Применимо к: Office 365 for professionals and small businesses, Office 365 for enterprises, Live@edu
Последнее изменение раздела: 2011-09-14
Существует несколько встроенных ролей управления, также называемых ролями RBAC или просто ролями. Они делятся на два типа по видам пользователей.
В этом разделе описываются возможности каждой роли, а также объясняется выполнение следующих действий:
Встроенные роли конечных пользователей
Ниже перечислены роли конечных пользователей и приведены краткие описания возможностей каждой роли.
Примечание. В организациях Live@edu имена ролей соответствуют плану почтового ящика, в котором они используются. Например, существует две роли MyDistributionGroups: MyDistributionGroups_DefaultMailboxPlan и MyDistributionGroups_GalDisabledMailboxPlan.
|
Имя роли |
Возможности пользователя |
|
MyBaseOptions |
Требуется для того, чтобы пользователи могли получить доступ к меню Outlook Web App > Настройки из своего почтового ящика. |
|
MyContactInformation |
Изменение адреса и номера телефона в общей адресной книге (Outlook Web App > Настройки > Учетная запись > Моя учетная запись). MyContactInformation имеет следующие дочерние роли:
|
|
MyDistributionGroupMembership |
Присоединение к существующим группам рассылки и выход из них (Outlook Web App > Настройки > Группы). |
|
MyDistributionGroups |
Создание новых групп рассылки, удаление и изменение принадлежащих групп, а также управление членством в принадлежащих группах (Outlook Web App > Настройки > Группы). |
|
MyMailSubscriptions |
Создание подписок POP, IMAP или Hotmail для внешних почтовых ящиков (Outlook Web App > Настройки > Учетная запись > Подключенные учетные записи). |
|
MyProfileInformation |
Изменение имени, отчества, фамилии и отображаемого имени в общей адресной книге (Outlook Web App > Параметры > Учетная запись). MyProfileInformation имеет следующие дочерние роли:
|
|
MyRetentionPolicies |
Управление политиками хранения (Outlook Web App > «Настройки» > «Упорядочение электронной почты» > «Политики хранения»). Примечание. Эта функция доступна не во всех организациях. |
|
MyTextMessaging |
Настройка параметров текстовых сообщений (Outlook Web App > Настройки > Телефон > Обмен текстовыми сообщениями). Примечание. Эта функция доступна не во всех организациях. |
|
MyVoiceMail |
Обновление параметров голосовой почты (Web App > Настройки > Телефон > Голосовая почта). Примечание. Эта функция доступна не во всех организациях. |
Встроенные роли администраторов
Ниже перечислены роли администратора, приведены краткие описания возможностей каждой роли, а также группы ролей с ролями, назначенными им по умолчанию.
Примечание. Не во всех организациях на основе облака доступны все роли. Кроме того, включение роли в этот список не означает, что организация на основе облака поддерживает функциональные возможности, реализуемые этой ролью. Некоторые роли существуют, но неприменимы к используемой организации на основе облака из-за типа подписки.
|
Имя роли |
Возможности пользователя |
Группы ролей, которым эта роль назначена по умолчанию |
|
ApplicationImpersonation |
Запуск веб-служб управления Exchange. Эти веб-службы управления Exchange обеспечивают программный доступ к облачным почтовым ящикам. |
Нет |
|
Журналы аудита |
Управление журналами, создаваемыми функцией ведения журнала аудита. |
|
|
Группы рассылки |
Управление группами рассылки и группами динамической рассылки в общей адресной книге. |
|
|
Федеративный доступ |
Управление связями федеративного доступа между различными организациями. |
Управление организацией |
|
GALSynchronizationManagement |
Используется в Синхронизация каталога Outlook Live (OLSync), средах, ранее называемых средами OLSync 2010. Примечание. Эта роль существует только в организациях Live@edu. |
Управление организацией |
|
Управление правами на доступ к данным |
Настройка облачной службы для работы с локально развернутыми службами управления правами Active Directory (AD RMS) на сервере Windows Server 2008. |
Управление организацией |
|
Ведение журнала |
Управление правами ведения журнала в организации. |
|
|
Хранение юридической информации |
Настройка сохранения данных почтового ящика для последующих судебных разбирательств с участием организации. |
|
|
Создание получателей почты |
Создание, изменение и удаление почтовых ящиков, почтовых контактов или пользователей почты. |
|
|
Получатели почты |
Изменение настроек существующих почтовых ящиков, почтовых контактов и пользователей почты. |
|
|
Подсказки |
Настройка параметров подсказок в масштабе организации. |
Управление организацией |
|
Экспорт и импорт почтовых ящиков |
Экспорт содержимого почтового ящика в папку другого почтового ящика. Примечание. В облачной службе нельзя экспортировать почтовый ящик в файл личных папок (PST-файл). |
Нет |
|
Поиск по почтовым ящикам |
Поиск по почтовым ящикам в организации для сообщений, содержащих конкретные ключевые слова. |
Управление обнаружением |
|
Отслеживание сообщений |
Использование отчетов о доставке для администраторов. Отчеты о доставке позволяют отслеживать сведения о доставке сообщений, отправленных или полученных с определенного почтового ящика в организации. |
|
|
Миграция |
Использование переноса почты IMAP для переноса содержимого почтовых ящиков пользователей из системы передачи сообщений, поддерживающей протокол IMAP, в облачную учетную запись. |
|
|
Перенос почтовых ящиков |
Перенос почтовых ящиков в средах федеративного доступа. |
|
|
Клиентский доступ к организации |
Настройка правил и политик Exchange ActiveSync в масштабе организации. |
Управление организацией |
|
Конфигурация организации |
Управление настройками в масштабе организации, в том числе параметрами организации Exchange ActiveSync. |
Управление организацией |
|
Настройки транспорта в организации |
Управление настройками транспорта в масштабе организации, в том числе параметрами уведомлений о состоянии доставки. |
Управление организацией |
|
Политики получателей |
Управление политиками получателей, например политиками почтовых ящиков Exchange ActiveSync и политиками почтовых ящиков Outlook Web App. |
|
|
Удаленные и обслуживаемые домены |
Управление удаленными доменами и обслуживаемыми доменами. |
Управление организацией |
|
Сброс пароля |
Сброс паролей для существующих почтовых ящиков и пользователей почты. |
|
|
Управление хранением |
Управление параметрами хранения электронной почты в почтовых ящиках. |
|
|
Управление ролями |
Управление ролями RBAC. |
Управление организацией |
|
Создание группы безопасности и членство в ней |
Создание, удаление и изменение групп безопасности. |
Управление организацией |
|
Наблюдение |
Включение, отключение и настройка политики наблюдения за несдержанной речью, политики наблюдения «закрытый комплекс зданий» и антихулиганской политики. Примечание. Эта роль существует только в организациях Live@edu. |
Управление организацией |
|
Правила транспорта |
Управление правилами транспорта, также известными как правила в масштабе всей организации. |
|
|
Почтовые ящики единой системы обмена сообщениями |
Управление параметрами почтовых ящиков и других получателей единой системы обмена сообщениями. Примечание. Эта роль не существует в организациях Live@edu. |
|
|
Приглашения единой системы обмена сообщениями |
Управление настраиваемыми приглашениями единой системы обмена сообщениями в организации. Примечание. Эта роль не существует в организациях Live@edu. |
|
|
Единая система обмена сообщениями |
Управление возможностями единой системы обмена сообщениями в масштабе организации. Примечание. Эта роль не существует в организациях Live@edu. |
|
|
Параметры пользователей |
Просмотр и настройка других параметров почтовых ящиков пользователей для устранения неполадок (Outlook Web App > Настройки). |
|
|
Журналы аудита только для чтения |
Просмотр журналов, создаваемых функцией ведения журнала аудита. |
|
|
Конфигурация только для чтения |
Просмотр параметров конфигурации в масштабе организации. |
|
|
Получатели только для чтения |
Просмотр свойств объектов пользователей и групп. |
|
Просмотр сведений о ролях
Для просмотра подробных сведений о ролях можно воспользоваться Windows PowerShell.
Сведения об установке и настройке Windows PowerShell и подключении к службе см. в разделе Использование Windows PowerShell.
Просмотр только ролей конечных пользователей
Просмотр только ролей администраторов
Просмотр всех командлетов и параметров, определенных для роли
Чтобы понять возможности роли, понадобится познакомиться с командлетами и параметрами, определенными для роли. Для получения подробных сведений выполните следующую команду:
Например, чтобы получить список свойств роли «Получатели почты» и сохранить его в файле C:\My Documents\MailRecipients.htm, выполните следующую команду:
Для просмотра результатов откройте файл MailRecipients.htm в веб-браузере.
Примечание. В HTML-файле самыми интересными являются столбцы Name и Parameter.