serão aplicadas ao destinatário da função. Isso é conveniente se você quiser remover permissões temporariamente sem delegar uma atribuição de função. Para saber mais, consulte Alterar uma Atribuição de Função.

Atribuições de Função de Gerenciamento Padrão

Esta função não tem quaisquer atribuições de função padrão. Ela é oferecida no caso de se desejar controlar, em um nível mais granular, quais informações de usuário final seus usuários podem modificar. Para saber mais sobre a atribuição desta função a uma política de atribuição de função, consulte a seção "Adicionando ou removendo atribuições de função".

Personalização de Função de Gerenciamento

Essa função foi configurada para oferecer, a um destinatário de função, todos os cmdlets necessários e seus parâmetros, para gerenciar os recursos e componentes listados no início deste tópico. Outras funções também foram fornecidas para habilitar o gerenciamento de outros recursos. Adicionando e removendo funções de e para grupos de funções, você pode criar um modelo de permissões personalizadas sem a necessidade de personalizar funções de gerenciamento individual. Para obter uma lista completa de funções, consulte Funções de Gerenciamento Integradas. Para mais informações sobre personalizar grupos de funções, consulte os seguintes tópicos:

Se você precisar criar uma versão personalizada desta função, você deverá criar uma função como uma filha daquela função e personalizar essa nova função.

Aviso

As informações a seguir permitem que você execute o gerenciamento avançado de permissões. Personalizar funções de gerenciamento pode aumentar significativamente a complexidade do seu modelo de permissões. Você pode fazer com que determinados recursos parem de funcionar, se você substituir uma função de gerenciamento interna por uma função personalizada configurada incorretamente.

Estas são as etapas mais comuns para se criar uma função personalizada e atribuí-la a um destinatário de função:

  1. Criar uma cópia dessa função usando o cmdlet New-ManagementRole. Para saber mais, consulte Criar uma Função.

  2. Alterar ou remover as entradas de função na nova função, usando os cmdlets Set-ManagementRoleEntry e Remove-ManagementRoleEntry. Você não pode adicionar entradas de função à nova função porque ela só pode conter as entradas internas da função-mãe. Para obter mais informações, confira os tópicos a seguir:

  3. Se você quiser substituir a função interna por essa nova função personalizada, remova quaisquer atribuições de função associadas à função interna, usando o cmdlet Remove-ManagementRoleAssignment. Para obter mais informações, confira os tópicos a seguir:

  4. Adicionar a nova função personalizada aos destinatários de função necessários, usando o cmdlet New-ManagementRoleAssignment. Para obter mais informações, confira os tópicos a seguir:

 © 2010 Microsoft Corporation. Todos os direitos reservados.