You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure Runbook中执行Set-Mailbox设置Exchange邮箱别名遇未授权问题求助

问题解答

所需权限配置

你的托管身份当前仅拥有Exchange Online的读取权限(可执行Get-Mailbox),要执行Set-Mailbox添加邮箱别名,需分配以下权限之一:

  • Recipient Management角色组:这是Exchange Online内置角色组,包含管理收件人(邮箱、邮件用户等)的全套权限,其中的Mail Recipients角色允许修改邮箱的EmailAddresses属性(即添加别名)。
  • 单独分配Mail Recipients角色:若无需给托管身份完整的收件人管理权限,可直接分配Mail Recipients角色,该角色专门授权修改邮箱核心属性,包括添加别名。

权限分配方式

可通过Exchange Online PowerShell完成分配:

  1. 连接Exchange Online:
Connect-ExchangeOnline
  1. 给托管身份分配角色(替换<托管服务主体名称>为你的托管身份名称):
# 分配Mail Recipients角色
New-ManagementRoleAssignment -Role "Mail Recipients" -SecurityGroup "<托管服务主体名称>" -RecipientWriteScope "Organization"

或加入Recipient Management角色组:

Add-RoleGroupMember -Identity "Recipient Management" -Member "<托管服务主体名称>"

额外注意:代码语法修正

你注释的Set-Mailbox命令存在语法错误,正确的添加别名格式应为:

Set-Mailbox $user -EmailAddresses @{add = "$name@myorg.com"}

原代码中多余的大括号会导致参数解析错误,即便权限到位也可能执行失败。

内容的提问来源于stack exchange,提问作者Eric

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.26 19:13:29