Exchagne2010角色权限委派控制

简介:

  对于公司一般都会有人员的调动,比如变更用户所属部门,所属上司,居住地址,电话号码等等操作,如果以上的工作都是由邮件管理员来完成就显得不太合理了。其实我们可以指派HR邮箱来完成以上操作,这样既可以减轻管理员的工作量,又可以有效地加快了更改用户属性的效率。下面是具体的操作步骤:

1. 管理员有权限管理其他用户的邮箱,更改邮箱设置。但是把这样大的权限委派给HR是不实际的。

clip_image002[7]

2. 普通用户只能更改自己的邮箱设置。

clip_image004[5]

3. 为了实现以上的功能,首先建立HR管理组HR_admin,组的类型是安全组。

clip_image006[4]

4. 将HR邮箱添加到HR_admin组。

clip_image007[4]

5. 创建HR_Recipient_Role管理角色,Mail Recipients为系统默认的管理角色,一般情况下,不建议更改exchange默认的策略,所以要新创建。

New-ManagementRole -Name HR_Recipient_Role -Parent "Mail Recipients"

clip_image009[4]

6. 将创建的HR_Recipient_Role管理角色指派给HR_admin组,并命名为HR_Admin_Role。

New-ManagementRoleAssignment -Name HR_Admin_Role -Role HR_Recipient_Role -SecurityGroup HR_admin

clip_image011[4]

7. 查看HR_Recipient_Role管理角色所具备的权限。

Get-ManagementRoleEntry HR_Recipient_Role\* | FT Name,Role,Parameters -AutoSize

clip_image013[4]

8. 删除HR_Recipient_Role多余的权限,只保留get-user、set-user、get-mailbox、Get-Recipient权限。

Get-ManagementRoleEntry HR_Recipient_Role\* | where {($_.Name -NotLike "*et-User") -and ($_.Name -NotLike "get-mailbox") -and ($_.Name -NotLike "Get-Recipient")} | Remove-ManagementRoleEntry

clip_image015[4]

9. 查看HR_Recipient_Role是否只剩下自定义的四个权限。

Get-ManagementRoleEntry HR_Recipient_Role\* | FT Name,Role,Parameters -Autosize

clip_image017[4]

10. 使用HR邮箱账户打开ecp管理页面,发现HR邮箱多了“管理我的组织”的选项。

clip_image019[4]

11. 这里可以定义用户的属性,例如称谓、部门等等。

clip_image020[4]

12. HR没有权限编写用户的“其他电子邮件地址”。

clip_image021[4]




本文转自 月缺 51CTO博客,原文链接:http://blog.51cto.com/yueque/1530301,如需转载请自行联系原作者

相关文章
|
7月前
|
资源调度 前端开发 数据库
权限 | 前端控制权限
啊,我们经常做权限控制,控制菜单,控制按钮功能等,但是在一些特殊情况下不能够由后端来做权限控制,那就只能前端来做啦。
|
数据安全/隐私保护
14-企业权限管理-角色关联权限操作
14-企业权限管理-角色关联权限操作
|
中间件 数据安全/隐私保护
使用RoleBasedAuthorization实现基于用户角色的访问权限控制
本文将介绍如何通过 [Sang.AspNetCore.RoleBasedAuthorization](https://www.nuget.org/packages/Sang.AspNetCore.RoleBasedAuthorization) 库实现 RBAC 权限管理。
144 0
使用RoleBasedAuthorization实现基于用户角色的访问权限控制
|
SQL 存储 Java
纳税服务系统四(角色模块)【角色与权限、角色与用户】(二)
之前在Servlet+JSP+JavaBean的时候其实我们已经做过了用户-角色-权限之间的操作【权限管理系统】http://blog.csdn.net/hon_3y/article/details/61926175
158 0
纳税服务系统四(角色模块)【角色与权限、角色与用户】(二)
|
数据库 数据安全/隐私保护
纳税服务系统四(角色模块)【角色与权限、角色与用户】(一)
之前在Servlet+JSP+JavaBean的时候其实我们已经做过了用户-角色-权限之间的操作【权限管理系统】http://blog.csdn.net/hon_3y/article/details/61926175
204 0
纳税服务系统四(角色模块)【角色与权限、角色与用户】(一)
|
存储 Java 数据库连接
纳税服务系统四(角色模块)【角色与权限、角色与用户】(三)
之前在Servlet+JSP+JavaBean的时候其实我们已经做过了用户-角色-权限之间的操作【权限管理系统】http://blog.csdn.net/hon_3y/article/details/61926175
291 0
纳税服务系统四(角色模块)【角色与权限、角色与用户】(三)
|
存储 安全 算法
项目之用户登录和访问权限的控制(5)
项目之用户登录和访问权限的控制(5)
126 0
|
安全 Java 测试技术
项目之用户登录和访问权限的控制(6)
项目之用户登录和访问权限的控制(6)
241 0
|
安全 Java 数据管理
基于角色访问控制RBAC权限模型的动态资源访问权限管理实现
前面主要介绍了元数据管理和业务数据的处理,通常一个系统都会有多个用户,不同用户具有不同的权限,本文主要介绍基于RBAC动态权限管理在crudapi中的实现。RBAC权限模型(Role-Based Access Control)即:基于角色的权限控制。模型中有几个关键的术语: 用户:系统接口及访问的操作者 权限:能够访问某接口或者做某操作的授权资格 角色:具有一类相同操作权限的用户的总称 。 #### 用户角色权限关系 一个用户有一个或多个角色 一个角色包含多个用户 一个角色有多种权限 一个权限属于多个角色
673 0
基于角色访问控制RBAC权限模型的动态资源访问权限管理实现