telser
Goto Top

Microsoft 365 Berechtigung für (de)aktivieren von Regeln vergeben

Servus!

Ich würde gerne einem Standard-Benutzer in Microsoft 365 (Business Basic) die Berechtigung geben Regeln (Nachrichtenfluss) im "Exchange Admin Center" zu aktivieren bzw. zu deaktivieren. Die vorgegebenen Rollenvorgaben können entweder nicht genug oder zuviel soweit ich das gesehen/beurteilen kann ...

Gibt es in Microsoft 365 etwas das wie "Objektverwaltung zuweisen" unter Windows Server ist?

Danke vorab!

Tom

Content-Key: 21668374305

Url: https://administrator.de/contentid/21668374305

Printed on: April 27, 2024 at 19:04 o'clock

Mitglied: 11078840001
11078840001 Feb 22, 2024 updated at 07:11:42 (UTC)
Goto Top
Neue Management Rolle erstellen
New-ManagementRule

Und darin nur die nötigen CMDLets angeben
Disable-TransportRule
Enable-TransportRule

Dann noch die nicht nötigen Befugnisse die aus dem Parent hinzugefügt wurden in der benutzerdefinierten Rolle entfernen mittels
Remove-ManagementRoleEntry

Zu guter letzt noch Benutzer/Gruppen die neue Rolle zuweisen.
Add-RoleGroupMember
Member: telser
telser Feb 26, 2024 at 10:05:56 (UTC)
Goto Top
Danke!

Hast Du noch einen Vorschlag welchen Parent ich dafür nutzen sollte?
Oder ist das eigentlich egal?
Mitglied: 11078840001
11078840001 Feb 26, 2024 at 10:10:49 (UTC)
Goto Top
"Organization Management" und "Records Management" wären bspw. ein Anfang.
Member: telser
telser Feb 26, 2024 at 10:37:44 (UTC)
Goto Top
Leider bekomme ich, egal was ich wähle, immer folgende Fehlermeldung (hie mit Deinem Vorschlag):

Write-ErrorMessage : ExC5FD6B|Microsoft.Exchange.Configuration.Tasks.ManagementObjectNotFoundException|Die Verwaltungsrolle "Organization Management" wurde nicht gefunden. Überprüfen Sie
den Namen des Rolleneintrags, und versuchen Sie es erneut.

Ich bin als Globaler Admin in der Powershell angemeldet.
Mit "Get-RoleGroup" sehe ich auch die Rolegroups aufgelistet, aber leider der Fehler.

Hast Du eine Idee?
Member: telser
telser Feb 26, 2024 at 10:58:53 (UTC)
Goto Top
Mit der Rolle "Journaling" hat es funktioniert ...
"Help Desk" und "Organization Managment" gehen nicht .... mag das Cmdlet keine "" für den Namen des Parent?
Member: telser
Solution telser Feb 26, 2024 at 12:07:32 (UTC)
Goto Top
Danke, ich konnte das ganze mittels ChatGPT lösen.