Dela via


Inbyggda rollbehörigheter för Microsoft Intune

I följande tabeller visas de inbyggda rollerna för Microsoft Intune. Tabellerna visar också de behörigheter som är associerade med varje roll.

Obs!

Den här artikeln skapades delvis med hjälp av artificiell intelligens. Innan publiceringen granskade och reviderade en författare innehållet efter behov. Se Våra principer för att använda AI-genererat innehåll i Microsoft Learn.

Programhanteraren

Programhanterare hanterar mobila och hanterade program, kan läsa enhetsinformation och kan visa enhetskonfigurationsprofiler.

Behörighet Åtgärd
Android for work Läsa
Android for work Uppdatera appsynkronisering
Filter Skapa
Filter Radera
Filter Läsa
Filter Update
Certifikatanslutningsapp Läsa
Molnanslutna enheter Vidta programåtgärder
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Kundanpassning Läsa
Härledda autentiseringsuppgifter Läsa
Enhetskonfigurationer Läsa
Hanterade appar Tilldela
Hanterade appar Skapa
Hanterade appar Radera
Hanterade appar Läsa
Hanterade appar Update
Hanterade appar Rensa
Hanterade enheter Läsa
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Läsa
Mobilappar Tilldela
Mobilappar Skapa
Mobilappar Radera
Mobilappar Läsa
Mobilappar Relatera
Mobilappar Update
Mobile Threat Defense Läsa
Organisation Läsa
Partner Enhetshantering Läsa
Principuppsättningar Tilldela
Principuppsättningar Skapa
Principuppsättningar Radera
Principuppsättningar Läsa
Principuppsättningar Update
Windows Enterprise-certifikat Läsa

Endpoint Security Manager

Hanterar säkerhets- och efterlevnadsfunktioner som säkerhetsbaslinjer, enhetsefterlevnad, villkorlig åtkomst och Microsoft Defender ATP.

Behörighet Åtgärd
Android FOTA Läsa
Android for work Läsa
Appkontroll för företag Tilldela – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Skapa – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Ta bort – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Läs – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Uppdatering – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Visa rapporter – (har lagts till med 2406-tjänstversionen)
Minska attackytan Tilldela – (har lagts till med 2406-tjänstversionen)
Minska attackytan Skapa – (har lagts till med 2406-tjänstversionen)
Minska attackytan Ta bort – (har lagts till med 2406-tjänstversionen)
Minska attackytan Läs – (har lagts till med 2406-tjänstversionen)
Minska attackytan Uppdatering – (har lagts till med 2406-tjänstversionen)
Minska attackytan Visa rapporter – (har lagts till med 2406-tjänstversionen)
Granska data Läsa
Certifikatanslutningsapp Läsa
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Köra CMPivot-fråga
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Företagsenhetsidentifierare Läsa
Kundanpassning Läsa
Härledda autentiseringsuppgifter Läsa
Principer för enhetsefterlevnad Tilldela
Principer för enhetsefterlevnad Skapa
Principer för enhetsefterlevnad Radera
Principer för enhetsefterlevnad Läsa
Principer för enhetsefterlevnad Update
Principer för enhetsefterlevnad Visa rapporter
Enhetskonfigurationer Läsa
Enhetskonfigurationer Visa rapporter
Enhetsregistreringshanterare Läsa
Slutpunktsanalys Läsa
Slutpunktsskyddsrapporter Läsa
Registreringsprogram Lästoken
Identifiering och svar av slutpunkt Tilldela – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Skapa – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Ta bort – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Läs – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Uppdatering – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Visa rapporter – (har lagts till med 2406-tjänstversionen)
Redigering av policy för slutpunktsprivilegier Tilldela
Redigering av policy för slutpunktsprivilegier Skapa
Redigering av policy för slutpunktsprivilegier Radera
Redigering av policy för slutpunktsprivilegier Läsa
Redigering av policy för slutpunktsprivilegier Update
Redigering av policy för slutpunktsprivilegier Visa rapporter
Registreringsprogram Läs enhet
Registreringsprogram Läs profil
Filter Läsa
Intune informationslager Läsa
Hanterade appar Läsa
Hanterade enheter Radera
Hanterade enheter Läsa
Hanterade enheter Ange primär användare
Hanterade enheter Update
Hanterade enheter Visa rapporter
Hanterade enheter Fråga
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Läsa
Mobilappar Läsa
Mobile Threat Defense Ändra
Mobile Threat Defense Läsa
Organisation Läsa
Partner Enhetshantering Läsa
Principuppsättningar Läsa
Anslutningsappar för fjärrhjälp Läsa
Anslutningsappar för fjärrhjälp Visa rapporter
Fjärruppgifter Initiera Configuration Manager åtgärd
Fjärruppgifter Hämta filevault-nyckel.
Fjärruppgifter Starta om nu
Fjärruppgifter Fjärrlås
Fjärruppgifter Rotera BitLockerKeys (förhandsversion)
Fjärruppgifter Rotera filevault-nyckel.
Fjärruppgifter Stänga ner
Fjärruppgifter Synkronisera enheter.
Fjärruppgifter Windows Defender
Roller Läsa
Säkerhetsbaslinjer Tilldela
Säkerhetsbaslinjer Skapa
Säkerhetsbaslinjer Radera
Säkerhetsbaslinjer Läsa
Säkerhetsbaslinjer Update
Säkerhetsbaslinjer Visa rapporter
Säkerhetsuppgifter Läsa
Säkerhetsuppgifter Update
Telekomkostnader Läsa
Allmänna villkor Läsa
Windows Enterprise-certifikat Läsa

Endpoint Privilege Manager

Endpoint Privilege Managers kan hantera EPM-principer (Endpoint Privilege Management) i Intune-konsolen.

Behörighet Åtgärd
Redigering av policy för slutpunktsprivilegier Tilldela
Redigering av policy för slutpunktsprivilegier Skapa
Redigering av policy för slutpunktsprivilegier Radera
Redigering av policy för slutpunktsprivilegier Läsa
Redigering av policy för slutpunktsprivilegier Update
Redigering av policy för slutpunktsprivilegier Visa rapporter
Organisation Läsa

Skrivskyddad operator

Skrivskyddade operatorer visar information om användare, enhet, registrering, konfiguration och program och kan inte göra ändringar i Intune.

Behörighet Åtgärd
Android FOTA Läsa
Android for work Läsa
Appkontroll för företag Läs – (har lagts till med 2406-tjänstversionen)
Minska attackytan Läs – (har lagts till med 2406-tjänstversionen)
Granska data Läsa
Certifikatanslutningsapp Läsa
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Företagsenhetsidentifierare Läsa
Kundanpassning Läsa
Härledda autentiseringsuppgifter Läsa
Principer för enhetsefterlevnad Läsa
Principer för enhetsefterlevnad Visa rapporter
Enhetskonfigurationer Läsa
Enhetskonfigurationer Visa rapporter
Enhetsregistreringshanterare Läsa
Slutpunktsanalys Läsa
Identifiering och svar av slutpunkt Läs – (har lagts till med 2406-tjänstversionen)
Redigering av policy för slutpunktsprivilegier Läsa
Redigering av policy för slutpunktsprivilegier Visa rapporter
Slutpunktsskyddsrapporter Läsa
Registreringsprogram Läs enhet
Registreringsprogram Läs profil
Registreringsprogram Lästoken
Filter Läsa
Hanterade appar Läsa
Hanterade enheter Läsa
Hanterade enheter Visa rapporter
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Läsa
Mobilappar Läsa
Mobile Threat Defense Läsa
Organisation Läsa
Organisationsmeddelanden Läsa
Partner Enhetshantering Läsa
Principuppsättningar Läsa
Principer för tyst tid Läsa
Principer för tyst tid Visa rapporter
Anslutningsappar för fjärrhjälp Läsa
Anslutningsappar för fjärrhjälp Visa rapporter
Fjärruppgifter Hämta filevault-nyckel.
Intune informationslager Läsa
Roller Läsa
Säkerhetsbaslinjer Läsa
ServiceNow Visa incidenter
Telekomkostnader Läsa
Allmänna villkor Läsa
Windows Enterprise-certifikat Läsa

Chef för organisationsmeddelanden

Chefer för organisationsmeddelanden kan hantera organisationsmeddelanden i Intune-konsolen.

Behörighet Åtgärd
Organisation Läsa
Organisationsmeddelanden Tilldela
Organisationsmeddelanden Skapa
Organisationsmeddelanden Radera
Organisationsmeddelanden Läsa
Organisationsmeddelanden Update
Organisationsmeddelanden Uppdatera organisationens meddelandekontroll

Skoladministratör

Skoladministratörer kan hantera appar och inställningar för sina grupper. De kan vidta fjärråtgärder på enheter, inklusive fjärrlåsa dem, starta om dem och dra tillbaka dem från hanteringen.

Behörighet Åtgärd
Granska data Läsa
Certifikatanslutningsapp Ändra
Certifikatanslutningsapp Läsa
Molnanslutna enheter Vidta programåtgärder
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Köra CMPivot-fråga
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Registrera dig nu
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Kör skript
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Kundanpassning Tilldela
Kundanpassning Skapa
Kundanpassning Radera
Kundanpassning Läsa
Kundanpassning Update
Härledda autentiseringsuppgifter Läsa
Enhetskonfigurationer Tilldela
Enhetskonfigurationer Skapa
Enhetskonfigurationer Radera
Enhetskonfigurationer Läsa
Enhetskonfigurationer Update
Enhetsregistreringshanterare Läsa
Enhetsregistreringshanterare Update
Slutpunktsanalys Skapa
Slutpunktsanalys Radera
Slutpunktsanalys Läsa
Slutpunktsanalys Update
Registreringsprogram Tilldela profil
Registreringsprogram Skapa profil
Registreringsprogram Ta bort enhet
Registreringsprogram Ta bort profil
Registreringsprogram Läs enhet
Registreringsprogram Läs profil
Registreringsprogram Synkronisera enhet
Registreringsprogram Uppdatera profil
Filter Skapa
Filter Radera
Filter Läsa
Filter Update
Registreringsprogram Skapa token
Registreringsprogram Ta bort token
Registreringsprogram Lästoken
Registreringsprogram Uppdatera token
Hanterade appar Skapa
Hanterade appar Radera
Hanterade appar Läsa
Hanterade appar Update
Hanterade enheter Radera
Hanterade enheter Läsa
Hanterade enheter Ange primär användare
Hanterade enheter Update
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Ändra
Microsoft Store för företag Läsa
Mobilappar Tilldela
Mobilappar Skapa
Mobilappar Radera
Mobilappar Läsa
Mobilappar Relatera
Mobilappar Update
Mobile Threat Defense Läsa
Organisation Läsa
Partner Enhetshantering Läsa
Principuppsättningar Tilldela
Principuppsättningar Skapa
Principuppsättningar Radera
Principuppsättningar Läsa
Principuppsättningar Update
Anslutningsappar för fjärrhjälp Läsa
Anslutningsappar för fjärrhjälp Update
Anslutningsappar för fjärrhjälp Visa rapporter
Fjärrassistans app Höjd
Fjärrassistans app Ta full kontroll
Fjärrassistans app Visa skärm
Fjärruppgifter Uppdatera mobildataplan
Fjärruppgifter Rensa dator
Fjärruppgifter Initiera Configuration Manager åtgärd
Fjärruppgifter Samla in diagnostik
Fjärruppgifter Inaktivera borttappat läge
Fjärruppgifter Aktivera borttappat läge
Fjärruppgifter Återställa MDM-nyckel
Fjärruppgifter Leta upp enhet
Fjärruppgifter Köra reparation
Fjärruppgifter Spela upp ljud för att hitta förlorade enheter
Fjärruppgifter Starta om nu
Fjärruppgifter Fjärrlås
Fjärruppgifter Erbjuda fjärrhjälp
Fjärruppgifter Återställ lösenord
Fjärruppgifter Pensionera
Fjärruppgifter Ange enhetsnamn
Fjärruppgifter Synkronisera enheter.
Fjärruppgifter Rensa
Intune informationslager Läsa
ServiceNow Visa incidenter
Allmänna villkor Tilldela
Allmänna villkor Skapa
Allmänna villkor Radera
Allmänna villkor Läsa
Allmänna villkor Update
Windows Enterprise-certifikat Ändra
Windows Enterprise-certifikat Läsa

Princip- och profilhanterare

Princip- och profilhanterare hanterar efterlevnadsprinciper, konfigurationsprofiler, Apple-registrering och företagsenhetsidentifierare.

Behörighet Åtgärd
Android FOTA Läsa
Android for work Läsa
Android for work Uppdatera appsynkronisering
Android for work Uppdatera registrering
Granska data Läsa
Certifikatanslutningsapp Läsa
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Företagsenhetsidentifierare Skapa
Företagsenhetsidentifierare Radera
Företagsenhetsidentifierare Läsa
Företagsenhetsidentifierare Update
Härledda autentiseringsuppgifter Läsa
Principer för enhetsefterlevnad Tilldela
Principer för enhetsefterlevnad Skapa
Principer för enhetsefterlevnad Radera
Principer för enhetsefterlevnad Läsa
Principer för enhetsefterlevnad Update
Principer för enhetsefterlevnad Visa rapporter
Enhetskonfigurationer Tilldela
Enhetskonfigurationer Skapa
Enhetskonfigurationer Radera
Enhetskonfigurationer Läsa
Enhetskonfigurationer Update
Enhetskonfigurationer Visa rapporter
Registreringsprogram Tilldela profil
Registreringsprogram Skapa enhet
Registreringsprogram Skapa token
Registreringsprogram Skapa profil
Registreringsprogram Ta bort enhet
Registreringsprogram Ta bort profil
Registreringsprogram Ta bort token
Registreringsprogram Läs enhet
Registreringsprogram Lästoken
Registreringsprogram Läs profil
Registreringsprogram Synkronisera enhet
Registreringsprogram Uppdatera token
Registreringsprogram Uppdatera profil
Filter Skapa
Filter Radera
Filter Läsa
Filter Update
Hanterade appar Tilldela
Hanterade appar Skapa
Hanterade appar Radera
Hanterade appar Läsa
Hanterade appar Update
Microsoft Defender Avancerat skydd Läsa
Mobile Threat Defense Läsa
Organisation Läsa
Partner Enhetshantering Läsa
Principuppsättningar Tilldela
Principuppsättningar Skapa
Principuppsättningar Radera
Principuppsättningar Läsa
Principuppsättningar Update
Principer för tyst tid Tilldela
Principer för tyst tid Skapa
Principer för tyst tid Radera
Principer för tyst tid Läsa
Principer för tyst tid Update
Principer för tyst tid Visa rapporter

Supportansvarig

Supportansvariga utför fjärruppgifter på användare och enheter och kan tilldela program eller principer till användare eller enheter.

Behörighet Åtgärd
Android FOTA Läsa
Android for work Läsa
Appkontroll för företag Läs – (har lagts till med 2406-tjänstversionen)
Minska attackytan Läs – (har lagts till med 2406-tjänstversionen)
Granska data Läsa
Certifikatanslutningsapp Läsa
Molnanslutna enheter Vidta programåtgärder
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Köra CMPivot-fråga
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Registrera dig nu
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Kör skript
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Företagsenhetsidentifierare Läsa
Kundanpassning Läsa
Härledda autentiseringsuppgifter Läsa
Principer för enhetsefterlevnad Läsa
Principer för enhetsefterlevnad Visa rapporter
Enhetskonfigurationer Läsa
Enhetskonfigurationer Visa rapporter
Enhetsregistreringshanterare Läsa
Slutpunktsanalys Läsa
Identifiering och svar av slutpunkt Läs – (har lagts till med 2406-tjänstversionen)
Slutpunktsskyddsrapporter Läsa
Registreringsprogram Läs enhet
Registreringsprogram Läs profil
Registreringsprogram Lästoken
Filter Läsa
Hanterade appar Tilldela
Hanterade appar Läsa
Hanterade appar Rensa
Hanterade enheter Läsa
Hanterade enheter Ange primär användare
Hanterade enheter Update
Hanterade enheter Visa rapporter
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Läsa
Mobilappar Tilldela
Mobilappar Läsa
Mobile Threat Defense Läsa
Organisation Läsa
Partner Enhetshantering Läsa
Principuppsättningar Läsa
Anslutningsappar för fjärrhjälp Läsa
Fjärrassistans app Höjd
Fjärrassistans app Ta full kontroll
Fjärrassistans app Visa skärm
Fjärruppgifter Uppdatera mobildataplan
Fjärruppgifter Rensa dator
Fjärruppgifter Initiera Configuration Manager åtgärd
Fjärruppgifter Skicka anpassade meddelanden
Fjärruppgifter Samla in diagnostik
Fjärruppgifter Inaktivera borttappat läge
Fjärruppgifter Aktivera borttappat läge
Fjärruppgifter Aktivera Windows IntuneAgent
Fjärruppgifter Hämta filevault-nyckel.
Fjärruppgifter Återställa MDM-nyckel
Fjärruppgifter Leta upp enhet
Fjärruppgifter Hantera användare av delade enheter
Fjärruppgifter Köra reparation
Fjärruppgifter Spela upp ljud för att hitta förlorade enheter
Fjärruppgifter Starta om nu
Fjärruppgifter Fjärrlås
Fjärruppgifter Erbjuda fjärrhjälp
Fjärruppgifter Återställ lösenord
Fjärruppgifter Pensionera
Fjärruppgifter Återkalla applicenser
Fjärruppgifter Rotera BitLockerKeys (förhandsversion)
Fjärruppgifter Rotera filevault-nyckel.
Fjärruppgifter Ange enhetsnamn
Fjärruppgifter Stänga ner
Fjärruppgifter Synkronisera enheter.
Fjärruppgifter Uppdatera enhetskonto
Fjärruppgifter Windows Defender
Fjärruppgifter Rensa
Roller Läsa
Säkerhetsbaslinjer Läsa
ServiceNow Visa incidenter
Telekomkostnader Läsa
Allmänna villkor Läsa
Windows Enterprise-certifikat Läsa

Slutpunktsbehörighetsläsare

Läsare av organisationsmeddelanden kan visa EPM-principer (Endpoint Privilege Management) i Intune-konsolen.

Behörighet Åtgärd
Redigering av policy för slutpunktsprivilegier Läsa
Redigering av policy för slutpunktsprivilegier Visa rapporter
Organisation Läsa

Intune rolladministratör

Intune rolladministratörer hanterar anpassade Intune roller och lägger till tilldelningar för inbyggda Intune roller. Det är den enda Intune rollen som kan tilldela behörigheter till administratörer.

Behörighet Åtgärd
Organisation Läsa
Roller Tilldela
Roller Skapa
Roller Radera
Roller Läsa
Roller Update