Przypisywanie roli do użytkownika Intune
Możesz przypisać rolę wbudowaną lub niestandardową do użytkownika Intune.
Aby utworzyć, edytować lub przypisać role, konto musi mieć jedno z następujących uprawnień w Tożsamość Microsoft Entra:
- Administrator globalny
- Administrator usługi Intune
W centrum administracyjnym Microsoft Intune wybierz pozycję Administracja dzierżawą>Role>Wszystkie role.
Na stronie Role programu Endpoint Manager — wszystkie role wybierz wbudowaną rolę, którą chcesz przypisać >Przypisania>+ Przypisz.
Na stronie Podstawowe informacje wprowadź nazwę przypisania i opcjonalny opis przypisania, a następnie wybierz pozycję Dalej.
Na stronie grup administratorów wybierz grupę zawierającą użytkownika, któremu chcesz nadać uprawnienia. Wybierz przycisk Dalej.
Na stronie Zakres (Grupy) wybierz grupę zawierającą użytkowników/urządzenia, które może zarządzać wybranym elementem członkowskim. Możesz również wybrać pozycję Wszyscy użytkownicy i/lub Wszystkie urządzenia. Wybierz przycisk Dalej.
Uwaga
Wszyscy użytkownicy i wszystkie urządzenia są Intune grup wirtualnych, a nie Microsoft Entra grup zabezpieczeń. W związku z tym w celach przypisywania zakresu (Grupy) nie można ich używać jako elementów nadrzędnych Microsoft Entra grup zabezpieczeń. Jeśli potrzebujesz zarówno wszystkich użytkowników, jak i wszystkich urządzeń oraz określonych Microsoft Entra grup zabezpieczeń dla przypisań zakresu (Grupy), musisz dodać je oddzielnie z oddzielnymi przypisaniami. W przeciwnym razie nawet jeśli przypisanie zakresu (Grupy) dla roli jest ustawione na Wszyscy użytkownicy, administrator w tej roli nie będzie miał dostępu do określonych Microsoft Entra grup użytkowników.
W przypadku Microsoft Entra grup zabezpieczeń obsługiwane jest zagnieżdżanie.
Na stronie Zakres (tagi) wybierz tagi, w których zastosowano to przypisanie roli. Wybierz przycisk Dalej.
Na stronie Przegląd + tworzenie po zakończeniu wybierz pozycję Utwórz. Nowe przypisanie zostanie wyświetlone na liście przypisań.
Uwaga
Podczas tworzenia grup zakresu i przypisywania tagu zakresu można kierować tylko grupy docelowe wymienione w obszarze Zakres (Grupy) przypisania roli.