Exchange Admin Center (EAC): risolvere il reindirizzamento del vecchio ECP e gestire le Distribution Groups

Non riesci più a gestire le liste di distribuzione perché l’Exchange Admin Center “classico” ti reindirizza a una pagina vuota? In questa guida trovi cause, verifiche e procedure passo‑passo per passare al new EAC, ottenere i permessi corretti e continuare a lavorare (anche via PowerShell).

Indice

Scenario e sintomi principali

Negli ultimi mesi molti tenant Microsoft 365 hanno visto scomparire o cambiare posizione delle funzioni per i Distribution Groups (liste di distribuzione). I segnali più comuni sono:

  • Il collegamento “Distribution groups” in Outlook sul Web ▸ Impostazioni non è più presente.
  • L’URL storico del vecchio EAC https://outlook.office365.com/ecp/ si apre e subito reindirizza a una pagina priva di menu utili o resta bianca.
  • Non è più possibile creare, modificare o anche solo visualizzare le liste di distribuzione necessarie al lavoro quotidiano.

Perché accade: le cause tecniche

  1. Disattivazione dell’EAC “classico” (classic view). Microsoft sta migrando i tenant verso il new EAC (interfaccia moderna). I link legacy dell’/ecp vengono reindirizzati e non sempre atterrano su una sezione utile.
  2. Permessi insufficienti. L’accesso al nuovo EAC per gestire i Distribution Groups richiede un ruolo amministrativo di Exchange Online (es. Exchange Administrator o Global Administrator) oppure l’appartenenza a un Role Group come “Distribution Groups”. Essere semplicemente owner di una lista non basta ad aprire il portale di Exchange.

Soluzioni operative (panoramica)

La tabella seguente riassume i percorsi più efficaci. Subito dopo trovi le istruzioni dettagliate.

PassoDettagli operativiQuando funziona
Entrare dal Microsoft 365 admin center1) Apri https://admin.microsoft.com con credenziali admin.
2) Vai a Admin centers ▸ Exchange (si apre il new EAC).
3) In Recipients ▸ Groups trovi Distribution Lists, Microsoft 365 Groups e Shared Mailboxes.
Richiede un ruolo amministrativo idoneo.
Farti assegnare un ruoloChiedi a un Global/Exchange admin di:
– assegnarti Groups Administrator (per gestione Gruppi M365) oppure
– aggiungerti al Role GroupDistribution Groups” con PowerShell:
Add-RoleGroupMember "Distribution Groups" -Member <tuoUPN>
Se non sei admin ma devi gestire regolarmente i gruppi.
Abilitare la gestione self‑serviceL’amministratore può consentire ai proprietari di gestire i membri dei Distribution Groups: “Let group owners manage group membership” (per singolo gruppo o tenant‑wide). I proprietari potranno aggiungere/rimuovere membri da Outlook ▸ Persone ▸ Gruppi.Quando si desidera delegare la sola manutenzione dei membri senza ruoli elevati.
Usare PowerShell (se autorizzato)Per operazioni rapide/avanzate su gruppi e membri.Per amministratori o account con ruolo adeguato.
Verifiche di base sul browserCancella cache e cookie, prova in finestra InPrivate o con un browser alternativo.Utile per problemi di sessione; non risolve carenze di ruolo.

Percorso consigliato: dal vecchio ECP al new EAC senza intoppi

Se sei un amministratore (o puoi diventarlo temporaneamente)

  1. Accedi con un account che abbia uno di questi ruoli:
    • Global Administrator (massima copertura, usare con parsimonia);
    • Exchange Administrator (consigliato per la gestione dell’organizzazione Exchange);
    • Ruolo dedicato “Distribution Groups” (Exchange RBAC) se ti serve solo questo ambito.
  2. Apri l’admin center di Microsoft 365: https://admin.microsoft.com.
  3. Vai a Admin centers ▸ Exchange (si apre il new EAC). Se vuoi atterrare direttamente nell’area giusta usa l’URL: https://admin.exchange.microsoft.com/#/groups.
  4. Seleziona Recipients ▸ Groups e filtra su Distribution list per creare, modificare o cercare le tue DL.

Se non sei amministratore

Hai tre strade, dalla meno invasiva alla più potente:

  1. Chiedi l’attivazione della gestione self‑service per i proprietari. Così potrai almeno aggiungere/rimuovere membri dalle DL che possiedi, direttamente da Outlook o dalla rubrica aziendale.
  2. Richiedi un ruolo temporaneo, ad esempio Groups Administrator per i Gruppi Microsoft 365 o l’aggiunta al Role Group Exchange “Distribution Groups”.
  3. Invia al team IT una richiesta completa (template più avanti) con: elenco gruppi coinvolti, nuovi membri, alias desiderati, impostazioni di moderazione ecc.

Guida pratica per amministratori

Creare, modificare, migrare liste di distribuzione nel new EAC

  • Creazione: in Recipients ▸ Groups seleziona Add group, scegli Distribution, assegna Nome, Alias (SMTP), proprietari e membri.
  • Modifica: apri la DL e imposta Managed by (proprietari), Members, Delivery management (chi può inviare), Message approval (moderazione) e eventuali regole di Hide from address lists.
  • Conversioni: le DL non sono equivalenti ai Microsoft 365 Groups. Valuta la conversione solo se ti servono funzionalità collaborative (Planner, SharePoint, Teams). In caso contrario, mantieni la DL.

Assegnare i ruoli corretti

Nel modello RBAC di Exchange Online i permessi si danno tramite Role Group. Quelli più utili in questo contesto sono:

Role Group (Exchange)Cosa consenteNote
Exchange AdministratorGestione completa dell’organizzazione Exchange Online.Uso per amministratori principali.
Recipient ManagementGestione di cassette postali, contatti, gruppi, DL.Molto diffuso per helpdesk avanzato.
Distribution GroupsGestione mirata alle liste di distribuzione.Granularità minima per delegare solo ciò che serve.

Esiste anche il ruolo directory Groups Administrator (in Microsoft Entra ID), ideale per i Microsoft 365 Groups. Per le Distribution Lists classiche potrebbe non coprire tutte le proprietà di Exchange; se dopo l’assegnazione non vedi ancora le opzioni della DL nel new EAC, richiedi l’inclusione in Distribution Groups o Recipient Management.

Abilitare la gestione self‑service per i proprietari

Quando vuoi evitare di dare ruoli elevati ma consentire ai team di mantenere i propri elenchi, attiva la gestione delegata:

  1. Nel new EAC, apri la DL interessata.
  2. Imposta i proprietari (campo Managed by) aggiungendo gli utenti responsabili.
  3. Abilita le opzioni per consentire ai proprietari di:
    • aggiungere/rimuovere membri (Let group owners manage group membership);
    • approvare richieste di iscrizione (se la DL è Closed o Approval required).
  4. Comunica ai proprietari che potranno gestire i membri da Outlook ▸ Persone ▸ Gruppi o dalla scheda del gruppo in Rubrica.

PowerShell: comandi pronti all’uso

PowerShell resta il modo più rapido per interventi massivi o avanzati. Ecco una “toolbox” essenziale.

Connessione a Exchange Online

# Modulo consigliato: Exchange Online Management
Install-Module ExchangeOnlineManagement -Scope CurrentUser

Connessione interattiva (MFA supportata)

Connect-ExchangeOnline 

Ispezione di gruppi e membri

# Cerca una DL per nome/alias
Get-DistributionGroup -Identity "Team-X" | Format-List Name,PrimarySmtpAddress,ManagedBy,Notes

Elenco membri

Get-DistributionGroupMember -Identity "Team-X" | Select-Object Name,PrimarySmtpAddress

Proprietari (manager) e regole di join/leave

Get-DistributionGroup -Identity "Team-X" |
Format-List ManagedBy,MemberJoinRestriction,MemberDepartRestriction

Ricerca DL nascoste dalla GAL

Get-DistributionGroup -ResultSize Unlimited |
Where-Object {$_.HiddenFromAddressListsEnabled -eq $true} |
Select Name,PrimarySmtpAddress 

Modifiche comuni

# Aggiungi o rimuovi un membro
Add-DistributionGroupMember -Identity "Team-X" -Member user@contoso.com
Remove-DistributionGroupMember -Identity "Team-X" -Member user@contoso.com -Confirm:$false

Imposta un proprietario (bypassando il controllo di sicurezza)

Set-DistributionGroup -Identity "Team-X" `
-ManagedBy [owner@contoso.com](mailto:owner@contoso.com) -BypassSecurityGroupManagerCheck

Imposta regole di iscrizione

Set-DistributionGroup -Identity "Team-X" -MemberJoinRestriction Closed
Set-DistributionGroup -Identity "Team-X" -MemberDepartRestriction Closed

Nascondi la DL dalla Rubrica

Set-DistributionGroup -Identity "Team-X" -HiddenFromAddressListsEnabled $true 

Deleghe e ruoli (RBAC)

# Vedi i membri del Role Group "Distribution Groups"
Get-RoleGroup "Distribution Groups" | Get-RoleGroupMember

Aggiungi te stesso (o un collega) al Role Group dedicato

Add-RoleGroupMember "Distribution Groups" -Member [tuo.utente@contoso.com](mailto:tuo.utente@contoso.com)

Controlla quali ruoli Exchange hai

Get-ManagementRoleAssignment -RoleAssignee "[tuo.utente@contoso.com](mailto:tuo.utente@contoso.com)" |
Select-Object Role,RoleAssigneeName,EffectiveUserName 

Verifiche di base lato browser

Se il reindirizzamento dal vecchio ECP ti porta a una pagina vuota o senza menu, prova nell’ordine:

  1. Apri una finestra InPrivate / Incognito e ripeti l’accesso.
  2. Cancella cache e cookie del dominio Microsoft/Office.
  3. Prova un secondo browser (Chromium/Firefox/Edge).
  4. Chiudi tutte le sessioni e riapri con un solo account (le sessioni multiple spesso ereditano token non validi).

Se, nonostante ciò, continui a non vedere le sezioni di Groups nel new EAC, il problema è quasi certamente di ruolo, non di browser.

Pro e contro del nuovo approccio

VantaggiSvantaggi
Interfaccia moderna e unificata: Distribution Groups, Microsoft 365 Groups, Shared Mailboxes nello stesso punto.I proprietari non‑admin possono risultare limitati se il tenant non consente la gestione self‑service.
Ruoli granulari: puoi delegare solo ciò che serve (es. Distribution Groups) senza concedere pieni diritti Exchange.Alcune opzioni avanzate (moderazione complessa, attributi ibridi, impostazioni meno comuni) restano più rapide in PowerShell.

Gestione per i soli “Owners” (senza ruoli amministrativi)

  • Cosa possono fare: aggiungere o rimuovere membri solo se l’amministratore ha abilitato la gestione self‑service.
  • Cosa non possono fare: creare nuove DL, cambiare alias, configurare moderazione/approvazioni, modificare impostazioni di recapito.

Rimedi pratici:

  1. Richiedi l’attivazione della gestione da parte dei proprietari per le DL di cui sei owner.
  2. Quando serve intervenire su alias/moderazione, chiedi un ruolo temporaneo (es. aggiunta al Role Group “Distribution Groups”).
  3. Invia una richiesta strutturata al team IT: elenca gruppo, membri da aggiungere/rimuovere, alias desiderati, eventuali limiti di invio e screenshot d’errore.

Checklist di diagnostica rapida

  1. Hai un ruolo Exchange (Exchange Admin / Distribution Groups / Recipient Management)? Se no, richiedilo.
  2. Stai entrando dal percorso corretto?
    • Admin center M365: https://admin.microsoft.com
    • New EAC – sezione Groups: https://admin.exchange.microsoft.com/#/groups
  3. Il comportamento anomalo persiste dopo cache pulita e browser in InPrivate?
  4. Se sei solo owner, l’IT ha abilitato “Let group owners manage group membership”?
  5. La DL è ibrida (sincronizzata da on‑premises)? In quel caso molte proprietà si gestiscono on‑prem o con procedura dedicata.

Domande frequenti (FAQ)

Perché il link “Distribution groups” è sparito da Outlook sul Web?
Perché Microsoft sta consolidando la gestione in aree amministrative dedicate. La manutenzione delle DL vive nel new EAC e, per i soli proprietari, in alcune esperienze dentro Outlook/Persone se il tenant lo consente.

Essere proprietario (owner) di una DL mi dà accesso al new EAC?
No. Il new EAC è un portale amministrativo e richiede un ruolo di Exchange. L’owner può gestire i membri solo se abilitato dall’IT, e lo fa tramite Outlook/Persone.

Il ruolo “Groups Administrator” è sufficiente?
È eccellente per i Microsoft 365 Groups. Per le Distribution Lists classiche potrebbe non bastare a esporre tutte le schede di configurazione nel new EAC. In tal caso serve un Role Group Exchange (Distribution Groups o Recipient Management).

Posso ancora usare l’URL /ecp/?
No, viene reindirizzato. Usa il percorso moderno indicato poco sopra o atterra direttamente su https://admin.exchange.microsoft.com/#/groups.

Come capisco se una DL è ibrida (sincronizzata)?
Con PowerShell: controlla attributi come OnPremisesObjectId o verifica nel portale di sincronizzazione. Le DL ibride si gestiscono dalla console on‑prem o con flussi ibridi; molte proprietà non sono modificabili dal cloud.

Modello di richiesta al team IT

Oggetto: Richiesta intervento su Distribution Groups

Gruppo/i: DL-Progetto-XYZ (alias: [progetto.xyz@contoso.com](mailto:progetto.xyz@contoso.com))
Azione: aggiungi membri ([alice@contoso.com](mailto:alice@contoso.com), [bob@contoso.com](mailto:bob@contoso.com)); rimuovi ([carol@contoso.com](mailto:carol@contoso.com))
Proprietari: [mario.rossi@contoso.com](mailto:mario.rossi@contoso.com)
Altre impostazioni: abilitare moderazione; consentire invio solo da [reparto-vendite@contoso.com](mailto:reparto-vendite@contoso.com)
Urgenza: entro domani ore 12
Screenshot errore: (allega) 

Best practice di sicurezza e delega

  • Applica il principio del privilegio minimo: se basta, usa il Role Group “Distribution Groups” invece di “Exchange Administrator”.
  • Preferisci ruoli temporanei (just‑in‑time) e approvati quando servono modifiche straordinarie.
  • Nomina almeno due proprietari per ogni DL critica, per evitare colli di bottiglia.
  • Documenta alias e scopi di ogni DL: riduce ticket e errori di invio.

Confronto: Distribution List vs Microsoft 365 Group

CaratteristicaDistribution List (DL)Microsoft 365 Group
FinalitàRecapito e‑mail a più destinatari.Collaborazione (posta condivisa, SharePoint, Planner, Teams, ecc.).
Gestione da proprietariSì, se abilitata dal tenant.Sì, nativamente e con più opzioni.
Amministrazionenew EAC + PowerShell.Admin center M365, new EAC (parziale), Entra ID, Teams.
Funzioni avanzateModerazione, restrizioni di invio, nascondi da GAL.Policy M365, app collegate, governance completa del gruppo.

Risoluzione di errori tipici

  • Pagina bianca o vuota dopo reindirizzamento da /ecp: usa direttamente il percorso moderno https://admin.exchange.microsoft.com/#/groups e verifica i ruoli.
  • Non vedi “Recipients ▸ Groups”: account senza ruolo Exchange; chiedi l’inclusione in Distribution Groups o Recipient Management.
  • Proprietario non riesce ad aggiungere membri: verifica che la DL consenta la gestione owner e che la policy tenant non la blocchi.
  • DL ibrida non modificabile: proprietà gestite on‑prem; esegui la modifica sul server locale e sincronizza.

Procedura rapida (tl;dr) per ripartire subito

  1. Se sei admin: entra in https://admin.microsoft.comAdmin centers ▸ ExchangeRecipients ▸ Groups.
  2. Se non sei admin: chiedi Distribution Groups Role Group o attiva la gestione self‑service per i proprietari.
  3. Per interventi massivi: usa PowerShell con i comandi in questa guida.
  4. Se l’URL legacy ti blocca, apri direttamente: https://admin.exchange.microsoft.com/#/groups.

Suggerimento finale

Se continui a essere reindirizzato al vecchio /ecp/ nonostante i permessi corretti, sostituisci manualmente l’URL con:

https://admin.exchange.microsoft.com/#/groups

È l’indirizzo diretto alla sezione Groups del new EAC e spesso bypassa i vecchi redirect.

Appendice: esempi pratici di script

Aggiunta massiva di membri da CSV

# CSV con intestazioni: Group,Member
Esempio riga: Team-X,alice@contoso.com

$rows = Import-Csv "C:\Temp\DL-members.csv"
foreach ($row in $rows) {
try {
Add-DistributionGroupMember -Identity $row.Group -Member $row.Member -ErrorAction Stop
Write-Host "OK: $($row.Member) aggiunto a $($row.Group)"
}
catch {
Write-Warning "Errore su $($row.Group) / $($row.Member): $($_.Exception.Message)"
}
} 

Report DL con proprietari e numero membri

$dls = Get-DistributionGroup -ResultSize Unlimited
$report = foreach ($dl in $dls) {
  $owners = ($dl.ManagedBy | ForEach-Object { $_.Name }) -join "; "
  $count  = (Get-DistributionGroupMember -Identity $dl.Identity).Count
  [pscustomobject]@{
    Name   = $dl.DisplayName
    Alias  = $dl.Alias
    Owners = $owners
    Count  = $count
  }
}
$report | Export-Csv "C:\Temp\DL-report.csv" -NoTypeInformation -Encoding UTF8

Impostare moderazione e mittenti autorizzati

# Consenti invio solo da un gruppo di sicurezza o da mittenti specifici
Set-DistributionGroup -Identity "Team-X" -AcceptMessagesOnlyFromSendersOrMembers `
  @( "reparto-vendite@contoso.com", "SG-Autorizzati" )

Attiva moderazione con un moderatore e notifica automatica

Set-DistributionGroup -Identity "Team-X" -ModerationEnabled $true `
-ModeratedBy "[moderatore@contoso.com](mailto:moderatore@contoso.com)" -SendModerationNotifications Internal 

Conclusioni

La scomparsa del vecchio ECP e i reindirizzamenti “a vuoto” non sono un errore del tuo tenant: indicano la transizione al new EAC. Con i ruoli corretti, l’URL moderno e, quando utile, la gestione self‑service per i proprietari, puoi ripristinare in pochi minuti la piena operatività sulle Distribution Groups. Per esigenze avanzate o attività massive, PowerShell rimane l’alleato più rapido, mentre le buone pratiche di sicurezza (ruoli minimi, deleghe temporanee, doppio owner) evitano attriti e ticket ripetitivi nel tempo.


Nota pratica: se l’interfaccia web continua a mostrarsi incompleta, non insistere sui tentativi via browser. Verifica prima i Role Group Exchange assegnati al tuo utente: è lì che si gioca il 90% dei problemi di accesso.

Buon lavoro con l’Exchange Admin Center!

Indice