Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Vous pouvez créer un rôle Intune personnalisé qui inclut toutes les autorisations requises pour une fonction de tâche donnée. Par exemple, si un groupe du service informatique gère les applications, les stratégies et les profils de configuration, vous pouvez ajouter toutes ces autorisations ensemble à un même rôle personnalisé. Après avoir créé un rôle personnalisé, vous pouvez l’attribuer à tout utilisateur ayant besoin de ces autorisations.
Remarque
Sécurité renforcée : L’approbation multi-Administration prend désormais en charge le contrôle d’accès en fonction du rôle. Lorsque ce paramètre est activé, un deuxième administrateur doit approuver les modifications apportées aux rôles. Ces modifications peuvent inclure des mises à jour des autorisations de rôle, des groupes d’administrateurs ou des attributions de groupes de membres. La modification ne prend effet qu’après approbation. Ce processus à double autorisation permet de protéger votre organisation contre les modifications non autorisées ou accidentelles du contrôle d’accès en fonction du rôle. Pour plus d’informations, consultez Utiliser l’approbation multi-Administration dans Intune.
Pour créer, modifier ou attribuer des rôles, votre compte doit avoir le rôle suivant dans Microsoft Entra ID :
- Administrateur du service Intune
Pour créer un rôle personnalisé
Dans le Centre d’administration Microsoft Intune, sélectionnez Administration des> clientsRôles>Tous les rôles>créés.
Dans la page De base, entrez un nom et une description pour le nouveau rôle, puis choisissez Suivant.
Dans la page Autorisations, choisissez les autorisations que vous voulez utiliser avec ce rôle.
Dans la page Étendue (balises), choisissez les balises pour ce rôle. Lorsque ce rôle est attribué à un utilisateur, celui-ci peut accéder à des ressources ayant également ces balises. Cliquez sur Suivant.
Dans la page Vérifier + créer, quand vous avez terminé, choisir Créer. Le nouveau rôle s’affiche dans la liste de la page Rôles Intune - Tous les rôles.
Copier un rôle
Vous pouvez également copier un rôle existant.
Dans le Centre d’administration Microsoft Intune, choisissez Administration des> clientsRôles>Tous les rôles> Cochez la case d’un rôle dans la liste >Dupliquer.
Dans la page De base, entrez un nom. Veillez à utiliser un nom unique.
Toutes les autorisations et balises d’étendue du rôle d’origine sont déjà sélectionnées. Vous pouvez modifier ultérieurement le nom, la description, les autorisations et la portée (balises) du rôle en double.
Une fois que vous avez apporté toutes les modifications souhaitées, choisissez suivant pour accéder à la page Révision + création . Sélectionnez Créer.
Autorisations de rôle personnalisées
Les autorisations suivantes sont disponibles lors de la création de rôles personnalisés.
Conseil
Pour obtenir la liste des autorisations pour chaque rôle intégré Intune, consultez Intune rôles intégrés et leurs autorisations.
Tâches d’administration
| Autorisation | Action | Description |
|---|---|---|
| Tâches d’administration | Créer | Permet la création de tâches administratives de gestion des appareils |
| Tâches d’administration | Supprimer | Permet la suppression des tâches administratives de gestion des appareils |
| Tâches d’administration | Lire | Autorise l’accès en lecture aux tâches d’administration de gestion des appareils |
| Tâches d’administration | Update | Permet de mettre à jour les propriétés et le status des tâches administratives de gestion des appareils |
Android Entreprise
| Autorisation | Action | Description |
|---|---|---|
| Android Entreprise | Heure d’inscription Attribution de l’appartenance à l’appareil pour Android Enterprise | Permet à Intune d’affecter des appareils à des groupes Microsoft Entra ID pendant l’inscription. |
| Android Entreprise | Lire | Affichez la configuration Android Enterprise utilisée pour synchroniser les applications avec le Google Play Store géré ou affichez les conditions préalables et les profils d’inscription Android Enterprise. |
| Android Entreprise | Mettre à jour la synchronisation des applications | Gérez ou modifiez la configuration Google Play managée utilisée pour synchroniser les applications avec le Google Play Store géré, ou synchroniser les applications que vous avez approuvées à partir du Store avec Intune. |
| Android Entreprise | Mettre à jour les profils d’inscription | Gérer ou modifier les profils d’inscription du propriétaire de l’appareil Android Enterprise utilisés pour inscrire les appareils. |
| Android Entreprise | Mise à jour de l’intégration | Gérez ou modifiez la liaison Android Enterprise avec Google Play géré et d’autres configurations à l’échelle du compte. |
| Android Entreprise | Gérer l’inscription sans contact | Gérer ou modifier la connexion au portail d’inscription Zero-Touch (ZTE) de Google. |
Android FOTA
| Autorisation | Action | Description |
|---|---|---|
| Android FOTA | Affecter | Assignez des déploiements Android microprogramme à distance (FOTA) aux groupes de sécurité Microsoft Entra. |
| Android FOTA | Créer | Créez et gérez tous les aspects des déploiements de microprogrammes Android à distance (FOTA). |
| Android FOTA | Supprimer | Supprimez et annulez les déploiements en attente du microprogramme Android Over-the-Air (FOTA) et supprimez l’historique de déploiement. |
| Android FOTA | Lire | Afficher les déploiements du microprogramme Android en direct (FOTA), y compris l’historique et les rapports. |
| Android FOTA | Update | Modifiez les déploiements Android Over-the-Air (FOTA) existants et annulez les déploiements de microprogramme. |
Contrôle d’application pour Entreprise
| Autorisation | Action | Description |
|---|---|---|
| Contrôle d’application pour Entreprise | Affecter | Affecter des profils App Control for Business aux groupes de sécurité Microsoft Entra. |
| Contrôle d’application pour Entreprise | Créer | Créer de nouveaux profils de contrôle d’application pour entreprise. |
| Contrôle d’application pour Entreprise | Supprimer | Supprimer les profils App Control for Business. |
| Contrôle d’application pour Entreprise | Lire | Lisez les profils App Control for Business. |
| Contrôle d’application pour Entreprise | Update | Mettre à jour le contrôle des applications pour les profils métier. |
| Contrôle d’application pour Entreprise | Afficher les rapports | Générez, affichez ou exportez des rapports pour les profils App Control for Business. |
Réduction de la surface d’attaque
| Autorisation | Action | Description |
|---|---|---|
| Réduction de la surface d’attaque | Affecter | Affecter des profils de réduction de la surface d’attaque (ASR) aux groupes de sécurité Microsoft Entra. |
| Réduction de la surface d’attaque | Créer | Créez de nouveaux profils de réduction de la surface d’attaque (RSA). |
| Réduction de la surface d’attaque | Supprimer | Supprimez les profils de réduction de la surface d’attaque (RSA). |
| Réduction de la surface d’attaque | Lire | Lisez les profils de réduction de la surface d’attaque (RSA). |
| Réduction de la surface d’attaque | Update | Mettre à jour les profils de réduction de la surface d’attaque (RSA). |
| Réduction de la surface d’attaque | Afficher les rapports | Générez, affichez ou exportez des rapports pour les profils de réduction de la surface d’attaque (RSA). |
Données d’audit
| Autorisation | Action | Description |
|---|---|---|
| Données d’audit | Lire | Afficher toutes les données d’audit Intune pour ce client. |
Connecteur de certificat
| Autorisation | Action | Description |
|---|---|---|
| Connecteur de certificat | Modifier | Ajoutez, supprimez ou modifiez les connecteurs de certificat requis pour prendre en charge l’émission de certificat. |
| Connecteur de certificat | Lire | Afficher les connecteurs de certificat requis pour prendre en charge l’émission de certificat. |
Chrome Enterprise
| Autorisation | Action | Description |
|---|---|---|
| Chrome Enterprise | Supprimer les paramètres de connexion | Supprimez les paramètres de connexion Enterprise Chrome de l’organisation. |
| Chrome Enterprise | Lire | Affichez les paramètres de connexion Chrome Enterprise de l’organisation et les détails de l’appareil pour les périphériques de système d’exploitation Chrome. |
| Chrome Enterprise | Mettre à jour les paramètres de connexion | Gérez ou modifiez les paramètres de connexion Enterprise Chrome de l’organisation. |
Appareils connectés au cloud
| Autorisation | Action | Description |
|---|---|---|
| Appareils connectés au cloud | Inscrivez-vous maintenant | Inscrit un appareil CM éligible à la cogestion. |
| Appareils connectés au cloud | Exécuter la requête CMPivot | Masque ou affiche le panneau CMPivot. |
| Appareils connectés au cloud | Exécuter le script | Masque ou affiche l’action Exécuter le script dans le panneau Scripts. |
| Appareils connectés au cloud | Effectuer des actions d’application | Masque ou affiche les actions disponibles dans le panneau Applications. |
| Appareils connectés au cloud | Afficher les applications | Masque ou affiche le panneau Applications. |
| Appareils connectés au cloud | Afficher les détails du client | Masque ou affiche le panneau Détails du client. |
| Appareils connectés au cloud | Voir les collections | Masque ou affiche le panneau Collections. |
| Appareils connectés au cloud | Afficher l’Explorateur de ressources | Masque ou affiche le panneau Explorateur de ressources. |
| Appareils connectés au cloud | Afficher les scripts | Masque ou affiche le panneau Scripts. |
| Appareils connectés au cloud | Afficher les mises à jour logicielles | Masque ou affiche le panneau Mises à jour logicielles. |
| Appareils connectés au cloud | Afficher la chronologie | Masque ou affiche le panneau de la chronologie. |
Cloud PKI
| Autorisation | Action | Description |
|---|---|---|
| Cloud PKI | Créer des autorités de certification | Créer des autorités de certification |
| Cloud PKI | Désactiver et réactiver les autorités de certification | Désactiver et réactiver les autorités de certification |
| Cloud PKI | Accès rapide aux autorités de certification | Lire les autorités de certification et les certificats feuilles émis par elles |
| Cloud PKI | Révoquer les certificats feuilles émis | Révoquer les certificats feuilles émis |
Identificateurs d’appareils d’entreprise
| Autorisation | Action | Description |
|---|---|---|
| Identificateurs d’appareils d’entreprise | Créer | Créez de nouveaux identificateurs d’appareil d’entreprise ou importez un fichier CSV contenant une liste d’identificateurs d’appareil d’entreprise. |
| Identificateurs d’appareils d’entreprise | Supprimer | Supprimez les numéros de série ou IMEI utilisés comme identificateurs d’appareil d’entreprise. |
| Identificateurs d’appareils d’entreprise | Lire | Afficher les numéros de série ou IMEI utilisés comme identificateurs d’appareil d’entreprise. |
| Identificateurs d’appareils d’entreprise | Update | Modifier les numéros de série ou IMEI utilisés comme identificateurs d’appareil d’entreprise. |
Personnalisation
| Autorisation | Action | Description |
|---|---|---|
| Personnalisation | Affecter | Attribuez des options de personnalisation pour le Portail d'entreprise. |
| Personnalisation | Créer | Créez des options de personnalisation pour le Portail d'entreprise. |
| Personnalisation | Supprimer | Supprimez les options de personnalisation du Portail d'entreprise. |
| Personnalisation | Lire | Lire les options de personnalisation pour le Portail d'entreprise. |
| Personnalisation | Update | Mettez à jour les options de personnalisation pour Portail d'entreprise. |
Plans de déploiement
| Autorisation | Action | Description |
|---|---|---|
| Plans de déploiement | Créer | Créer des plans de déploiement |
| Plans de déploiement | Supprimer | Supprimer les plans de déploiement |
| Plans de déploiement | Lire | Lire les plans de déploiement |
| Plans de déploiement | Update | Mettre à jour les plans de déploiement |
Informations d’identification dérivées
| Autorisation | Action | Description |
|---|---|---|
| Informations d’identification dérivées | Modifier | Configurez les informations d’identification dérivées pour votre client Microsoft Intune. |
| Informations d’identification dérivées | Lire | Affichez les informations d’identification dérivées de votre client Microsoft Intune. |
Stratégies de conformité d’appareil
| Autorisation | Action | Description |
|---|---|---|
| Stratégies de conformité d’appareil | Affecter | Affectez des stratégies de conformité des appareils aux groupes de sécurité Microsoft Entra et attribuez l’accès Exchange local aux groupes de sécurité Microsoft Entra. |
| Stratégies de conformité d’appareil | Créer | Créez des stratégies de conformité des appareils. |
| Stratégies de conformité d’appareil | Supprimer | Supprimez les stratégies de conformité des appareils ou les connecteurs Exchange ActiveSync. |
| Stratégies de conformité d’appareil | Lire | Afficher les stratégies de conformité des appareils et la liste des connecteurs Exchange Active Sync, ou afficher les paramètres d’accès Exchange local. |
| Stratégies de conformité d’appareil | Update | Modifiez les stratégies de conformité des appareils, les connecteurs Exchange ActiveSync et les paramètres d’accès Exchange local. |
| Stratégies de conformité d’appareil | Affichage des rapports | Affichez, générez et exportez les rapports de conformité des appareils. |
Configurations de l’appareil
| Autorisation | Action | Description |
|---|---|---|
| Configurations de l’appareil | Affecter | Attribuer des profils de configuration de périphérique ou affecter des restrictions d’inscription de périphérique aux groupes de sécurité Microsoft Entra. |
| Configurations de l’appareil | Créer | Créez des profils de configuration d’appareil ou créez des restrictions d’inscription d’appareil. |
| Configurations de l’appareil | Supprimer | Supprimez les profils de configuration d’appareil ou supprimez les restrictions d’inscription des appareils. |
| Configurations de l’appareil | Lire | Affichez les profils de configuration d’appareil ou les restrictions d’inscription des appareils. |
| Configurations de l’appareil | Update | Modifiez les profils de configuration des appareils ou modifiez les restrictions d’inscription des appareils. |
| Configurations de l’appareil | Mettre à jour Sauvegarde Windows et restaurer | Modifier les paramètres de sauvegarde Windows et de restauration. |
| Configurations de l’appareil | Afficher les rapports | Affichez, générez et exportez des rapports de configuration d’appareil. |
Gestionnaires d’inscription d’appareils
| Autorisation | Action | Description |
|---|---|---|
| Gestionnaires d’inscription d’appareils | Lire | Afficher la liste des comptes du Gestionnaire d’inscription des appareils. |
| Gestionnaires d’inscription d’appareils | Update | Créez de nouveaux comptes de gestionnaire d’inscription d’appareils ou supprimez les comptes du gestionnaire d’inscription des appareils. |
Analyse des points de terminaison
| Autorisation | Action | Description |
|---|---|---|
| Analyse des points de terminaison | Créer | Créez de nouvelles lignes de base et modifiez les paramètres d’analyse des points de terminaison. |
| Analyse des points de terminaison | Supprimer | Modifiez les paramètres d’analyse des points de terminaison et supprimez les lignes de base. |
| Analyse des points de terminaison | Lire | Afficher les scores d’analyse des points de terminaison et les rapports de performances. |
| Analyse des points de terminaison | Update | Modifier les paramètres d’analyse des points de terminaison et les lignes de base. |
Détection et réponse du point de terminaison
| Autorisation | Action | Description |
|---|---|---|
| Détection et réponse du point de terminaison | Affecter | Affecter des profils de détection et de réponse de point de terminaison (EDR) aux groupes de sécurité Microsoft Entra. |
| Détection et réponse du point de terminaison | Créer | Créez de nouveaux profils de détection et de réponse aux points de terminaison (EDR). |
| Détection et réponse du point de terminaison | Supprimer | Supprimez les profils EDR (Endpoint Detection and Response). |
| Détection et réponse du point de terminaison | Lire | Lisez les profils EDR (Endpoint Detection and Response). |
| Détection et réponse du point de terminaison | Update | Mettez à jour les profils de détection et de réponse des points de terminaison (EDR). |
| Détection et réponse du point de terminaison | Afficher les rapports | Générez, affichez ou exportez des rapports pour les profils de détection et de réponse de point de terminaison (EDR). |
Gestion des privilèges de point de terminaison Demandes d’élévation
| Autorisation | Action | Description |
|---|---|---|
| Gestion des privilèges de point de terminaison Demandes d’élévation | Modifier les demandes d’élévation | Permet aux administrateurs d’approuver, de refuser ou de révoquer Gestion des privilèges de points de terminaison (EPM) prendre en charge les demandes approuvées des utilisateurs finaux. |
| Gestion des privilèges de point de terminaison Demandes d’élévation | Afficher les demandes d’élévation | Permet aux administrateurs d’afficher Gestion des privilèges de points de terminaison demandes de support (EPM) approuvées. |
Création de stratégies de gestion des privilèges de points de terminaison
| Autorisation | Action | Description |
|---|---|---|
| Création de stratégies de gestion des privilèges de points de terminaison | Affecter | Permet aux administrateurs d’attribuer des stratégies de Gestion des privilèges de points de terminaison (EPM). |
| Création de stratégies de gestion des privilèges de points de terminaison | Créer | Permet aux administrateurs de créer des stratégies de gestion des privilèges de points de terminaison (EPM). |
| Création de stratégies de gestion des privilèges de points de terminaison | Supprimer | Permet aux administrateurs de supprimer des stratégies de Gestion des privilèges de points de terminaison (EPM). |
| Création de stratégies de gestion des privilèges de points de terminaison | Lire | Permet aux administrateurs de lire les stratégies de Gestion des privilèges de points de terminaison (EPM). |
| Création de stratégies de gestion des privilèges de points de terminaison | Update | Permet aux administrateurs de mettre à jour les stratégies de Gestion des privilèges de points de terminaison (EPM). |
| Création de stratégies de gestion des privilèges de points de terminaison | Afficher les rapports | Permet aux administrateurs d’afficher les rapports de Gestion des privilèges de points de terminaison (EPM). |
Rapports de protection du point de terminaison
| Autorisation | Action | Description |
|---|---|---|
| Rapports de protection du point de terminaison | Lire | Affichez les rapports de protection des points de terminaison. |
Programmes d’inscription
| Autorisation | Action | Description |
|---|---|---|
| Programmes d’inscription | Affecter un profil | Attribuez des profils pour l’inscription automatisée des appareils, Apple School Manager, Apple Business Manager, Apple Configurator ou Windows Autopilot. |
| Programmes d’inscription | Créer un appareil | Importez des appareils Apple pour Apple Configurator. |
| Programmes d’inscription | Créer un profil | Créez de nouveaux profils pour l’inscription automatisée des appareils, Apple School Manager, Apple Configurator ou Windows Autopilot. |
| Programmes d’inscription | Créer un jeton | Téléchargez le fichier .pem d’inscription automatisée des appareils Apple ou Apple School Manager. |
| Programmes d’inscription | Supprimer un appareil | Supprimer des appareils Apple pour l’inscription automatisée des appareils, Apple School Manager ou Apple Configurator |
| Programmes d’inscription | Supprimer un profil | Supprimez des profils pour l’inscription automatisée des appareils, Apple School Manager, Apple Configurator ou Windows Autopilot. |
| Programmes d’inscription | Supprimer le jeton | Supprimez les fichiers .pem de l’inscription automatisée d’un appareil Apple ou du jeton Apple School Manager. |
| Programmes d’inscription | Heure d’inscription Attribution de l’appartenance à l’appareil | Permet à Intune d’affecter des appareils à des groupes d’ID Entra lors de l’inscription. |
| Programmes d’inscription | Appareil de lecture | Affichez les appareils Apple pour l’inscription automatisée des appareils, Apple School Manager, Apple Configurator ou les appareils Windows Autopilot. |
| Programmes d’inscription | Lire le profil | Affichez les profils d’inscription automatisée des appareils, d’Apple School Manager, d’Apple Configurator ou de Windows Autopilot. |
| Programmes d’inscription | Jeton de lecture | Consultez le status de l’inscription automatisée des appareils Apple ou du jeton Apple School Manager. |
| Programmes d’inscription | Libérer les appareils Apple | Publier les appareils inscrits à Apple ADE (inscription automatisée des appareils) à partir d’Apple Business ou School Manager et d’Intune |
| Programmes d’inscription | Faire pivoter le mot de passe d’administrateur macOS | Modifier le mot de passe du compte d’administrateur local pour les appareils macOS inscrits via l’inscription automatisée des appareils d’Apple |
| Programmes d’inscription | Synchroniser l’appareil | Lancez la commande synchroniser Windows appareils Autopilot. |
| Programmes d’inscription | Mettre à jour le profil | Gérez les profils pour l’inscription automatisée des appareils, Apple School Manager, Apple Configurator ou Windows Autopilot. |
| Programmes d’inscription | Mettre à jour le jeton | Téléchargez le jeton d’inscription d’appareil Apple ou Apple School Manager, puis synchronisez les appareils Apple Automated Device Eninscription ou Apple School Manager. |
| Programmes d’inscription | Afficher le mot de passe d’administrateur macOS | Afficher le mot de passe du compte d’administrateur local pour les appareils macOS inscrits via l’inscription automatisée des appareils d’Apple |
Filtres
| Autorisation | Action | Description |
|---|---|---|
| Filtres | Créer | Créez un filtre. En savoir plus https://go.microsoft.com/fwlink/?linkid=2135625 |
| Filtres | Supprimer | Supprimer des filtres. En savoir plus https://go.microsoft.com/fwlink/?linkid=2135625 |
| Filtres | Lire | Afficher les filtres. En savoir plus https://go.microsoft.com/fwlink/?linkid=2135625 |
| Filtres | Update | Modifier des filtres. En savoir plus https://go.microsoft.com/fwlink/?linkid=2135625 |
Entrepôt de données Intune
| Autorisation | Action | Description |
|---|---|---|
| Entrepôt de données Intune | Lire | Afficher toutes les données et tous les rapports de l’entrepôt de données. Les données peuvent être utilisées par Power BI ou d’autres services de rapports. |
Application gérées
| Autorisation | Action | Description |
|---|---|---|
| Application gérées | Affecter | Affecter des stratégies de protection des applications aux groupes de sécurité Microsoft Entra. |
| Application gérées | Créer | Créez des stratégies de protection des applications. |
| Application gérées | Supprimer | Supprimez les stratégies de protection des applications. |
| Application gérées | Lire | Affichez les stratégies et l’état de protection des applications. |
| Application gérées | Update | Modifiez les stratégies de protection des applications ou supprimez les demandes de réinitialisation en attente pour les applications protégées. |
| Application gérées | Réinitialisation | Créez une demande de réinitialisation pour supprimer de manière sélective les données d’entreprise d’une application protégée. |
Règles de nettoyage des appareils gérés
| Autorisation | Action | Description |
|---|---|---|
| Règles de nettoyage des appareils gérés | Update | Modifier les règles de nettoyage des appareils gérés. |
Paramètres de nettoyage des appareils gérés
| Autorisation | Action | Description |
|---|---|---|
| Paramètres de nettoyage des appareils gérés | Update | Modifier les paramètres de nettoyage des appareils gérés. |
Appareils gérés
| Autorisation | Action | Description |
|---|---|---|
| Appareils gérés | Supprimer | Effacer les appareils gérés par Intune. Les appareils supprimés ne peuvent plus être gérés par Intune et l’appareil ne peut plus accéder aux ressources de l’entreprise. Les données de l’entreprise peuvent être effacées de l’appareil si un utilisateur tente de case activée après leur suppression. |
| Appareils gérés | Requête | Permet à Intune d’interroger un appareil géré dans le but de récupérer des informations d’inventaire détaillées, l’état de l’appareil ou d’autres propriétés d’un appareil géré à partir de l’appareil lui-même. |
| Appareils gérés | Lire | Affichez les appareils gérés par Intune. |
| Appareils gérés | Lire le mot de passe du BIOS | Lisez le mot de passe du BIOS pour les périphériques avec la configuration du BIOS et du microprogramme gérée. |
| Appareils gérés | Définir l’utilisateur principal | Choisissez, modifiez ou supprimez l’utilisateur principal d’un appareil géré. Cette autorisation doit être utilisée conjointement avec les autorisations de lecture et de mise à jour des appareils gérés. |
| Appareils gérés | Update | Modifiez les paramètres ou les propriétés de propriété d’un appareil géré. Cette autorisation n’active pas les actions à distance pour les appareils. Pour effectuer des actions à distance sur l’appareil, accordez une ou plusieurs autorisations de tâche distante. |
| Appareils gérés | Affichage des rapports | Générez, affichez ou exportez des rapports pour les appareils gérés. |
Google Play d’entreprise
| Autorisation | Action | Description |
|---|---|---|
| Google Play d’entreprise | Modifier | Modifiez les paramètres de synchronisation des applications Google Play gérées avec Microsoft Intune. |
| Google Play d’entreprise | Lire | Afficher les paramètres de synchronisation des applications Google Play gérées avec Microsoft Intune. |
Microsoft Defender ATP
| Autorisation | Action | Description |
|---|---|---|
| Microsoft Defender ATP | Lire | Affichez la connexion entre Microsoft Intune et Microsoft Defender ATP. |
Microsoft Store pour Entreprises
| Autorisation | Action | Description |
|---|---|---|
| Microsoft Store pour Entreprises | Modifier | Modifiez les paramètres de synchronisation Microsoft Store pour Entreprises applications avec Microsoft Intune. |
| Microsoft Store pour Entreprises | Lire | Affichez les paramètres de synchronisation Microsoft Store pour Entreprises applications avec Microsoft Intune. |
Microsoft Tunnel Gateway
| Autorisation | Action | Description |
|---|---|---|
| Microsoft Tunnel Gateway | Créer | Créer : afficher les sites et les configurations de serveur Microsoft Tunnel Gateway. Les configurations de serveur incluent des paramètres pour les plages d’adresses IP, les serveurs DNS, les ports et les règles de segmentation de tunnel. Les sites sont des regroupements logiques de plusieurs serveurs qui prennent en charge Microsoft Tunnel. |
| Microsoft Tunnel Gateway | Supprimer | Supprimez les configurations et les sites du serveur de passerelle Microsoft Tunnel Gateway. Les configurations de serveur incluent des paramètres pour les plages d’adresses IP, les serveurs DNS, les ports et les règles de segmentation de tunnel. Les sites sont des regroupements logiques de plusieurs serveurs qui prennent en charge Microsoft Tunnel. |
| Microsoft Tunnel Gateway | Lire | Afficher les sites et les configurations de serveur Microsoft Tunnel Gateway. Les configurations de serveur incluent des paramètres pour les plages d’adresses IP, les serveurs DNS, les ports et les règles de segmentation de tunnel. Les sites sont des regroupements logiques de plusieurs serveurs qui prennent en charge Microsoft Tunnel. |
| Microsoft Tunnel Gateway | Update | Mettez à jour les configurations et les sites du serveur de passerelle Microsoft Tunnel Gateway. Les configurations de serveur incluent des paramètres pour les plages d’adresses IP, les serveurs DNS, les ports et les règles de segmentation de tunnel. Les sites sont des regroupements logiques de plusieurs serveurs qui prennent en charge Microsoft Tunnel. |
Applications mobiles
| Autorisation | Action | Description |
|---|---|---|
| Applications mobiles | Affecter | Affectez des applications mobiles ou des livres électroniques aux groupes de sécurité de Microsoft Entra. |
| Applications mobiles | Créer | Ajoutez de nouvelles applications mobiles à Intune, telles que des applications du Store, des applications cœur de métier, des liens web ou des applications intégrées. Vous pouvez également ajouter des livres achetés via le programme d’achat en volume Apple ou ajouter des catégories eBook. Vous pouvez configurer des jetons VPP iOS, des certificats Symantec Windows, des clés de chargement latéral Windows, des catégories d’applications ou la connexion Android pour le travail. Consultez la note qui suit ce tableau concernant les applications du programme d’achat en volume (VPP) Apple. |
| Applications mobiles | Supprimer | Supprimez les applications mobiles telles que les applications du magasin, les applications cœur de métier, les liens web ou les applications intégrées. Vous pouvez également supprimer des livres achetés via le programme d’achat en volume Apple ou supprimer des catégories eBook. Vous pouvez supprimer des jetons VPP iOS, des certificats Symantec Windows, des clés de chargement Windows, des catégories d’application ou la connexion Android for Work. Consultez la note qui suit ce tableau concernant les applications du programme d’achat en volume (VPP) Apple. |
| Applications mobiles | Lire | Affichez les applications mobiles telles que les applications du magasin, les applications cœur de métier, les liens web ou les applications intégrées. Vous pouvez également afficher les livres achetés via le programme d’achat en volume Apple ou ajouter des catégories eBook. Vous pouvez afficher les jetons VPP iOS, les certificats Symantec Windows, les clés de chargement Windows, les catégories d’application ou la connexion Android for Work. Consultez la note qui suit ce tableau concernant les applications du programme d’achat en volume (VPP) Apple. |
| Applications mobiles | Mettre en relation | Créez des relations avec d’autres applications gérées à l’aide de dépendances et de fonctionnalités de remplacement. |
| Applications mobiles | Update | Gérez les applications mobiles telles que les applications du Store, les applications cœur de métier, les liens web ou les applications intégrées. Vous pouvez également gérer les livres achetés via le programme d’achat en volume Apple ou ajouter des catégories eBook. Vous pouvez gérer les jetons VPP iOS, les certificats Symantec Windows, les clés de chargement Windows, les catégories d’application ou la connexion Android for Work. L’autorisation de création d’applications mobiles peut être requise pour certains scénarios de mise à jour d’application. Consultez la note qui suit ce tableau concernant les applications du programme d’achat en volume (VPP) Apple. |
Remarque
Vous pouvez afficher et gérer les applications du programme d’achat en volume (VPP) Apple avec uniquement l’autorisation Applications mobiles attribuée. Auparavant, l’autorisation Applications gérées était requise pour afficher et gérer les applications VPP. Cette modification ne s’applique pas aux clients Intune pour l’Éducation qui doivent encore attribuer l’autorisation Applications gérées.
Défense contre les menaces mobiles
| Autorisation | Action | Description |
|---|---|---|
| Défense contre les menaces mobiles | Modifier | Ajouter, supprimer ou modifier les connecteurs Mobile Threat Defense entre Intune et les fournisseurs MTD que vous avez choisis |
| Défense contre les menaces mobiles | Lire | Afficher les connecteurs de défense contre les menaces mobiles entre Intune et les fournisseurs MTD que vous avez choisis |
Approbation multi-Administration
| Autorisation | Action | Description |
|---|---|---|
| Approbation multi-Administration | Approbation pour l’approbation multi-Administration | Approuver ou rejeter les demandes d’approbation pour la configuration d’approbation multi-Administration. |
| Approbation multi-Administration | Créer une stratégie d’accès | Créer des stratégies d’accès pour l’approbation multi-Administration. |
| Approbation multi-Administration | Supprimer la stratégie d’accès | Supprimez les stratégies d’accès pour l’approbation multi-Administration. |
| Approbation multi-Administration | Stratégie d’accès en lecture | Stratégies d’accès en lecture pour l’approbation multi-Administration. |
| Approbation multi-Administration | Mettre à jour la stratégie d’accès | Mettez à jour les stratégies d’accès pour l’approbation multi-Administration. |
Configurations de récupération de système d’exploitation
| Autorisation | Action | Description |
|---|---|---|
| Configurations de récupération de système d’exploitation | Affecter des profils | Affecter des profils de récupération de système d’exploitation. |
| Configurations de récupération de système d’exploitation | Créer des profils | Créez des profils de récupération de système d’exploitation. |
| Configurations de récupération de système d’exploitation | Supprimer des profils | Supprimez les profils de récupération du système d’exploitation. |
| Configurations de récupération de système d’exploitation | Lire les profils | Lisez les profils de récupération du système d’exploitation. |
| Configurations de récupération de système d’exploitation | Mettre à jour les profils | Mettre à jour les profils de récupération du système d’exploitation. |
Organisation
| Autorisation | Action | Description |
|---|---|---|
| Organisation | Créer | Créez des paramètres de locataire tels que les catégories d’appareils et les connecteurs Exchange. |
| Organisation | Supprimer | Supprimez les paramètres du client tels que les catégories d’appareils et Exchange connecteurs. |
| Organisation | Lire | Affichez les paramètres de locataire tels que les catégories d’appareils et les connecteurs Exchange. Cette autorisation est requise pour activer tous les flux de travail d’inscription. Permet également d’afficher les paramètres d’autorisations étendues et d’exécuter le rapport d’évaluation des autorisations. |
| Organisation | Update | Gérez les paramètres de locataire, les catégories d’appareils et les connecteurs Exchange. Permet également d’activer le paramètre d’autorisations délimitées . |
Messages de l’organisation
| Autorisation | Action | Description |
|---|---|---|
| Messages de l’organisation | Affecter | Attribuer des messages d’organisation. |
| Messages de l’organisation | Créer | Créez et attribuez des messages d’organisation. |
| Messages de l’organisation | Supprimer | Supprimer des messages de l’organisation. |
| Messages de l’organisation | Lire | Lire les messages de l’organisation. |
| Messages de l’organisation | Update | Annuler les messages de l’organisation. |
| Messages de l’organisation | Mettre à jour le contrôle des messages de l’organisation | Activez ou bloquez les messages de l’organisation directement auprès de Microsoft, tout en autorisant l’affichage des messages d’administrateur. |
Partner Gestion des appareils
| Autorisation | Action | Description |
|---|---|---|
| Partner Gestion des appareils | Modifier | Configurez le connecteur de conformité pour Jamf. |
| Partner Gestion des appareils | Lire | Afficher le connecteur de conformité pour Jamf. |
Jeux de stratégies
| Autorisation | Action | Description |
|---|---|---|
| Jeux de stratégies | Affecter | Affecter des ensembles de stratégies aux groupes de sécurité Microsoft Entra. |
| Jeux de stratégies | Créer | Créer une nouvelle stratégie. |
| Jeux de stratégies | Supprimer | Supprimer des ensembles de stratégies. |
| Jeux de stratégies | Lire | Afficher les ensembles de stratégies. |
| Jeux de stratégies | Update | Modifier un ensemble de stratégies ou ajouter des éléments à un ensemble de stratégies. |
Stratégies de temps de tranquillité
| Autorisation | Action | Description |
|---|---|---|
| Stratégies de temps de tranquillité | Affecter | Affecter des stratégies de temps de tranquillité aux groupes de sécurité Microsoft Entra. |
| Stratégies de temps de tranquillité | Créer | Créez de nouvelles stratégies de temps de silence. |
| Stratégies de temps de tranquillité | Supprimer | Supprimez les stratégies de quiet time. |
| Stratégies de temps de tranquillité | Lire | Afficher les stratégies de temps de silence de l’appareil. |
| Stratégies de temps de tranquillité | Update | Changer les stratégies de temps de silence. |
| Stratégies de temps de tranquillité | Afficher les rapports | Afficher, générer et exporter des rapports de stratégie de temps calme. |
Connecteurs d’assistance à distance
| Autorisation | Action | Description |
|---|---|---|
| Connecteurs d’assistance à distance | Lire | Afficher l’état du connecteur TeamViewer et de l’aide à distance. Cette autorisation n’est pas nécessaire pour lancer des demandes d’assistance à distance pour les appareils. |
| Connecteurs d’assistance à distance | Update | Gérez l’état du connecteur TeamViewer et de l’aide à distance. Cette autorisation nécessite également l’autorisation de lecture des connecteurs > d’assistance à distance pour afficher le status du connecteur TeamViewer et de l’aide à distance. |
| Connecteurs d’assistance à distance | Affichage des rapports | Afficher, générer et exporter des sessions d’aide à distance et surveiller des rapports. |
Application d’assistance à distance
| Autorisation | Action | Description |
|---|---|---|
| Application d’assistance à distance | Elevation | Pour les appareils Windows, l’élévation permet à l’utilisateur qui aide d’entrer les informations d’identification de contrôle de compte d’utilisateur lors de l’invite sur l’appareil du partageur lorsque l’aide à distance est activée. L’activation de l’élévation permet également à l’utilisateur qui aide d’afficher et de contrôler l’appareil de celui qui partage lorsque celui-ci lui accorde l’accès. |
| Application d’assistance à distance | Prenez le contrôle total | Prendre le contrôle total permet à l’utilisateur qui aide d’afficher et de contrôler l’appareil du partage lorsque l’assistance à distance est activée pour toutes les plateformes que nous prenons en charge. |
| Application d’assistance à distance | Contrôle Android sans assistance | Permet à l’utilisateur qui aide de se connecter aux appareils Android sans que le partage doive accepter la connexion à chaque fois. Cette fonctionnalité nécessite que l’appareil Android soit inscrit dans Intune en tant qu’appareil dédié. Attribuez explicitement cette autorisation et étendez-la aux appareils spécifiques qui peuvent recevoir un support sans surveillance. |
| Application d’assistance à distance | Connexion à distance au contrôle Windows sans assistance | Permet à l’utilisateur qui aide de démarrer une session de connexion à distance sans assistance à un appareil Windows physique ciblé appartenant à l’entreprise sans que le partage ait à accepter la connexion à chaque fois. Attribuez explicitement cette autorisation et étendez-la aux appareils spécifiques qui peuvent recevoir un support sans surveillance. |
| Application d’assistance à distance | Afficher l’écran | L’écran d’affichage permet à l’utilisateur qui aide d’afficher l’appareil du partage lorsque l’assistance à distance est activée pour toutes les plateformes que nous prenons en charge. |
Tâches à distance
| Autorisation | Action | Description |
|---|---|---|
| Tâches à distance | Contourner le verrou d’activation | Supprimez le verrou d’activation des appareils supervisés sans avoir besoin de l’ID Apple et du mot de passe de l’utilisateur. Cela peut être nécessaire si un utilisateur quitte l’entreprise et retourne l’appareil ; sans l’identifiant Apple et le mot de passe de l’utilisateur, il n’existe aucun moyen de réactiver l’appareil. Ou alors, vous voulez réaffecter certains appareils à un autre service lors de l’actualisation des appareils au sein de votre organisation. Vous ne pouvez réaffecter que les appareils pour lesquels le verrouillage d’activation n’est pas activé. Vous devez également disposer de l’autorisation de lecture des appareils > gérés pour afficher les appareils dans le portail Azure avant de lancer cette tâche distante. |
| Tâches à distance | Modifier les affectations | Permet aux Administration informatiques de lancer une action de modification des affectations. L’action permet de supprimer d’un appareil la sélection d’applications et de configurations affectées. En outre, les applications et la configuration précédemment supprimées seront restaurées sur l’appareil. |
| Tâches à distance | Nettoyer le PC | Lancer une action d’appareil de redémarrage à zéro. Cette action supprime toutes les applications installées sur un PC Windows 10 exécutant Creators Update. Elle met alors automatiquement à jour le PC vers la dernière version de Windows. |
| Tâches à distance | Collecter les diagnostics | Collecter des diagnostics d’appareil |
| Tâches à distance | Désactiver le mode Perdu | Désactivez le mode Perdu pour un appareil iOS ou ChromeOS. |
| Tâches à distance | Activer le mode Perdu | Lancer le mode Perdu sur les appareils iOS ou ChromeOS perdus ou volés. Ce mode vous permet d’entrer un message et un numéro de téléphone qui s’affichent sur l’écran de verrouillage de l’appareil. Pour utiliser le mode Perdu, l’appareil doit être un appareil iOS en mode supervisé. |
| Tâches à distance | Activer Windows IntuneAgent | Activez l’agent Windows Intune. |
| Tâches à distance | Obtenir la clé FileVault. | Obtenir la clé FileVault Mac. |
| Tâches à distance | Indique une action de l’appareil distant pour lancer l’attestation de gestion des appareils mobiles (GPM) si l’appareil en est capable. | Indique une action de l’appareil distant pour lancer l’attestation de gestion des appareils mobiles (GPM) si l’appareil en est capable. |
| Tâches à distance | Lancer une action du Configuration Manager | Lancez une action à distance sur un appareil géré par Gestionnaire de configuration. |
| Tâches à distance | Localiser l’appareil | Affichez l’emplacement d’un appareil d’entreprise perdu ou volé sur une carte. Peut localiser des appareils iOS/iPadOS supervisés, des appareils android dédiés (COSU) et des appareils Windows. |
| Tâches à distance | Gérer les utilisateurs d’appareils partagés | Déconnecter l’utilisateur avec la session actuelle sur un appareil partagé. Cette action ne supprime pas les utilisateurs d’un appareil partagé, elle force uniquement l’utilisateur ayant une session en cours à se déconnecter. |
| Tâches à distance | Annuler l’intégration | Désactivez les appareils associés à un utilisateur lorsque l’utilisateur quitte l’organisation. |
| Tâches à distance | Proposer une assistance à distance | Lancez une session d’assistance à distance avec l’appareil d’un utilisateur à l’aide d’un fournisseur d’assistance à distance. L’option d’assistance à distance pour votre fournisseur doit être activée pour votre locataire. |
| Tâches à distance | Jouer un son pour localiser des appareils perdus | Émettez un son pour localiser les appareils dédiés Android perdus ou les appareils iOS placés en mode MDM perdu. |
| Tâches à distance | Redémarrer maintenant | Lance un redémarrage de l’appareil. Cela entraîne le redémarrage de l’appareil que vous choisissez. Le propriétaire de l’appareil n’est pas automatiquement informé du redémarrage et risque de perdre son travail. |
| Tâches à distance | Récupérer une clé MDM | Lancer la récupération de clé privée d’un certificat de Gestion des appareils mobiles (MDM) à l’aide de l’attestation TPM |
| Tâches à distance | Verrouiller à distance | L’action d’appareil Verrouillage à distance verrouille l’appareil. Pour déverrouiller l’appareil, son propriétaire entre son code secret. Vous pouvez verrouiller des appareils à distance qui ont un PIN ou un mot de passe défini. Les appareils qui n’ont pas de code PIN ni de mot de passe ne peuvent pas être verrouillés à distance. |
| Tâches à distance | Supprimez la gestion de l’interface de configuration du microprogramme de l’appareil. | Permet à l’administrateur d’initier la suppression de l’appareil de la gestion de l’interface de configuration du microprogramme de l’appareil avant de supprimer les enregistrements Intune et Autopilot. |
| Tâches à distance | Réinitialiser le code secret | Lance une suppression forcée du code secret et exige que l’utilisateur de l’appareil définisse un nouveau code secret. Pris en charge sur les appareils iOS et certaines versions ultérieures d’Android et Android pour le travail. Non pris en charge sur les versions antérieures d’Android, macOS ou Windows. |
| Tâches à distance | Restaurer Managed Home Screen | Restaurer manuellement Managed Home Screen sur les appareils Android Enterprise pour les rétablir en mode plein écran à partir d’un état temporairement suspendu. Complète l’action de suspension temporaire pour une gestion complète du mode plein écran. |
| Tâches à distance | Mettre hors service | Lance une action de mise hors service pour un appareil. Également appelé supprimer des données d’entreprise. L’action Supprimer les données d’entreprise supprime les paramètres, les profils de messagerie et les données de l’application gérée (le cas échéant) qui ont été affectés à l’aide d’Intune. L’appareil n’est plus géré par Intune. Cela se produit la prochaine fois que l’appareil se connecte et reçoit l’action Supprimer les données d’entreprise à distance. La suppression des données d’entreprise conserve les données personnelles de l’utilisateur sur l’appareil. Pour les appareils ChromeOS, cela démarre une action de déprovisionnement. |
| Tâches à distance | Révoquer des licences d’application | Révoque toutes les licences d’application VPP iOS qui ont été associées à l’appareil. |
| Tâches à distance | Faire pivoter BitLockerKeys (préversion) | Lance une rotation de clé pour les mots de passe de récupération BitLocker sur l’appareil. |
| Tâches à distance | Faire pivoter la clé FileVault. | Faire pivoter la touche Mac FileVault. |
| Tâches à distance | Faire pivoter le mot de passe Administration local | Lance une rotation manuelle du mot de passe d’administrateur local sur l’appareil |
| Tâches à distance | Faire pivoter le mot de passe de verrouillage de récupération macOS | Faire pivoter le mot de passe du verrouillage de récupération pour les appareils macOS |
| Tâches à distance | Exécuter Suspendre Configuration Actualiser | Lancer à la demande Suspendre la configuration Actualiser |
| Tâches à distance | Exécuter la correction | Lancer une correction proactive à la demande |
| Tâches à distance | Envoyer des notifications personnalisées | Permet à l’administrateur d’envoyer des notifications personnalisées aux appareils. Les appareils reçoivent des notifications dans Portail d'entreprise. |
| Tâches à distance | Définir le nom de l’appareil | Définissez ou modifiez le nom d’un appareil. |
| Tâches à distance | Arrêt | Lance un arrêt de l’appareil, ferme automatiquement toutes les applications et les services en cours d’exécution et laisse l’appareil dans un état hors tension. |
| Tâches à distance | Synchroniser les appareils. | Lance une opération de synchronisation sur l’appareil et force l’appareil sélectionné à s’enregistrer immédiatement auprès d’Intune. Quand un appareil s’enregistre, il reçoit immédiatement les actions ou les stratégies en attente qui lui ont été affectées. |
| Tâches à distance | Suspendre temporairement Managed Home Screen | Suspendez à distance Managed Home Screen sur les appareils Android Enterprise en mode plein écran, pour permettre un accès temporaire à l’expérience du lanceur par défaut. Prend en charge la restauration automatique après une période configurée sans nécessiter l’interaction de l’utilisateur ou le partage du code PIN. |
| Tâches à distance | Mettre à jour le forfait de données cellulaires | Activez le plan de données pour les appareils cellulaires iOS/iPadOS qui prennent en charge eSIM. |
| Tâches à distance | Mettre à jour le compte d’appareil | Permet de modifier le compte d’appareil associé à Surface Hub périphériques et de définir des options d’authentification telles que la rotation du mot de passe. |
| Tâches à distance | Afficher le mot de passe de verrouillage de récupération macOS | Afficher le mot de passe de verrouillage de récupération dans le panneau Clés de récupération des appareils macOS |
| Tâches à distance | Windows Defender | Lance une mise à jour de signature Windows Defender. |
| Tâches à distance | Réinitialisation | Lance une réinitialisation de l’appareil. Également appelé « réinitialisation d’usine ». L’action de réinitialisation d’usine restaure un appareil à ses paramètres d’usine par défaut. Les données utilisateur sont conservées ou réinitialisées selon que vous avez coché ou non la case Conserver le compte d’utilisateur et l’état d’inscription. Pour les appareils ChromeOS, cette opération lance soit une réinitialisation d’usine, soit une action de réinitialisation d’usine (Powerwash). |
Rôles
| Autorisation | Action | Description |
|---|---|---|
| Rôles | Affecter | Affecter des rôles intégrés ou personnalisés Intune aux groupes de sécurité Microsoft Entra |
| Rôles | Créer | Créez des rôles personnalisés Intune. Les rôles intégrés sont créés automatiquement par Intune. |
| Rôles | Supprimer | Supprimer un rôle Intune personnalisé. Vous ne pouvez pas supprimer les rôles intégrés. |
| Rôles | Lire | Afficher les autorisations, les attributions de rôles, les groupes de membres et les groupes d’étendue pour tout rôle Intune intégré ou personnalisé. |
| Rôles | Update | Mettre à jour les autorisations de rôle personnalisées et les attributions de rôles pour les rôles intégrés ou personnalisés. Les attributions de rôle définissent l’étendue des administrateurs et des utilisateurs finaux pour le rôle. |
Bases de référence de sécurité
| Autorisation | Action | Description |
|---|---|---|
| Bases de référence de sécurité | Affecter | Affecter des profils de ligne de base de sécurité aux groupes de sécurité Microsoft Entra. |
| Bases de référence de sécurité | Créer | Créer de nouveaux profils de base de sécurité. |
| Bases de référence de sécurité | Supprimer | Supprimer des profils de base de référence de sécurité. |
| Bases de référence de sécurité | Lire | Afficher les profils de référence de sécurité ou les rapports de profils ou de modèles pour tout espace de travail De référence de sécurité. |
| Bases de référence de sécurité | Update | Créer des profils de base de référence de sécurité. |
Tâches de sécurité
| Autorisation | Action | Description |
|---|---|---|
| Tâches de sécurité | Lire | Afficher les tâches de sécurité. |
| Tâches de sécurité | Update | Mettre à jour les tâches de sécurité. |
ServiceNow
| Autorisation | Action | Description |
|---|---|---|
| ServiceNow | Mettre à jour le connecteur | Mettez à jour la connexion ServiceNow. |
| ServiceNow | Voir les incidents | Afficher les incidents à partir de ServiceNow. |
Dépenses de télécommunications
| Autorisation | Action | Description |
|---|---|---|
| Dépenses de télécommunications | Lire | Affichez les paramètres et l’état du connecteur partenaire de dépenses de télécommunications. La fonctionnalité de connecteur du partenaire de dépenses en télécommunications est déconseillée et cette autorisation n’est plus prise en charge après juin 2025. |
| Dépenses de télécommunications | Update | Modifiez ou activez le connecteur partenaire de gestion des dépenses de télécommunications. La fonctionnalité de connecteur de partenaire de dépenses en télécommunications est déconseillée et cette autorisation n’est plus prise en charge après juin 2025. |
Recommandations attachées au client
| Autorisation | Action | Description |
|---|---|---|
| Recommandations attachées au client | Lire | Afficher les recommandations jointes au client. Les recommandations sont des méthodes permettant d’améliorer la santé du site et l’expérience de gestion des appareils. |
Conditions générales
| Autorisation | Action | Description |
|---|---|---|
| Conditions générales | Affecter | Attribuez des conditions générales aux groupes de sécurité Microsoft Entra. |
| Conditions générales | Créer | Créez de nouvelles conditions générales. |
| Conditions générales | Supprimer | Supprimez des conditions générales existantes. |
| Conditions générales | Lire | Affichez les conditions générales. |
| Conditions générales | Update | Gérer les conditions générales existantes, mais pas les affectations. |
Certificat Windows Entreprise
| Autorisation | Action | Description |
|---|---|---|
| Certificat Windows Entreprise | Modifier | Ajoutez, supprimez ou modifiez le certificat de signature de code utilisé pour distribuer des applications métier à vos appareils Windows gérés. |
| Certificat Windows Entreprise | Lire | Affichez le certificat de signature de code utilisé pour distribuer des applications métier à vos appareils Windows gérés. |