Freigeben über


Integrierte Rollenberechtigungen für Microsoft Intune

In den folgenden Tabellen sind die integrierten Rollen für Microsoft Intune aufgeführt. In den Tabellen sind auch die Berechtigungen aufgeführt, die jeder Rolle zugeordnet sind.

Hinweis

Dieser Artikel wurde teilweise mit Hilfe der künstlichen Intelligenz erstellt. Vor der Veröffentlichung hat ein Autor den Inhalt nach Bedarf überprüft und überarbeitet. Weitere Informationen finden Sie unter Unsere Prinzipien für die Verwendung von KI-generierten Inhalten in Microsoft Learn.

Anwendungsmanager

Anwendungs-Manager verwalten mobile und verwaltete Anwendungen, können Geräteinformationen lesen und Gerätekonfigurationsprofile anzeigen.

Berechtigung Aktion
Android for work Read
Android for work Aktualisieren der App-Synchronisierung
Filter Erstellen
Filter Delete
Filter Read
Filter Aktualisieren
Certificate Connector Read
In die Cloud angeschlossene Geräte Ausführen von Anwendungsaktionen
In die Cloud angeschlossene Geräte Anzeigen von Anwendungen
In die Cloud angeschlossene Geräte Anzeigen von Clientdetails
In die Cloud angeschlossene Geräte Anzeigen von Sammlungen
In die Cloud angeschlossene Geräte Ressourcen-Explorer anzeigen
In die Cloud angeschlossene Geräte Anzeigen von Softwareupdates
In die Cloud angeschlossene Geräte Zeitleiste anzeigen
Anpassung Read
Abgeleitete Anmeldeinformationen Read
Gerätekonfigurationen Read
Verwaltete Apps Zuweisen
Verwaltete Apps Erstellen
Verwaltete Apps Delete
Verwaltete Apps Read
Verwaltete Apps Aktualisieren
Verwaltete Apps Zurücksetzen
Verwaltete Geräte Read
Microsoft Defender ATP Read
Microsoft Store für Unternehmen Read
Mobile Apps Zuweisen
Mobile Apps Erstellen
Mobile Apps Delete
Mobile Apps Read
Mobile Apps Sich beziehen
Mobile Apps Aktualisieren
Mobile Threat Defense Read
Organisation Read
partner Geräteverwaltung Read
Richtliniensätze Zuweisen
Richtliniensätze Erstellen
Richtliniensätze Delete
Richtliniensätze Read
Richtliniensätze Aktualisieren
Windows Enterprise-Zertifikat Read

Sicherheitsmmanager für den Endpunkt

Verwaltet Sicherheits- und Compliancefeatures wie Sicherheitsbaselines, Gerätekonformität, bedingten Zugriff und Microsoft Defender ATP.

Berechtigung Aktion
Android FOTA Read
Android for work Read
App Control for Business Zuweisen : (mit dem Dienstrelease 2406 hinzugefügt)
App Control for Business Erstellen : (mit dem Dienstrelease 2406 hinzugefügt)
App Control for Business Löschen : (mit dem Dienstrelease 2406 hinzugefügt)
App Control for Business Lesen : (mit dem Dienstrelease 2406 hinzugefügt)
App Control for Business Update : (mit dem Dienstrelease 2406 hinzugefügt)
App Control for Business Anzeigen von Berichten : (mit dem Dienstrelease 2406 hinzugefügt)
Verringerung der Angriffsfläche Zuweisen : (mit dem Dienstrelease 2406 hinzugefügt)
Verringerung der Angriffsfläche Erstellen : (mit dem Dienstrelease 2406 hinzugefügt)
Verringerung der Angriffsfläche Löschen : (mit dem Dienstrelease 2406 hinzugefügt)
Verringerung der Angriffsfläche Lesen : (mit dem Dienstrelease 2406 hinzugefügt)
Verringerung der Angriffsfläche Update : (mit dem Dienstrelease 2406 hinzugefügt)
Verringerung der Angriffsfläche Anzeigen von Berichten : (mit dem Dienstrelease 2406 hinzugefügt)
Überwachungsdaten Read
Certificate Connector Read
In die Cloud angeschlossene Geräte Anzeigen von Clientdetails
In die Cloud angeschlossene Geräte Ausführen einer CMPivot-Abfrage
In die Cloud angeschlossene Geräte Anzeigen von Sammlungen
In die Cloud angeschlossene Geräte Ressourcen-Explorer anzeigen
In die Cloud angeschlossene Geräte Skripts anzeigen
In die Cloud angeschlossene Geräte Anzeigen von Softwareupdates
In die Cloud angeschlossene Geräte Zeitleiste anzeigen
Unternehmensgerätebezeichner Read
Anpassung Read
Abgeleitete Anmeldeinformationen Read
Gerätekompatibilitätsrichtlinien Zuweisen
Gerätekompatibilitätsrichtlinien Erstellen
Gerätekompatibilitätsrichtlinien Delete
Gerätekompatibilitätsrichtlinien Read
Gerätekompatibilitätsrichtlinien Aktualisieren
Gerätekompatibilitätsrichtlinien Berichte anzeigen
Gerätekonfigurationen Read
Gerätekonfigurationen Berichte anzeigen
Geräteregistrierungs-Manager Read
Endpunktanalysen Read
Endpoint Protection-Berichte Read
Registrierungsprogramme Token lesen
Endpunkterkennung und -reaktion Zuweisen : (mit dem Dienstrelease 2406 hinzugefügt)
Endpunkterkennung und -reaktion Erstellen : (mit dem Dienstrelease 2406 hinzugefügt)
Endpunkterkennung und -reaktion Löschen : (mit dem Dienstrelease 2406 hinzugefügt)
Endpunkterkennung und -reaktion Lesen : (mit dem Dienstrelease 2406 hinzugefügt)
Endpunkterkennung und -reaktion Update : (mit dem Dienstrelease 2406 hinzugefügt)
Endpunkterkennung und -reaktion Anzeigen von Berichten : (mit dem Dienstrelease 2406 hinzugefügt)
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Zuweisen
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Erstellen
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Delete
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Read
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Aktualisieren
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Berichte anzeigen
Registrierungsprogramme Gerät lesen
Registrierungsprogramme Profil lesen
Filter Read
Intune Data Warehouse Read
Verwaltete Apps Read
Verwaltete Geräte Delete
Verwaltete Geräte Read
Verwaltete Geräte Festlegen des primären Benutzers
Verwaltete Geräte Aktualisieren
Verwaltete Geräte Berichte anzeigen
Verwaltete Geräte Abfrage
Microsoft Defender ATP Read
Microsoft Store für Unternehmen Read
Mobile Apps Read
Mobile Threat Defense Ändern
Mobile Threat Defense Read
Organisation Read
partner Geräteverwaltung Read
Richtliniensätze Read
Remoteunterstützungsconnectors Read
Remoteunterstützungsconnectors Berichte anzeigen
Remoteaufgaben Initiieren Configuration Manager Aktion
Remoteaufgaben Abrufen des Filevault-Schlüssels.
Remoteaufgaben Jetzt neu starten
Remoteaufgaben Remotesperre
Remoteaufgaben Rotieren von BitLockerKeys (Vorschau)
Remoteaufgaben Rotieren des Filevault-Schlüssels.
Remoteaufgaben Herunterfahren
Remoteaufgaben Geräte synchronisieren.
Remoteaufgaben Windows Defender
Rollen Read
Sicherheitsbasispläne Zuweisen
Sicherheitsbasispläne Erstellen
Sicherheitsbasispläne Delete
Sicherheitsbasispläne Read
Sicherheitsbasispläne Aktualisieren
Sicherheitsbasispläne Berichte anzeigen
Sicherheitsaufgaben Read
Sicherheitsaufgaben Aktualisieren
Telekommunikationsausgaben Read
Geschäftsbedingungen Read
Windows Enterprise-Zertifikat Read

Endpoint Privilege Manager

Endpoint Privilege Manager können EPM-Richtlinien (Endpoint Privilege Management) in der Intune-Konsole verwalten.

Berechtigung Aktion
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Zuweisen
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Erstellen
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Delete
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Read
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Aktualisieren
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Berichte anzeigen
Organisation Read

Operator für „Schreibgeschützt“

Schreibgeschützte Operatoren zeigen Benutzer-, Geräte-, Registrierungs-, Konfigurations- und Anwendungsinformationen an und können keine Änderungen an Intune vornehmen.

Berechtigung Aktion
Android FOTA Read
Android for work Read
App Control for Business Lesen : (mit dem Dienstrelease 2406 hinzugefügt)
Verringerung der Angriffsfläche Lesen : (mit dem Dienstrelease 2406 hinzugefügt)
Überwachungsdaten Read
Certificate Connector Read
In die Cloud angeschlossene Geräte Anzeigen von Anwendungen
In die Cloud angeschlossene Geräte Anzeigen von Clientdetails
In die Cloud angeschlossene Geräte Anzeigen von Sammlungen
In die Cloud angeschlossene Geräte Ressourcen-Explorer anzeigen
In die Cloud angeschlossene Geräte Skripts anzeigen
In die Cloud angeschlossene Geräte Anzeigen von Softwareupdates
In die Cloud angeschlossene Geräte Zeitleiste anzeigen
Unternehmensgerätebezeichner Read
Anpassung Read
Abgeleitete Anmeldeinformationen Read
Gerätekompatibilitätsrichtlinien Read
Gerätekompatibilitätsrichtlinien Berichte anzeigen
Gerätekonfigurationen Read
Gerätekonfigurationen Berichte anzeigen
Geräteregistrierungs-Manager Read
Endpunktanalysen Read
Endpunkterkennung und -reaktion Lesen : (mit dem Dienstrelease 2406 hinzugefügt)
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Read
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Berichte anzeigen
Endpoint Protection-Berichte Read
Registrierungsprogramme Gerät lesen
Registrierungsprogramme Profil lesen
Registrierungsprogramme Token lesen
Filter Read
Verwaltete Apps Read
Verwaltete Geräte Read
Verwaltete Geräte Berichte anzeigen
Microsoft Defender ATP Read
Microsoft Store für Unternehmen Read
Mobile Apps Read
Mobile Threat Defense Read
Organisation Read
Organisationsnachrichten Read
partner Geräteverwaltung Read
Richtliniensätze Read
Ruhezeitrichtlinien Read
Ruhezeitrichtlinien Berichte anzeigen
Remoteunterstützungsconnectors Read
Remoteunterstützungsconnectors Berichte anzeigen
Remoteaufgaben Abrufen des Filevault-Schlüssels.
Intune Data Warehouse Read
Rollen Read
Sicherheitsbasispläne Read
ServiceNow Anzeigen von Incidents
Telekommunikationsausgaben Read
Geschäftsbedingungen Read
Windows Enterprise-Zertifikat Read

Organisationsnachrichten-Manager

Organisationsnachrichten-Manager können Organisationsnachrichten in Intune Konsole verwalten.

Berechtigung Aktion
Organisation Read
Organisationsnachrichten Zuweisen
Organisationsnachrichten Erstellen
Organisationsnachrichten Delete
Organisationsnachrichten Read
Organisationsnachrichten Aktualisieren
Organisationsnachrichten Aktualisieren der Organisationsnachrichtensteuerung

Schuladministrator

Schuladministratoren können Apps und Einstellungen für ihre Gruppen verwalten. Sie können Remoteaktionen auf Geräten ausführen, z. B. sie remote sperren, neu starten und aus der Verwaltung ausmustern.

Berechtigung Aktion
Überwachungsdaten Read
Certificate Connector Ändern
Certificate Connector Read
In die Cloud angeschlossene Geräte Ausführen von Anwendungsaktionen
In die Cloud angeschlossene Geräte Anzeigen von Anwendungen
In die Cloud angeschlossene Geräte Anzeigen von Clientdetails
In die Cloud angeschlossene Geräte Ausführen einer CMPivot-Abfrage
In die Cloud angeschlossene Geräte Anzeigen von Sammlungen
In die Cloud angeschlossene Geräte Jetzt registrieren
In die Cloud angeschlossene Geräte Ressourcen-Explorer anzeigen
In die Cloud angeschlossene Geräte Skript ausführen
In die Cloud angeschlossene Geräte Skripts anzeigen
In die Cloud angeschlossene Geräte Anzeigen von Softwareupdates
In die Cloud angeschlossene Geräte Zeitleiste anzeigen
Anpassung Zuweisen
Anpassung Erstellen
Anpassung Delete
Anpassung Read
Anpassung Aktualisieren
Abgeleitete Anmeldeinformationen Read
Gerätekonfigurationen Zuweisen
Gerätekonfigurationen Erstellen
Gerätekonfigurationen Delete
Gerätekonfigurationen Read
Gerätekonfigurationen Aktualisieren
Geräteregistrierungs-Manager Read
Geräteregistrierungs-Manager Aktualisieren
Endpunktanalysen Erstellen
Endpunktanalysen Delete
Endpunktanalysen Read
Endpunktanalysen Aktualisieren
Registrierungsprogramme Zuweisen eines Profils
Registrierungsprogramme Profil erstellen
Registrierungsprogramme Gerät löschen
Registrierungsprogramme Profil löschen
Registrierungsprogramme Gerät lesen
Registrierungsprogramme Profil lesen
Registrierungsprogramme Gerät synchronisieren
Registrierungsprogramme Profil aktualisieren
Filter Erstellen
Filter Delete
Filter Read
Filter Aktualisieren
Registrierungsprogramme Token erstellen
Registrierungsprogramme Token löschen
Registrierungsprogramme Token lesen
Registrierungsprogramme Token aktualisieren
Verwaltete Apps Erstellen
Verwaltete Apps Delete
Verwaltete Apps Read
Verwaltete Apps Aktualisieren
Verwaltete Geräte Delete
Verwaltete Geräte Read
Verwaltete Geräte Festlegen des primären Benutzers
Verwaltete Geräte Aktualisieren
Microsoft Defender ATP Read
Microsoft Store für Unternehmen Ändern
Microsoft Store für Unternehmen Read
Mobile Apps Zuweisen
Mobile Apps Erstellen
Mobile Apps Delete
Mobile Apps Read
Mobile Apps Sich beziehen
Mobile Apps Aktualisieren
Mobile Threat Defense Read
Organisation Read
partner Geräteverwaltung Read
Richtliniensätze Zuweisen
Richtliniensätze Erstellen
Richtliniensätze Delete
Richtliniensätze Read
Richtliniensätze Aktualisieren
Remoteunterstützungsconnectors Read
Remoteunterstützungsconnectors Aktualisieren
Remoteunterstützungsconnectors Berichte anzeigen
Remotehilfe-App Elevation
Remotehilfe-App Vollzugriff übernehmen
Remotehilfe-App Bildschirm anzeigen
Remoteaufgaben Aktualisieren des mobilen Datenplans
Remoteaufgaben Pc bereinigen
Remoteaufgaben Initiieren Configuration Manager Aktion
Remoteaufgaben Sammeln von Diagnosedaten
Remoteaufgaben Modus für verlorene Geräte deaktivieren
Remoteaufgaben Aktivieren des Modus für verlorene Geräte
Remoteaufgaben Wiederherstellen des MDM-Schlüssels
Remoteaufgaben Suchen des Geräts
Remoteaufgaben Ausführen der Wartung
Remoteaufgaben Sound wiedergeben, um verlorene Geräte zu finden
Remoteaufgaben Jetzt neu starten
Remoteaufgaben Remotesperre
Remoteaufgaben Remoteunterstützung anbieten
Remoteaufgaben Zurücksetzen der Kennung
Remoteaufgaben Zurückziehen
Remoteaufgaben Gerätename festlegen
Remoteaufgaben Geräte synchronisieren.
Remoteaufgaben Zurücksetzen
Intune Data Warehouse Read
ServiceNow Anzeigen von Incidents
Geschäftsbedingungen Zuweisen
Geschäftsbedingungen Erstellen
Geschäftsbedingungen Delete
Geschäftsbedingungen Read
Geschäftsbedingungen Aktualisieren
Windows Enterprise-Zertifikat Ändern
Windows Enterprise-Zertifikat Read

Richtlinien- und Profil-Manager

Richtlinien- und Profil-Manager verwalten Konformitätsrichtlinien, Konfigurationsprofile, Apple-Registrierung und Unternehmensgerätebezeichner.

Berechtigung Aktion
Android FOTA Read
Android for work Read
Android for work Aktualisieren der App-Synchronisierung
Android for work Aktualisieren des Onboardings
Überwachungsdaten Read
Certificate Connector Read
In die Cloud angeschlossene Geräte Anzeigen von Anwendungen
In die Cloud angeschlossene Geräte Anzeigen von Clientdetails
In die Cloud angeschlossene Geräte Anzeigen von Sammlungen
In die Cloud angeschlossene Geräte Ressourcen-Explorer anzeigen
In die Cloud angeschlossene Geräte Skripts anzeigen
In die Cloud angeschlossene Geräte Anzeigen von Softwareupdates
In die Cloud angeschlossene Geräte Zeitleiste anzeigen
Unternehmensgerätebezeichner Erstellen
Unternehmensgerätebezeichner Delete
Unternehmensgerätebezeichner Read
Unternehmensgerätebezeichner Aktualisieren
Abgeleitete Anmeldeinformationen Read
Gerätekompatibilitätsrichtlinien Zuweisen
Gerätekompatibilitätsrichtlinien Erstellen
Gerätekompatibilitätsrichtlinien Delete
Gerätekompatibilitätsrichtlinien Read
Gerätekompatibilitätsrichtlinien Aktualisieren
Gerätekompatibilitätsrichtlinien Berichte anzeigen
Gerätekonfigurationen Zuweisen
Gerätekonfigurationen Erstellen
Gerätekonfigurationen Delete
Gerätekonfigurationen Read
Gerätekonfigurationen Aktualisieren
Gerätekonfigurationen Berichte anzeigen
Registrierungsprogramme Zuweisen eines Profils
Registrierungsprogramme Gerät erstellen
Registrierungsprogramme Token erstellen
Registrierungsprogramme Profil erstellen
Registrierungsprogramme Gerät löschen
Registrierungsprogramme Profil löschen
Registrierungsprogramme Token löschen
Registrierungsprogramme Gerät lesen
Registrierungsprogramme Token lesen
Registrierungsprogramme Profil lesen
Registrierungsprogramme Gerät synchronisieren
Registrierungsprogramme Token aktualisieren
Registrierungsprogramme Profil aktualisieren
Filter Erstellen
Filter Delete
Filter Read
Filter Aktualisieren
Verwaltete Apps Zuweisen
Verwaltete Apps Erstellen
Verwaltete Apps Delete
Verwaltete Apps Read
Verwaltete Apps Aktualisieren
Microsoft Defender ATP Read
Mobile Threat Defense Read
Organisation Read
partner Geräteverwaltung Read
Richtliniensätze Zuweisen
Richtliniensätze Erstellen
Richtliniensätze Delete
Richtliniensätze Read
Richtliniensätze Aktualisieren
Ruhezeitrichtlinien Zuweisen
Ruhezeitrichtlinien Erstellen
Ruhezeitrichtlinien Delete
Ruhezeitrichtlinien Read
Ruhezeitrichtlinien Aktualisieren
Ruhezeitrichtlinien Berichte anzeigen

Helpdeskoperator

Helpdesk-Operatoren führen Remoteaufgaben auf Benutzern und Geräten aus und können Benutzern oder Geräten Anwendungen oder Richtlinien zuweisen.

Berechtigung Aktion
Android FOTA Read
Android for work Read
App Control for Business Lesen : (mit dem Dienstrelease 2406 hinzugefügt)
Verringerung der Angriffsfläche Lesen : (mit dem Dienstrelease 2406 hinzugefügt)
Überwachungsdaten Read
Certificate Connector Read
In die Cloud angeschlossene Geräte Ausführen von Anwendungsaktionen
In die Cloud angeschlossene Geräte Anzeigen von Anwendungen
In die Cloud angeschlossene Geräte Anzeigen von Clientdetails
In die Cloud angeschlossene Geräte Ausführen einer CMPivot-Abfrage
In die Cloud angeschlossene Geräte Anzeigen von Sammlungen
In die Cloud angeschlossene Geräte Jetzt registrieren
In die Cloud angeschlossene Geräte Ressourcen-Explorer anzeigen
In die Cloud angeschlossene Geräte Skript ausführen
In die Cloud angeschlossene Geräte Skripts anzeigen
In die Cloud angeschlossene Geräte Anzeigen von Softwareupdates
In die Cloud angeschlossene Geräte Zeitleiste anzeigen
Unternehmensgerätebezeichner Read
Anpassung Read
Abgeleitete Anmeldeinformationen Read
Gerätekompatibilitätsrichtlinien Read
Gerätekompatibilitätsrichtlinien Berichte anzeigen
Gerätekonfigurationen Read
Gerätekonfigurationen Berichte anzeigen
Geräteregistrierungs-Manager Read
Endpunktanalysen Read
Endpunkterkennung und -reaktion Lesen : (mit dem Dienstrelease 2406 hinzugefügt)
Endpoint Protection-Berichte Read
Registrierungsprogramme Gerät lesen
Registrierungsprogramme Profil lesen
Registrierungsprogramme Token lesen
Filter Read
Verwaltete Apps Zuweisen
Verwaltete Apps Read
Verwaltete Apps Zurücksetzen
Verwaltete Geräte Read
Verwaltete Geräte Festlegen des primären Benutzers
Verwaltete Geräte Aktualisieren
Verwaltete Geräte Berichte anzeigen
Microsoft Defender ATP Read
Microsoft Store für Unternehmen Read
Mobile Apps Zuweisen
Mobile Apps Read
Mobile Threat Defense Read
Organisation Read
partner Geräteverwaltung Read
Richtliniensätze Read
Remoteunterstützungsconnectors Read
Remotehilfe-App Elevation
Remotehilfe-App Vollzugriff übernehmen
Remotehilfe-App Bildschirm anzeigen
Remoteaufgaben Aktualisieren des mobilen Datenplans
Remoteaufgaben Pc bereinigen
Remoteaufgaben Initiieren Configuration Manager Aktion
Remoteaufgaben Individuelle Benachrichtigungen senden
Remoteaufgaben Sammeln von Diagnosedaten
Remoteaufgaben Modus für verlorene Geräte deaktivieren
Remoteaufgaben Aktivieren des Modus für verlorene Geräte
Remoteaufgaben Aktivieren von Windows IntuneAgent
Remoteaufgaben Abrufen des Filevault-Schlüssels.
Remoteaufgaben Wiederherstellen des MDM-Schlüssels
Remoteaufgaben Suchen des Geräts
Remoteaufgaben Verwalten von Benutzern mit freigegebenen Geräten
Remoteaufgaben Ausführen der Wartung
Remoteaufgaben Sound wiedergeben, um verlorene Geräte zu finden
Remoteaufgaben Jetzt neu starten
Remoteaufgaben Remotesperre
Remoteaufgaben Remoteunterstützung anbieten
Remoteaufgaben Zurücksetzen der Kennung
Remoteaufgaben Zurückziehen
Remoteaufgaben Widerrufen von App-Lizenzen
Remoteaufgaben Rotieren von BitLockerKeys (Vorschau)
Remoteaufgaben Rotieren des Filevault-Schlüssels.
Remoteaufgaben Gerätename festlegen
Remoteaufgaben Herunterfahren
Remoteaufgaben Geräte synchronisieren.
Remoteaufgaben Aktualisieren des Gerätekontos
Remoteaufgaben Windows Defender
Remoteaufgaben Zurücksetzen
Rollen Read
Sicherheitsbasispläne Read
ServiceNow Anzeigen von Incidents
Telekommunikationsausgaben Read
Geschäftsbedingungen Read
Windows Enterprise-Zertifikat Read

Endpunktberechtigungsleser

Organisationsnachrichtenleser können EPM-Richtlinien (Endpoint Privilege Management) in der Intune-Konsole anzeigen.

Berechtigung Aktion
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Read
Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Berichte anzeigen
Organisation Read

Intune-Rollenadministrator

Intune Rollenadministratoren verwalten benutzerdefinierte Intune Rollen und fügen Zuweisungen für integrierte Intune Rollen hinzu. Dies ist die einzige Intune Rolle, die Administratoren Berechtigungen zuweisen kann.

Berechtigung Aktion
Organisation Read
Rollen Zuweisen
Rollen Erstellen
Rollen Delete
Rollen Read
Rollen Aktualisieren