다음을 통해 공유


Microsoft Intune 대한 기본 제공 역할 권한

다음 표에서는 Microsoft Intune 대한 기본 제공 역할을 나열합니다. 테이블은 각 역할과 연결된 권한도 나열합니다.

참고

이 문서는 인공 지능의 도움으로 부분적으로 만들어졌습니다. 게시하기 전에 작성자가 필요에 따라 콘텐츠를 검토하고 수정했습니다. Microsoft Learn에서 AI 생성 콘텐츠를 사용하기 위한 원칙을 참조하세요.

응용 프로그램 관리자

애플리케이션 관리자는 모바일 및 관리형 애플리케이션을 관리하고, 디바이스 정보를 읽을 수 있으며, 디바이스 구성 프로필을 볼 수 있습니다.

사용 권한 작업
Android for Work 읽기
Android for Work 앱 동기화 업데이트
필터 만들기
필터 삭제
필터 읽기
필터 업데이트
인증서 커넥터 읽기
클라우드 연결 디바이스 애플리케이션 작업 수행
클라우드 연결 디바이스 애플리케이션 보기
클라우드 연결 디바이스 클라이언트 세부 정보 보기
클라우드 연결 디바이스 컬렉션 보기
클라우드 연결 디바이스 리소스 탐색기 보기
클라우드 연결 디바이스 소프트웨어 업데이트 보기
클라우드 연결 디바이스 보기 타임라인
사용자 지정 읽기
파생 자격 증명 읽기
디바이스 구성 읽기
관리 앱 할당
관리 앱 만들기
관리 앱 삭제
관리 앱 읽기
관리 앱 업데이트
관리 앱 초기화
관리되는 장치 읽기
Microsoft Defender ATP 읽기
비즈니스용 Microsoft Store 읽기
모바일 앱 할당
모바일 앱 만들기
모바일 앱 삭제
모바일 앱 읽기
모바일 앱 관련
모바일 앱 업데이트
Mobile Threat Defense 읽기
조직 읽기
파트너 장치 관리 읽기
정책 집합 할당
정책 집합 만들기
정책 집합 삭제
정책 집합 읽기
정책 집합 업데이트
Windows Enterprise 인증서 읽기

끝점 보안 관리자

보안 기준, 디바이스 규정 준수, 조건부 액세스 및 Microsoft Defender ATP와 같은 보안 및 규정 준수 기능을 관리합니다.

사용 권한 작업
Android FOTA 읽기
Android for Work 읽기
비즈니스용 앱 제어 할당 - (2406 서비스 릴리스와 함께 추가됨)
비즈니스용 앱 제어 만들기 - (2406 서비스 릴리스와 함께 추가됨)
비즈니스용 앱 제어 삭제 - (2406 서비스 릴리스와 함께 추가됨)
비즈니스용 앱 제어 읽기 - (2406 서비스 릴리스와 함께 추가됨)
비즈니스용 앱 제어 업데이트 - (2406 서비스 릴리스와 함께 추가됨)
비즈니스용 앱 제어 보고서 보기 - (2406 서비스 릴리스와 함께 추가됨)
공격 표면 감소 할당 - (2406 서비스 릴리스와 함께 추가됨)
공격 표면 감소 만들기 - (2406 서비스 릴리스와 함께 추가됨)
공격 표면 감소 삭제 - (2406 서비스 릴리스와 함께 추가됨)
공격 표면 감소 읽기 - (2406 서비스 릴리스와 함께 추가됨)
공격 표면 감소 업데이트 - (2406 서비스 릴리스와 함께 추가됨)
공격 표면 감소 보고서 보기 - (2406 서비스 릴리스와 함께 추가됨)
감사 데이터 읽기
인증서 커넥터 읽기
클라우드 연결 디바이스 클라이언트 세부 정보 보기
클라우드 연결 디바이스 CMPivot 쿼리 실행
클라우드 연결 디바이스 컬렉션 보기
클라우드 연결 디바이스 리소스 탐색기 보기
클라우드 연결 디바이스 스크립트 보기
클라우드 연결 디바이스 소프트웨어 업데이트 보기
클라우드 연결 디바이스 보기 타임라인
회사 디바이스 식별자 읽기
사용자 지정 읽기
파생 자격 증명 읽기
장치 준수 정책 할당
장치 준수 정책 만들기
장치 준수 정책 삭제
장치 준수 정책 읽기
장치 준수 정책 업데이트
장치 준수 정책 보고서 보기
디바이스 구성 읽기
디바이스 구성 보고서 보기
디바이스 등록 관리자 읽기
끝점 분석 읽기
엔드포인트 보호 보고서 읽기
등록 프로그램 읽기 토큰
엔드포인트 감지 및 응답 할당 - (2406 서비스 릴리스와 함께 추가됨)
엔드포인트 감지 및 응답 만들기 - (2406 서비스 릴리스와 함께 추가됨)
엔드포인트 감지 및 응답 삭제 - (2406 서비스 릴리스와 함께 추가됨)
엔드포인트 감지 및 응답 읽기 - (2406 서비스 릴리스와 함께 추가됨)
엔드포인트 감지 및 응답 업데이트 - (2406 서비스 릴리스와 함께 추가됨)
엔드포인트 감지 및 응답 보고서 보기 - (2406 서비스 릴리스와 함께 추가됨)
엔드포인트 권한 관리 정책 작성 할당
엔드포인트 권한 관리 정책 작성 만들기
엔드포인트 권한 관리 정책 작성 삭제
엔드포인트 권한 관리 정책 작성 읽기
엔드포인트 권한 관리 정책 작성 업데이트
엔드포인트 권한 관리 정책 작성 보고서 보기
등록 프로그램 디바이스 읽기
등록 프로그램 프로필 읽기
필터 읽기
데이터 웨어하우스 Intune 읽기
관리 앱 읽기
관리되는 장치 삭제
관리되는 장치 읽기
관리되는 장치 기본 사용자 설정
관리되는 장치 업데이트
관리되는 장치 보고서 보기
관리되는 장치 쿼리
Microsoft Defender ATP 읽기
비즈니스용 Microsoft Store 읽기
모바일 앱 읽기
Mobile Threat Defense 수정
Mobile Threat Defense 읽기
조직 읽기
파트너 장치 관리 읽기
정책 집합 읽기
원격 지원 커넥터 읽기
원격 지원 커넥터 보고서 보기
원격 작업 Configuration Manager 작업 시작
원격 작업 filevault 키를 가져옵니다.
원격 작업 지금 다시 부팅
원격 작업 원격 잠금
원격 작업 BitLockerKeys 회전(미리 보기)
원격 작업 filevault 키를 회전합니다.
원격 작업 종료
원격 작업 디바이스를 동기화합니다.
원격 작업 Windows Defender
역할 읽기
보안 기준 할당
보안 기준 만들기
보안 기준 삭제
보안 기준 읽기
보안 기준 업데이트
보안 기준 보고서 보기
보안 작업 읽기
보안 작업 업데이트
통신 비용 읽기
사용 약관 읽기
Windows Enterprise 인증서 읽기

엔드포인트 권한 관리자

엔드포인트 권한 관리자는 Intune 콘솔에서 EPM(엔드포인트 권한 관리) 정책을 관리할 수 있습니다.

사용 권한 작업
엔드포인트 권한 관리 정책 작성 할당
엔드포인트 권한 관리 정책 작성 만들기
엔드포인트 권한 관리 정책 작성 삭제
엔드포인트 권한 관리 정책 작성 읽기
엔드포인트 권한 관리 정책 작성 업데이트
엔드포인트 권한 관리 정책 작성 보고서 보기
조직 읽기

읽기 전용 운영자

읽기 전용 운영자는 사용자, 디바이스, 등록, 구성 및 애플리케이션 정보를 보고 Intune 변경할 수 없습니다.

사용 권한 작업
Android FOTA 읽기
Android for Work 읽기
비즈니스용 앱 제어 읽기 - (2406 서비스 릴리스와 함께 추가됨)
공격 표면 감소 읽기 - (2406 서비스 릴리스와 함께 추가됨)
감사 데이터 읽기
인증서 커넥터 읽기
클라우드 연결 디바이스 애플리케이션 보기
클라우드 연결 디바이스 클라이언트 세부 정보 보기
클라우드 연결 디바이스 컬렉션 보기
클라우드 연결 디바이스 리소스 탐색기 보기
클라우드 연결 디바이스 스크립트 보기
클라우드 연결 디바이스 소프트웨어 업데이트 보기
클라우드 연결 디바이스 보기 타임라인
회사 디바이스 식별자 읽기
사용자 지정 읽기
파생 자격 증명 읽기
장치 준수 정책 읽기
장치 준수 정책 보고서 보기
디바이스 구성 읽기
디바이스 구성 보고서 보기
디바이스 등록 관리자 읽기
끝점 분석 읽기
엔드포인트 감지 및 응답 읽기 - (2406 서비스 릴리스와 함께 추가됨)
엔드포인트 권한 관리 정책 작성 읽기
엔드포인트 권한 관리 정책 작성 보고서 보기
엔드포인트 보호 보고서 읽기
등록 프로그램 디바이스 읽기
등록 프로그램 프로필 읽기
등록 프로그램 읽기 토큰
필터 읽기
관리 앱 읽기
관리되는 장치 읽기
관리되는 장치 보고서 보기
Microsoft Defender ATP 읽기
비즈니스용 Microsoft Store 읽기
모바일 앱 읽기
Mobile Threat Defense 읽기
조직 읽기
조직 메시지 읽기
파트너 장치 관리 읽기
정책 집합 읽기
조용한 시간 정책 읽기
조용한 시간 정책 보고서 보기
원격 지원 커넥터 읽기
원격 지원 커넥터 보고서 보기
원격 작업 filevault 키를 가져옵니다.
데이터 웨어하우스 Intune 읽기
역할 읽기
보안 기준 읽기
ServiceNow 인시던트 보기
통신 비용 읽기
사용 약관 읽기
Windows Enterprise 인증서 읽기

조직 메시지 관리자

조직 메시지 관리자는 Intune 콘솔에서 조직 메시지를 관리할 수 있습니다.

사용 권한 작업
조직 읽기
조직 메시지 할당
조직 메시지 만들기
조직 메시지 삭제
조직 메시지 읽기
조직 메시지 업데이트
조직 메시지 조직 메시지 컨트롤 업데이트

학교 관리자

학교 관리자는 그룹에 대한 앱 및 설정을 관리할 수 있습니다. 원격 잠금, 다시 시작 및 관리에서 사용 중지를 포함하여 디바이스에서 원격 작업을 수행할 수 있습니다.

사용 권한 작업
감사 데이터 읽기
인증서 커넥터 수정
인증서 커넥터 읽기
클라우드 연결 디바이스 애플리케이션 작업 수행
클라우드 연결 디바이스 애플리케이션 보기
클라우드 연결 디바이스 클라이언트 세부 정보 보기
클라우드 연결 디바이스 CMPivot 쿼리 실행
클라우드 연결 디바이스 컬렉션 보기
클라우드 연결 디바이스 지금 등록
클라우드 연결 디바이스 리소스 탐색기 보기
클라우드 연결 디바이스 스크립트 실행
클라우드 연결 디바이스 스크립트 보기
클라우드 연결 디바이스 소프트웨어 업데이트 보기
클라우드 연결 디바이스 보기 타임라인
사용자 지정 할당
사용자 지정 만들기
사용자 지정 삭제
사용자 지정 읽기
사용자 지정 업데이트
파생 자격 증명 읽기
디바이스 구성 할당
디바이스 구성 만들기
디바이스 구성 삭제
디바이스 구성 읽기
디바이스 구성 업데이트
디바이스 등록 관리자 읽기
디바이스 등록 관리자 업데이트
끝점 분석 만들기
끝점 분석 삭제
끝점 분석 읽기
끝점 분석 업데이트
등록 프로그램 프로필 할당
등록 프로그램 프로필 만들기
등록 프로그램 디바이스 삭제
등록 프로그램 프로필 삭제
등록 프로그램 디바이스 읽기
등록 프로그램 프로필 읽기
등록 프로그램 장치 동기화
등록 프로그램 프로필 업데이트
필터 만들기
필터 삭제
필터 읽기
필터 업데이트
등록 프로그램 토큰 만들기
등록 프로그램 토큰 삭제
등록 프로그램 읽기 토큰
등록 프로그램 토큰 업데이트
관리 앱 만들기
관리 앱 삭제
관리 앱 읽기
관리 앱 업데이트
관리되는 장치 삭제
관리되는 장치 읽기
관리되는 장치 기본 사용자 설정
관리되는 장치 업데이트
Microsoft Defender ATP 읽기
비즈니스용 Microsoft Store 수정
비즈니스용 Microsoft Store 읽기
모바일 앱 할당
모바일 앱 만들기
모바일 앱 삭제
모바일 앱 읽기
모바일 앱 관련
모바일 앱 업데이트
Mobile Threat Defense 읽기
조직 읽기
파트너 장치 관리 읽기
정책 집합 할당
정책 집합 만들기
정책 집합 삭제
정책 집합 읽기
정책 집합 업데이트
원격 지원 커넥터 읽기
원격 지원 커넥터 업데이트
원격 지원 커넥터 보고서 보기
원격 지원 앱 해발
원격 지원 앱 모든 권한 사용
원격 지원 앱 화면 보기
원격 작업 셀룰러 데이터 요금제 업데이트
원격 작업 PC 정리
원격 작업 Configuration Manager 작업 시작
원격 작업 진단 수집
원격 작업 분실 모드 사용 안 함
원격 작업 분실 모드 설정
원격 작업 MDM 키 복구
원격 작업 디바이스 찾기
원격 작업 수정 실행
원격 작업 사운드를 재생하여 분실한 디바이스 찾기
원격 작업 지금 다시 부팅
원격 작업 원격 잠금
원격 작업 원격 지원 제공
원격 작업 암호 다시 설정
원격 작업 중지
원격 작업 디바이스 이름 설정
원격 작업 디바이스를 동기화합니다.
원격 작업 초기화
데이터 웨어하우스 Intune 읽기
ServiceNow 인시던트 보기
사용 약관 할당
사용 약관 만들기
사용 약관 삭제
사용 약관 읽기
사용 약관 업데이트
Windows Enterprise 인증서 수정
Windows Enterprise 인증서 읽기

정책 및 프로필 관리자

정책 및 프로필 관리자는 규정 준수 정책, 구성 프로필, Apple 등록 및 회사 디바이스 식별자를 관리합니다.

사용 권한 작업
Android FOTA 읽기
Android for Work 읽기
Android for Work 앱 동기화 업데이트
Android for Work 온보딩 업데이트
감사 데이터 읽기
인증서 커넥터 읽기
클라우드 연결 디바이스 애플리케이션 보기
클라우드 연결 디바이스 클라이언트 세부 정보 보기
클라우드 연결 디바이스 컬렉션 보기
클라우드 연결 디바이스 리소스 탐색기 보기
클라우드 연결 디바이스 스크립트 보기
클라우드 연결 디바이스 소프트웨어 업데이트 보기
클라우드 연결 디바이스 보기 타임라인
회사 디바이스 식별자 만들기
회사 디바이스 식별자 삭제
회사 디바이스 식별자 읽기
회사 디바이스 식별자 업데이트
파생 자격 증명 읽기
장치 준수 정책 할당
장치 준수 정책 만들기
장치 준수 정책 삭제
장치 준수 정책 읽기
장치 준수 정책 업데이트
장치 준수 정책 보고서 보기
디바이스 구성 할당
디바이스 구성 만들기
디바이스 구성 삭제
디바이스 구성 읽기
디바이스 구성 업데이트
디바이스 구성 보고서 보기
등록 프로그램 프로필 할당
등록 프로그램 디바이스 만들기
등록 프로그램 토큰 만들기
등록 프로그램 프로필 만들기
등록 프로그램 디바이스 삭제
등록 프로그램 프로필 삭제
등록 프로그램 토큰 삭제
등록 프로그램 디바이스 읽기
등록 프로그램 읽기 토큰
등록 프로그램 프로필 읽기
등록 프로그램 장치 동기화
등록 프로그램 토큰 업데이트
등록 프로그램 프로필 업데이트
필터 만들기
필터 삭제
필터 읽기
필터 업데이트
관리 앱 할당
관리 앱 만들기
관리 앱 삭제
관리 앱 읽기
관리 앱 업데이트
Microsoft Defender ATP 읽기
Mobile Threat Defense 읽기
조직 읽기
파트너 장치 관리 읽기
정책 집합 할당
정책 집합 만들기
정책 집합 삭제
정책 집합 읽기
정책 집합 업데이트
조용한 시간 정책 할당
조용한 시간 정책 만들기
조용한 시간 정책 삭제
조용한 시간 정책 읽기
조용한 시간 정책 업데이트
조용한 시간 정책 보고서 보기

지원 센터 운영자

지원 센터 운영자는 사용자 및 디바이스에서 원격 작업을 수행하고 사용자 또는 디바이스에 애플리케이션 또는 정책을 할당할 수 있습니다.

사용 권한 작업
Android FOTA 읽기
Android for Work 읽기
비즈니스용 앱 제어 읽기 - (2406 서비스 릴리스와 함께 추가됨)
공격 표면 감소 읽기 - (2406 서비스 릴리스와 함께 추가됨)
감사 데이터 읽기
인증서 커넥터 읽기
클라우드 연결 디바이스 애플리케이션 작업 수행
클라우드 연결 디바이스 애플리케이션 보기
클라우드 연결 디바이스 클라이언트 세부 정보 보기
클라우드 연결 디바이스 CMPivot 쿼리 실행
클라우드 연결 디바이스 컬렉션 보기
클라우드 연결 디바이스 지금 등록
클라우드 연결 디바이스 리소스 탐색기 보기
클라우드 연결 디바이스 스크립트 실행
클라우드 연결 디바이스 스크립트 보기
클라우드 연결 디바이스 소프트웨어 업데이트 보기
클라우드 연결 디바이스 보기 타임라인
회사 디바이스 식별자 읽기
사용자 지정 읽기
파생 자격 증명 읽기
장치 준수 정책 읽기
장치 준수 정책 보고서 보기
디바이스 구성 읽기
디바이스 구성 보고서 보기
디바이스 등록 관리자 읽기
끝점 분석 읽기
엔드포인트 감지 및 응답 읽기 - (2406 서비스 릴리스와 함께 추가됨)
엔드포인트 보호 보고서 읽기
등록 프로그램 디바이스 읽기
등록 프로그램 프로필 읽기
등록 프로그램 읽기 토큰
필터 읽기
관리 앱 할당
관리 앱 읽기
관리 앱 초기화
관리되는 장치 읽기
관리되는 장치 기본 사용자 설정
관리되는 장치 업데이트
관리되는 장치 보고서 보기
Microsoft Defender ATP 읽기
비즈니스용 Microsoft Store 읽기
모바일 앱 할당
모바일 앱 읽기
Mobile Threat Defense 읽기
조직 읽기
파트너 장치 관리 읽기
정책 집합 읽기
원격 지원 커넥터 읽기
원격 지원 앱 해발
원격 지원 앱 모든 권한 사용
원격 지원 앱 화면 보기
원격 작업 셀룰러 데이터 요금제 업데이트
원격 작업 PC 정리
원격 작업 Configuration Manager 작업 시작
원격 작업 사용자 지정 알림 보내기
원격 작업 진단 수집
원격 작업 분실 모드 사용 안 함
원격 작업 분실 모드 설정
원격 작업 Windows IntuneAgent 사용
원격 작업 filevault 키를 가져옵니다.
원격 작업 MDM 키 복구
원격 작업 디바이스 찾기
원격 작업 공유 디바이스 사용자 관리
원격 작업 수정 실행
원격 작업 사운드를 재생하여 분실한 디바이스 찾기
원격 작업 지금 다시 부팅
원격 작업 원격 잠금
원격 작업 원격 지원 제공
원격 작업 암호 다시 설정
원격 작업 중지
원격 작업 앱 라이선스 해지
원격 작업 BitLockerKeys 회전(미리 보기)
원격 작업 filevault 키를 회전합니다.
원격 작업 디바이스 이름 설정
원격 작업 종료
원격 작업 디바이스를 동기화합니다.
원격 작업 디바이스 계정 업데이트
원격 작업 Windows Defender
원격 작업 초기화
역할 읽기
보안 기준 읽기
ServiceNow 인시던트 보기
통신 비용 읽기
사용 약관 읽기
Windows Enterprise 인증서 읽기

엔드포인트 권한 읽기 권한자

조직 메시지 읽기 권한자는 Intune 콘솔에서 EPM(엔드포인트 권한 관리) 정책을 볼 수 있습니다.

사용 권한 작업
엔드포인트 권한 관리 정책 작성 읽기
엔드포인트 권한 관리 정책 작성 보고서 보기
조직 읽기

Intune 역할 관리자

Intune 역할 관리자는 사용자 지정 Intune 역할을 관리하고 기본 제공 Intune 역할에 대한 할당을 추가합니다. 관리자에게 권한을 할당할 수 있는 유일한 Intune 역할입니다.

사용 권한 작업
조직 읽기
역할 할당
역할 만들기
역할 삭제
역할 읽기
역할 업데이트