Verwaltung von Shared Postfächern verteilen
Hallo zusammen,
ich brauche mal Hilfe ob ihr dazu eine Software kennt.
Wir haben aktuell das Thema das bei uns täglich Tickets rein kommen das User in irgendwelche Shared Mailboxen aufgenommen werden müssen und mittlerweile haben die Teamleads und Head ofs keine Ahnung welche User in welchen Shared Mailboxen sind.
Nachdem es nicht gewünscht ist bei uns das es über Powershellskripte läuft suche ich gerade nach Software oder anderweitigen Lösungen sowas zu realisieren.
Die Teamsleads und Head ofs müssen User aus Shared Mailboxen hinzufügen und entfernen können sowie eine kleine Analyse starten können wer und viele User in ihren Shared Mailboxen sind.
Ich bin für jede Lösung offen.
VG
Marcel
ich brauche mal Hilfe ob ihr dazu eine Software kennt.
Wir haben aktuell das Thema das bei uns täglich Tickets rein kommen das User in irgendwelche Shared Mailboxen aufgenommen werden müssen und mittlerweile haben die Teamleads und Head ofs keine Ahnung welche User in welchen Shared Mailboxen sind.
Nachdem es nicht gewünscht ist bei uns das es über Powershellskripte läuft suche ich gerade nach Software oder anderweitigen Lösungen sowas zu realisieren.
Die Teamsleads und Head ofs müssen User aus Shared Mailboxen hinzufügen und entfernen können sowie eine kleine Analyse starten können wer und viele User in ihren Shared Mailboxen sind.
Ich bin für jede Lösung offen.
VG
Marcel
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 8179082145
Url: https://administrator.de/contentid/8179082145
Ausgedruckt am: 25.11.2024 um 14:11 Uhr
5 Kommentare
Neuester Kommentar
Hi,
Eine Software direkt habe ich nicht für dich, nur einen Weg wie ich es einfacher halte und mit dem AD Arbeite.
Ich habe für jedes Shared Mail Postfach 2 AD Gruppen (Vollzugriff und senden als).
Diese beiden Gruppen verknüpfe ich dann mit dem Konto, alles anderen nehme ich hier raus.
Dies hat, wie ich finde, den Vorteil das ich die Berechtigungen komplett über Gruppen Regeln kann.
Nachteil hier ist jedoch das das Automapping nicht mehr Funktioniert, sondern man sich das Postfach wieder selber einbinden muss (Konto Hinzufügen - Email Adresse eingeben ohne Kennwort - Weiter -Weiter und Fertig stellen). Das bringt aber div. Vorteile beim Arbeiten mit sich (Stichpunkt Regeln, Quicksteps und gesendete Mails).
Was nun die Recherche angeht wer in welcher Gruppe ist lässt sich manuell über das AD sehr schnell regeln und ggf. auch durch den Team Lead selber durch vorgegeben der Manager Rolle (Habe ich so noch nicht getestet bzw. noch kein bedarf für gehabt).
Wenn das zu Kompliziert wird und ggf. auch berechtigte Sicherheitsbedenken herrschen was den Zugang zum AD (wie gesagt noch nie selber getestet) könnte hier eine Kombi mit Software wie Active Roles von Quest eine Lösung sein. Ob sich das lohnt weis ich nicht, die Software ist sehr mächtig und wahrscheinlich auch nicht die Günstigste, habe sie nur als User in meiner alten Firma genutzt.
Grüße aus dem Norden
Torben
Eine Software direkt habe ich nicht für dich, nur einen Weg wie ich es einfacher halte und mit dem AD Arbeite.
Ich habe für jedes Shared Mail Postfach 2 AD Gruppen (Vollzugriff und senden als).
Diese beiden Gruppen verknüpfe ich dann mit dem Konto, alles anderen nehme ich hier raus.
Dies hat, wie ich finde, den Vorteil das ich die Berechtigungen komplett über Gruppen Regeln kann.
Nachteil hier ist jedoch das das Automapping nicht mehr Funktioniert, sondern man sich das Postfach wieder selber einbinden muss (Konto Hinzufügen - Email Adresse eingeben ohne Kennwort - Weiter -Weiter und Fertig stellen). Das bringt aber div. Vorteile beim Arbeiten mit sich (Stichpunkt Regeln, Quicksteps und gesendete Mails).
Was nun die Recherche angeht wer in welcher Gruppe ist lässt sich manuell über das AD sehr schnell regeln und ggf. auch durch den Team Lead selber durch vorgegeben der Manager Rolle (Habe ich so noch nicht getestet bzw. noch kein bedarf für gehabt).
Wenn das zu Kompliziert wird und ggf. auch berechtigte Sicherheitsbedenken herrschen was den Zugang zum AD (wie gesagt noch nie selber getestet) könnte hier eine Kombi mit Software wie Active Roles von Quest eine Lösung sein. Ob sich das lohnt weis ich nicht, die Software ist sehr mächtig und wahrscheinlich auch nicht die Günstigste, habe sie nur als User in meiner alten Firma genutzt.
Grüße aus dem Norden
Torben
Moin,
Bei uns haben die betroffenen Personen Zugriff auf die AD Gruppen. Somit können Nutzer hinzufügen, entfernen und sehen wer Zugriff hat. Im Hintergrund sorgt ein Powershell SKript dafür, dass die Änderungen zeitnah wirksam werden. Das Konstrukt wird für eine 4 stellige Anzahl von Gruppen bzw. Postfächer umgesetzt. Warum Geld zum Fenster hinaus werfen?
Gruß
Dani
Die Teamsleads und Head ofs müssen User aus Shared Mailboxen hinzufügen und entfernen können sowie eine kleine Analyse starten können wer und viele User in ihren Shared Mailboxen sind.
ich weiß nicht warum man es immer komplizierte machen muss, als es ist.Bei uns haben die betroffenen Personen Zugriff auf die AD Gruppen. Somit können Nutzer hinzufügen, entfernen und sehen wer Zugriff hat. Im Hintergrund sorgt ein Powershell SKript dafür, dass die Änderungen zeitnah wirksam werden. Das Konstrukt wird für eine 4 stellige Anzahl von Gruppen bzw. Postfächer umgesetzt. Warum Geld zum Fenster hinaus werfen?
Gruß
Dani
Zitat von @Crouchy:
Moin,
ich danke euch. Wir haben keine lokale AD hier. Aktuell nur eine Azure AD und das schaffen glaub ich nicht die Gruppen.
Moin,
ich danke euch. Wir haben keine lokale AD hier. Aktuell nur eine Azure AD und das schaffen glaub ich nicht die Gruppen.
Hast du auch einen Exchange Online?
wenn ja mach es das ganze noch einfacher geht aber auch dann mit Azure AD