Non riesci più a gestire le liste di distribuzione perché l’Exchange Admin Center “classico” ti reindirizza a una pagina vuota? In questa guida trovi cause, verifiche e procedure passo‑passo per passare al new EAC, ottenere i permessi corretti e continuare a lavorare (anche via PowerShell).
Scenario e sintomi principali
Negli ultimi mesi molti tenant Microsoft 365 hanno visto scomparire o cambiare posizione delle funzioni per i Distribution Groups (liste di distribuzione). I segnali più comuni sono:
- Il collegamento “Distribution groups” in Outlook sul Web ▸ Impostazioni non è più presente.
- L’URL storico del vecchio EAC
https://outlook.office365.com/ecp/
si apre e subito reindirizza a una pagina priva di menu utili o resta bianca. - Non è più possibile creare, modificare o anche solo visualizzare le liste di distribuzione necessarie al lavoro quotidiano.
Perché accade: le cause tecniche
- Disattivazione dell’EAC “classico” (classic view). Microsoft sta migrando i tenant verso il new EAC (interfaccia moderna). I link legacy dell’
/ecp
vengono reindirizzati e non sempre atterrano su una sezione utile. - Permessi insufficienti. L’accesso al nuovo EAC per gestire i Distribution Groups richiede un ruolo amministrativo di Exchange Online (es. Exchange Administrator o Global Administrator) oppure l’appartenenza a un Role Group come “Distribution Groups”. Essere semplicemente owner di una lista non basta ad aprire il portale di Exchange.
Soluzioni operative (panoramica)
La tabella seguente riassume i percorsi più efficaci. Subito dopo trovi le istruzioni dettagliate.
Passo | Dettagli operativi | Quando funziona |
---|---|---|
Entrare dal Microsoft 365 admin center | 1) Apri https://admin.microsoft.com con credenziali admin.2) Vai a Admin centers ▸ Exchange (si apre il new EAC). 3) In Recipients ▸ Groups trovi Distribution Lists, Microsoft 365 Groups e Shared Mailboxes. | Richiede un ruolo amministrativo idoneo. |
Farti assegnare un ruolo | Chiedi a un Global/Exchange admin di: – assegnarti Groups Administrator (per gestione Gruppi M365) oppure – aggiungerti al Role Group “Distribution Groups” con PowerShell: Add-RoleGroupMember "Distribution Groups" -Member <tuoUPN> | Se non sei admin ma devi gestire regolarmente i gruppi. |
Abilitare la gestione self‑service | L’amministratore può consentire ai proprietari di gestire i membri dei Distribution Groups: “Let group owners manage group membership” (per singolo gruppo o tenant‑wide). I proprietari potranno aggiungere/rimuovere membri da Outlook ▸ Persone ▸ Gruppi. | Quando si desidera delegare la sola manutenzione dei membri senza ruoli elevati. |
Usare PowerShell (se autorizzato) | Per operazioni rapide/avanzate su gruppi e membri. | Per amministratori o account con ruolo adeguato. |
Verifiche di base sul browser | Cancella cache e cookie, prova in finestra InPrivate o con un browser alternativo. | Utile per problemi di sessione; non risolve carenze di ruolo. |
Percorso consigliato: dal vecchio ECP al new EAC senza intoppi
Se sei un amministratore (o puoi diventarlo temporaneamente)
- Accedi con un account che abbia uno di questi ruoli:
- Global Administrator (massima copertura, usare con parsimonia);
- Exchange Administrator (consigliato per la gestione dell’organizzazione Exchange);
- Ruolo dedicato “Distribution Groups” (Exchange RBAC) se ti serve solo questo ambito.
- Apri l’admin center di Microsoft 365:
https://admin.microsoft.com
. - Vai a Admin centers ▸ Exchange (si apre il new EAC). Se vuoi atterrare direttamente nell’area giusta usa l’URL:
https://admin.exchange.microsoft.com/#/groups
. - Seleziona Recipients ▸ Groups e filtra su Distribution list per creare, modificare o cercare le tue DL.
Se non sei amministratore
Hai tre strade, dalla meno invasiva alla più potente:
- Chiedi l’attivazione della gestione self‑service per i proprietari. Così potrai almeno aggiungere/rimuovere membri dalle DL che possiedi, direttamente da Outlook o dalla rubrica aziendale.
- Richiedi un ruolo temporaneo, ad esempio Groups Administrator per i Gruppi Microsoft 365 o l’aggiunta al Role Group Exchange “Distribution Groups”.
- Invia al team IT una richiesta completa (template più avanti) con: elenco gruppi coinvolti, nuovi membri, alias desiderati, impostazioni di moderazione ecc.
Guida pratica per amministratori
Creare, modificare, migrare liste di distribuzione nel new EAC
- Creazione: in Recipients ▸ Groups seleziona Add group, scegli Distribution, assegna Nome, Alias (SMTP), proprietari e membri.
- Modifica: apri la DL e imposta Managed by (proprietari), Members, Delivery management (chi può inviare), Message approval (moderazione) e eventuali regole di Hide from address lists.
- Conversioni: le DL non sono equivalenti ai Microsoft 365 Groups. Valuta la conversione solo se ti servono funzionalità collaborative (Planner, SharePoint, Teams). In caso contrario, mantieni la DL.
Assegnare i ruoli corretti
Nel modello RBAC di Exchange Online i permessi si danno tramite Role Group. Quelli più utili in questo contesto sono:
Role Group (Exchange) | Cosa consente | Note |
---|---|---|
Exchange Administrator | Gestione completa dell’organizzazione Exchange Online. | Uso per amministratori principali. |
Recipient Management | Gestione di cassette postali, contatti, gruppi, DL. | Molto diffuso per helpdesk avanzato. |
Distribution Groups | Gestione mirata alle liste di distribuzione. | Granularità minima per delegare solo ciò che serve. |
Esiste anche il ruolo directory Groups Administrator (in Microsoft Entra ID), ideale per i Microsoft 365 Groups. Per le Distribution Lists classiche potrebbe non coprire tutte le proprietà di Exchange; se dopo l’assegnazione non vedi ancora le opzioni della DL nel new EAC, richiedi l’inclusione in Distribution Groups o Recipient Management.
Abilitare la gestione self‑service per i proprietari
Quando vuoi evitare di dare ruoli elevati ma consentire ai team di mantenere i propri elenchi, attiva la gestione delegata:
- Nel new EAC, apri la DL interessata.
- Imposta i proprietari (campo Managed by) aggiungendo gli utenti responsabili.
- Abilita le opzioni per consentire ai proprietari di:
- aggiungere/rimuovere membri (Let group owners manage group membership);
- approvare richieste di iscrizione (se la DL è Closed o Approval required).
- Comunica ai proprietari che potranno gestire i membri da Outlook ▸ Persone ▸ Gruppi o dalla scheda del gruppo in Rubrica.
PowerShell: comandi pronti all’uso
PowerShell resta il modo più rapido per interventi massivi o avanzati. Ecco una “toolbox” essenziale.
Connessione a Exchange Online
# Modulo consigliato: Exchange Online Management
Install-Module ExchangeOnlineManagement -Scope CurrentUser
Connessione interattiva (MFA supportata)
Connect-ExchangeOnline
Ispezione di gruppi e membri
# Cerca una DL per nome/alias
Get-DistributionGroup -Identity "Team-X" | Format-List Name,PrimarySmtpAddress,ManagedBy,Notes
Elenco membri
Get-DistributionGroupMember -Identity "Team-X" | Select-Object Name,PrimarySmtpAddress
Proprietari (manager) e regole di join/leave
Get-DistributionGroup -Identity "Team-X" |
Format-List ManagedBy,MemberJoinRestriction,MemberDepartRestriction
Ricerca DL nascoste dalla GAL
Get-DistributionGroup -ResultSize Unlimited |
Where-Object {$_.HiddenFromAddressListsEnabled -eq $true} |
Select Name,PrimarySmtpAddress
Modifiche comuni
# Aggiungi o rimuovi un membro
Add-DistributionGroupMember -Identity "Team-X" -Member user@contoso.com
Remove-DistributionGroupMember -Identity "Team-X" -Member user@contoso.com -Confirm:$false
Imposta un proprietario (bypassando il controllo di sicurezza)
Set-DistributionGroup -Identity "Team-X" `
-ManagedBy [owner@contoso.com](mailto:owner@contoso.com) -BypassSecurityGroupManagerCheck
Imposta regole di iscrizione
Set-DistributionGroup -Identity "Team-X" -MemberJoinRestriction Closed
Set-DistributionGroup -Identity "Team-X" -MemberDepartRestriction Closed
Nascondi la DL dalla Rubrica
Set-DistributionGroup -Identity "Team-X" -HiddenFromAddressListsEnabled $true
Deleghe e ruoli (RBAC)
# Vedi i membri del Role Group "Distribution Groups"
Get-RoleGroup "Distribution Groups" | Get-RoleGroupMember
Aggiungi te stesso (o un collega) al Role Group dedicato
Add-RoleGroupMember "Distribution Groups" -Member [tuo.utente@contoso.com](mailto:tuo.utente@contoso.com)
Controlla quali ruoli Exchange hai
Get-ManagementRoleAssignment -RoleAssignee "[tuo.utente@contoso.com](mailto:tuo.utente@contoso.com)" |
Select-Object Role,RoleAssigneeName,EffectiveUserName
Verifiche di base lato browser
Se il reindirizzamento dal vecchio ECP ti porta a una pagina vuota o senza menu, prova nell’ordine:
- Apri una finestra InPrivate / Incognito e ripeti l’accesso.
- Cancella cache e cookie del dominio Microsoft/Office.
- Prova un secondo browser (Chromium/Firefox/Edge).
- Chiudi tutte le sessioni e riapri con un solo account (le sessioni multiple spesso ereditano token non validi).
Se, nonostante ciò, continui a non vedere le sezioni di Groups nel new EAC, il problema è quasi certamente di ruolo, non di browser.
Pro e contro del nuovo approccio
Vantaggi | Svantaggi |
---|---|
Interfaccia moderna e unificata: Distribution Groups, Microsoft 365 Groups, Shared Mailboxes nello stesso punto. | I proprietari non‑admin possono risultare limitati se il tenant non consente la gestione self‑service. |
Ruoli granulari: puoi delegare solo ciò che serve (es. Distribution Groups) senza concedere pieni diritti Exchange. | Alcune opzioni avanzate (moderazione complessa, attributi ibridi, impostazioni meno comuni) restano più rapide in PowerShell. |
Gestione per i soli “Owners” (senza ruoli amministrativi)
- Cosa possono fare: aggiungere o rimuovere membri solo se l’amministratore ha abilitato la gestione self‑service.
- Cosa non possono fare: creare nuove DL, cambiare alias, configurare moderazione/approvazioni, modificare impostazioni di recapito.
Rimedi pratici:
- Richiedi l’attivazione della gestione da parte dei proprietari per le DL di cui sei owner.
- Quando serve intervenire su alias/moderazione, chiedi un ruolo temporaneo (es. aggiunta al Role Group “Distribution Groups”).
- Invia una richiesta strutturata al team IT: elenca gruppo, membri da aggiungere/rimuovere, alias desiderati, eventuali limiti di invio e screenshot d’errore.
Checklist di diagnostica rapida
- Hai un ruolo Exchange (Exchange Admin / Distribution Groups / Recipient Management)? Se no, richiedilo.
- Stai entrando dal percorso corretto?
- Admin center M365:
https://admin.microsoft.com
- New EAC – sezione Groups:
https://admin.exchange.microsoft.com/#/groups
- Admin center M365:
- Il comportamento anomalo persiste dopo cache pulita e browser in InPrivate?
- Se sei solo owner, l’IT ha abilitato “Let group owners manage group membership”?
- La DL è ibrida (sincronizzata da on‑premises)? In quel caso molte proprietà si gestiscono on‑prem o con procedura dedicata.
Domande frequenti (FAQ)
Perché il link “Distribution groups” è sparito da Outlook sul Web?
Perché Microsoft sta consolidando la gestione in aree amministrative dedicate. La manutenzione delle DL vive nel new EAC e, per i soli proprietari, in alcune esperienze dentro Outlook/Persone se il tenant lo consente.
Essere proprietario (owner) di una DL mi dà accesso al new EAC?
No. Il new EAC è un portale amministrativo e richiede un ruolo di Exchange. L’owner può gestire i membri solo se abilitato dall’IT, e lo fa tramite Outlook/Persone.
Il ruolo “Groups Administrator” è sufficiente?
È eccellente per i Microsoft 365 Groups. Per le Distribution Lists classiche potrebbe non bastare a esporre tutte le schede di configurazione nel new EAC. In tal caso serve un Role Group Exchange (Distribution Groups o Recipient Management).
Posso ancora usare l’URL /ecp/
?
No, viene reindirizzato. Usa il percorso moderno indicato poco sopra o atterra direttamente su https://admin.exchange.microsoft.com/#/groups
.
Come capisco se una DL è ibrida (sincronizzata)?
Con PowerShell: controlla attributi come OnPremisesObjectId o verifica nel portale di sincronizzazione. Le DL ibride si gestiscono dalla console on‑prem o con flussi ibridi; molte proprietà non sono modificabili dal cloud.
Modello di richiesta al team IT
Oggetto: Richiesta intervento su Distribution Groups
Gruppo/i: DL-Progetto-XYZ (alias: [progetto.xyz@contoso.com](mailto:progetto.xyz@contoso.com))
Azione: aggiungi membri ([alice@contoso.com](mailto:alice@contoso.com), [bob@contoso.com](mailto:bob@contoso.com)); rimuovi ([carol@contoso.com](mailto:carol@contoso.com))
Proprietari: [mario.rossi@contoso.com](mailto:mario.rossi@contoso.com)
Altre impostazioni: abilitare moderazione; consentire invio solo da [reparto-vendite@contoso.com](mailto:reparto-vendite@contoso.com)
Urgenza: entro domani ore 12
Screenshot errore: (allega)
Best practice di sicurezza e delega
- Applica il principio del privilegio minimo: se basta, usa il Role Group “Distribution Groups” invece di “Exchange Administrator”.
- Preferisci ruoli temporanei (just‑in‑time) e approvati quando servono modifiche straordinarie.
- Nomina almeno due proprietari per ogni DL critica, per evitare colli di bottiglia.
- Documenta alias e scopi di ogni DL: riduce ticket e errori di invio.
Confronto: Distribution List vs Microsoft 365 Group
Caratteristica | Distribution List (DL) | Microsoft 365 Group |
---|---|---|
Finalità | Recapito e‑mail a più destinatari. | Collaborazione (posta condivisa, SharePoint, Planner, Teams, ecc.). |
Gestione da proprietari | Sì, se abilitata dal tenant. | Sì, nativamente e con più opzioni. |
Amministrazione | new EAC + PowerShell. | Admin center M365, new EAC (parziale), Entra ID, Teams. |
Funzioni avanzate | Moderazione, restrizioni di invio, nascondi da GAL. | Policy M365, app collegate, governance completa del gruppo. |
Risoluzione di errori tipici
- Pagina bianca o vuota dopo reindirizzamento da
/ecp
: usa direttamente il percorso modernohttps://admin.exchange.microsoft.com/#/groups
e verifica i ruoli. - Non vedi “Recipients ▸ Groups”: account senza ruolo Exchange; chiedi l’inclusione in Distribution Groups o Recipient Management.
- Proprietario non riesce ad aggiungere membri: verifica che la DL consenta la gestione owner e che la policy tenant non la blocchi.
- DL ibrida non modificabile: proprietà gestite on‑prem; esegui la modifica sul server locale e sincronizza.
Procedura rapida (tl;dr) per ripartire subito
- Se sei admin: entra in
https://admin.microsoft.com
▸ Admin centers ▸ Exchange ▸ Recipients ▸ Groups. - Se non sei admin: chiedi Distribution Groups Role Group o attiva la gestione self‑service per i proprietari.
- Per interventi massivi: usa PowerShell con i comandi in questa guida.
- Se l’URL legacy ti blocca, apri direttamente:
https://admin.exchange.microsoft.com/#/groups
.
Suggerimento finale
Se continui a essere reindirizzato al vecchio /ecp/
nonostante i permessi corretti, sostituisci manualmente l’URL con:
https://admin.exchange.microsoft.com/#/groups
È l’indirizzo diretto alla sezione Groups del new EAC e spesso bypassa i vecchi redirect.
Appendice: esempi pratici di script
Aggiunta massiva di membri da CSV
# CSV con intestazioni: Group,Member
Esempio riga: Team-X,alice@contoso.com
$rows = Import-Csv "C:\Temp\DL-members.csv"
foreach ($row in $rows) {
try {
Add-DistributionGroupMember -Identity $row.Group -Member $row.Member -ErrorAction Stop
Write-Host "OK: $($row.Member) aggiunto a $($row.Group)"
}
catch {
Write-Warning "Errore su $($row.Group) / $($row.Member): $($_.Exception.Message)"
}
}
Report DL con proprietari e numero membri
$dls = Get-DistributionGroup -ResultSize Unlimited
$report = foreach ($dl in $dls) {
$owners = ($dl.ManagedBy | ForEach-Object { $_.Name }) -join "; "
$count = (Get-DistributionGroupMember -Identity $dl.Identity).Count
[pscustomobject]@{
Name = $dl.DisplayName
Alias = $dl.Alias
Owners = $owners
Count = $count
}
}
$report | Export-Csv "C:\Temp\DL-report.csv" -NoTypeInformation -Encoding UTF8
Impostare moderazione e mittenti autorizzati
# Consenti invio solo da un gruppo di sicurezza o da mittenti specifici
Set-DistributionGroup -Identity "Team-X" -AcceptMessagesOnlyFromSendersOrMembers `
@( "reparto-vendite@contoso.com", "SG-Autorizzati" )
Attiva moderazione con un moderatore e notifica automatica
Set-DistributionGroup -Identity "Team-X" -ModerationEnabled $true `
-ModeratedBy "[moderatore@contoso.com](mailto:moderatore@contoso.com)" -SendModerationNotifications Internal
Conclusioni
La scomparsa del vecchio ECP e i reindirizzamenti “a vuoto” non sono un errore del tuo tenant: indicano la transizione al new EAC. Con i ruoli corretti, l’URL moderno e, quando utile, la gestione self‑service per i proprietari, puoi ripristinare in pochi minuti la piena operatività sulle Distribution Groups. Per esigenze avanzate o attività massive, PowerShell rimane l’alleato più rapido, mentre le buone pratiche di sicurezza (ruoli minimi, deleghe temporanee, doppio owner) evitano attriti e ticket ripetitivi nel tempo.
Nota pratica: se l’interfaccia web continua a mostrarsi incompleta, non insistere sui tentativi via browser. Verifica prima i Role Group Exchange assegnati al tuo utente: è lì che si gioca il 90% dei problemi di accesso.
Buon lavoro con l’Exchange Admin Center!