Azure Runbook中执行Set-Mailbox设置Exchange邮箱别名遇未授权问题求助
问题解答
所需权限配置
你的托管身份当前仅拥有Exchange Online的读取权限(可执行Get-Mailbox),要执行Set-Mailbox添加邮箱别名,需分配以下权限之一:
- Recipient Management角色组:这是Exchange Online内置角色组,包含管理收件人(邮箱、邮件用户等)的全套权限,其中的
Mail Recipients角色允许修改邮箱的EmailAddresses属性(即添加别名)。 - 单独分配Mail Recipients角色:若无需给托管身份完整的收件人管理权限,可直接分配
Mail Recipients角色,该角色专门授权修改邮箱核心属性,包括添加别名。
权限分配方式
可通过Exchange Online PowerShell完成分配:
- 连接Exchange Online:
Connect-ExchangeOnline
- 给托管身份分配角色(替换
<托管服务主体名称>为你的托管身份名称):
# 分配Mail Recipients角色 New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "<托管服务主体名称>" -RecipientWriteScope "Organization"
或加入Recipient Management角色组:
Add-RoleGroupMember -Identity "Recipient Management" -Member "<托管服务主体名称>"
额外注意:代码语法修正
你注释的Set-Mailbox命令存在语法错误,正确的添加别名格式应为:
Set-Mailbox $user -EmailAddresses @{add = "$name@myorg.com"}
原代码中多余的大括号会导致参数解析错误,即便权限到位也可能执行失败。
内容的提问来源于stack exchange,提问作者Eric
相关产品推荐
相关产品推荐

