Manage permissions for recipients in Exchange Online

  • 3/22/2021
  • 11 minutes to read
    • m
    • D
    • B
    • c
    • m
    • +8

In Exchange Online, you can use the Exchange admin center (EAC) or Exchange Online PowerShell to assign permissions to a mailbox or group so that other users can access el buzón (el permiso de acceso completo), o enviar mensajes de correo electrónico que parezcan provenir del buzón o grupo (los permisos Enviar Como o Enviar en nombre). Los usuarios a los que se asignan estos permisos en otros buzones o grupos se denominan delegados.

Los permisos que puede asignar a los delegados para buzones de correo y grupos en Exchange Online se describen en la siguiente tabla:

Nota: Aunque es posible que pueda usar Exchange Online PowerShell para asignar algunos o todos estos permisos a otros tipos de delegados en otros tipos de objetos destinatarios, este tema se centra en los tipos de objetos delegados y destinatarios que producen resultados útiles.

Permiso Descripción tipos de Destinatarios en el EAC Adicional de los tipos de destinatario en PowerShell Disponible delegado tipos
Acceso Completo Permite al delegado para abrir el buzón y ver, agregar y quitar el contenido del buzón de correo. No permite que el delegado envíe mensajes desde el buzón de correo.
Si asigna el permiso de acceso completo a un buzón que está oculto en las listas de direcciones, el delegado no podrá abrir el buzón. De forma predeterminada, los buzones de detección están ocultos en las listas de direcciones. De forma predeterminada, la función de asignación automática de buzones utiliza detección automática para abrir automáticamente el buzón en el perfil de Outlook del delegado (además de su propio buzón). Tenga en cuenta que la asignación automática solo funcionará para usuarios individuales a los que se hayan concedido los permisos adecuados y no para ningún tipo de grupo. Si no desea que los buzones de correo se asignen automáticamente, debe realizar una de las siguientes acciones:
• Use el cmdlet Add-MailboxPermission en Exchange Online PowerShell para asignar el permiso de acceso completo con la configuración -AutoMapping $false. Para obtener más información, consulte la sección Usar Exchange Online PowerShell para asignar el permiso de acceso completo a los buzones de correo de este tema. Asignar el permiso de acceso completo a un grupo de seguridad habilitado para correo. El buzón no se abrirá en el perfil de Outlook de cada miembro.
Buzones de usuario
Buzones de recursos
Buzones compartidos
Buzones de descubrimiento Buzones con cuentas de usuario
Usuarios de correo con cuentas
Grupos de seguridad habilitados para correo
Enviar como Permite al delegado enviar mensajes como si vinieran directamente del buzón o grupo. No hay indicios de que el mensaje haya sido enviado por el delegado.
No permite que el delegado lea el contenido del buzón.
Si asigna el permiso Enviar como a un buzón que está oculto en las listas de direcciones, el delegado no podrá enviar mensajes desde el buzón.
Buzones de usuario
Buzones de recursos
Buzones compartidos
Grupos de distribución
Grupos de distribución dinámica
Grupos de seguridad habilitados para correo
Grupos de Microsoft 365
n/a Buzones con cuentas de usuario
Usuarios de correo con cuentas
Grupos de seguridad habilitados para correo
Enviar en nombre Permite al delegado enviar mensajes desde el buzón o grupo. La dirección de remitente de estos mensajes de forma clara muestra de que el mensaje fue enviado por el delegado (» <Delegado> en representación de <MailboxOrGroup>»). Sin embargo, las respuestas a estos mensajes se envían al buzón o grupo, no al delegado.
No permite que el delegado lea el contenido del buzón.
Si asigna el permiso Enviar en nombre a un buzón que está oculto en las listas de direcciones, el delegado no podrá enviar mensajes desde el buzón.
Buzones de usuario
Buzones de recursos
Grupos de distribución
Grupos de distribución dinámica
Grupos de seguridad habilitados para correo
Grupos de Microsoft 365
Buzones compartidos Buzones con cuentas de usuario
Usuarios de correo con cuentas
Grupos de seguridad habilitados para correo
Grupos de distribución

Nota

Si un usuario tiene permisos de Enviar Como y Enviar en nombre a un buzón o grupo, siempre se usa el permiso Enviar Como.

¿Qué necesitas saber antes de empezar?

  • tiempo Estimado para completar cada procedimiento: 2 minutos.

  • Es necesario que se le asignen permisos antes de poder realizar este procedimiento o procedimientos. Para ver qué permisos necesita, consulte la entrada «Configuración del buzón» en el tema Permisos de funciones en Exchange Online.

  • Para abrir y utilizar el EAC, consulte Centro de administración de Exchange en Exchange Online. Para conectarse a Exchange Online PowerShell, consulte Conectarse a Exchange Online PowerShell.

  • Cuando se agrega un buzón a Outlook utilizando la configuración avanzada, solo se agregará el buzón principal; no se agregará el buzón de archivo. Si un usuario también necesita acceder al buzón de archivos, el buzón debe agregarse a Outlook como una segunda cuenta en el mismo perfil de Outlook.

  • Para obtener información sobre los métodos abreviados de teclado que pueden aplicarse a los procedimientos de este tema, consulte Métodos abreviados de teclado para el centro de administración de Exchange.

Tip

¿Tiene problemas? Pide ayuda en los foros de intercambio. Visite los foros en Exchange Online o Exchange Online Protection.

Use el EAC para asignar permisos a buzones de correo individuales

  1. En el EAC, haga clic en Destinatarios en el panel de entidades. En función del tipo de buzón al que desee asignar permisos, haga clic en una de las pestañas siguientes:

    • Buzones: Buzones de usuario o vinculados.

    • Recursos: buzones de Sala o equipo.

    • Compartido: buzones Compartidos.

  2. En la lista de buzones, seleccione el buzón al que desea asignar permisos y, a continuación, haga clic en Editar Icono de edición.

  3. En la página Propiedades del buzón que se abre, haga clic en Delegación del buzón y configure uno o varios de los siguientes permisos:

    • Enviar como: Los mensajes enviados por un delegado parecen provenir del buzón.

    • Enviar en Nombre de: Los mensajes enviados por un delegado tiene » <Delegado> en representación de <Buzón>» en la De dirección. Tenga en cuenta que este permiso no está disponible en el EAC para buzones de correo compartidos.

    • Acceso completo: El delegado puede abrir el buzón y hacer cualquier cosa excepto enviar mensajes.

    Para asignar permisos a los delegados, haga clic en Agregar Agregar icono bajo el permiso correspondiente. Aparece un cuadro de diálogo que enumera los usuarios o grupos a los que se les puede asignar el permiso. Seleccione el usuario o grupo de la lista y, a continuación, haga clic en Agregar. Repita este proceso tantas veces como sea necesario. También puede buscar usuarios o grupos en el cuadro de búsqueda escribiendo todo o parte del nombre y, a continuación, haciendo clic en Buscar Icono de búsqueda. Cuando haya terminado de seleccionar delegados, haga clic en Aceptar.

    Para eliminar un permiso de un delegado, seleccione el delegado en la lista bajo el permiso correspondiente y, a continuación, haga clic en Eliminar Eliminar icono.

  4. Cuando haya terminado, haga clic en Guardar.

Use el EAC para asignar permisos a varios buzones de correo al mismo tiempo

  1. En el EAC, vaya a Destinatarios > Buzones.

  2. Seleccione los buzones que desea asignar permisos. Utilice la tecla clic + Mayús + clic para seleccionar un rango de buzones, o la tecla Ctrl + clic para seleccionar varios buzones individuales. El título del panel de detalles cambia a Edición masiva como se muestra en el siguiente diagrama.

    Buzones de selección masiva en el EAC

  3. En la parte inferior del panel de detalles, haga clic en Más opciones. En la opción Delegación de buzón que aparece, elija Agregar o Quitar. En función de su selección, realice uno de los siguientes pasos:

    • Agregar: En el cuadro de diálogo Agregar delegación masiva que aparece, haga clic en Agregar Agregar icono bajo el permiso correspondiente (Enviar como, Enviar en nombre o Acceso completo). Cuando haya terminado de seleccionar usuarios o grupos para agregar como delegados, haga clic en Guardar.

    • Quitar: En el cuadro de diálogo Eliminar delegación de forma masiva que aparece, haga clic en Agregar Agregar icono con el permiso correspondiente (Enviar como, Enviar en nombre o Acceso completo). Cuando haya terminado de seleccionar usuarios o grupos para eliminar de los delegados existentes, haga clic en Guardar.

Usar el EAC para asignar permisos a grupos

  1. En el EAC, ir a los Destinatarios > Grupos.

  2. En la lista de grupos, seleccione el grupo al que desea asignar permisos y, a continuación, haga clic en Editar Icono de edición.

  3. En la página de propiedades de grupo que se abre, haga clic en Delegación de grupo y configure uno de los siguientes permisos:

    • Enviar Como: Los mensajes enviados por un delegado parecen provenir del grupo.

    • Enviar en Nombre: Mensajes enviados por un delegado tiene » <Delegado> en representación de <Grupo>» en la De dirección.

  4. Para asignar permisos a los delegados, haga clic en Agregar Agregar icono bajo el permiso correspondiente. Aparece un cuadro de diálogo que enumera los usuarios o grupos a los que se les puede asignar el permiso. Seleccione el usuario o grupo de la lista y, a continuación, haga clic en Agregar. Repita este proceso tantas veces como sea necesario. También puede buscar usuarios o grupos en el cuadro de búsqueda escribiendo todo o parte del nombre y, a continuación, haciendo clic en Buscar Icono de búsqueda. Cuando haya terminado de seleccionar delegados, haga clic en Aceptar.

    Para eliminar un permiso de un delegado, seleccione el delegado en la lista bajo el permiso correspondiente y, a continuación, haga clic en Eliminar Eliminar icono.

  5. Cuando haya terminado, haga clic en Guardar.

Use Exchange Online PowerShell para asignar el permiso de acceso completo a los buzones de correo

Utilice los cmdlets Add-MailboxPermission y Remove-MailboxPermission para administrar el permiso de acceso completo a los buzones de correo. Estos cmdlets utilizan la misma sintaxis básica:

Add-MailboxPermission -Identity <MailboxIdentity> -User <DelegateIdentity> -AccessRights FullAccess -InheritanceType All 
Remove-MailboxPermission -Identity <MailboxIdentity> -User <DelegateIdentity> -AccessRights FullAccess -InheritanceType All

Este ejemplo asigna al delegado Raymond Sam el permiso de Acceso completo al buzón de Terry Adams.

Add-MailboxPermission -Identity "Terry Adams" -User raymonds -AccessRights FullAccess -InheritanceType All

Este ejemplo asigna a Esther Valle el permiso de Acceso Completo al buzón de búsqueda de descubrimiento predeterminado de la organización y evita que el buzón se abra automáticamente en Outlook de Esther Valle.

Add-MailboxPermission -Identity "DiscoverySearchMailbox{D919BA05-46A6-415f-80AD-7E09334BB852}" -User estherv -AccessRights FullAccess -InheritanceType All -AutoMapping $false

Este ejemplo asigna a los miembros del grupo de seguridad habilitado para correo de Helpdesk el permiso de acceso completo al buzón compartido denominado Tickets de Helpdesk.

Add-MailboxPermission -Identity "Helpdesk Tickets" -User Helpdesk -AccessRights FullAccess -InheritanceType All

Este ejemplo elimina el permiso de acceso completo para Jim Hance del buzón de correo de Ayla Kol.

Remove-MailboxPermission -Identity ayla -User "Jim Hance" -AccessRights FullAccess -InheritanceType All

Para obtener información detallada sobre la sintaxis y los parámetros, consulte:

  • Add-Mailboxpermisión.

  • Remove-MailboxPermission.

¿Cómo sabes que funcionó esto?

Para verificar que ha asignado o eliminado correctamente el permiso de Acceso completo para un delegado en un buzón, utilice uno de los siguientes procedimientos:

  • En las propiedades del buzón en el EAC, verifique que el delegado esté o no en la lista de delegación de buzón > Acceso completo.

  • Reemplace < MailboxIdentity> con la identidad del buzón y ejecute el siguiente comando en Exchange Online PowerShell para verificar que el delegado esté o no en la lista..

    Get-MailboxPermission <MailboxIdentity> | where {$_.AccessRights -like 'Full*'} | Format-Table User,Deny,IsInherited,AccessRights -Auto

    Para Obtener más información, vea-permiso de buzón.

Use Exchange Online PowerShell para asignar el permiso Send As a buzones y grupos

Utilice los cmdlets Add-RecipientPermission y Remove-RecipientPermission para administrar el permiso Send As para buzones y grupos. Estos cmdlets utilizan la misma sintaxis básica:

<Add-RecipientPermission | Remove-RecipientPermission> -Identity <MailboxOrGroupIdentity> -Trustee <DelegateIdentity> -AccessRights SendAs

Este ejemplo asigna el permiso Send As al grupo de soporte de impresoras del buzón compartido denominado Soporte de impresoras Contoso.

Add-RecipientPermission -Identity "Contoso Printer Support" -Trustee "Printer Support" -AccessRights SendAs

Este ejemplo elimina el permiso Enviar como para el usuario Karen Toh en el buzón de correo de Yan Li.

Remove-RecipientPermission -Identity "Yan Li" -Trustee "Karen Toh" -AccessRights SendAs

Para obtener información detallada de sintaxis y parámetros, consulte:

  • Entrega del destinatario

¿Cómo sabes que funcionó esto?

Para verificar que ha asignado o eliminado correctamente el permiso Enviar como para un delegado en un buzón o grupo, utilice uno de los siguientes procedimientos:

  • En las propiedades del buzón o grupo en el EAC, verifique que el delegado esté o no listado en Delegación de buzón > Enviar como delegación de grupo > Enviar como delegación de grupo > Enviar como As.

  • Reemplace <MailboxIdentity> y <DelegateIdentity> con el nombre, alias o la dirección de correo electrónico del buzón o grupo y ejecute el siguiente comando en Exchange Online PowerShell para verificar que el delegado esté o no en la lista.

    Get-RecipientPermission -Identity <MailboxIdentity> -Trustee <DelegateIdentity>

Use Exchange Online PowerShell para asignar el permiso Enviar en nombre a buzones y grupos

Utilice el parámetro GrantSendOnBehalfTo en los distintos cmdlets de conjunto de buzones y grupos para administrar el permiso Enviar en nombre para buzones y grupos:

  • Set – Mailbox

  • Set-DistributionGroup: Grupos de distribución y grupos de seguridad habilitados para correo.

  • Set-DynamicDistributionGroup

  • Set-UnifiedGroup: Microsoft 365 grupos.

La sintaxis básica de estos cmdlets es:

<Cmdlet> -Identity <MailboxOrGroupIdentity> -GrantSendOnBehalfTo <Delegates>

El parámetro GrantSendOnBehalfTo tiene las siguientes opciones para los valores delegados:

  • Reemplazar delegados existentes: <DelegateIdentity> o "<DelegateIdentity1>","<DelegateIdentity2>",...

  • Agregar o eliminar delegados sin afectar a otros delegados: @{Add="\<value1\>","\<value2\>"...; Remove="\<value1\>","\<value2\>"...}

  • Eliminar todos los delegados: Utilice el valor $null.

Este ejemplo asigna a la delegada Holly Holt el permiso de Enviar en nombre al buzón de Sean Chai.

Set-Mailbox -Identity [email protected] -GrantSendOnBehalfTo hollyh

Este ejemplo añade el grupo [email protected] a la lista de delegados que tienen permiso para Enviar en nombre al buzón compartido de Ejecutivos de Contoso.

Set-Mailbox "Contoso Executives" -GrantSendOnBehalfTo @{Add="[email protected]"}

Este ejemplo asigna a la delegada Sara Davis el permiso Enviar en nombre al grupo de distribución de Compatibilidad con impresoras.

Set-DistributionGroup -Identity [email protected] -GrantSendOnBehalfTo sarad

Este ejemplo elimina el permiso Enviar en nombre que se asignó al administrador en el grupo de distribución dinámica Todos los empleados.

Set-DynamicDistributionGroup "All Employees" -GrantSendOnBehalfTo @{Remove="Administrator"}

¿Cómo sabes esto funcionó?

Para verificar que ha asignado o eliminado correctamente el permiso Enviar en nombre de un delegado en un buzón o grupo, utilice cualquiera de los siguientes procedimientos:

  • En las propiedades del buzón o grupo en el EAC, verifique que el delegado esté o no listado en Delegación de buzón > Enviar como delegación de grupo > Enviar Como.

  • Reemplace<MailboxIdentity> o<GroupIdentity> con la identidad del buzón o grupo y ejecute uno de los siguientes comandos en Exchange Online PowerShell para verificar que el delegado esté o no en la lista.

    • Buzón de correo:

      Get-Mailbox -Identity <MailboxIdentity> | Format-List GrantSendOnBehalfTo
    • grupo de Distribución o de seguridad de correo del grupo:

      Get-DistributionGroup -Identity <GroupIdentity> | Format-List GrantSendOnBehalfTo
    • grupo de distribución Dinámico:

      Get-DynamicDistributionGroup -Identity <GroupIdentity> | Format-List GrantSendOnBehalfTo
    • Microsoft 365 grupo:

      Get-UnifiedGroup -Identity <GroupIdentity> | Format-List GrantSendOnBehalfTo

Para obtener más información sobre cómo los delegados pueden usar los permisos que se les asignan en buzones de correo y grupos, consulte los siguientes temas:

  • Acceder al buzón de otra persona

  • Abrir y usar un buzón compartido en Outlook para Windows

  • Abra y use un buzón de correo compartido en Outlook en la web

  • Enviar correo electrónico desde o en nombre de un grupo de Office 365

Deja una respuesta

Tu dirección de correo electrónico no será publicada.