Inbyggda rollbehörigheter för Microsoft Intune
I följande tabeller visas de inbyggda rollerna för Microsoft Intune. Tabellerna visar också de behörigheter som är associerade med varje roll.
Obs!
Den här artikeln skapades delvis med hjälp av artificiell intelligens. Innan publiceringen granskade och reviderade en författare innehållet efter behov. Se Våra principer för att använda AI-genererat innehåll i Microsoft Learn.
Programhanteraren
Programhanterare hanterar mobila och hanterade program, kan läsa enhetsinformation och kan visa enhetskonfigurationsprofiler.
Behörighet | Åtgärd |
---|---|
Android for work | Läsa |
Android for work | Uppdatera appsynkronisering |
Filter | Skapa |
Filter | Radera |
Filter | Läsa |
Filter | Update |
Certifikatanslutningsapp | Läsa |
Molnanslutna enheter | Vidta programåtgärder |
Molnanslutna enheter | Visa program |
Molnanslutna enheter | Visa klientinformation |
Molnanslutna enheter | Visa samlingar |
Molnanslutna enheter | Visa resursutforskaren |
Molnanslutna enheter | Visa programuppdateringar |
Molnanslutna enheter | Visa tidslinje |
Kundanpassning | Läsa |
Härledda autentiseringsuppgifter | Läsa |
Enhetskonfigurationer | Läsa |
Hanterade appar | Tilldela |
Hanterade appar | Skapa |
Hanterade appar | Radera |
Hanterade appar | Läsa |
Hanterade appar | Update |
Hanterade appar | Rensa |
Hanterade enheter | Läsa |
Microsoft Defender Avancerat skydd | Läsa |
Microsoft Store för företag | Läsa |
Mobilappar | Tilldela |
Mobilappar | Skapa |
Mobilappar | Radera |
Mobilappar | Läsa |
Mobilappar | Relatera |
Mobilappar | Update |
Mobile Threat Defense | Läsa |
Organisation | Läsa |
Partner Enhetshantering | Läsa |
Principuppsättningar | Tilldela |
Principuppsättningar | Skapa |
Principuppsättningar | Radera |
Principuppsättningar | Läsa |
Principuppsättningar | Update |
Windows Enterprise-certifikat | Läsa |
Endpoint Security Manager
Hanterar säkerhets- och efterlevnadsfunktioner som säkerhetsbaslinjer, enhetsefterlevnad, villkorlig åtkomst och Microsoft Defender ATP.
Behörighet | Åtgärd |
---|---|
Android FOTA | Läsa |
Android for work | Läsa |
Appkontroll för företag | Tilldela – (har lagts till med 2406-tjänstversionen) |
Appkontroll för företag | Skapa – (har lagts till med 2406-tjänstversionen) |
Appkontroll för företag | Ta bort – (har lagts till med 2406-tjänstversionen) |
Appkontroll för företag | Läs – (har lagts till med 2406-tjänstversionen) |
Appkontroll för företag | Uppdatering – (har lagts till med 2406-tjänstversionen) |
Appkontroll för företag | Visa rapporter – (har lagts till med 2406-tjänstversionen) |
Minska attackytan | Tilldela – (har lagts till med 2406-tjänstversionen) |
Minska attackytan | Skapa – (har lagts till med 2406-tjänstversionen) |
Minska attackytan | Ta bort – (har lagts till med 2406-tjänstversionen) |
Minska attackytan | Läs – (har lagts till med 2406-tjänstversionen) |
Minska attackytan | Uppdatering – (har lagts till med 2406-tjänstversionen) |
Minska attackytan | Visa rapporter – (har lagts till med 2406-tjänstversionen) |
Granska data | Läsa |
Certifikatanslutningsapp | Läsa |
Molnanslutna enheter | Visa klientinformation |
Molnanslutna enheter | Köra CMPivot-fråga |
Molnanslutna enheter | Visa samlingar |
Molnanslutna enheter | Visa resursutforskaren |
Molnanslutna enheter | Visa skript |
Molnanslutna enheter | Visa programuppdateringar |
Molnanslutna enheter | Visa tidslinje |
Företagsenhetsidentifierare | Läsa |
Kundanpassning | Läsa |
Härledda autentiseringsuppgifter | Läsa |
Principer för enhetsefterlevnad | Tilldela |
Principer för enhetsefterlevnad | Skapa |
Principer för enhetsefterlevnad | Radera |
Principer för enhetsefterlevnad | Läsa |
Principer för enhetsefterlevnad | Update |
Principer för enhetsefterlevnad | Visa rapporter |
Enhetskonfigurationer | Läsa |
Enhetskonfigurationer | Visa rapporter |
Enhetsregistreringshanterare | Läsa |
Slutpunktsanalys | Läsa |
Slutpunktsskyddsrapporter | Läsa |
Registreringsprogram | Lästoken |
Identifiering och svar av slutpunkt | Tilldela – (har lagts till med 2406-tjänstversionen) |
Identifiering och svar av slutpunkt | Skapa – (har lagts till med 2406-tjänstversionen) |
Identifiering och svar av slutpunkt | Ta bort – (har lagts till med 2406-tjänstversionen) |
Identifiering och svar av slutpunkt | Läs – (har lagts till med 2406-tjänstversionen) |
Identifiering och svar av slutpunkt | Uppdatering – (har lagts till med 2406-tjänstversionen) |
Identifiering och svar av slutpunkt | Visa rapporter – (har lagts till med 2406-tjänstversionen) |
Redigering av policy för slutpunktsprivilegier | Tilldela |
Redigering av policy för slutpunktsprivilegier | Skapa |
Redigering av policy för slutpunktsprivilegier | Radera |
Redigering av policy för slutpunktsprivilegier | Läsa |
Redigering av policy för slutpunktsprivilegier | Update |
Redigering av policy för slutpunktsprivilegier | Visa rapporter |
Registreringsprogram | Läs enhet |
Registreringsprogram | Läs profil |
Filter | Läsa |
Intune informationslager | Läsa |
Hanterade appar | Läsa |
Hanterade enheter | Radera |
Hanterade enheter | Läsa |
Hanterade enheter | Ange primär användare |
Hanterade enheter | Update |
Hanterade enheter | Visa rapporter |
Hanterade enheter | Fråga |
Microsoft Defender Avancerat skydd | Läsa |
Microsoft Store för företag | Läsa |
Mobilappar | Läsa |
Mobile Threat Defense | Ändra |
Mobile Threat Defense | Läsa |
Organisation | Läsa |
Partner Enhetshantering | Läsa |
Principuppsättningar | Läsa |
Anslutningsappar för fjärrhjälp | Läsa |
Anslutningsappar för fjärrhjälp | Visa rapporter |
Fjärruppgifter | Initiera Configuration Manager åtgärd |
Fjärruppgifter | Hämta filevault-nyckel. |
Fjärruppgifter | Starta om nu |
Fjärruppgifter | Fjärrlås |
Fjärruppgifter | Rotera BitLockerKeys (förhandsversion) |
Fjärruppgifter | Rotera filevault-nyckel. |
Fjärruppgifter | Stänga ner |
Fjärruppgifter | Synkronisera enheter. |
Fjärruppgifter | Windows Defender |
Roller | Läsa |
Säkerhetsbaslinjer | Tilldela |
Säkerhetsbaslinjer | Skapa |
Säkerhetsbaslinjer | Radera |
Säkerhetsbaslinjer | Läsa |
Säkerhetsbaslinjer | Update |
Säkerhetsbaslinjer | Visa rapporter |
Säkerhetsuppgifter | Läsa |
Säkerhetsuppgifter | Update |
Telekomkostnader | Läsa |
Allmänna villkor | Läsa |
Windows Enterprise-certifikat | Läsa |
Endpoint Privilege Manager
Endpoint Privilege Managers kan hantera EPM-principer (Endpoint Privilege Management) i Intune-konsolen.
Behörighet | Åtgärd |
---|---|
Redigering av policy för slutpunktsprivilegier | Tilldela |
Redigering av policy för slutpunktsprivilegier | Skapa |
Redigering av policy för slutpunktsprivilegier | Radera |
Redigering av policy för slutpunktsprivilegier | Läsa |
Redigering av policy för slutpunktsprivilegier | Update |
Redigering av policy för slutpunktsprivilegier | Visa rapporter |
Organisation | Läsa |
Skrivskyddad operator
Skrivskyddade operatorer visar information om användare, enhet, registrering, konfiguration och program och kan inte göra ändringar i Intune.
Behörighet | Åtgärd |
---|---|
Android FOTA | Läsa |
Android for work | Läsa |
Appkontroll för företag | Läs – (har lagts till med 2406-tjänstversionen) |
Minska attackytan | Läs – (har lagts till med 2406-tjänstversionen) |
Granska data | Läsa |
Certifikatanslutningsapp | Läsa |
Molnanslutna enheter | Visa program |
Molnanslutna enheter | Visa klientinformation |
Molnanslutna enheter | Visa samlingar |
Molnanslutna enheter | Visa resursutforskaren |
Molnanslutna enheter | Visa skript |
Molnanslutna enheter | Visa programuppdateringar |
Molnanslutna enheter | Visa tidslinje |
Företagsenhetsidentifierare | Läsa |
Kundanpassning | Läsa |
Härledda autentiseringsuppgifter | Läsa |
Principer för enhetsefterlevnad | Läsa |
Principer för enhetsefterlevnad | Visa rapporter |
Enhetskonfigurationer | Läsa |
Enhetskonfigurationer | Visa rapporter |
Enhetsregistreringshanterare | Läsa |
Slutpunktsanalys | Läsa |
Identifiering och svar av slutpunkt | Läs – (har lagts till med 2406-tjänstversionen) |
Redigering av policy för slutpunktsprivilegier | Läsa |
Redigering av policy för slutpunktsprivilegier | Visa rapporter |
Slutpunktsskyddsrapporter | Läsa |
Registreringsprogram | Läs enhet |
Registreringsprogram | Läs profil |
Registreringsprogram | Lästoken |
Filter | Läsa |
Hanterade appar | Läsa |
Hanterade enheter | Läsa |
Hanterade enheter | Visa rapporter |
Microsoft Defender Avancerat skydd | Läsa |
Microsoft Store för företag | Läsa |
Mobilappar | Läsa |
Mobile Threat Defense | Läsa |
Organisation | Läsa |
Organisationsmeddelanden | Läsa |
Partner Enhetshantering | Läsa |
Principuppsättningar | Läsa |
Principer för tyst tid | Läsa |
Principer för tyst tid | Visa rapporter |
Anslutningsappar för fjärrhjälp | Läsa |
Anslutningsappar för fjärrhjälp | Visa rapporter |
Fjärruppgifter | Hämta filevault-nyckel. |
Intune informationslager | Läsa |
Roller | Läsa |
Säkerhetsbaslinjer | Läsa |
ServiceNow | Visa incidenter |
Telekomkostnader | Läsa |
Allmänna villkor | Läsa |
Windows Enterprise-certifikat | Läsa |
Chef för organisationsmeddelanden
Chefer för organisationsmeddelanden kan hantera organisationsmeddelanden i Intune-konsolen.
Behörighet | Åtgärd |
---|---|
Organisation | Läsa |
Organisationsmeddelanden | Tilldela |
Organisationsmeddelanden | Skapa |
Organisationsmeddelanden | Radera |
Organisationsmeddelanden | Läsa |
Organisationsmeddelanden | Update |
Organisationsmeddelanden | Uppdatera organisationens meddelandekontroll |
Skoladministratör
Skoladministratörer kan hantera appar och inställningar för sina grupper. De kan vidta fjärråtgärder på enheter, inklusive fjärrlåsa dem, starta om dem och dra tillbaka dem från hanteringen.
Behörighet | Åtgärd |
---|---|
Granska data | Läsa |
Certifikatanslutningsapp | Ändra |
Certifikatanslutningsapp | Läsa |
Molnanslutna enheter | Vidta programåtgärder |
Molnanslutna enheter | Visa program |
Molnanslutna enheter | Visa klientinformation |
Molnanslutna enheter | Köra CMPivot-fråga |
Molnanslutna enheter | Visa samlingar |
Molnanslutna enheter | Registrera dig nu |
Molnanslutna enheter | Visa resursutforskaren |
Molnanslutna enheter | Kör skript |
Molnanslutna enheter | Visa skript |
Molnanslutna enheter | Visa programuppdateringar |
Molnanslutna enheter | Visa tidslinje |
Kundanpassning | Tilldela |
Kundanpassning | Skapa |
Kundanpassning | Radera |
Kundanpassning | Läsa |
Kundanpassning | Update |
Härledda autentiseringsuppgifter | Läsa |
Enhetskonfigurationer | Tilldela |
Enhetskonfigurationer | Skapa |
Enhetskonfigurationer | Radera |
Enhetskonfigurationer | Läsa |
Enhetskonfigurationer | Update |
Enhetsregistreringshanterare | Läsa |
Enhetsregistreringshanterare | Update |
Slutpunktsanalys | Skapa |
Slutpunktsanalys | Radera |
Slutpunktsanalys | Läsa |
Slutpunktsanalys | Update |
Registreringsprogram | Tilldela profil |
Registreringsprogram | Skapa profil |
Registreringsprogram | Ta bort enhet |
Registreringsprogram | Ta bort profil |
Registreringsprogram | Läs enhet |
Registreringsprogram | Läs profil |
Registreringsprogram | Synkronisera enhet |
Registreringsprogram | Uppdatera profil |
Filter | Skapa |
Filter | Radera |
Filter | Läsa |
Filter | Update |
Registreringsprogram | Skapa token |
Registreringsprogram | Ta bort token |
Registreringsprogram | Lästoken |
Registreringsprogram | Uppdatera token |
Hanterade appar | Skapa |
Hanterade appar | Radera |
Hanterade appar | Läsa |
Hanterade appar | Update |
Hanterade enheter | Radera |
Hanterade enheter | Läsa |
Hanterade enheter | Ange primär användare |
Hanterade enheter | Update |
Microsoft Defender Avancerat skydd | Läsa |
Microsoft Store för företag | Ändra |
Microsoft Store för företag | Läsa |
Mobilappar | Tilldela |
Mobilappar | Skapa |
Mobilappar | Radera |
Mobilappar | Läsa |
Mobilappar | Relatera |
Mobilappar | Update |
Mobile Threat Defense | Läsa |
Organisation | Läsa |
Partner Enhetshantering | Läsa |
Principuppsättningar | Tilldela |
Principuppsättningar | Skapa |
Principuppsättningar | Radera |
Principuppsättningar | Läsa |
Principuppsättningar | Update |
Anslutningsappar för fjärrhjälp | Läsa |
Anslutningsappar för fjärrhjälp | Update |
Anslutningsappar för fjärrhjälp | Visa rapporter |
Fjärrassistans app | Höjd |
Fjärrassistans app | Ta full kontroll |
Fjärrassistans app | Visa skärm |
Fjärruppgifter | Uppdatera mobildataplan |
Fjärruppgifter | Rensa dator |
Fjärruppgifter | Initiera Configuration Manager åtgärd |
Fjärruppgifter | Samla in diagnostik |
Fjärruppgifter | Inaktivera borttappat läge |
Fjärruppgifter | Aktivera borttappat läge |
Fjärruppgifter | Återställa MDM-nyckel |
Fjärruppgifter | Leta upp enhet |
Fjärruppgifter | Köra reparation |
Fjärruppgifter | Spela upp ljud för att hitta förlorade enheter |
Fjärruppgifter | Starta om nu |
Fjärruppgifter | Fjärrlås |
Fjärruppgifter | Erbjuda fjärrhjälp |
Fjärruppgifter | Återställ lösenord |
Fjärruppgifter | Pensionera |
Fjärruppgifter | Ange enhetsnamn |
Fjärruppgifter | Synkronisera enheter. |
Fjärruppgifter | Rensa |
Intune informationslager | Läsa |
ServiceNow | Visa incidenter |
Allmänna villkor | Tilldela |
Allmänna villkor | Skapa |
Allmänna villkor | Radera |
Allmänna villkor | Läsa |
Allmänna villkor | Update |
Windows Enterprise-certifikat | Ändra |
Windows Enterprise-certifikat | Läsa |
Princip- och profilhanterare
Princip- och profilhanterare hanterar efterlevnadsprinciper, konfigurationsprofiler, Apple-registrering och företagsenhetsidentifierare.
Behörighet | Åtgärd |
---|---|
Android FOTA | Läsa |
Android for work | Läsa |
Android for work | Uppdatera appsynkronisering |
Android for work | Uppdatera registrering |
Granska data | Läsa |
Certifikatanslutningsapp | Läsa |
Molnanslutna enheter | Visa program |
Molnanslutna enheter | Visa klientinformation |
Molnanslutna enheter | Visa samlingar |
Molnanslutna enheter | Visa resursutforskaren |
Molnanslutna enheter | Visa skript |
Molnanslutna enheter | Visa programuppdateringar |
Molnanslutna enheter | Visa tidslinje |
Företagsenhetsidentifierare | Skapa |
Företagsenhetsidentifierare | Radera |
Företagsenhetsidentifierare | Läsa |
Företagsenhetsidentifierare | Update |
Härledda autentiseringsuppgifter | Läsa |
Principer för enhetsefterlevnad | Tilldela |
Principer för enhetsefterlevnad | Skapa |
Principer för enhetsefterlevnad | Radera |
Principer för enhetsefterlevnad | Läsa |
Principer för enhetsefterlevnad | Update |
Principer för enhetsefterlevnad | Visa rapporter |
Enhetskonfigurationer | Tilldela |
Enhetskonfigurationer | Skapa |
Enhetskonfigurationer | Radera |
Enhetskonfigurationer | Läsa |
Enhetskonfigurationer | Update |
Enhetskonfigurationer | Visa rapporter |
Registreringsprogram | Tilldela profil |
Registreringsprogram | Skapa enhet |
Registreringsprogram | Skapa token |
Registreringsprogram | Skapa profil |
Registreringsprogram | Ta bort enhet |
Registreringsprogram | Ta bort profil |
Registreringsprogram | Ta bort token |
Registreringsprogram | Läs enhet |
Registreringsprogram | Lästoken |
Registreringsprogram | Läs profil |
Registreringsprogram | Synkronisera enhet |
Registreringsprogram | Uppdatera token |
Registreringsprogram | Uppdatera profil |
Filter | Skapa |
Filter | Radera |
Filter | Läsa |
Filter | Update |
Hanterade appar | Tilldela |
Hanterade appar | Skapa |
Hanterade appar | Radera |
Hanterade appar | Läsa |
Hanterade appar | Update |
Microsoft Defender Avancerat skydd | Läsa |
Mobile Threat Defense | Läsa |
Organisation | Läsa |
Partner Enhetshantering | Läsa |
Principuppsättningar | Tilldela |
Principuppsättningar | Skapa |
Principuppsättningar | Radera |
Principuppsättningar | Läsa |
Principuppsättningar | Update |
Principer för tyst tid | Tilldela |
Principer för tyst tid | Skapa |
Principer för tyst tid | Radera |
Principer för tyst tid | Läsa |
Principer för tyst tid | Update |
Principer för tyst tid | Visa rapporter |
Supportansvarig
Supportansvariga utför fjärruppgifter på användare och enheter och kan tilldela program eller principer till användare eller enheter.
Behörighet | Åtgärd |
---|---|
Android FOTA | Läsa |
Android for work | Läsa |
Appkontroll för företag | Läs – (har lagts till med 2406-tjänstversionen) |
Minska attackytan | Läs – (har lagts till med 2406-tjänstversionen) |
Granska data | Läsa |
Certifikatanslutningsapp | Läsa |
Molnanslutna enheter | Vidta programåtgärder |
Molnanslutna enheter | Visa program |
Molnanslutna enheter | Visa klientinformation |
Molnanslutna enheter | Köra CMPivot-fråga |
Molnanslutna enheter | Visa samlingar |
Molnanslutna enheter | Registrera dig nu |
Molnanslutna enheter | Visa resursutforskaren |
Molnanslutna enheter | Kör skript |
Molnanslutna enheter | Visa skript |
Molnanslutna enheter | Visa programuppdateringar |
Molnanslutna enheter | Visa tidslinje |
Företagsenhetsidentifierare | Läsa |
Kundanpassning | Läsa |
Härledda autentiseringsuppgifter | Läsa |
Principer för enhetsefterlevnad | Läsa |
Principer för enhetsefterlevnad | Visa rapporter |
Enhetskonfigurationer | Läsa |
Enhetskonfigurationer | Visa rapporter |
Enhetsregistreringshanterare | Läsa |
Slutpunktsanalys | Läsa |
Identifiering och svar av slutpunkt | Läs – (har lagts till med 2406-tjänstversionen) |
Slutpunktsskyddsrapporter | Läsa |
Registreringsprogram | Läs enhet |
Registreringsprogram | Läs profil |
Registreringsprogram | Lästoken |
Filter | Läsa |
Hanterade appar | Tilldela |
Hanterade appar | Läsa |
Hanterade appar | Rensa |
Hanterade enheter | Läsa |
Hanterade enheter | Ange primär användare |
Hanterade enheter | Update |
Hanterade enheter | Visa rapporter |
Microsoft Defender Avancerat skydd | Läsa |
Microsoft Store för företag | Läsa |
Mobilappar | Tilldela |
Mobilappar | Läsa |
Mobile Threat Defense | Läsa |
Organisation | Läsa |
Partner Enhetshantering | Läsa |
Principuppsättningar | Läsa |
Anslutningsappar för fjärrhjälp | Läsa |
Fjärrassistans app | Höjd |
Fjärrassistans app | Ta full kontroll |
Fjärrassistans app | Visa skärm |
Fjärruppgifter | Uppdatera mobildataplan |
Fjärruppgifter | Rensa dator |
Fjärruppgifter | Initiera Configuration Manager åtgärd |
Fjärruppgifter | Skicka anpassade meddelanden |
Fjärruppgifter | Samla in diagnostik |
Fjärruppgifter | Inaktivera borttappat läge |
Fjärruppgifter | Aktivera borttappat läge |
Fjärruppgifter | Aktivera Windows IntuneAgent |
Fjärruppgifter | Hämta filevault-nyckel. |
Fjärruppgifter | Återställa MDM-nyckel |
Fjärruppgifter | Leta upp enhet |
Fjärruppgifter | Hantera användare av delade enheter |
Fjärruppgifter | Köra reparation |
Fjärruppgifter | Spela upp ljud för att hitta förlorade enheter |
Fjärruppgifter | Starta om nu |
Fjärruppgifter | Fjärrlås |
Fjärruppgifter | Erbjuda fjärrhjälp |
Fjärruppgifter | Återställ lösenord |
Fjärruppgifter | Pensionera |
Fjärruppgifter | Återkalla applicenser |
Fjärruppgifter | Rotera BitLockerKeys (förhandsversion) |
Fjärruppgifter | Rotera filevault-nyckel. |
Fjärruppgifter | Ange enhetsnamn |
Fjärruppgifter | Stänga ner |
Fjärruppgifter | Synkronisera enheter. |
Fjärruppgifter | Uppdatera enhetskonto |
Fjärruppgifter | Windows Defender |
Fjärruppgifter | Rensa |
Roller | Läsa |
Säkerhetsbaslinjer | Läsa |
ServiceNow | Visa incidenter |
Telekomkostnader | Läsa |
Allmänna villkor | Läsa |
Windows Enterprise-certifikat | Läsa |
Slutpunktsbehörighetsläsare
Läsare av organisationsmeddelanden kan visa EPM-principer (Endpoint Privilege Management) i Intune-konsolen.
Behörighet | Åtgärd |
---|---|
Redigering av policy för slutpunktsprivilegier | Läsa |
Redigering av policy för slutpunktsprivilegier | Visa rapporter |
Organisation | Läsa |
Intune rolladministratör
Intune rolladministratörer hanterar anpassade Intune roller och lägger till tilldelningar för inbyggda Intune roller. Det är den enda Intune rollen som kan tilldela behörigheter till administratörer.
Behörighet | Åtgärd |
---|---|
Organisation | Läsa |
Roller | Tilldela |
Roller | Skapa |
Roller | Radera |
Roller | Läsa |
Roller | Update |