Tietoja järjestelmänvalvojan rooleista Microsoft 365 -hallintakeskuksessa

Tutustu YouTubessa Microsoft 365 Small Businessin ohjeeseen. Nämä resurssit ovat erityisen hyödyllisiä pienyritysten järjestelmänvalvojille, joille Microsoft 365 ei ole vielä tuttu.

Jotta voit suorittaa tehtäviä, kuten lisätä käyttäjiä, määrittää käyttöoikeuksia tai määrittää palveluita, tarvitset järjestelmänvalvojan roolin Microsoft 365 for Businessissa. Microsoft 365- tai Office 365 -tilauksesi sisältää joukon järjestelmänvalvojan rooleja, jotka voit määrittää Microsoft 365 -hallintakeskuksessa. Kukin järjestelmänvalvojan rooli vastaa yleisiä liiketoimintoja ja mahdollistaa sen, että organisaation käyttäjät voivat suorittaa tiettyjä tehtäviä hallintakeskuksissa. Tässä artikkelissa on yleiskatsaus järjestelmänvalvojan rooleihin, turvallisuusohjeita, jotka kannattaa pitää mielessä, ja annetaan linkkejä aiheeseen liittyvään sisältöön.

Katso: Mikä on järjestelmänvalvoja?

Tutustu tähän videoon ja muihin YouTube-kanavalla.

  1. Siirry Microsoft 365 -hallintakeskukseen ja kirjaudu sisään. Jos sinulla on pääsy Microsoft 365 -hallintakeskukseen, olet järjestelmänvalvoja ja voit siirtyä seuraavaan vaiheeseen.

  2. Valitse vasemmassa siirtymisruudussa Käyttäjät>Aktiiviset käyttäjät. (Voit myös siirtyä suoraan Aktiiviset käyttäjät -sivulle.)

  3. Valitse järjestelmänvalvojaksi tehtävän henkilön käyttäjätili. Käyttäjän tiedot näkyvät oikeanpuoleisessa valintaikkunassa.

Alkuvalmistelut

Microsoft 365 -hallintakeskuksen avulla voit hallita Microsoft Entra- ja Microsoft Intune -rooleja. Nämä roolit ovat kuitenkin alijoukko rooleja, jotka ovat käytettävissä Microsoft Entra -hallintakeskuksessa ja Microsoft Intune -hallintakeskuksessa.

Lisätietoja roolien määrittämisestä Microsoft 365 -hallintakeskuksessa on artikkelissa Järjestelmänvalvojan roolien määrittäminen.

Tärkeää

Microsoft suosittelee, että käytät rooleja, joilla on vähiten käyttöoikeuksia, ja että rajoitat järjestelmänvalvojan käyttöoikeuksien käyttäjien määrää. Katso Microsoft Entra ID:n vähiten etuoikeutetut roolit tehtävittäin.

Roolien määrittämisen suojausohjeet

Koska järjestelmänvalvojilla on pääsy arkaluonteisiin tietoihin ja tiedostoihin, noudata näitä ohjeita, jotta organisaatiosi tiedot pysyvät suojattuina.

Suositus Miksi se on tärkeää
Käytä mahdollisimman vähän yleisiä järjestelmänvalvojia Yleisillä järjestelmänvalvojilla on lähes rajattomat käyttöoikeudet organisaatiosi asetuksiin ja useimpiin sen tietoihin. Rajoita yleisten järjestelmänvalvojien määrää mahdollisimman paljon. Yleinen järjestelmänvalvoja voi vahingossa lukita tilinsä ja edellyttää salasanan vaihtamista. Joko toinen yleinen järjestelmänvalvoja tai etuoikeutetun todennuksen järjestelmänvalvoja voi vaihtaa yleisen järjestelmänvalvojan salasanan. Sinulla on siis vähintään etuoikeutetun todentamisen järjestelmänvalvoja siltä varalta, että yleinen järjestelmänvalvoja ei pääse tiliin.
Vähiten sallivan roolin määrittäminen Vähiten sallivan roolin määrittäminen tarkoittaa, että järjestelmänvalvojille annetaan vain ne käyttöoikeudet, joita he tarvitsevat työn tekemiseen. Jos esimerkiksi haluat jonkun vaihtavan käyttäjien salasanat, älä määritä rajoittamatonta yleisen järjestelmänvalvojan roolia. Määritä sen sijaan rajoitettu järjestelmänvalvojan rooli, kuten salasanajärjestelmänvalvojan tai tukipalvelun järjestelmänvalvojan rooli. Katso Microsoft Entra ID:n vähiten etuoikeutetut roolit tehtävittäin.
Monimenetelmäisen todentamisen edellyttäminen järjestelmänvalvojille Vaadi monimenetelmäistä todentamista kaikilta käyttäjiltä, erityisesti järjestelmänvalvojilta. MFA:n ansiosta käyttäjät käyttävät toista tunnistusmenetelmää henkilöllisyyden tarkistamiseen. Järjestelmänvalvojat voivat käyttää käyttäjätietoja, kuten heidän nimeään, sähköpostiosoitettaan ja sijaintiaan. Jos tarvitset monimenetelmäistä todentamista, vaikka järjestelmänvalvojan salasana paljastuisi, salasana ei yksinään riitä sisäänkirjautumiseen ilman muuta tunnistusmenetelmää.

Kun otat MFA:n käyttöön, käyttäjän on annettava vaihtoehtoinen sähköpostiosoite ja puhelinnumero, kun hän kirjautuu seuraavan kerran sisään tilin palauttamista varten.
Monimenetelmäisen todentamisen määrittäminen

Jos saat Microsoft 365 -hallintakeskuksessa viestin, jonka mukaan sinulla ei ole oikeutta muokata asetusta tai sivua, se johtuu siitä, että sinut on määritetty rooliin, jolla ei ole kyseistä käyttöoikeutta. Tee tässä tapauksessa vähintään yksi seuraavista toimista:

Usein käytetyt Microsoft 365 -hallintakeskuksen roolit

Voit tarkastella järjestelmänvalvojan rooleja seuraavasti:

  1. Siirry Microsoft 365 -hallintakeskuksessakohtaan Roolimääritykset.

  2. Valitse mikä tahansa rooli avataksesi sen tietoruudun.

  3. Valitse Käyttöoikeudet-välilehti , jos haluat nähdä yksityiskohtaisen luettelon siitä, mitä kyseisiin rooleihin määritetyillä järjestelmänvalvojilla on käyttöoikeudet.

  4. Lisää käyttäjiä rooleihin valitsemalla Määritetyt tai Määritetyt järjestelmänvalvojat -välilehti.

    Jos haluat tarkastella koko rooliluetteloa, siirry luettelon alareunaan ja valitse Näytä kaikki luokan mukaan. Jos haluat lisätietoja, mukaan lukien rooliin liittyvät cmdlet-komennot, katso Microsoft Entran sisäiset roolit.

Järjestelmänvalvojan roolit ja määritettävät henkilöt

Seuraavassa taulukossa on lueteltu järjestelmänvalvojan roolit ja tietoa siitä, kenelle nämä roolit kannattaa määrittää. Jos haluat nähdä täydellisen luettelon rooleista, tutustu Microsoft Entran sisäisiin rooleihin.

Järjestelmänvalvojan rooli Kenelle tämä tehtävä määritetään?
Tekoälyjärjestelmänvalvoja Tämä rooli tarjoaa tekoäly- ja agenttipohjaisen hallinnan, mutta ei myönnä laajaa vuokraajan laajuista Microsoft 365 -kuormituksen hallintaa.

Määritä tekoälyjärjestelmänvalvojan rooli käyttäjille, joiden on tehtävä seuraavat tehtävät:
  • Hallitse kaikkia Microsoft Copilot ominaisuuksia
  • Hallitse tekoälyyn liittyviä yrityspalveluja, laajennettavuutta ja Copilot-agentteja Microsoft 365 -hallintakeskuksen Integroidut sovellukset -sivulla
  • Agenttien esiintymien ja agenttien käyttäjätietojen hallinta käytettävissä olevilla järjestelmänvalvojan käyttökokemuksilla, kuten lataa, julkaise, asenta, aktivoi ja estä agentit tai poista estoja, jos niitä tuetaan
  • Vuokraajan laajuisen suostumuksen myöntäminen sovelluksille ja agenteille, jotka pyytävät käyttöoikeuksia lukuun ottamatta Microsoft Graph -sovelluksen käyttöoikeuksia. Microsoft Graph -sovelluksen käyttöoikeuksia vaativat sovellukset tai agentit vaativat edelleen yleisen järjestelmänvalvojan hyväksynnän.
  • Tarkastele käyttöraportteja, käyttöönottotietoja ja organisaation tietoja
  • Tilauksen perusominaisuuksien tarkasteleminen
  • Näytä riskialttiiksi merkityt agentit agenttien henkilöllisyyden suojauksessa
  • Sovelluksen asentamisen salliminen käyttäjille tai sovelluksen asentaminen organisaation käyttäjille, jos sovellus ei edellytä lupaa
  • Lue ja määritä Microsoft Azure- ja Microsoft 365 -palvelun kunnon koontinäytöt
  • Tukipyyntöjen luominen ja hallinta Microsoft Azure-portaalissa ja Microsoft 365 -hallintakeskuksessa
Tekoälyjärjestelmänvalvoja ei hallitse ihmisten käyttöoikeuksia tai käyttäjien kirjautumisistuntoja. Jotkin suuren käyttöoikeuden käyttöoikeudet tai suostumusskenaariot (esimerkiksi tietyt Microsoft Graph -sovelluksen käyttöoikeudet) saattavat silti edellyttää yleistä järjestelmänvalvojaa tai etuoikeutettua järjestelmänvalvojaa.
Tekoälylukija Tämä rooli on tarkoitettu näkyvyyteen, valvontaan ja raportointiin, mutta ei hallinnointiin. Määritä tekoälylukijan rooli käyttäjille, joiden on tarkasteltava ominaisuuksia ja asetuksia hallintakeskuksissa, joita tekoälyjärjestelmänvalvoja voi tarkastella.

Tekoälylukija ei voi muokata mitään asetuksia.

Määritä tekoälylukijan rooli käyttäjille, joiden on tehtävä seuraavat tehtävät:
  • Lue kaikki Microsoft Copilot -ominaisuudet
  • Lue kaikki agenttien käyttäjätietojen, agenttien käyttäjätietojen suunnitelman päänimien ja agenttien käyttäjätietojen luonnokset
  • Lue ja määritä Microsoft Azure- ja Microsoft 365 -palvelun kunnon koontinäytöt
Tekoälylukijan rooli on vain luku -rooli, eikä hän voi luoda, julkaista, hyväksyä, aktivoida, poistaa aktivointia tai muokata agentteja. Tekoälylukija ei voi hallita agentin käytettävyyttä, käyttöoikeuksia, käytäntöjä, käyttöoikeuksia, suostumusta tai tukipyyntöjä.
Sovelluksen järjestelmänvalvoja Määritä sovelluksen järjestelmänvalvojan rooli käyttäjille, joiden on luotava ja hallittava kaikkia yrityssovellusten, sovellusrekisteröintien ja sovelluksen välityspalvelimen asetusten osa-alueita.

Käyttäjiä, joille on määritetty tämä rooli, ei lisätä omistajiksi, kun luodaan uusia sovellusrekisteröintejä tai yrityssovelluksia. Tämä rooli antaa myös oikeuden hyväksyä delegoidut käyttöoikeudet ja sovelluksen käyttöoikeudet, lukuun ottamatta Azure AD Graphin ja Microsoft Graphin sovelluskäyttöoikeuksia.
Laskutusjärjestelmänvalvoja Laskutuksen järjestelmänvalvojan roolin määrittäminen käyttäjille, jotka tekevät ostoksia, hallinnoivat tilauksia ja palvelupyyntöjä sekä valvovat palvelun kuntoa. Laskutusjärjestelmänvalvojat voivat myös:
  • Laskutuksen kaikkien osa-alueiden hallinta
  • Tukipyyntöjen luominen ja hallinta Azure-portaalissa
Exchange-järjestelmänvalvoja Määritä Exchange-järjestelmänvalvojan rooli käyttäjille, joiden täytyy tarkastella ja hallita käyttäjien sähköpostilaatikoita, Microsoft 365 -ryhmiä ja Exchange Online. Exchange-järjestelmänvalvojat voivat myös:
  • Käyttäjän postilaatikon poistettujen kohteiden palauttaminen
  • Lähetä käyttäjänä- ja Lähetä puolesta -edustajien määrittäminen
Fabric Administrator Määritä Fabric Administrator -rooli käyttäjille, joiden on tehtävä seuraavat tehtävät:
  • Microsoft Fabricin ja Power BI:n kaikkien järjestelmänvalvojan ominaisuuksien hallinta
  • Raportoi käytöstä ja suorituskyvystä
  • Valvonnan tarkistaminen ja hallinta
Yleinen järjestelmänvalvoja Tämä on etuoikeutettu rooli. Yleiset järjestelmänvalvojat voivat tarkastella hakemiston toimintalokeja ja parantaa käyttöoikeuksiaan kaikkien Microsoft Azure -tilausten ja hallintaryhmien hallintaan. Yleiset järjestelmänvalvojat saavat täydet käyttöoikeudet kaikkiin Microsoft Azure -resursseihin omalla Microsoft Entra -vuokraajallaan.

Henkilö, joka on ostanut organisaatiollesi tilauksen ja rekisteröitynyt Microsoftin online-palveluihin, on automaattisesti yleinen järjestelmänvalvoja. Organisaatiossasi voi olla useita yleisiä järjestelmänvalvojia.

Tämän roolin käyttäjillä on pääsy kaikkiin Microsoft Entra ID:n hallintaominaisuuksiin ja Microsoft Entra -tunnuksia käyttäviin palveluihin, kuten Microsoft Defender -portaaliin, Microsoft Purview -portaaliin, Exchange Online, SharePoint Onlineen ja Skype for Business Online.

Yleiset järjestelmänvalvojat voivat:
  • Kaikkien käyttäjien ja kaikkien muiden järjestelmänvalvojien salasanan vaihtaminen
  • Organisaation tilausten ja tuotteiden ostosten hallinta
  • Kaikkien käyttäjien salasanan vaihtaminen
  • Toimialueiden lisääminen ja hallinta
  • Toisen yleisen järjestelmänvalvojan eston poistaminen
Lisäksi vain yleiset järjestelmänvalvojat voivat tarkastella ja hallita kumppanin kautta ostettuja tilauksia.

Yleinen järjestelmänvalvoja ei voi poistaa omaa yleisen järjestelmänvalvojan määritystään. Tämän rajoituksen tarkoituksena on estää tilanne, jossa organisaatiolla ei ole yhtään yleistä järjestelmänvalvojaa.
Global Reader Määritä yleisen lukijan rooli käyttäjille, joiden on suoritettava seuraavat tehtävät:
  • Näytä agenttien yleiskatsaus ja agentit vuokraajan rekisterissä sekä tiedot mittareista ja kaikki agentin metatietojen yksityiskohdat
  • Voit tarkastella järjestelmänvalvojan ominaisuuksia ja asetuksia hallintakeskuksissa, joita yleinen järjestelmänvalvoja voi tarkastella.
Yleinen lukuohjelma ei voi muokata asetuksia.

Kumppanilta ostetuissa tilauksissa Yleinen lukija -rooli ei ole käytettävissä.
Ryhmien järjestelmänvalvoja Määritä ryhmien järjestelmänvalvojan rooli käyttäjille, joiden on hallittava kaikkia ryhmäasetuksia hallintakeskuksissa, mukaan lukien Microsoft 365 -hallintakeskus ja Microsoft Entra -hallintakeskus. Ryhmien järjestelmänvalvojat voivat:
  • Microsoft 365 -ryhmit luominen, muokkaaminen, poistaminen ja palauttaminen
  • Ryhmien luomis-, vanhenemis- ja nimeämiskäytäntöjen luominen ja päivittäminen
  • Microsoft Entra -käyttöoikeusryhmien luominen, muokkaaminen, poistaminen ja palauttaminen
Katso myös Microsoft 365 -ryhmit luontioikeuksien hallinta.
Tukipalvelun järjestelmänvalvoja Määritä tukipalvelun järjestelmänvalvojan rooli käyttäjille, joiden tehtävänä on tehdä seuraavat tehtävät:
  • Vaihda salasanat
  • Pakota käyttäjät kirjautumaan ulos
  • Palvelupyyntöjen hallinta
  • Palvelun kunnon valvonta
Tukipalvelun järjestelmänvalvoja voi auttaa vain käyttäjiä, jotka eivät ole järjestelmänvalvojan käyttäjiä ja joille on määritetty seuraavat roolit: hakemiston lukuohjelma, vieraan kutsuja, tukipalvelun järjestelmänvalvoja, viestikeskuksen lukija ja raporttien lukija.
Käyttöoikeuden järjestelmänvalvoja Määritä käyttöoikeuden järjestelmänvalvojan rooli käyttäjille, joiden on määritettävä tai poistettava käyttäjiltä käyttöoikeuksia ja muokattava heidän käyttösijaintiaan. Käyttöoikeuksien järjestelmänvalvojat voivat myös:
  • Käyttöoikeusmääritysten uudelleenkäsittely ryhmäpohjaisille käyttöoikeuksille
  • Tuotekäyttöoikeuksien määrittäminen ryhmille ryhmäkohtaista käyttöoikeutta varten
Viestikeskuksen tietosuojan lukuohjelma Määritä viestikeskuksen tietosuojan lukijan rooli käyttäjille, joiden on luettava tietosuoja- ja tietoturvaviestejä ja -päivityksiä Microsoft 365 -viestikeskuksessa.

Viestikeskuksen tietosuojan lukijat voivat saada tietosuojaan liittyviä sähköposti-ilmoituksia asetustensa mukaan, ja he voivat peruuttaa tilauksen viestikeskuksen asetuksia käyttämällä.

Vain yleiset järjestelmänvalvojat ja viestikeskuksen tietosuojan lukijat voivat lukea tietosuojaviestejä.

Tällä roolilla ei ole oikeutta tarkastella, luoda tai hallita palvelupyyntöjä.

Viestikeskuksen tietosuojan lukijat voivat myös:
  • Valvo kaikkia viestikeskuksen ilmoituksia, mukaan lukien tietosuojaviestejä
  • Ryhmien, toimialueiden ja tilausten tarkasteleminen
Viestikeskuksen lukuohjelma Määritä viestikeskuksen lukijan rooli käyttäjille, joiden on tehtävä seuraavat tehtävät:
  • Viestikeskuksen ilmoitusten valvonta
  • Viikoittaisen sähköpostikoosteen vastaanottaminen viestikeskuksen viesteistä ja päivityksistä
  • Viestikeskuksen viestien jakaminen
  • Sinulla on vain luku -käyttöoikeus Microsoft Entra -palveluihin, kuten käyttäjiin ja ryhmiin
Microsoft Graph Data Connect -järjestelmänvalvoja Määritä Microsoft Graph Data Connect -järjestelmänvalvojan rooli käyttäjille, joiden on tehtävä seuraavat tehtävät:
  • Käytä kaikkia Microsoft Graph Data Connectin hallintaominaisuuksia
  • Microsoft Graph Data Connect -asetusten hallinta vuokraajassa
  • Microsoft Graph Data Connect -palvelun ottaminen käyttöön tai poistaminen käytöstä
  • Tietojoukon kuormitusvalintojen määrittäminen Microsoft Graph Data Connectissa
  • Vuokraajien välisen tiedonsiirron asetusten määrittäminen Microsoft Graph Data Connectissa
  • Microsoft Graph Data Connectia koskevien sovelluksen käyttöoikeuspyyntöjen tarkasteleminen, hyväksyminen tai hylkääminen
  • Microsoft Graph Data Connectin sovellusrekisteröintien tarkasteleminen, luominen, päivittäminen tai poistaminen
Siirron järjestelmänvalvoja Määritä Microsoft 365 -siirron järjestelmänvalvojan rooli käyttäjille, joiden on tehtävä seuraavat tehtävät:
  • Microsoft 365 -hallintakeskuksen siirronhallinnan avulla voit hallita sisällön siirtoa Microsoft 365:een, mukaan lukien Microsoft Teams, OneDrive ja SharePoint-sivustot, eri lähteistä, kuten Google Drivesta, Dropboxista, Boxista ja Slackista
  • Valitse siirtolähteet, luo siirtoluetteloita (esimerkiksi Google Drive -käyttäjäluetteloita), ajoita ja suorita siirtoja sekä lataa raportteja
  • Luo uusia SharePoint-sivustoja tai Teams-tiimejä, jos kohdesivustoja tai tiimejä ei vielä ole, luo SharePoint-luetteloita SharePoint-hallintasivustoille ja luo ja päivitä kohteita SharePoint-luetteloissa
  • Hallitse siirtoprojektiasetuksia ja tehtävien siirron elinkaarta ja hallitse käyttöoikeuksien yhdistämisiä lähteestä kohteeseen.
Kun sinulla on tämä rooli, voit siirtyä vain Google Drivesta, Boxista, Dropboxista, Egnytestä ja Slackista. Tämä rooli ei salli siirtymistä jaettujen tiedostojen lähteistä SharePoint-hallintakeskuksesta. Käytä SharePoint-hallintaa siirtämiseen jaetuista lähteistä.
Office-sovellusten järjestelmänvalvoja Määritä Office-sovellusten järjestelmänvalvojan rooli käyttäjille, joiden täytyy tehdä seuraavat tehtävät:
  • Käytä Microsoft 365:n pilvikäytäntöpalvelua pilvipohjaisten käytäntöjen luomiseen ja hallintaan.
  • Palvelupyyntöjen luominen ja hallinta
  • Hallitse Uudet ominaisuudet -sisältöä, jonka käyttäjät näkevät sovelluksissaan Microsoft 365:ssä
  • Palvelun kunnon valvonta
  • Office-komentosarjojen asetusten hallinta
Organisaation viestien hyväksyjä Määritä organisaation viestien hyväksyjän rooli käyttäjille, joiden on tarkasteltava, hyväksyttävä tai hylättävä uudet organisaation viestit toimitettaviksi Microsoft 365 -hallintakeskuksessa, ennen kuin ne lähetetään käyttäjille Microsoft-tuotepintojen kautta.
Organisaation viestien kirjoittaja Määritä organisaation viestien kirjoittajan rooli käyttäjille, joiden täytyy kirjoittaa, julkaista, hallita ja tarkistaa organisaation viestejä loppukäyttäjille Microsoft-tuotepintojen kautta.
Salasanan järjestelmänvalvoja Määritä salasanajärjestelmänvalvojan rooli käyttäjälle, jonka täytyy vaihtaa käyttäjien salasanat.
People Administrator Määritä People Administrator -rooli käyttäjille, joiden tehtävänä on seuraavat tehtävät:
  • Päivitä kaikkien käyttäjien, myös järjestelmänvalvojien, profiilikuvat
  • Päivitä kaikkien käyttäjien henkilöasetukset (pronominit, nimen ääntäminen ja profiilikortin asetukset)
Power Platform -järjestelmänvalvoja Määritä Power Platform -järjestelmänvalvojan rooli käyttäjille, joiden on tehtävä seuraavat tehtävät:
  • Hallitse kaikkia Power Appsin, Power Automaten, Power BI:n, Microsoft Fabricin ja Microsoft Purview -tuotteen tietojen menetyksen estämisen hallintaominaisuuksia
  • Palvelupyyntöjen luominen ja hallinta
  • Palvelun kunnon valvonta
Reports Reader Määritä Raportin lukija -rooli käyttäjille, joiden on tehtävä seuraavat tehtävät:
  • Näytä agenttien yleiskatsaus ja agentit vuokraajan rekisterissä sekä tiedot mittareista ja kaikki agentin metatietojen yksityiskohdat
  • Käyttötietojen ja toimintaraporttien tarkasteleminen Microsoft 365 -hallintakeskuksessa
  • Power BI:n käyttöönoton sisältöpaketin käyttö
  • Kirjautumisraporttien ja toimintojen käyttäminen Microsoft Entra ID:ssä
  • Microsoft Graph -raportointiohjelmointirajapinnan palauttamien tietojen tarkasteleminen
Haun järjestelmänvalvoja Määritä haun järjestelmänvalvojan rooli käyttäjille, joiden on luotava ja hallittava hakutulosten sisältöä ja määritettävä kyselyasetukset parantamaan hakutuloksia organisaatiossa. Haun järjestelmänvalvoja hallitsee Microsoft Search -määrityksiä ja voi suorittaa kaikki sisällönhallintatehtävät, joihin hakueditori voi pystyä.
Suojauksenvalvoja Määritä suojauksenvalvojan rooli käyttäjille, jotka hallitsevat suojaustoimintoja ja valvontaa Microsoft 365:ssä.

Tämä etuoikeutettu rooli antaa pääsyn suojaus- ja yhteensopivuusportaaleihin ja lukemisen näkyvyyttä agentteihin Microsoft 365 -hallintakeskuksessa tutkimusta ja riskinarviointia varten sallimatta agenttien julkaisemista tai elinkaaren hallintaa.
Security Reader Määritä Suojauslukuohjelman rooli käyttäjille, jotka tarvitsevat suojaustietojen käyttöoikeuden ja valvontatiedot koko Microsoft 365:ssä.

Tämä etuoikeutettu rooli antaa pääsyn suojaus- ja yhteensopivuusportaaleihin, mukaan lukien Microsoft Defender, Microsoft Entra (ID Protection, Privileged Identity Management, kirjautumisraportit ja valvontalokit) ja Microsoft Purview.

Microsoft 365 -hallintakeskuksessa tämä rooli tarjoaa vain luku -näkyvyyden agentteihin ja metatietoihin suojaustarkistus- ja vaatimustenmukaisuustarkoituksia varten sallimatta agenttien julkaisemista tai elinkaaren hallintaa.
Palvelutuen järjestelmänvalvoja Määritä palvelun tukijärjestelmänvalvojan rooli toisena roolina järjestelmänvalvojille tai käyttäjille, joiden on tehtävä seuraavat tehtävät tavanomaisten järjestelmänvalvojarooliensa lisäksi:
  • Palvelupyyntöjen avaaminen ja hallinta
  • Viestikeskuksen viestien tarkasteleminen ja jakaminen
  • Palvelun kunnon valvonta
SharePoint-järjestelmänvalvoja Määritä SharePoint-järjestelmänvalvojan rooli käyttäjille, joiden on päästävä käyttämään ja hallitsemaan SharePoint-hallintakeskusta. SharePoint-järjestelmänvalvojat voivat myös:
  • Sivustojen luominen ja poistaminen
  • Sivustokokoelmien ja yleisten SharePoint-asetusten hallinta
SharePointin edistyneen hallinnan järjestelmänvalvoja SharePointin laajennetun hallinnan järjestelmänvalvojan roolin määrittäminen käyttäjille, joiden on suoritettava seuraavat tehtävät:
  • SharePoint-Hallinta-agentin käyttäminen
  • SharePointin lisähallinnan kaikkien osa-alueiden hallinta
  • Tiedostojen, kansioiden, kirjastojen, tiedostojen ja luetteloiden nimien, polkujen ja URL-osoitteiden tarkasteleminen SharePoint-sivustoissa ilman tiedostojen tai kohteiden sisällön käyttämistä
  • Käyttöoikeuksien poistaminen SharePoint-sivustojen tiedostoista, kansioista, kirjastoista, asiakirjoista ja luetteloista
Teams-järjestelmänvalvoja Määritä Teams-järjestelmänvalvojan rooli käyttäjille, joiden on käytettävä Teams-hallintakeskusta ja heidän on hallittava sitä. Teamsin järjestelmänvalvoja voi myös:
  • Kokousten hallinta
  • Neuvottelukäytävien hallinta
  • Hallitse kaikkia organisaationlaajuisia asetuksia, mukaan lukien liittoutumista, Teams-päivitystä ja Teams-asiakasohjelman asetuksia
Käyttäjän järjestelmänvalvoja Määritä järjestelmänvalvojan rooli käyttäjille, joiden on tehtävä seuraavat tehtävät:
  • Käyttäjätilien luominen, poistaminen käytöstä tai ottaminen käyttöön
  • Käyttäjien ja ryhmien lisääminen
  • Määritä käyttöoikeuksia
  • Useimpien käyttäjien ominaisuuksien hallinta
  • Käyttäjänäkymien luominen ja hallinta
  • Salasanojen vanhenemiskäytäntöjen päivittäminen
  • Palvelupyyntöjen hallinta
  • Palvelun kunnon valvonta
  • Päivitä (FIDO) -laiteavaimet
  • Tarkastele vuokraajan agenttien yhteenvetoa, jotta saat näkyvyyttä yleisiin käyttö- ja käyttöönottotrendeihin
User Experience Success Manager Määritä User Experience Success Manager -rooli käyttäjille, joiden on suoritettava seuraavat tehtävät:
  • Käytä käyttökokemuksen tietoja, käyttöönottopisteitä ja viestikeskusta Microsoft 365 -hallintakeskuksessa.
  • Tarkastele vuokraajan agenttien yhteenvetoa, jotta saat näkyvyyttä yleisiin käyttö- ja käyttöönottotrendeihin
  • Tämä rooli sisältää käyttöyhteenvetoraporttien lukijaroolin oikeudet.
Viva Glint -vuokraajan järjestelmänvalvoja Määritä Viva Glint -vuokraajan järjestelmänvalvojan rooli käyttäjille, jotka hallitsevat Viva Glint -sovellusta. Katso Viva Glint -vuokraajan ja palvelun järjestelmänvalvojien määrittäminen.

Katso myös Organisaation järjestelmänvalvojan roolien tarkistaminen.

Käyttöoikeudet järjestelmänvalvojan roolien ja ryhmätyypin mukaan Microsoft 365 -hallintakeskuksessa

Järjestelmänvalvoja Microsoft 365 -ryhmät Käyttöoikeusryhmät jakeluryhmät. Sähköpostia käyttävät käyttöoikeusryhmät
Yleinen järjestelmänvalvoja Luominen, lukeminen, päivittäminen, poistaminen Luominen, lukeminen, päivittäminen, poistaminen Luominen, lukeminen, päivittäminen, poistaminen Luominen, lukeminen, päivittäminen, poistaminen
Global Reader Lue Lue Lue Lue
Käyttäjän järjestelmänvalvoja Luominen, lukeminen, päivittäminen, poistaminen
(Exchange Online -ominaisuuksia ei voi päivittää)
Luominen, lukeminen, päivittäminen, poistaminen Lue Lue
Exchange-järjestelmänvalvoja Luominen, lukeminen, päivittäminen, poistaminen Luku, päivittäminen (vain omat ryhmät), poistaminen (vain ryhmät, jotka he omistavat) Luominen, lukeminen, päivittäminen, poistaminen Luominen, lukeminen, päivittäminen, poistaminen
Teams-järjestelmänvalvoja Luominen, lukeminen, päivittäminen, poistaminen
(Exchange Online -ominaisuuksia ei voi päivittää)
Luominen, lukeminen, päivittäminen, poistaminen (vain ryhmät, jotka he omistavat) Lue Lue
SharePoint-järjestelmänvalvoja Luominen, lukeminen, päivittäminen, poistaminen
(Exchange Online -ominaisuuksia ei voi päivittää)
Omistamansa vain luomis-, luku-, päivitys- ja poistoryhmät Lue Lue
Laskutusjärjestelmänvalvoja Lue Lue Lue Lue
Palvelutuen järjestelmänvalvoja Lue Lue Lue Lue
Ryhmien järjestelmänvalvoja Luominen, lukeminen, päivittäminen, poistaminen
(Exchange Online -ominaisuuksia ei voi päivittää)
Luominen, lukeminen, päivittäminen, poistaminen Lue Lue
Tekoälyjärjestelmänvalvoja Lue Lue Lue Lue

Microsoft-kumppaneiden delegoitu hallinta

Jos työskentelet Microsoft-kumppaniyrityksen kanssa, voit määrittää heille järjestelmänvalvojan rooleja. He voivat määrittää järjestelmänvalvojan rooleja sinun yrityksessäsi tai oman yrityksensä järjestelmänvalvojan rooleissa. Määritä järjestelmänvalvojan rooleja kumppaneille, jos he määrittävät ja hallinnoivat online-organisaatiotasi puolestasi.

Kumppani voi määrittää seuraavat roolit:

  • Hallinta-agentin oikeudet vastaavat yleisen järjestelmänvalvojan oikeudet, lukuun ottamatta monimenetelmäisen todentamisen hallintaa Kumppanikeskuksen kautta.
  • Tukipalveluagentti Oikeuksia, jotka vastaavat tukipalvelun järjestelmänvalvojaa.

Ennen kuin kumppani voi määrittää nämä roolit käyttäjille, sinun on lisättävä kumppani tiliisi valtuutettuna järjestelmänvalvojana. Kumppanin on oltava valtuutettu kumppani. Kumppani lähettää asiakkaalle sähköpostin, ja pyytää lupaa toimia valtuutettuna järjestelmänvalvojana. Katso ohjeet artikkelista Kumppanuussuhteiden valtuuttaminen tai poistaminen.

Volyymikäyttöoikeusroolit

Volyymikäyttöoikeussopimuksen (VL) järjestelmänvalvojat käyttävät volyymikäyttöoikeuksiaan Microsoft 365 -hallintakeskuksessa.

  • VL-järjestelmänvalvojilla ei ole oikeuksia mihinkään muihin hallintakeskuksen tietoihin tai toimintoihin VL-osion ulkopuolella.
  • Yleiset järjestelmänvalvojat eivät määritä mitään VL-rooleja eikä heidän tarvitse määrittää järjestelmänvalvojan roolia VL-järjestelmänvalvojille, jotta he voisivat käyttää VL-sopimusta.
  • Yleisillä järjestelmänvalvojilla ei ole käyttöoikeutta VL-tietoihin tai -toimintoihin hallintakeskuksessa, ellei VL-järjestelmänvalvoja määritä heille VL-roolia.

Lisätietoja on artikkelissa Volyymikäyttöoikeuksien käyttäjäroolien hallinta tai ota yhteyttä volyymikäyttöoikeuksien tukitiimiin.