管理 Exchange Online 中的郵件使用者
在 Exchange Online 組織中,郵件用戶類似於郵件聯繫人。 兩者都有外部電子郵件位址,且兩者都包含 Exchange Online 組織外部人員的相關信息,可顯示在共用通訊簿和其他通訊清單中。 不過,不同於郵件聯繫人,郵件使用者在您的 Microsoft 365 組織中有登入認證,而且可以存取資源。 如需郵件聯繫人和郵件使用者的詳細資訊,請參閱 Exchange Online 中的收件者。
您可以在具有 Exchange Online 信箱) 的組織中,於 Exchange 系統管理中心 (EAC) 或 PowerShell (Exchange Online PowerShell 中管理郵件使用者。
開始之前有哪些須知?
如需開啟 Exchange 系統管理中心 (EAC),請參閱 Exchange Online 中的 Exchange 系統管理中心。
若要連線至 Exchange Online PowerShell,請參閱連線至 Exchange Online PowerShell。 若要連接至獨立版 Exchange Online Protection PowerShell,請參閱連線到 Exchange Online Protection PowerShell。
郵件使用者在 Exchange Online 中不需要授權。
當您在 Exchange Online PowerShell 中建立郵件使用者時,您可能會遇到節流。 此外,EOP PowerShell Cmdlet 會使用批處理方法,在顯示命令的結果之前,導致傳播延遲幾分鐘。
您必須具備許可權,才能執行此程序或程式。 若要查看您需要哪些許可權,請參閱 Exchange Online 中功能權限一文中的「收件者」專案。
如需本文中可能套用至程序的鍵盤快捷方式相關信息,請參閱 Exchange 系統管理中心的鍵盤快捷方式。
使用 Exchange 系統管理中心管理郵件使用者
在 的 EAC 中 https://admin.exchange.microsoft.com,移至 [收件者>聯繫人]。 或者,若要直接移至 [ 聯繫人 ] 頁面,請使用 https://admin.exchange.microsoft.com/#/contacts。
下列資訊會顯示在每個專案的 [ 連絡人 ] 頁面上:
- 顯示名稱
- 電子郵件地址
- 聯繫人類型:此值為郵件使用者的 MailUser 。
若要將清單從一般變更為精簡間距,請選取 [ 變更檢視],然後選取 [ 壓縮清單]。
使用 [ 搜尋] 方塊和對應的值來尋找特定的郵件使用者。
若要篩選頁面上的專案清單,請選取 [ 篩選],然後選取下列其中一個值:
- 所有連絡人
- 郵件連絡人
- 郵件使用者
- 來賓郵件使用者*_群組 具有動態成員資格或無擁有者群組。
若要清除篩選,請選取 [清除篩選]。
若要建立自定義篩選,請選取 [ 新增篩選]。
在 [顯示名稱] 數據行旁邊的空白區域中,選取一或多個專案旁邊出現的圓形複選框,或選取出現在數據行標題中的 [四捨五入] 複選框來選取所有專案,然後選取出現在頁面上的 [匯出聯繫人] 動作。 選取 [匯出目前列表中的聯繫人 ] 或 [ 匯出所有聯繫人]。 默認檔名 為Contacts.csv ,預設位置為 Downloads 資料夾。 如果該名稱的檔案已經存在,則檔名會附加數位 (例如, 聯繫人 (1) .csv) 。
使用 EAC 建立郵件使用者
在 的 [ 聯繫人] 頁面上 https://admin.exchange.microsoft.com/#/contacts,選取 [ 新增郵件使用者 ] 以開啟新的郵件使用者精靈。
在 [ 設定基本資訊 ] 頁面上,設定下列設定。 需要以標示的 * 設定。
- 名字 使用此方塊輸入使用者的名字。
- 姓氏 使用此方塊輸入使用者的姓氏。
- 縮寫:人員的中間初始。
- 顯示名稱*
- 外部電子郵件地址:輸入使用者的電子郵件位址。 網域應該是雲端式組織外部的網域。
- 別名*
- 用戶標識碼* 和 網域*:輸入人員用來登入服務的帳戶。
- 密碼* 和 確認密碼*:輸入並重新輸入帳戶密碼。 確認密碼符合組織的密碼長度、複雜性和歷程記錄需求
當您在 [ 設定基本資訊 ] 頁面上完成時,請選取 [ 下一步]。
在 [ 檢閱郵件使用者 ] 頁面上,檢閱詳細數據。 選 取 [上一步 ] 進行變更。
當您在 [檢閱郵件使用者] 頁面上完成時,請選取 [Create]。
在 [ 狀態] 頁面上,等候郵件使用者建立完成,然後選取 [ 完成]。
使用 EAC 修改郵件使用者
在 的 [ 聯繫人 ] 頁面上 https://admin.exchange.microsoft.com/#/contacts,尋找您想要修改的郵件使用者, ([ 連絡人類型 ] 值為 [MailUser) ],然後按兩下 [ 顯示名稱 ] 值來選取郵件使用者, (不要選取複選框) 。
在開啟的詳細數據飛出視窗中,有下列索引標籤可供使用:
-
一般 索引標籤:
-
一般資訊 區段:選 取 [管理一般資訊 ] 以修改下列屬性:
- 名字 使用此方塊輸入使用者的名字。
- 姓氏 使用此方塊輸入使用者的姓氏。
- 顯示名稱
- 縮寫
- 從全域通訊清單中隱藏 (GAL) :選取 [從 GAL隱藏關閉] 或 [開啟從 GAL 隱藏郵件使用者]。
- MailTip 區段:選 取 [管理郵件提示] 以將MailTip新增至郵件使用者。
-
一般資訊 區段:選 取 [管理一般資訊 ] 以修改下列屬性:
-
個人資訊 區段:提供下列設定:
-
聯絡人資訊 區段:選取 [聯繫人資訊 ] 以修改下列屬性:
- 網站
- 傳真電話
- 住家電話
- 行動電話
- 公司電話
- Office
- 街
- City
- 縣/市
- 郵遞區號
- 國家/地區
- 附註
-
組織資訊 區段:選取 [編輯組織 ] 以修改下列屬性:
- Title
- Department
- Company
- Manager
- 如果郵件使用者已指定為某人的管理員,則可使用直接報告。
-
聯絡人資訊 區段:選取 [聯繫人資訊 ] 以修改下列屬性:
-
其他索 引標籤:
- 自訂屬性區 段:選 取 [管理自定義屬性] 以將文字值新增至 自定義 1 到 自訂 15 屬性。
- (群組成員資格) 區段的成員:選取 [管理 成員 ] 以從現有的群組中移除郵件使用者。
- Email 位址區段:選取 [管理電子郵件地址類型] 來管理郵件使用者的 Proxy 位址。
-
訊息傳遞限制 區段:選 取 [管理訊息傳遞限制 ] 以變更下列屬性:
-
接受區段中的訊息 :
- 選取 [所有發件者] 或 [選取的發件人]。 如果您選 取 [選取的發件人],[ 新增寄件者 ] 隨即出現,供您選取要允許的寄件者。
- 選取或清除 [需要驗證發件者]。
- 封鎖區段中的訊息 :選取 [無] 或 [選取的發件人]。 如果您選 取 [選取的發件人],[ 新增寄件者 ] 隨即出現,供您選取要封鎖的寄件者。
-
接受區段中的訊息 :
當您完成修改郵件使用者的屬性時,請選取 [ 儲存]。
-
一般 索引標籤:
使用 EAC 移除郵件使用者
在 的 [ 連絡人] 頁面上 https://admin.exchange.microsoft.com/#/contacts,使用下列其中一種方法尋找、選取和移除郵件使用者:
- 選取 [顯示名稱] 資料行旁空白區域中出現的圓形複選框,然後選取頁面上顯示的 [刪除] 動作。
- 按兩下 [ 顯示名稱 ] 資料行旁的 [四捨五入] 複選框以外的任何位置。 在開啟的詳細數據飛出視窗中,選取飛出視窗頂端的 [刪除聯繫人]。
在開啟的飛出視窗中選取 [ 確認 ]。
使用 Exchange Online PowerShell 管理郵件使用者
若要連線至 Exchange Online PowerShell,請參閱連線至 Exchange Online PowerShell。
使用 Exchange Online PowerShell 檢視郵件使用者
若要傳回所有郵件使用者的摘要清單,請執行下列命令:
Get-MailUser -ResultSize unlimited
若要檢視特定郵件使用者的詳細資訊,請以郵件使用者的名稱、別名或帳戶名稱取代 <MailUserIdentity> ,然後執行下列命令:
Get-MailUser -Identity <MailUserIdentity> | Format-List
Get-User -Identity <MailUserIdentity> | Format-List
如需詳細的語法和參數資訊,請參閱 Get-MailUser 和 Get-User。
使用 Exchange Online PowerShell 建立郵件使用者
若要建立郵件使用者,請使用下列語法:
New-MailUser -Name "<UniqueName>" -MicrosoftOnlineServicesID <Account> -Password (Read-Host "Enter password" -AsSecureString) [-Alias <AliasValue>] [-DisplayName "<Display Name>"] [-ExternalEmailAddress <ExternalEmailAddress>] [-FirstName <Text>] [-Initials <Text>] [-LastName <Text>]
此範例會建立 Felipe Apodaca 的郵件使用者:
- 如果您未使用 DisplayName 參數,則名稱和顯示名稱是 Felipe Apodaca (,Name 參數的值會用於顯示名稱) 。
- 別名為 fapodaca。
- 外部電子郵件地址為
fapodaca@fabrikam.com
。 - 登入名稱是
fapodaca@contoso.onmicrosoft.com
。 - 系統會提示您輸入密碼。
New-MailUser -Name "Felipe Apodaca" -Alias fapodaca -ExternalEmailAddress fapodaca@fabrikam.com -FirstName Felipe -LastName Apodaca -MicrosoftOnlineServicesID fapodaca@contoso.onmicrosoft.com -Password (Read-Host "Enter password" -AsSecureString)
如需詳細的語法和參數資訊,請參閱 New-MailUser。
使用 Exchange Online PowerShell 修改郵件使用者
若要修改現有的郵件使用者,請使用下列語法:
Set-MailUser -Identity <MailUserIdentity> [-Alias <Text>] [-DisplayName <Text>] [-EmailAddresses <ProxyAddressCollection>] [-MicrosoftOnlineServicesID <SmtpAddress>]
Set-User -Identity <MailUserIdentity> [-City <Text>] [-Company <Text>] [-CountryOrRegion <CountryInfo>] [-Department <Text>] [-Fax <PhoneNumber>] [-FirstName <Text>] [-HomePhone <PhoneNumber>] [-Initials <Text>] [-LastName <Text>] [-MobilePhone <PhoneNumber>] [-Notes <Text>] [-Office <Text>] [-Phone <PhoneNumber>] [-PostalCode <String>] [-StateOrProvince <String>] [-StreetAddress <Tet>] [-Title <Text>] [-WebPage <Text>]
此範例會設定 Pilar Pinilla 的外部電子郵件地址。
Set-MailUser -Identity "Pilar Pinilla" -EmailAddresses pilarp@tailspintoys.com
此範例會將所有郵件使用者的 [公司] 內容設定為 [Contoso]。
$Recip = Get-Recipient -RecipientType MailUser -ResultSize unlimited
$Recip | foreach {Set-User -Identity $_.Alias -Company Contoso}
本範例會將公司屬性值為 Contoso 的所有郵件使用者的 CustomAttribute1 屬性設定為 “Contoso Employee” 的值。
$Contoso = Get-User -ResultSize unlimited -Filter "(RecipientTypeDetails -eq 'mailuser') -and (Company -eq 'Contoso')"
$Contoso | foreach {Set-MailUser -Identity $_ -CustomAttribute1 "Contoso Employee"}
此範例會在組織的通訊錄中隱藏所有郵件使用者:
$MEU = Get-MailUser -ResultSize unlimited
$MEU | foreach {Set-MailUser -Identity $_ -HiddenFromAddressListsEnabled $true}
使用 Exchange Online PowerShell 移除郵件使用者
若要移除獨立 EOP PowerShell 中的郵件使用者,請使用下列語法:
Remove-MailUser -Identity <MailUserIdentity>
此範例會移除MailZenzen 的郵件使用者。
Remove-MailUser -Identity "Jeffrey Zeng"
如需詳細的語法和參數資訊,請參閱 Remove-MailUser。
如何知道這些程序是否正常運作?
若要確認您已成功建立、修改或移除郵件使用者,請執行下列任何步驟:
在 EAC 中,移至 [收件者聯繫人>],並確認郵件使用者列 (或未列) 。 聯繫 人類型 值為 MailUser。 從清單中選取郵件聯繫人,方法是按兩下 [ 顯示名稱 ] 資料行旁空白區域中所出現的 [四捨五入] 複選框以外的任何位置,以檢視或編輯郵件使用者的詳細數據。
在 Exchange Online PowerShell 中,以郵件使用者的名稱、電子郵件地址或別名取代 <MailUserIdentity>,然後執行下列命令來確認郵件使用者已列 (或未列) 。
Get-MailUser -Identity <MailUserIdentity> | Format-List Name,Alias,DisplayName,ExternalEmailAddress
在 Exchange Online PowerShell 中,使用 Get-User 和 Get-MailUser Cmdlet 來驗證您所做的屬性變更。
Get-MailUser | Format-List Name,CustomAttribute1
Get-User -ResultSize unlimited -Filter "RecipientTypeDetails -eq 'mailuser'" | Format-List Name,Company
使用目錄同步處理來管理郵件使用者
在 Exchange Online 中,目錄同步處理適用於具有內部部署和雲端信箱的混合式客戶,以及完全裝載 Exchange Online 以獨佔方式使用 內部部署的 Active Directory 的客戶。
在獨立EOP中,目錄同步處理適用於具有 內部部署的 Active Directory 的客戶。
如果您使用目錄同步處理來管理收件者,您仍然可以在 Microsoft 365 系統管理中心 中新增和管理使用者,但不會與您的 內部部署的 Active Directory 同步處理。 目錄同步處理只會將收件者從您的 內部部署的 Active Directory 同步至雲端,而不是另一個方向。
建議搭配下列功能一起使用目錄同步處理:
- Outlook 安全發件人清單和封鎖的發件人清單:如需這些清單如何影響或不影響服務中篩選的詳細資訊,請參閱 使用者允許和封鎖。
- 目錄型 Edge 封鎖 (DBEB) :如需詳細資訊,請參閱 使用目錄型 Edge 封鎖來拒絕傳送給無效收件者的訊息。
- 使用者存取隔離:若要存取其隔離的郵件,收件者必須在服務中具有有效的使用者標識碼和密碼。 如需詳細資訊,請 參閱以使用者身分管理隔離的郵件和檔案。
- 郵件流程規則 (也稱為傳輸規則) :當您使用目錄同步處理時,現有的 Active Directory 使用者和群組會自動上傳至雲端,因此您可以建立以特定使用者和/或群組為目標的郵件流程規則,而不需要在服務中手動新增它們。 動態通訊群組 無法透過目錄同步處理進行同步處理。
取得必要的許可權並準備目錄同步處理,如什麼是 Microsoft Entra Connect?中所述。
使用 Microsoft Entra Connect 同步處理目錄
啟用目錄同步處理,如 Microsoft Entra 連線同步:瞭解和自定義同步處理中所述。
安裝及設定內部部署計算機以執行 Microsoft Entra Connect,如 Microsoft Entra Connect 的必要條件中所述。
選擇要用於 Microsoft Entra Connect 的安裝類型:
- Express
- 自訂
- 傳遞驗證
重要事項
完成 Azure Active Directory 同步處理工具設定精靈 之後,您的 Active Directory 樹系中會建立 MSOL_AD_SYNC 帳戶。 此帳戶將用來讀取和同步處理您的內部部署 Active Directory 資訊。 為了讓目錄同步作業能夠正確運作,請確定有開啟您的本機目錄同步作業伺服器上的 TCP 443。
設定同步處理之後,請務必確認 Microsoft Entra Connect 已正確同步處理。 在 EAC https://admin.exchange.microsoft.com/#/contacts的 [連絡人] 頁面上,確認已從內部部署環境正確同步處理使用者清單。