Asignación de roles de administrador para portales de Surface
Microsoft proporciona una serie de roles de administrador integrados diseñados para administrar dispositivos Surface a través del Portal de administración de Surface y el Portal de soporte técnico de Surface. Estos roles están adaptados para facilitar la administración y el mantenimiento eficientes del hardware surface dentro de la organización.
Demostración de vídeo
Obtén información sobre los requisitos de licencia y los roles de administrador necesarios para acceder a dispositivos Surface y administrarlos:
Antes de empezar
Antes de iniciar la instalación, debe asignar al menos un rol administrativo para administrar los portales de forma eficaz.
Para obtener una referencia completa de todos los roles de Microsoft Entra disponibles, incluidos los identificadores de plantilla, consulte Microsoft Entra roles integrados. Los identificadores de plantilla permiten una asignación de roles precisa mediante la identificación única de cada conjunto de permisos y configuraciones asociados a Microsoft Entra roles integrados, simplificando la administración en varios sistemas y garantizando controles de acceso coherentes.
Rol recomendado: Administrador de garantía de hardware de Microsoft
El rol administrador de garantía de hardware de Microsoft es ideal para los responsables de supervisar la administración completa de los dispositivos Surface, lo que garantiza que todos los aspectos de las solicitudes de servicio, las reclamaciones de garantía y las eficiencias operativas se controlen de forma eficaz.
- Acceso completo: Este rol concede funcionalidades completas para ver todas las solicitudes de servicio, administrar los reemplazos de dispositivos y leer y actualizar las direcciones de envío, que son fundamentales para supervisar todo el ciclo de vida de la administración de dispositivos Surface.
- Compatibilidad específica con Surface: Diseñado específicamente para administrar hardware fabricado por Microsoft como Surface y HoloLens, lo que garantiza un soporte especializado.
- Eficiencia operativa: Permite a los administradores controlar de forma eficaz las reclamaciones de garantía y los vales de soporte técnico, lo que es fundamental para administrar la continuidad operativa.
Nota
Solo en el Portal de administración de Surface, el acceso al rol Administrador de garantía de hardware de Microsoft requiere la asignación del rol Lector global.
Asignación de roles de administrador para portales de Surface
- Vaya al Centro de Administración de Microsoft 365 e inicie sesión con sus credenciales de administrador.
- Seleccione Roles>Asignaciones de roles para ver todos los roles disponibles.
- Use la barra de búsqueda o desplácese para encontrar el rol adecuado; por ejemplo, Administrador de garantía de hardware de Microsoft.
- Seleccione el rol para abrir sus detalles. En la pestaña Asignado , seleccione Agregar usuarios. Busque usuarios por nombre o dirección de correo electrónico.
- Después de seleccionar los usuarios, revise la lista para garantizar la precisión. Para confirmar la asignación, seleccione Guardar.
- Documente los cambios con fines internos de seguimiento y cumplimiento. Informe a los usuarios asignados sobre sus nuevos roles y las acciones que puedan necesitar realizar o los cambios que deben tener en cuenta.
Roles y permisos
Esta es una tabla completa de los roles disponibles con sus permisos y descripciones:
Rol | Permisos | Descripción |
---|---|---|
Administrador de garantía de hardware de Microsoft1 | - Visualización de todas las solicitudes de servicio - Creación y administración de solicitudes de reemplazo de dispositivos - Agregar, editar o eliminar direcciones de envío a - Acceso de solo lectura al inquilino de Microsoft 365 fuera del Portal de soporte técnico de Surface |
Más adecuado para administrar tareas completas relacionadas con la garantía y solicitudes de servicio para dispositivos Surface. |
Especialista en garantía de hardware de Microsoft | - Visualización de solicitudes de servicio propias - Creación y administración de solicitudes de reemplazo de dispositivos - Acceso de solo lectura al inquilino de Microsoft 365 fuera del Portal de soporte técnico de Surface |
Ideal para especialistas que controlan solicitudes de servicio específicas y tareas de administración de dispositivos. |
Administración global | - Visualización de solicitudes de servicio - Creación y administración de solicitudes de reemplazo de dispositivos - Agregar, editar o eliminar direcciones de envío a - Creación y administración de usuarios y sus roles |
Proporciona un amplio control administrativo sobre los dispositivos Surface, pero no se recomienda usar para tareas específicas de administración de Surface con el fin de minimizar los riesgos de seguridad. |
Soporte técnico del servicio Administración | - Visualización de solicitudes de servicio - Creación y administración de solicitudes de reemplazo de dispositivos |
Rol centrado en la administración de solicitudes de servicio y reemplazos de dispositivos sin un acceso más amplio al sistema. |
Administración de facturación | - Visualización de solicitudes de servicio - Creación y administración de solicitudes de reemplazo de dispositivos - Agregar, editar o eliminar direcciones de envío a |
Administra los aspectos de la dirección de facturación y envío de los reemplazos de dispositivos y las solicitudes de servicio. |
Lector global | - Ver todas las configuraciones y configuraciones administrativas en Microsoft Entra - Acceso de solo lectura al inquilino de Microsoft 365 y a los servicios asociados |
Perfecto para roles de auditoría, cumplimiento y supervisión que requieren acceso de solo vista a configuraciones y configuraciones. |
- Solo en el Portal de administración de Surface, el acceso a los roles Administrador de garantía de hardware de Microsoft y Especialista en garantía de hardware de Microsoft requiere la asignación del rol Lector global .
Importante
Microsoft recomienda usar roles con los permisos más mínimos. Esto ayuda a mejorar la seguridad de su organización. La Administración global es un rol con privilegios elevados que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente.
La implementación de uno o varios de estos roles garantiza que el equipo esté equipado con los permisos necesarios para administrar dispositivos Surface de forma eficaz y segura. Para obtener más información, consulte: