Kann ich sehen, wer Zugriff auf Shared E-Mail hat?

2 Antworten

Normalerweise bekommt man als Projektleiter die Möglichkeit, User für den Zugriff hinzuzufügen oder zu entfernen.

Woher ich das weiß:Berufserfahrung – ist mein Beruf

Ace1223 
Beitragsersteller
 10.02.2023, 12:10

So hätte ich das auch erwartet, allerdings ist es nicht so und die IT meint, es sei technisch nicht möglich, was ich ehrlich gesagt für absoluten Blödsinn halte.

0
Kwalliteht  10.02.2023, 12:14
@Ace1223

Es gibt (jedenfalls bei Exchange/Outlook) im Prinzip zwei Möglichkeiten, Benutzern Zugriffsrechte für eine Mailbox zu geben.

  1. Der Eigentümer vergibt die Rechte auf die Mailbox selbst. Er kann auch einem anderen Benutzer die Rechte geben, Rechte zu vergeben.
  2. Der Zugriff wird über das Active Directory vergeben. In diesem Fall muss der Eigentümer die Zugriffsrechte für den User bei der IT beantragen. Und die IT wird den Teufel tun, hier irgendwelche Ausnahmen zu erlauben.

Es gibt noch einige andere Möglichkeiten, diese beiden hier sind jedoch die eigentlich relevanten.

1
Ace1223 
Beitragsersteller
 10.02.2023, 12:16
@Kwalliteht

Aber in beiden fällen müsste es mir Als Projektleiter doch möglich sein, zu sehen wer alles zugriff auf diese Email hat oder?

0
Kwalliteht  10.02.2023, 12:17
@Ace1223

Im ersten Fall schon. Im zweiten Fall für Normaluser eigentlich nicht.

1
Ace1223 
Beitragsersteller
 10.02.2023, 12:30
@Kwalliteht

Für den Fall 1 müsste ich mit Vollzugriff dann auch Leute hinzufügen und entfernen können oder?

0
Kwalliteht  10.02.2023, 12:48
@Ace1223

Richtig. Sieht die IT nicht gerne, denn wenn isrgendetwas nicht funktioniert, wendet sich der Anwender an die IT, die in diesem Fall eigentlich nicht zuständig ist. Das ist der Anwender selbst. Dafür wird dann der Helpdesk dazu verdonnert, das ganze Stück für Stück mit dem Anwender durchzugehen.

1

Das ist möglich und wird am besten so gehandhabt, dass du selbst Benutzer hinzufügst oder entfernst. Eine automatische Benachrichtigung ist da eigentlich nicht vorgesehen, sowas müsste dann extra auf deinen Wunsch hin angelegt werden.


Ace1223 
Beitragsersteller
 10.02.2023, 12:11

Müsste ich dann vom Admin dort andere Berechtigungen bekommen?
Und welche verschiedenen Berechtigungen gibt es?

0
HarryXXX  10.02.2023, 12:16
@Ace1223

Zwischen nur Lesezugriff und Vollzugriff ist praktisch alles möglich. Wenn du das selbst machst, dann benötigst du auch keine automatische Benachrichtigung. Prinzipiell können die Verwalter des Active Directory natürlich sowas machen, wenn sich an Gruppen etwas ändert. Aber das wäre vermutlich eine Spezialösung nur für dich. Im Grunde benötigst du einfach nur die Rechte um Benutzer zu einer bestimmten Gruppe hinzuzufügen oder aus dieser zu entfernen. Entweder gibt man dir diese Rechte direkt, oder du musst das eben über deine IT beauftragen. Im Zeitalter von Incident Management und Change Management wird wohl am ehesten letzteres der Fall sein.

1
Ace1223 
Beitragsersteller
 10.02.2023, 12:25
@HarryXXX

Wenn ich den Vollzugriff habe, dann kann ich dort auch selber Personen hinzufügen und sehen, wer drin ist?
Leider habe ich online nirgends etwas gefunden, wo die Berechtigungen aufgeschlüsselt sind.

0
HarryXXX  10.02.2023, 12:30
@Ace1223

Man müsste dir dazu schon Zugriff auf das Repository geben, eingeschränkten Zugriff natürlich. Sowas kann man mit der Funktion von sogenannten Abteilungsadmins durchaus machen. In manchen Firmen ist so etwas aber weder vorgesehen noch gewünscht. Eigentlich sollte man der IT vertrauen, dass die sowas zuverlässig erledigen können. Die können dir auch jederzeit einen Report über die Gruppenmitglieder und deren Rechte geben. Sprich doch einfach mal mit deinen it-jungs, was da alles möglich ist.

1
Ace1223 
Beitragsersteller
 10.02.2023, 12:51
@HarryXXX

Mein It-Jung sagt, es sei technisch nicht möglich.
Daher wollte ich mich darüber informieren, um ihn damit zu konfrontieren.
Dass meine IT aber nicht die beste ist, hast du auch schon vor 7 Monaten bei meiner Drucker frage mitbekommen :D

0
HarryXXX  10.02.2023, 13:03
@Ace1223

Sorry, dass ich mir das nicht 7 Monate lang gemerkt habe 😊

Man muss natürlich irgendein Tool haben, womit das möglich ist. Wenn keines vorhanden ist und die Firma auch kein Interesse an so etwas hat, dann ist das natürlich schlecht. Technisch möglich ist es auf jeden Fall, vielleicht nicht gerade mit dem, was die kennen oder zur Verfügung haben.

Theoretisch kann man auch direkten Zugriff auf das Repository gestatten, aber das überfordert wiederum die meisten Anwender. Und es ist halt sehr oft auch gar nicht gewünscht.

Theoretisch würde es mit dem Tool ldap Administrator von softerra funktionieren und einem entsprechenden Zugriff für dich auf die passende OU

1
Ace1223 
Beitragsersteller
 10.02.2023, 13:06
@HarryXXX

Ist kein Problem, ist mir auch nur zufällig aufgefallen :D
Ich denke auch eher das es nicht erwünscht ist. Allerdings sollte man es dann auch so kommunizieren.
Trotzdem vielen Dank

0