ANAVEM
Référence
Languageen
Comment déléguer la gestion des listes de distribution Exchange aux utilisateurs finaux

Comment déléguer la gestion des listes de distribution Exchange aux utilisateurs finaux

Configurez les autorisations du serveur Exchange pour permettre aux utilisateurs désignés de gérer de manière autonome l'appartenance à la liste de distribution via le client Outlook et le Centre d'administration Exchange.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
3/16/2026 15 min 0
mediuméchange 8 étapes 15 min

Pourquoi déléguer la gestion des listes de distribution Exchange ?

Gérer les listes de distribution de manière centralisée par les administrateurs informatiques crée des goulots d'étranglement et des retards dans les organisations dynamiques. Lorsque les équipes marketing doivent rapidement ajouter de nouveaux membres de campagne, ou que les groupes de projet nécessitent des mises à jour d'accès immédiates, attendre les tickets informatiques ralentit les opérations commerciales. Déléguer la gestion des listes de distribution aux utilisateurs finaux permet aux équipes de maintenir leurs propres adhésions de groupe tout en respectant les normes de sécurité et de conformité.

Que permet d'accomplir la délégation des listes de distribution ?

Ce tutoriel vous apprend à configurer les autorisations du serveur Exchange qui permettent aux utilisateurs désignés de gérer indépendamment l'adhésion aux groupes de distribution via des interfaces Outlook familières. Vous apprendrez à configurer des rôles de propriété, à configurer les autorisations d'envoi pour les délégués et à résoudre les problèmes courants de délégation. L'approche fonctionne à la fois pour Exchange Online (Microsoft 365) et pour les environnements Exchange Server 2019 sur site.

Comment fonctionne la propriété des listes de distribution Exchange ?

Les groupes de distribution Exchange prennent en charge deux principaux modèles de délégation : la pleine propriété et les autorisations d'envoi. Les propriétaires peuvent ajouter ou supprimer des membres, modifier les paramètres du groupe et envoyer des e-mails en tant que groupe. Les délégués reçoivent des autorisations spécifiques comme Envoyer en tant que ou Envoyer de la part de sans contrôle administratif complet. Ce modèle d'autorisation granulaire garantit des niveaux d'accès appropriés tout en maintenant les limites de sécurité. La politique d'attribution de rôle MyDistributionGroups permet aux utilisateurs finaux de gérer les groupes qu'ils possèdent via l'interface intuitive d'Outlook, éliminant ainsi le besoin de connaissances PowerShell ou d'accès au Centre d'administration Exchange.

Guide de mise en oeuvre

Procédure complète

01

Se connecter à Exchange Online PowerShell

Commencez par établir une connexion à Exchange Online PowerShell pour gérer les groupes de distribution et les autorisations. Cela vous donne les outils administratifs nécessaires pour la configuration de la délégation.

# Installez le module Exchange Online PowerShell s'il n'est pas déjà installé
Install-Module -Name ExchangeOnlineManagement -Force

# Connectez-vous à Exchange Online
Connect-ExchangeOnline

Vous serez invité à vous authentifier avec vos identifiants administratifs. L'authentification multi-facteurs est requise pour cette connexion.

Conseil pro : Utilisez Get-Module ExchangeOnlineManagement pour vérifier que vous avez la version 3.5.0 ou ultérieure pour les dernières fonctionnalités de délégation.

Vérification : Exécutez Get-OrganizationConfig | Select Name pour confirmer que vous êtes connecté à votre organisation Exchange Online.

02

Créer un groupe de distribution avec des propriétaires initiaux

Créez un nouveau groupe de distribution et attribuez des propriétaires initiaux qui géreront l'adhésion. Les propriétaires ont un contrôle total sur l'ajout et la suppression des membres.

# Créer un nouveau groupe de distribution
New-DistributionGroup -Name "Marketing Team" -Alias "marketing-team" -DisplayName "Marketing Team" -PrimarySmtpAddress "marketing-team@yourdomain.com" -ManagedBy "john.doe@yourdomain.com","jane.smith@yourdomain.com"

Le paramètre -ManagedBy spécifie les propriétaires initiaux. Ces utilisateurs pourront gérer le groupe via Outlook ou le Centre d'administration Exchange.

Alternativement, utilisez le Centre d'administration Exchange à https://admin.exchange.microsoft.com :

  1. Accédez à Destinataires > Groupes > Liste de distribution
  2. Cliquez sur Ajouter un groupe > Sélectionnez Distribution
  3. Saisissez les détails du groupe et ajoutez des propriétaires dans la section Paramètres

Vérification : Exécutez Get-DistributionGroup "Marketing Team" | Select DisplayName, ManagedBy pour confirmer que les propriétaires sont correctement assignés.

03

Configurer la politique d'attribution de rôles pour les utilisateurs finaux

Assurez-vous que les utilisateurs finaux disposent des autorisations nécessaires pour gérer les groupes de distribution via la politique d'attribution de rôle MyDistributionGroups. Cela est activé par défaut dans Exchange Online mais doit être vérifié.

# Vérifier la politique d'attribution de rôle actuelle
Get-RoleAssignmentPolicy -Identity "Default Role Assignment Policy" | Select Name, AssignedRoles

# Vérifier que le rôle MyDistributionGroups est attribué
Get-ManagementRoleAssignment -RoleAssignee "Default Role Assignment Policy" | Where-Object {$_.Role -like "*MyDistribution*"}

Si le rôle MyDistributionGroups est manquant, ajoutez-le :

# Ajouter le rôle MyDistributionGroups à la politique par défaut
New-ManagementRoleAssignment -Role "MyDistributionGroups" -Policy "Default Role Assignment Policy"
Avertissement : Les modifications apportées aux politiques d'attribution de rôle peuvent prendre jusqu'à 60 minutes pour se propager à tous les utilisateurs. Planifiez en conséquence pour votre déploiement.

Vérification : Demandez à un propriétaire désigné de se connecter à Outlook et de vérifier s'il peut voir les groupes de distribution sous Personnes > Mes groupes de distribution.

04

Ajouter des propriétaires supplémentaires aux groupes existants

Déléguez la gestion des groupes de distribution existants en ajoutant de nouveaux propriétaires. Cela permet à plusieurs utilisateurs de partager les responsabilités administratives.

# Ajouter un nouveau propriétaire à un groupe de distribution existant
Set-DistributionGroup "Marketing Team" -ManagedBy @{Add="sarah.johnson@yourdomain.com"}

# Voir les propriétaires actuels
Get-DistributionGroup "Marketing Team" | Select DisplayName, ManagedBy

# Supprimer un propriétaire si nécessaire
Set-DistributionGroup "Marketing Team" -ManagedBy @{Remove="old.owner@yourdomain.com"}

Vous pouvez également gérer les propriétaires via le Centre d'administration Exchange :

  1. Allez dans Destinataires > Groupes > Liste de distribution
  2. Sélectionnez le groupe et cliquez sur Modifier
  3. Accédez à la section Propriété
  4. Ajoutez ou supprimez des propriétaires selon les besoins
Astuce pro : Assignez au moins deux propriétaires par groupe de distribution pour assurer la continuité lorsqu'un propriétaire est indisponible.

Vérification : Demandez au nouveau propriétaire de se connecter à Outlook et de confirmer qu'il peut accéder au groupe sous Mes groupes de distribution dans les 5 minutes.

05

Configurer les autorisations d'envoi pour les délégués

Accorder les autorisations Envoyer en tant que ou Envoyer de la part de aux utilisateurs qui doivent envoyer des e-mails en tant que groupe de distribution sans être propriétaires complets.

# Accorder l'autorisation Envoyer en tant que (l'e-mail semble provenir du groupe)
Add-RecipientPermission "Équipe Marketing" -Trustee "communications@yourdomain.com" -AccessRights SendAs -Confirm:$false

# Accorder l'autorisation Envoyer de la part de (affiche "de la part de" dans l'e-mail)
Set-DistributionGroup "Équipe Marketing" -GrantSendOnBehalfTo @{Add="pr.manager@yourdomain.com"}

# Voir les autorisations d'envoi actuelles
Get-RecipientPermission "Équipe Marketing" | Where-Object {$_.AccessRights -eq "SendAs"}
Get-DistributionGroup "Équipe Marketing" | Select GrantSendOnBehalfTo

Via le Centre d'administration Exchange :

  1. Sélectionnez le groupe de distribution
  2. Allez à l'onglet Paramètres > Modifier les délégués
  3. Ajoutez des utilisateurs et sélectionnez soit Envoyer en tant que soit Envoyer de la part de
Avertissement : Vous ne pouvez pas attribuer à la fois Envoyer en tant que et Envoyer de la part de au même utilisateur. L'autorisation Envoyer en tant que a la priorité.

Vérification : Demandez au délégué d'envoyer un e-mail de test en utilisant l'adresse du groupe pour confirmer que les autorisations fonctionnent correctement.

06

Former les utilisateurs finaux sur la gestion d'Outlook

Guider les propriétaires désignés sur la gestion de l'appartenance aux groupes de distribution via le client de bureau Outlook. C'est l'interface principale pour la gestion quotidienne.

Instruire les propriétaires à suivre ces étapes dans Outlook :

  1. Ouvrir l'application de bureau Outlook
  2. Aller à Personnes (ou Contacts dans les versions plus anciennes)
  3. Chercher le dossier Mes Groupes de Distribution dans le panneau de gauche
  4. Cliquez avec le bouton droit sur leur groupe assigné
  5. Sélectionner Modifier les Membres
  6. Utiliser la fonction de recherche pour ajouter de nouveaux membres
  7. Sélectionner les membres existants et cliquer sur Supprimer pour les supprimer
  8. Cliquez sur Enregistrer pour appliquer les modifications
# Alternative PowerShell pour les propriétaires avec des besoins avancés
# Ajouter un membre au groupe de distribution (les propriétaires peuvent exécuter ceci)
Add-DistributionGroupMember -Identity "Marketing Team" -Member "newuser@yourdomain.com"

# Supprimer un membre
Remove-DistributionGroupMember -Identity "Marketing Team" -Member "olduser@yourdomain.com" -Confirm:$false

# Lister tous les membres
Get-DistributionGroupMember "Marketing Team" | Select Name, PrimarySmtpAddress
Astuce pro : Les modifications effectuées dans Outlook se propagent généralement en 5 minutes. Pour une vérification immédiate, les propriétaires peuvent envoyer un e-mail de test au groupe.

Vérification : Demander aux propriétaires d'ajouter un membre de test et de confirmer que le changement apparaît dans le Centre d'administration Exchange dans les 5 minutes.

07

Configurer la gestion en masse pour les grands groupes

Pour les groupes de distribution avec plus de 5 000 membres, l'interface du Centre d'administration Exchange peut avoir des limitations de filtrage. Configurez une gestion basée sur PowerShell pour de meilleures performances.

# Exporter l'adhésion actuelle pour les grands groupes
Get-DistributionGroupMember "Large Marketing Team" | Export-Csv -Path "C:\temp\marketing-members.csv" -NoTypeInformation

# Importer des membres à partir d'un fichier CSV
# Le CSV doit avoir les colonnes : Name, EmailAddress
$members = Import-Csv "C:\temp\new-members.csv"
foreach ($member in $members) {
    Add-DistributionGroupMember -Identity "Large Marketing Team" -Member $member.EmailAddress
}

# Supprimer plusieurs membres efficacement
$membersToRemove = Import-Csv "C:\temp\remove-members.csv"
foreach ($member in $membersToRemove) {
    Remove-DistributionGroupMember -Identity "Large Marketing Team" -Member $member.EmailAddress -Confirm:$false
}

Créer un script PowerShell pour que les propriétaires gèrent les grands groupes :

# Enregistrer sous ManageDistributionGroup.ps1
param(
    [Parameter(Mandatory=$true)]
    [string]$GroupName,
    [Parameter(Mandatory=$true)]
    [string]$Action,
    [string]$CsvPath
)

Connect-ExchangeOnline

switch ($Action) {
    "Export" { 
        Get-DistributionGroupMember $GroupName | Export-Csv -Path $CsvPath -NoTypeInformation
        Write-Host "Members exported to $CsvPath"
    }
    "Import" {
        $members = Import-Csv $CsvPath
        foreach ($member in $members) {
            Add-DistributionGroupMember -Identity $GroupName -Member $member.EmailAddress
        }
        Write-Host "Members imported from $CsvPath"
    }
}

Vérification : Exécutez Get-DistributionGroupMember "Large Marketing Team" | Measure-Object pour confirmer que le nombre de membres correspond à vos attentes.

08

Dépanner les problèmes courants de délégation

Résoudre les problèmes typiques qui surviennent lors de la délégation de la gestion des groupes de distribution aux utilisateurs finaux.

Problème 1 : Les groupes synchronisés sur site perdent la gestion dans le cloud

# Vérifier si le groupe est synchronisé depuis le site
Get-DistributionGroup "Marketing Team" | Select IsDirSynced, RecipientTypeDetails

# Pour les groupes synchronisés, réattribuer les propriétaires dans Exchange Online
Set-DistributionGroup "Marketing Team" -ManagedBy "cloudowner@yourdomain.com" -BypassSecurityGroupManagerCheck

Problème 2 : Permission d'envoi en tant que rejetée

# Vérifier que les permissions d'envoi en tant que sont correctement appliquées
Get-RecipientPermission "Marketing Team" | Where-Object {$_.AccessRights -eq "SendAs"}

# S'assurer que l'utilisateur utilise Répondre à, pas le champ De dans le client de messagerie
# Les contacts de messagerie ne peuvent pas utiliser Envoyer en tant que - uniquement les utilisateurs de boîtes aux lettres

Problème 3 : Outlook n'affiche pas mes groupes de distribution

# Vérifier que l'utilisateur a la bonne attribution de rôle
Get-ManagementRoleAssignment -RoleAssignee (Get-Mailbox "user@domain.com").DistinguishedName | Where-Object {$_.Role -like "*MyDistribution*"}

# Forcer Outlook à se rafraîchir (les utilisateurs doivent redémarrer Outlook)
# Ou attendre jusqu'à 60 minutes pour que les changements de rôle se propagent
Avertissement : Les utilisateurs externes ne peuvent pas être propriétaires de groupes de distribution. Ils peuvent seulement être membres ou avoir des permissions d'envoi s'ils sont des contacts de messagerie dans votre organisation.

Vérification : Tester chaque étape de dépannage avec les utilisateurs concernés pour confirmer que les problèmes sont résolus.

Questions Fréquentes

Les utilisateurs externes peuvent-ils être propriétaires de groupes de distribution Exchange ?+
Non, les utilisateurs externes ne peuvent pas être propriétaires de groupes de distribution dans Exchange Online ou Exchange Server. Seuls les utilisateurs de boîtes aux lettres internes de votre organisation peuvent être désignés comme propriétaires. Les utilisateurs externes peuvent être ajoutés en tant que membres de groupes de distribution ou se voir accorder des autorisations d'envoi s'ils existent en tant que contacts de messagerie dans votre annuaire, mais ils ne peuvent pas gérer l'appartenance au groupe ou les paramètres.
Combien de temps faut-il pour que les modifications de propriété d'un groupe de distribution prennent effet ?+
Les changements de propriété se propagent généralement en 5 minutes pour la plupart des opérations Exchange Online. Cependant, les modifications de la politique d'attribution de rôles peuvent prendre jusqu'à 60 minutes pour se propager complètement à tous les utilisateurs. Si les utilisateurs ne voient pas immédiatement leurs groupes assignés dans Outlook, ils doivent redémarrer l'application ou attendre la fin de la période de propagation.
Quelle est la différence entre les autorisations Envoyer en tant que et Envoyer de la part de pour les groupes de distribution ?+
L'autorisation Envoyer en tant que permet aux utilisateurs d'envoyer des e-mails qui semblent provenir directement de l'adresse du groupe de distribution, sans indication de l'expéditeur réel. L'autorisation Envoyer de la part de montre 'de la part de [nom du groupe]' dans l'en-tête de l'e-mail, indiquant clairement qui a envoyé le message. Vous ne pouvez pas attribuer les deux autorisations au même utilisateur - Envoyer en tant que prend le pas si les deux sont configurées.
Pourquoi ne puis-je pas voir le dossier Mes groupes de distribution dans Outlook ?+
Le dossier Mes groupes de distribution apparaît uniquement lorsque les utilisateurs ont le rôle MesGroupesDeDistribution attribué via leur politique d'attribution de rôles et possèdent au moins un groupe de distribution. Vérifiez que le rôle est attribué en utilisant la commande PowerShell Get-ManagementRoleAssignment, assurez-vous que l'utilisateur est répertorié en tant que propriétaire d'un groupe, et redémarrez Outlook. Les modifications de rôle peuvent prendre jusqu'à 60 minutes pour se propager.
Comment gérer efficacement des groupes de distribution avec plus de 5 000 membres ?+
Pour les grands groupes de distribution, l'interface du Centre d'administration Exchange peut avoir des limitations de filtrage et des problèmes de performance. Utilisez des commandes PowerShell comme Get-DistributionGroupMember avec Export-Csv pour les opérations en masse. Créez des scripts PowerShell pour que les propriétaires importent/exportent des listes de membres via des fichiers CSV. Le Centre d'administration Microsoft 365 offre également de meilleures performances pour visualiser les adhésions de grands groupes que le Centre d'administration Exchange.
Emanuel DE ALMEIDA
Écrit par

Emanuel DE ALMEIDA

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...