Delegación de buzón en M365: delegado vs. compartido vs. acceso total
Secretaria con acceso al buzón del CEO, bandeja de entrada compartida support@, agenda delegada. Tres mecanismos técnicamente distintos, cada uno con su propio modelo de permisos.
Tres formas de dar a alguien acceso a tu buzón: delegation, send-on-behalf y shared mailbox. No son intercambiables.
Delegation
Permisos: ver, editar, gestionar. El delegado abre el buzón como "delegado". Uso habitual: secretaria con acceso al buzón del director. El correo sigue perteneciendo al propietario original.
Send-on-behalf
El delegado envía en nombre de otra persona. El correo muestra "[delegado] en nombre de [propietario]". Pensado para la transparencia: el destinatario sabe quién ha enviado realmente el mensaje.
Full Access
Permisos completos, incluido send-as. El delegado envía correos que parecen enviados por el propio propietario. Arriesgado si no se ha acordado explícitamente. Este tipo de envío sí queda registrado en el registro de auditoría.
Shared mailbox
Sin propietario único, varios usuarios con acceso. support@, info@. No requiere licencia adicional hasta 50 GB. La más utilizada y también la más problemática: "todo el mundo puede acceder" se convierte rápidamente en "nadie se siente responsable".
Gobernanza
- Cada shared mailbox tiene un propietario humano (responsable de retirar las delegaciones cuando alguien abandona la empresa).
- Revisar la lista de delegaciones de cada buzón una vez al año.
- NO usar send-as entre personas sin un acuerdo explícito previo.
- En el proceso de offboarding: revisar específicamente las delegaciones, sin olvidarlas.
Véase también: pilar M365.
Volledige gids: Gobernanza de Microsoft 365 para pymes — pragmática, no perfeccionista
Dit artikel is onderdeel van onze uitgebreide Microsoft 365 & Entra ID-gids. Lees de pillar voor het complete plaatje.
Lees de pillar →