Bemærk
Adgang til denne side kræver godkendelse. Du kan prøve at logge på eller ændre mapper.
Adgang til denne side kræver godkendelse. Du kan prøve at ændre mapper.
Se Microsoft 365 small business-hjælp på YouTube. Disse ressourcer er især nyttige for administratorer af mindre virksomheder, der ikke har brugt Microsoft 365 før.
Hvis du vil udføre opgaver som f.eks. at tilføje brugere, tildele licenser eller konfigurere tjenester, skal du have en administratorrolle i Microsoft 365 til virksomheder. Dit Microsoft 365- eller Office 365-abonnement indeholder et sæt administratorroller, som du kan tildele i Microsoft 365 Administration. Hver administratorrolle svarer til almindelige forretningsfunktioner og gør det muligt for personer i organisationen at udføre bestemte opgaver i Administration. Denne artikel indeholder en oversigt over administratorroller, sikkerhedsretningslinjer, du skal huske på, og links til relateret indhold.
Se: Hvad er en administrator?
Se denne og andre videoer på vores YouTube-kanal.
Gå til Microsoft 365 Administration, og log på. Hvis du kan få adgang til Microsoft 365 Administration, er du administrator, og du kan gå videre til næste trin.
I venstre navigationsrude skal du vælge Brugere>Aktive brugere. (Eller gå direkte til siden Aktive brugere.)
Vælg brugerkontoen for den person, du vil gøre til administrator. Brugerens oplysninger vises i den højre dialogboks.
Før du begynder
Med Microsoft 365 Administration kan du administrere Microsoft Entra-roller og Microsoft Intune roller. Disse roller er dog et undersæt af de roller, der er tilgængelige i Microsoft Entra-administrationscenter og Microsoft Intune Administration.
- Du kan se den komplette liste over detaljerede Microsoft Entra-rollebeskrivelser, som du kan administrere i Microsoft 365 Administration, under Administratorrolletilladelser i Microsoft Entra indbyggede roller.
- Du kan se den komplette liste over detaljerede rollebeskrivelser for Microsoft Intune, som du kan administrere i Microsoft 365 Administration, under Rollebaseret adgangskontrol (RBAC) med Microsoft Intune.
Du kan få flere oplysninger om tildeling af roller i Microsoft 365 Administration under Tildel administratorroller.
Vigtigt!
Microsoft anbefaler, at du bruger roller med færrest tilladelser, og at du begrænser antallet af brugere, der har administrative tilladelser. Se Mindst privilegerede roller efter opgave i Microsoft Entra ID.
Sikkerhedsretningslinjer for tildeling af roller
Da administratorer har adgang til følsomme data og filer, skal du følge disse retningslinjer for at holde organisationens data mere sikre.
| Anbefaling | Derfor er det vigtigt |
|---|---|
| Få så få globale administratorer som muligt | Globale administratorer har næsten ubegrænset adgang til din organisations indstillinger og de fleste af dens data. Begræns antallet af globale administratorer så meget som muligt. En global administrator kan utilsigtet låse sin konto og kræve nulstilling af adgangskoden. Enten en anden global administrator eller en privilegeret godkendelsesadministrator kan nulstille adgangskoden til en global administrator. Du skal derfor som minimum have en privilegeret godkendelsesadministrator i tilfælde af, at en global administrator bliver låst ude fra sin konto. |
| Tildel rollen mindst tilladende | Når du tildeler den rolle, der giver mindst adgang , får administratorerne kun den adgang, de skal bruge for at få arbejdet gjort. Hvis du f.eks. vil have nogen til at nulstille brugeradgangskoder, skal du ikke tildele rollen som ubegrænset global administrator. Tildel i stedet en begrænset administratorrolle, f.eks. Adgangskodeadministrator eller Helpdeskadministrator. Se Mindst privilegerede roller efter opgave i Microsoft Entra ID. |
| Kræve multifaktorgodkendelse (MFA) for administratorer | Kræv MFA for alle dine brugere, især administratorer. MFA (multifaktorgodkendelse) får brugerne til at bruge en anden identifikationsmetode til at bekræfte deres identitet. Administratorer kan få adgang til brugerdata, f.eks. deres navn, mailadresse, placering osv. Hvis du skal bruge MFA, er adgangskoden ikke alene nok til at logge på uden en anden metode til identifikation, selv hvis administratorens adgangskode bliver kompromitteret. Når du slår MFA til, skal brugeren angive en alternativ mailadresse og et alternativt telefonnummer til genoprettelse af kontoen, næste gang vedkommende logger på. Konfigurer multifaktorgodkendelse |
Hvis du får en meddelelse i Microsoft 365 Administration, der angiver, at du ikke har tilladelse til at redigere en indstilling eller side, skyldes det, at du er tildelt en rolle, der ikke har denne tilladelse. I dette tilfælde skal du udføre en eller flere af følgende handlinger:
- Kontakt en anden administrator for at tildele dig den korrekte rolle.
- Få mere at vide om, hvordan administratorroller tildeles. Se Tildel administratorroller.
- Kontakt support til Microsoft 365 til virksomheder.
Ofte anvendte Microsoft 365 Administration roller
Følg disse trin for at få vist administratorroller:
I Microsoft 365 Administration skal du gå til Rolletildelinger.
Vælg en rolle for at åbne dens detaljerude.
Vælg fanen Tilladelser for at få vist en detaljeret liste over, hvad administratorer, der er tildelt den pågældende rolle, har tilladelse til at gøre.
Vælg fanen Tildelte eller Tildelte administratorer for at føje brugere til roller.
Hvis du vil have vist den komplette liste over roller, skal du gå til bunden af listen og vælge Vis alle efter kategori. Du kan finde detaljerede oplysninger, herunder de cmdlet'er, der er knyttet til en rolle, i indbyggede Microsoft Entra-roller.
Administratorroller, og hvem der skal tildeles
I følgende tabel vises administratorroller og oplysninger om, hvem der skal tildeles disse roller. Hvis du vil se den komplette liste over roller, skal du besøge Microsoft Entra indbyggede roller.
| Administratorrolle | Hvem skal have tildelt denne rolle? |
|---|---|
| Administrator for kunstig intelligens | Denne rolle giver AI- og agentbaseret administration, men giver ikke bred administration af Microsoft 365-arbejdsbelastninger for hele lejeren. Tildel rollen AI-administrator til brugere, der skal udføre følgende opgaver:
|
| Læser med kunstig intelligens | Denne rolle er beregnet til synlighed, overvågning og rapportering, men ikke administration. Tildel rollen som læser af kunstig intelligens til brugere, der har brug for at få vist de funktioner og indstillinger i administration, som administratoren af kunstig intelligens kan få vist. Læser med kunstig intelligens kan ikke redigere nogen indstillinger. Tildel rollen AI-læser til brugere, der skal udføre følgende opgaver:
|
| Programadministrator | Tildel rollen som programadministrator til brugere, der har brug for at oprette og administrere alle aspekter af virksomhedsprogrammer, programregistreringer og indstillinger for programproxy. Brugere, der er tildelt denne rolle, tilføjes ikke som ejere, når der oprettes nye programregistreringer eller virksomhedsprogrammer. Denne rolle giver også mulighed for at give samtykke til delegerede tilladelser og programtilladelser med undtagelse af programtilladelser til Azure AD Graph og Microsoft Graph. |
| Faktureringsadministrator | Tildel rollen som faktureringsadministrator til brugere, der foretager køb, administrerer abonnementer og serviceanmodninger og overvåger tjenestetilstanden. Faktureringsadministratorer kan også:
|
| Exchange-administrator | Tildel rollen som Exchange-administrator til brugere, der har brug for at få vist og administrere brugerens mailpostkasser, Microsoft 365-grupper og Exchange Online. Exchange-administratorer kan også:
|
| Fabric Administrator | Tildel rollen Fabric Administrator til brugere, der skal udføre følgende opgaver:
|
| Global Administrator | Dette er en privilegeret rolle. Globale administratorer kan få vist katalogaktivitetslogfiler og udvide deres adgang til at administrere alle Microsoft Azure-abonnementer og -administrationsgrupper. Globale administratorer kan få fuld adgang til alle Microsoft Azure-ressourcer ved hjælp af deres respektive Microsoft Entra-lejer. Den person, der har købt et abonnement til din organisation og tilmeldt sig Microsofts onlinetjenester, er automatisk global administrator. Der kan være mere end én global administrator i organisationen. Brugere med denne rolle har adgang til alle administrative funktioner i Microsoft Entra ID, og tjenester, der bruger Microsoft Entra-identiteter, f.eks. Microsoft Defender Portal, Microsoft Purview-portalen, Exchange Online, SharePoint Online og Skype for Business Online. Globale administratorer kan:
En global administrator kan ikke fjerne sin egen globale administratortildeling. Denne begrænsning er for at forhindre en situation, hvor en organisation ikke har nogen globale administratorer. |
| Global læser | Tildel rollen som global læser til brugere, der skal udføre følgende opgaver:
For abonnementer, der er købt via en partner, er rollen Global læser ikke tilgængelig. |
| Gruppeadministrator | Tildel rollen Gruppeadministrator til brugere, der har brug for at administrere alle gruppeindstillinger på tværs af Administration, herunder Microsoft 365 Administration og Microsoft Entra-administrationscenter. Gruppeadministratorer kan:
|
| Helpdesk-administrator | Tildel rollen som helpdeskadministrator til brugere, der skal udføre følgende opgaver:
|
| Licensadministrator | Tildel rollen Licensadministrator til brugere, der skal tildele og fjerne licenser fra brugere og redigere deres brugsplacering. Licensadministratorer kan også:
|
| Meddelelsescenter Læser til beskyttelse af personlige oplysninger | Tildel rollen som læser til beskyttelse af personlige oplysninger i Meddelelsescenter til brugere, der har brug for at læse meddelelser om beskyttelse af personlige oplysninger og sikkerhed og opdateringer i Microsoft 365 Meddelelsescenter. Læsere af beskyttelse af personlige oplysninger i Meddelelsescenter får muligvis mailbeskeder, der er relateret til beskyttelse af personlige oplysninger, afhængigt af deres præferencer, og de kan opsige abonnementet ved hjælp af indstillingerne i Meddelelsescenter. Kun globale administratorer og Meddelelsescenterets læsere af beskyttelse af personlige oplysninger kan læse meddelelser om beskyttelse af personlige oplysninger. Denne rolle har ingen tilladelse til at få vist, oprette eller administrere serviceanmodninger. Læsere af beskyttelse af personlige oplysninger i Meddelelsescenter kan også:
|
| Reader til Meddelelsescenter | Tildel rollen Læser i Meddelelsescenter til brugere, der skal udføre følgende opgaver:
|
| Microsoft Graph Data Connect-administrator | Tildel administratorrollen til Microsoft Graph Data Connect til brugere, der skal udføre følgende opgaver:
|
| Overførselsadministrator | Tildele rollen Microsoft 365-overførselsadministrator til brugere, der skal udføre følgende opgaver:
|
| Office-appadministrator | Tildel rollen som Office-appadministrator til brugere, der skal udføre følgende opgaver:
|
| Godkender af organisationsmeddelelser | Tildel rollen Godkender af organisationsmeddelelser til brugere, der har brug for at gennemse, godkende eller afvise nye organisationsmeddelelser til levering i Microsoft 365 Administration, før de sendes til brugere via Microsoft-produkt-Surfaces. |
| Organisatorisk meddelelsesforfatter | Tildel rollen Organisatorisk meddelelsesforfatter til brugere, der skal skrive, publicere, administrere og gennemgå organisationsmeddelelser for slutbrugere via Microsoft-produktoverflader. |
| Administrator af adgangskode | Tildel rollen som adgangskodeadministrator til en bruger, der har brug for at nulstille adgangskoder for brugere. |
| People Administrator | Tildel rollen som People Administrator til brugere, der skal udføre følgende opgaver:
|
| Power Platform Administrator | Tildel rollen som Power Platform-administrator til brugere, der skal udføre følgende opgaver:
|
| Rapportlæser | Tildel rollen Rapportlæser til brugere, der skal udføre følgende opgaver:
|
| Søg efter administrator | Tildel rollen som søgeadministrator til brugere, der skal oprette og administrere indhold i søgeresultater samt definere forespørgselsindstillinger for at forbedre søgeresultaterne i organisationen. Søgeadministratoren administrerer Microsoft-søgekonfigurationen og kan udføre alle de opgaver til administration af indhold, som en søgeeditor kan. |
| Sikkerhedsadministrator | Tildel rollen som sikkerhedsadministrator til brugere, der administrerer sikkerhedskontrol og overvågning på tværs af Microsoft 365. Denne privilegerede rolle giver adgang til sikkerheds- og overholdelsesportaler og indsigt i agenter i Microsoft 365 Administration til undersøgelse og risikovurdering uden at tillade agentpublicering eller administration af livscyklus. |
| Sikkerhedslæser | Tildel rollen Sikkerhedslæser til brugere, der har brug for adgang til sikkerhedsdata og overvågningsindsigt på tværs af Microsoft 365. Denne privilegerede rolle giver adgang til sikkerheds- og overholdelsesportaler, herunder Microsoft Defender, Microsoft Entra (ID-beskyttelse, Privileged Identity Management, logonrapporter og overvågningslogge) og Microsoft Purview. I Microsoft 365 Administration giver denne rolle skrivebeskyttet indsigt i agenter og metadata af sikkerhedsgennemgang og overholdelse af angivne standarder uden at tillade agentpublicering eller administration af livscyklus. |
| Administrator af servicesupport | Tildel rollen som tjenestesupportadministrator som en anden rolle til administratorer eller brugere, der skal udføre følgende opgaver ud over deres sædvanlige administratorrolle:
|
| SharePoint-administrator | Tildel SharePoint-administratorrollen til brugere, der skal have adgang til og administrere SharePoint Administration. SharePoint-administratorer kan også:
|
| Avanceret SharePoint-administration Administrator | Tildel rollen som Avanceret SharePoint-administration Administrator til brugere, der skal udføre følgende typer opgaver:
|
| Teams-administrator | Tildel rollen som Teams-administrator til brugere, der skal have adgang til og administrere Teams Administration. En Teams-administrator kan også:
|
| Brugeradministrator | Tildel rollen som brugeradministrator til brugere, der skal udføre følgende opgaver:
|
| User Experience Success Manager | Tildel rollen som User Experience Success Manager til brugere, der skal udføre følgende opgaver:
|
| Viva Glint-lejeradministrator | Tildel rollen Viva Glint-lejeradministrator til brugere, der administrerer Viva Glint-appen. Se Tildel Viva Glint-lejer- og tjenesteadministratorer. |
Se også Kontrollere administratorroller i organisationen.
Tilladelser, der er baseret på administratorroller og gruppetype i Microsoft 365 Administration
| Administrator | Microsoft 365-grupper | Sikkerhedsgrupper | Distributionsgrupper | Mailaktiverede sikkerhedsgrupper |
|---|---|---|---|---|
| Global Administrator | Opret, læs, opdater, slet | Opret, læs, opdater, slet | Opret, læs, opdater, slet | Opret, læs, opdater, slet |
| Global læser | Læs | Læs | Læs | Læs |
| Brugeradministrator | Opret, læs, opdater, slet (Egenskaberne for Exchange Online kan ikke opdateres) |
Opret, læs, opdater, slet | Læs | Læs |
| Exchange-administrator | Opret, læs, opdater, slet | Læs, Opdater (kun grupper, de ejer), Slet (kun grupper, de ejer) | Opret, læs, opdater, slet | Opret, læs, opdater, slet |
| Teams-administrator | Opret, læs, opdater, slet (Egenskaberne for Exchange Online kan ikke opdateres) |
Oprette, læse, opdatere, slette (kun grupper, de ejer) | Læs | Læs |
| SharePoint-administrator | Opret, læs, opdater, slet (Egenskaberne for Exchange Online kan ikke opdateres) |
Opret, læs, opdater, slet –kun grupper, de ejer | Læs | Læs |
| Faktureringsadministrator | Læs | Læs | Læs | Læs |
| Administrator af servicesupport | Læs | Læs | Læs | Læs |
| Gruppeadministrator | Opret, læs, opdater, slet (Egenskaberne for Exchange Online kan ikke opdateres) |
Opret, læs, opdater, slet | Læs | Læs |
| Administrator for kunstig intelligens | Læs | Læs | Læs | Læs |
Stedfortræderadministration til Microsoft-partnere
Hvis du arbejder med en Microsoft-partner, kan du tildele vedkommende administratorroller. De kan tildele brugere i din virksomhed eller deres virksomhed administratorroller. Tildel administratorroller til partnere, hvis de konfigurerer og administrerer din onlineorganisation for dig.
En partner kan tildele disse roller:
- Administration af agentrettigheder svarer til en global administrator, bortset fra administration af multifaktorgodkendelse via Partnercenter.
- Rettigheder som Helpdesk-agent, der svarer til en helpdesk-administrator.
Før en partner kan tildele disse roller til brugere, skal du først tilføje partneren som en delegeret administrator til din konto. Partneren skal være en autoriseret partner. Partneren sender dig en mail og spørger, om du vil give vedkommende tilladelse til at fungere som delegeret administrator. Du kan få vejledning under Godkend eller fjern partnerrelationer.
Volumenlicenseringsroller
Administratorer af volumenlicensaftaler (VL) får adgang til deres volumenlicenser i Microsoft 365 Administration.
- VL-administratorer har ikke tilladelser til andre oplysninger eller funktioner i Administration uden for VL-sektionen.
- Globale administratorer tildeler ikke nogen VL-roller og behøver ikke at tildele administratorroller til en VL-administrator for at få adgang til VL-aftalen.
- Globale administratorer har ikke adgang til VL-oplysninger eller -funktionalitet i Administration, medmindre en VL-administrator tildeler dem en VL-rolle.
Du kan få mere at vide under Administrere brugerroller med volumenlicens eller ved at kontakte supportteamet for volumenlicensering.