• AI:dentity
  • Identity Management
    • Benutzerverwaltung
    • Delegation
    • IAM Self Service
    • Password Reset Self Service für Anwender
    • Telefonbuch
  • Authorization
    • Berechtigungsverwaltung
    • Genehmigungs-Workflow
    • Single Sign-on
    • Rollenbasierter Zugriff
    • Automation
  • Systeme
    • Hybride IT
    • M365 Anbindung
    • PowerShell IAM
    • Active Directory
    • HR-System anbinden
  • News
  • Jetzt Termin vereinbaren
FirstWare IDM-PortalFirstWare IDM-Portal
FirstWare IDM-PortalFirstWare IDM-Portal
  • Warum IDM-Portal
  • Frag AI:dentity
  • Demo buchen
  • Deutsch
    • Englisch

Vergabe von Kalenderberechtigungen freigeben

Authorization Management |

 

Kalenderberechtigungen an Kollegen freigeben ist sinnvoll, um in Unternehmen die Zusammenarbeit der Mitarbeiter weiter zu fördern. Damit lassen sich leichter Meetings für größere Teams einstellen und bestimmte Aufgaben, wie z.B. das Erstellen von Terminen durch die persönliche Assistenz, delegieren.

Index

  • Welche Kalenderberechtigungen können wir freigeben?
  • Wie lassen sich die Kalenderberechtigungen vergeben?
  • Freigabe von Kalenderberechtigungen mit IDM-Portal
  • Verwalten von Kalenderberechtigungen über PowerShell
  • Fazit
  • Mehr über FirstWare IDM-Portal

Welche Kalenderberechtigungen können wir freigeben?

Technisch gesehen ist der Kalender eines Exchange-Postfaches ein spezieller Ordner, der sich im Postfach des jeweiligen Benutzers befindet. Daher wird nachfolgend immer von Berechtigungen für den Kalender-Ordner gesprochen.

Hier nun eine Übersicht, welche Berechtigungen vergeben werden können:

Name

Beschreibung

None (Keine)

Benutzer verfügt über keine Berechtigungen für den Kalender-Ordner.

Owner (Besitzer)

Benutzer können alle Elemente im Kalender-Ordner erstellen, lesen, bearbeiten und löschen und Unterordner erstellen. Der Benutzer ist sowohl Ordnerbesitzer als auch Ordnerkontakt.

PublishingEditor (Veröffentlichender Bearbeiter)

Benutzer kann alle Elemente im Ordner erstellen, lesen, bearbeiten und löschen und Unterordner erstellen.

PublishingAuthor (Veröffentlichender Autor)

Benutzer kann alle Elemente im Ordner erstellen und lesen und Unterordner erstellen. Zudem kann er nur Elemente bearbeiten und löschen, die er selbst erstellt hat.

Author (Autor)

Benutzer kann alle Elemente im Ordner erstellen und lesen und nur Elemente bearbeiten und löschen, die er selbst erstellt hat.

NonEditingAuthor (Nicht bearbeitender Autor)

Benutzer kann alle Elemente im Ordner erstellen und lesen und nur Elemente löschen, die er selbst erstellt hat.

Reviewer (Leser)

Benutzer kann alle Elemente im Ordner lesen.

Contributor (Mitwirkender)

Benutzer kann Elemente im Ordner erstellen. Der Inhalt des Ordners wird nicht angezeigt.

FreeBusyTimeOnly (Nur freie Zeiteinteilung)

Benutzer kann sich nur Freie/Gebuchte-Zeiten innerhalb des Kalenders anzeigen lassen.

FreeBusyTimeAndSubjectAndLocation (Nur freie Zeiteinteilung, Betreff und Ort)

Benutzer kann sich die Freie/Gebuchte-Zeit innerhalb des Kalenders sowie den Betreff und den Ort der Termine anzeigen lassen.

Custom (Benutzerdefiniert)

Benutzer verfügt über benutzerdefinierte Zugriffsberechtigungen für den Ordner.

Wie lassen sich die Kalenderberechtigungen vergeben?

Jeder Benutzer kann seinen Kalender selbst freigeben, an wen er möchte und mit welchen Berechtigungen er möchte. Dies lässt sich ganz einfach in Outlook vornehmen.

Vergabe Kalenderberechtigung über Outlook

Es gibt aber auch die Möglichkeit, zentral die Berechtigungen auf die Kalender der einzelnen Postfächer, z.B. auch vom Gruppenkalender, zu verwalten. Meist ist dies nur Administratoren vorbehalten.

In folgender Dokumentation von Microsoft wird noch einmal detailliert darauf eingegangen:

https://learn.microsoft.com/de-de/outlook/troubleshoot/calendaring/how-to-share-calendar-and-contacts

Damit die Arbeitslast eines Administrators auf mehrere Schultern verteilt wird, sollten bestimmte Aufgaben verteilt werden. Die Delegation von Berechtigungsvergabe auf Kalender in Exchange ist für den Administrator eine recht mühselige Aufgabe und lässt sich oft nicht so detailliert umsetzen, wie gewünscht.

Beispiel: Ein Auszubildender soll in das tägliche Geschäft eines Administrators integriert werden. Hier stellt sich nun die Frage, was darf der Azubi und in welchen Systemen wird er berechtigt. Mit sicherheits- und datenschutzrelevanten Aufgaben sollte sorgfältig umgegangen werden. So macht es Sinn, den Auszubildenden zunächst für einen ausgewählten Personenkreis, nur bestimmte Kalenderberechtigungsarten verwalten zu lassen. Ein Audit hilft bei der Prüfung und Nachvollziehbarkeit der Berechtigungsvergabe.

Mit dem IDM-Portal lässt sich diese Thematik schnell und einfach umsetzen.

Freigabe von Kalenderberechtigungen mit IDM-Portal

Mithilfe des IDM-Portals lassen sich sämtliche Berechtigungen für Benutzer einschränken. So können z. B. Auszubildende nur Zugriff auf den berechtigten Kalender erhalten. Die Berechtigungen selbst können auch definiert werden.

Auswahl an Kalenderberechtigungen im IDM-Portal

Auch die Zuordnung von Usern und Gruppen zu den Berechtigungen lässt sich detailliert konfigurieren.

Zuordnung von Usern bzw. Gruppen zu der jeweiligen Kalenderberechtigung

Verwalten von Kalenderberechtigungen über PowerShell

Wir können Kalenderberechtigungen nicht nur über Outlook oder Exchange Admin Center freigeben, sondern auch über PowerShell.

Um die Berechtigungen eines Postfachs auszulesen, erfolgt zunächst eine Verbindung mit Exchange-Online, gefolgt von der Ausführung des folgenden Befehls:

https://learn.microsoft.com/de-de/powershell/module/exchange/get-mailboxfolderpermission?view=exchange-ps

Bei der Eingabe des Parameter Identity muss darauf geachtet werden, in welcher Sprache die Exchange-Umgebung eingestellt ist. Daraus resultiert der Parameter:

  • deutsch: max.muster:\Kalender
  • englisch: max.muster:\Calendar
1
2
<strong>Code:
[su_table]</strong>
1
2
3
4
5
6
7
<span style="font-size: 8pt;">$permissions = @{
reviewer = @();
}
try {
<span style="color: #0000ff;"> Connect-ExchangeOnline ...</span>
<span style="color: #ff0000;">$mailboxFolderPermissions</span> = <span style="color: #0000ff;">Get-EXOMailboxFolderPermission</span> -Identity <span style="color: #ff0000;">"&lt;MailboxId&gt;:\Kalender"</span> -ErrorAction SilentlyContinue
    </span>
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
<span style="font-size: 8pt;"> if (<span style="color: #ff0000;">$null</span> -ne <span style="color: #ff0000;">$mailboxFolderPermissions</span>) {
<span style="color: #ff0000;">   $mailboxFolderPermissionsReviewer</span> = <span style="color: #ff0000;">$mailboxFolderPermissions</span> | <span style="color: #0000ff;">Where</span> { <span style="color: #ff0000;">$</span>_.AccessRights -eq <span style="color: #ff0000;">"Reviewer"</span>}
   if (<span style="color: #ff0000;">$null</span> -ne <span style="color: #ff0000;">$mailboxFolderPermissionsReviewer</span> -and <span style="color: #ff0000;">$mailboxFolderPermissionsReviewer</span>.Count -gt 0) {
      <span style="color: #ff0000;">$mailboxFolderPermissionsReviewerUsers</span> = @()
      foreach (<span style="color: #ff0000;">$mailboxFolderPermissionsReviewerEntry</span> in <span style="color: #ff0000;">$mailboxFolderPermissionsReviewer</span>) {
               <span style="color: #ff0000;">$mailboxFolderPermissionsReviewerUsers</span> += <span style="color: #ff0000;">$mailboxFolderPermissionsReviewerEntry</span>.User.UserPrincipalName
         }
                 if (<span style="color: #ff0000;">$null</span> -ne <span style="color: #ff0000;">$mailboxFolderPermissionsReviewerUsers</span> -and <span style="color: #ff0000;">$mailboxFolderPermissionsReviewerUsers</span>.Count -gt 0) {
                            <span style="color: #ff0000;">$permissions</span>[<span style="color: #ff0000;">"reviewer"</span>] = <span style="color: #ff0000;">$mailboxFolderPermissionsReviewerUsers</span>
                    }
               }
          }
          else {
                 <span style="color: #ff0000;">$permissions</span> = <span style="color: #ff0000;">$null</span>
         }
}
catch {
      <span style="color: #ff0000;">$permissions</span> = <span style="color: #ff0000;">$null</span>
}
finally {
       <span style="color: #0000ff;">Disconnect-ExchangeOnline</span>
}
 
</span>
1
[/su_table]

Um eine Kalenderberechtigung zu setzen, verwendet der Administrator den PowerShell-Befehl Add-MailboxFolderPermission:

https://learn.microsoft.com/de-de/powershell/module/exchange/add-mailboxfolderpermission?view=exchange-ps

1
2
<strong>Code:
</strong>
1
2
3
4
5
6
7
8
9
10
<span style="font-size: 8pt;">try {
      <span style="color: #0000ff;">Connect-ExchangeOnline ...
</span>       <span style="color: #0000ff;">Add-MailboxFolderPermission</span> -Identity <span style="color: #ff0000;">"&lt;MailboxId&gt;:\Kalender"</span> -User <span style="color: #ff0000;">"&lt;User&gt;"</span> -AccessRights <span style="color: #cc99ff;">Reviewer</span> -Confirm:<span style="color: #ff0000;">$false</span>
}
catch {
      <span style="color: #339966;"># Error</span>
}
finally {    <span style="color: #0000ff;">
       Disconnect-ExchangeOnline</span>
}</span>
1
 

Ähnlich zum Setzen der Kalenderberechtigung erfolgt das Entfernen:

https://learn.microsoft.com/de-de/powershell/module/exchange/remove-mailboxfolderpermission?view=exchange-ps

Code:

1
<span style="font-size: 8pt;">try {</span>

      Connect-ExchangeOnline …
      Remove-MailboxFolderPermission -Identity „<MailboxId>:\Kalender“ -User „<User>“ -Confirm:$false
}
catch {
      # Error
}
finally {
    Disconnect-ExchangeOnline }

Fazit

Die Vergabe von Kalenderberechtigungen eines Postfaches über Boardmittel von Microsoft zu delegieren ist schwierig, unübersichtlich und erfordert Know-how. Zudem benötigen die User, welche Kalenderberechtigungen managen dürfen, Zugriff auf Exchange. Dies ist nicht immer gewünscht.

Das IDM-Portal hilft dabei, die Anforderungen an die Verwaltung der Kalenderberechtigung schnell und unkompliziert umzusetzen, ohne den Usern Zugriff auf Exchange geben zu müssen. Ein Audit gibt zudem Sicherheit und Nachvollziehbarkeit von Verwaltungsaktivitäten

Mehr über FirstWare IDM-Portal

IDM-Portal Hybrid IAM LösungDas FirstWare IDM-Portal von FirstAttribute ist eine integrierte Lösung für das Identity und Access Management (IAM), die die automatisierte Verwaltung von Nutzern und deren Berechtigungen ermöglicht, egal ob On-Prem oder in der Cloud.

Dieses Portal integriert sämtliche Facetten des Identity- und Access-Managements und ermöglicht einen zentralisierten Zugriff auf Identitäts- und Verzeichnisdienste.

Tags: DelegationExchangeKalenderberechtigungOutlookPowerShell
Teilen

Search

Neueste Beiträge

  • Onboardingprozess digitalisieren: Viele Neueinstellungen effizient managen
  • Was passiert mit nicht angenommenen Gastkonten in Microsoft Entra?
  • Gruppenmitgliedschaften prüfen und regelmäßig validieren für ISO-Compliance
  • So sparen Unternehmen Kosten in der Benutzerverwaltung
  • Microsoft-Lizenzkosten für externe Mitarbeiter senken

Kategorien

  • Allgemeines
  • Authorization Management
  • Compliance
  • Concepts
  • Identity Management
  • News
  • Projekte
  • Systeme


FirstAttribute

Kontakt

  • FirstAttribute AG
  • Am Büchele 18, 86928 Hofstetten, Germany
  • +49 8196 998 4330
  • https://firstattribute.com/

Themen

  • Kontakt
  • Über uns
  • Unsere Kunden
  • Partnerschaft
  • Presse
  • FirstAttribute – Weitere Lösungen
  • News

News

  • Onboardingprozess digitalisieren: Viele Neueinstellungen effizient managen
  • Was passiert mit nicht angenommenen Gastkonten in Microsoft Entra?
  • Gruppenmitgliedschaften prüfen und regelmäßig validieren für ISO-Compliance
  • So sparen Unternehmen Kosten in der Benutzerverwaltung
  • Microsoft-Lizenzkosten für externe Mitarbeiter senken
  • Kann man Gast-Accounts in Verteilerlisten hinzufügen?

© 2025 · FirstAttribute AG.

  • AGBs und EULA
  • Datenschutzerklärung
  • Impressum
Prev Next