Créer un rôle personnalisé dans Intune

Vous pouvez créer un rôle Intune personnalisé qui inclut toutes les autorisations requises pour une fonction de tâche donnée. Par exemple, si un groupe du service informatique gère les applications, les stratégies et les profils de configuration, vous pouvez ajouter toutes ces autorisations ensemble à un même rôle personnalisé. Après avoir créé un rôle personnalisé, vous pouvez l’attribuer à tout utilisateur ayant besoin de ces autorisations.

Remarque

Sécurité renforcée : L’approbation multi-Administration prend désormais en charge le contrôle d’accès en fonction du rôle. Lorsque ce paramètre est activé, un deuxième administrateur doit approuver les modifications apportées aux rôles. Ces modifications peuvent inclure des mises à jour des autorisations de rôle, des groupes d’administrateurs ou des attributions de groupes de membres. La modification ne prend effet qu’après approbation. Ce processus à double autorisation permet de protéger votre organisation contre les modifications non autorisées ou accidentelles du contrôle d’accès en fonction du rôle. Pour plus d’informations, consultez Utiliser l’approbation multi-Administration dans Intune.

Pour créer, modifier ou attribuer des rôles, votre compte doit avoir le rôle suivant dans Microsoft Entra ID :

  • Administrateur du service Intune

Pour créer un rôle personnalisé

  1. Dans le Centre d’administration Microsoft Intune, sélectionnez Administration des> clientsRôles>Tous les rôles>créés.

  2. Dans la page De base, entrez un nom et une description pour le nouveau rôle, puis choisissez Suivant.

  3. Dans la page Autorisations, choisissez les autorisations que vous voulez utiliser avec ce rôle.

  4. Dans la page Étendue (balises), choisissez les balises pour ce rôle. Lorsque ce rôle est attribué à un utilisateur, celui-ci peut accéder à des ressources ayant également ces balises. Cliquez sur Suivant.

  5. Dans la page Vérifier + créer, quand vous avez terminé, choisir Créer. Le nouveau rôle s’affiche dans la liste de la page Rôles Intune - Tous les rôles.

Copier un rôle

Vous pouvez également copier un rôle existant.

  1. Dans le Centre d’administration Microsoft Intune, choisissez Administration des> clientsRôles>Tous les rôles> Cochez la case d’un rôle dans la liste >Dupliquer.

  2. Dans la page De base, entrez un nom. Veillez à utiliser un nom unique.

  3. Toutes les autorisations et balises d’étendue du rôle d’origine sont déjà sélectionnées. Vous pouvez modifier ultérieurement le nom, la description, les autorisations et la portée (balises) du rôle en double.

  4. Une fois que vous avez apporté toutes les modifications souhaitées, choisissez suivant pour accéder à la page Révision + création . Sélectionnez Créer.

Autorisations de rôle personnalisées

Les autorisations suivantes sont disponibles lors de la création de rôles personnalisés.

Conseil

Pour obtenir la liste des autorisations pour chaque rôle intégré Intune, consultez Intune rôles intégrés et leurs autorisations.

Tâches d’administration

Autorisation Action Description
Tâches d’administration Créer Permet la création de tâches administratives de gestion des appareils
Tâches d’administration Supprimer Permet la suppression des tâches administratives de gestion des appareils
Tâches d’administration Lire Autorise l’accès en lecture aux tâches d’administration de gestion des appareils
Tâches d’administration Update Permet de mettre à jour les propriétés et le status des tâches administratives de gestion des appareils

Android Entreprise

Autorisation Action Description
Android Entreprise Heure d’inscription Attribution de l’appartenance à l’appareil pour Android Enterprise Permet à Intune d’affecter des appareils à des groupes Microsoft Entra ID pendant l’inscription.
Android Entreprise Lire Affichez la configuration Android Enterprise utilisée pour synchroniser les applications avec le Google Play Store géré ou affichez les conditions préalables et les profils d’inscription Android Enterprise.
Android Entreprise Mettre à jour la synchronisation des applications Gérez ou modifiez la configuration Google Play managée utilisée pour synchroniser les applications avec le Google Play Store géré, ou synchroniser les applications que vous avez approuvées à partir du Store avec Intune.
Android Entreprise Mettre à jour les profils d’inscription Gérer ou modifier les profils d’inscription du propriétaire de l’appareil Android Enterprise utilisés pour inscrire les appareils.
Android Entreprise Mise à jour de l’intégration Gérez ou modifiez la liaison Android Enterprise avec Google Play géré et d’autres configurations à l’échelle du compte.
Android Entreprise Gérer l’inscription sans contact Gérer ou modifier la connexion au portail d’inscription Zero-Touch (ZTE) de Google.

Android FOTA

Autorisation Action Description
Android FOTA Affecter Assignez des déploiements Android microprogramme à distance (FOTA) aux groupes de sécurité Microsoft Entra.
Android FOTA Créer Créez et gérez tous les aspects des déploiements de microprogrammes Android à distance (FOTA).
Android FOTA Supprimer Supprimez et annulez les déploiements en attente du microprogramme Android Over-the-Air (FOTA) et supprimez l’historique de déploiement.
Android FOTA Lire Afficher les déploiements du microprogramme Android en direct (FOTA), y compris l’historique et les rapports.
Android FOTA Update Modifiez les déploiements Android Over-the-Air (FOTA) existants et annulez les déploiements de microprogramme.

Contrôle d’application pour Entreprise

Autorisation Action Description
Contrôle d’application pour Entreprise Affecter Affecter des profils App Control for Business aux groupes de sécurité Microsoft Entra.
Contrôle d’application pour Entreprise Créer Créer de nouveaux profils de contrôle d’application pour entreprise.
Contrôle d’application pour Entreprise Supprimer Supprimer les profils App Control for Business.
Contrôle d’application pour Entreprise Lire Lisez les profils App Control for Business.
Contrôle d’application pour Entreprise Update Mettre à jour le contrôle des applications pour les profils métier.
Contrôle d’application pour Entreprise Afficher les rapports Générez, affichez ou exportez des rapports pour les profils App Control for Business.

Réduction de la surface d’attaque

Autorisation Action Description
Réduction de la surface d’attaque Affecter Affecter des profils de réduction de la surface d’attaque (ASR) aux groupes de sécurité Microsoft Entra.
Réduction de la surface d’attaque Créer Créez de nouveaux profils de réduction de la surface d’attaque (RSA).
Réduction de la surface d’attaque Supprimer Supprimez les profils de réduction de la surface d’attaque (RSA).
Réduction de la surface d’attaque Lire Lisez les profils de réduction de la surface d’attaque (RSA).
Réduction de la surface d’attaque Update Mettre à jour les profils de réduction de la surface d’attaque (RSA).
Réduction de la surface d’attaque Afficher les rapports Générez, affichez ou exportez des rapports pour les profils de réduction de la surface d’attaque (RSA).

Données d’audit

Autorisation Action Description
Données d’audit Lire Afficher toutes les données d’audit Intune pour ce client.

Connecteur de certificat

Autorisation Action Description
Connecteur de certificat Modifier Ajoutez, supprimez ou modifiez les connecteurs de certificat requis pour prendre en charge l’émission de certificat.
Connecteur de certificat Lire Afficher les connecteurs de certificat requis pour prendre en charge l’émission de certificat.

Chrome Enterprise

Autorisation Action Description
Chrome Enterprise Supprimer les paramètres de connexion Supprimez les paramètres de connexion Enterprise Chrome de l’organisation.
Chrome Enterprise Lire Affichez les paramètres de connexion Chrome Enterprise de l’organisation et les détails de l’appareil pour les périphériques de système d’exploitation Chrome.
Chrome Enterprise Mettre à jour les paramètres de connexion Gérez ou modifiez les paramètres de connexion Enterprise Chrome de l’organisation.

Appareils connectés au cloud

Autorisation Action Description
Appareils connectés au cloud Inscrivez-vous maintenant Inscrit un appareil CM éligible à la cogestion.
Appareils connectés au cloud Exécuter la requête CMPivot Masque ou affiche le panneau CMPivot.
Appareils connectés au cloud Exécuter le script Masque ou affiche l’action Exécuter le script dans le panneau Scripts.
Appareils connectés au cloud Effectuer des actions d’application Masque ou affiche les actions disponibles dans le panneau Applications.
Appareils connectés au cloud Afficher les applications Masque ou affiche le panneau Applications.
Appareils connectés au cloud Afficher les détails du client Masque ou affiche le panneau Détails du client.
Appareils connectés au cloud Voir les collections Masque ou affiche le panneau Collections.
Appareils connectés au cloud Afficher l’Explorateur de ressources Masque ou affiche le panneau Explorateur de ressources.
Appareils connectés au cloud Afficher les scripts Masque ou affiche le panneau Scripts.
Appareils connectés au cloud Afficher les mises à jour logicielles Masque ou affiche le panneau Mises à jour logicielles.
Appareils connectés au cloud Afficher la chronologie Masque ou affiche le panneau de la chronologie.

Cloud PKI

Autorisation Action Description
Cloud PKI Créer des autorités de certification Créer des autorités de certification
Cloud PKI Désactiver et réactiver les autorités de certification Désactiver et réactiver les autorités de certification
Cloud PKI Accès rapide aux autorités de certification Lire les autorités de certification et les certificats feuilles émis par elles
Cloud PKI Révoquer les certificats feuilles émis Révoquer les certificats feuilles émis

Identificateurs d’appareils d’entreprise

Autorisation Action Description
Identificateurs d’appareils d’entreprise Créer Créez de nouveaux identificateurs d’appareil d’entreprise ou importez un fichier CSV contenant une liste d’identificateurs d’appareil d’entreprise.
Identificateurs d’appareils d’entreprise Supprimer Supprimez les numéros de série ou IMEI utilisés comme identificateurs d’appareil d’entreprise.
Identificateurs d’appareils d’entreprise Lire Afficher les numéros de série ou IMEI utilisés comme identificateurs d’appareil d’entreprise.
Identificateurs d’appareils d’entreprise Update Modifier les numéros de série ou IMEI utilisés comme identificateurs d’appareil d’entreprise.

Personnalisation

Autorisation Action Description
Personnalisation Affecter Attribuez des options de personnalisation pour le Portail d'entreprise.
Personnalisation Créer Créez des options de personnalisation pour le Portail d'entreprise.
Personnalisation Supprimer Supprimez les options de personnalisation du Portail d'entreprise.
Personnalisation Lire Lire les options de personnalisation pour le Portail d'entreprise.
Personnalisation Update Mettez à jour les options de personnalisation pour Portail d'entreprise.

Plans de déploiement

Autorisation Action Description
Plans de déploiement Créer Créer des plans de déploiement
Plans de déploiement Supprimer Supprimer les plans de déploiement
Plans de déploiement Lire Lire les plans de déploiement
Plans de déploiement Update Mettre à jour les plans de déploiement

Informations d’identification dérivées

Autorisation Action Description
Informations d’identification dérivées Modifier Configurez les informations d’identification dérivées pour votre client Microsoft Intune.
Informations d’identification dérivées Lire Affichez les informations d’identification dérivées de votre client Microsoft Intune.

Stratégies de conformité d’appareil

Autorisation Action Description
Stratégies de conformité d’appareil Affecter Affectez des stratégies de conformité des appareils aux groupes de sécurité Microsoft Entra et attribuez l’accès Exchange local aux groupes de sécurité Microsoft Entra.
Stratégies de conformité d’appareil Créer Créez des stratégies de conformité des appareils.
Stratégies de conformité d’appareil Supprimer Supprimez les stratégies de conformité des appareils ou les connecteurs Exchange ActiveSync.
Stratégies de conformité d’appareil Lire Afficher les stratégies de conformité des appareils et la liste des connecteurs Exchange Active Sync, ou afficher les paramètres d’accès Exchange local.
Stratégies de conformité d’appareil Update Modifiez les stratégies de conformité des appareils, les connecteurs Exchange ActiveSync et les paramètres d’accès Exchange local.
Stratégies de conformité d’appareil Affichage des rapports Affichez, générez et exportez les rapports de conformité des appareils.

Configurations de l’appareil

Autorisation Action Description
Configurations de l’appareil Affecter Attribuer des profils de configuration de périphérique ou affecter des restrictions d’inscription de périphérique aux groupes de sécurité Microsoft Entra.
Configurations de l’appareil Créer Créez des profils de configuration d’appareil ou créez des restrictions d’inscription d’appareil.
Configurations de l’appareil Supprimer Supprimez les profils de configuration d’appareil ou supprimez les restrictions d’inscription des appareils.
Configurations de l’appareil Lire Affichez les profils de configuration d’appareil ou les restrictions d’inscription des appareils.
Configurations de l’appareil Update Modifiez les profils de configuration des appareils ou modifiez les restrictions d’inscription des appareils.
Configurations de l’appareil Mettre à jour Sauvegarde Windows et restaurer Modifier les paramètres de sauvegarde Windows et de restauration.
Configurations de l’appareil Afficher les rapports Affichez, générez et exportez des rapports de configuration d’appareil.

Gestionnaires d’inscription d’appareils

Autorisation Action Description
Gestionnaires d’inscription d’appareils Lire Afficher la liste des comptes du Gestionnaire d’inscription des appareils.
Gestionnaires d’inscription d’appareils Update Créez de nouveaux comptes de gestionnaire d’inscription d’appareils ou supprimez les comptes du gestionnaire d’inscription des appareils.

Analyse des points de terminaison

Autorisation Action Description
Analyse des points de terminaison Créer Créez de nouvelles lignes de base et modifiez les paramètres d’analyse des points de terminaison.
Analyse des points de terminaison Supprimer Modifiez les paramètres d’analyse des points de terminaison et supprimez les lignes de base.
Analyse des points de terminaison Lire Afficher les scores d’analyse des points de terminaison et les rapports de performances.
Analyse des points de terminaison Update Modifier les paramètres d’analyse des points de terminaison et les lignes de base.

Détection et réponse du point de terminaison

Autorisation Action Description
Détection et réponse du point de terminaison Affecter Affecter des profils de détection et de réponse de point de terminaison (EDR) aux groupes de sécurité Microsoft Entra.
Détection et réponse du point de terminaison Créer Créez de nouveaux profils de détection et de réponse aux points de terminaison (EDR).
Détection et réponse du point de terminaison Supprimer Supprimez les profils EDR (Endpoint Detection and Response).
Détection et réponse du point de terminaison Lire Lisez les profils EDR (Endpoint Detection and Response).
Détection et réponse du point de terminaison Update Mettez à jour les profils de détection et de réponse des points de terminaison (EDR).
Détection et réponse du point de terminaison Afficher les rapports Générez, affichez ou exportez des rapports pour les profils de détection et de réponse de point de terminaison (EDR).

Gestion des privilèges de point de terminaison Demandes d’élévation

Autorisation Action Description
Gestion des privilèges de point de terminaison Demandes d’élévation Modifier les demandes d’élévation Permet aux administrateurs d’approuver, de refuser ou de révoquer Gestion des privilèges de points de terminaison (EPM) prendre en charge les demandes approuvées des utilisateurs finaux.
Gestion des privilèges de point de terminaison Demandes d’élévation Afficher les demandes d’élévation Permet aux administrateurs d’afficher Gestion des privilèges de points de terminaison demandes de support (EPM) approuvées.

Création de stratégies de gestion des privilèges de points de terminaison

Autorisation Action Description
Création de stratégies de gestion des privilèges de points de terminaison Affecter Permet aux administrateurs d’attribuer des stratégies de Gestion des privilèges de points de terminaison (EPM).
Création de stratégies de gestion des privilèges de points de terminaison Créer Permet aux administrateurs de créer des stratégies de gestion des privilèges de points de terminaison (EPM).
Création de stratégies de gestion des privilèges de points de terminaison Supprimer Permet aux administrateurs de supprimer des stratégies de Gestion des privilèges de points de terminaison (EPM).
Création de stratégies de gestion des privilèges de points de terminaison Lire Permet aux administrateurs de lire les stratégies de Gestion des privilèges de points de terminaison (EPM).
Création de stratégies de gestion des privilèges de points de terminaison Update Permet aux administrateurs de mettre à jour les stratégies de Gestion des privilèges de points de terminaison (EPM).
Création de stratégies de gestion des privilèges de points de terminaison Afficher les rapports Permet aux administrateurs d’afficher les rapports de Gestion des privilèges de points de terminaison (EPM).

Rapports de protection du point de terminaison

Autorisation Action Description
Rapports de protection du point de terminaison Lire Affichez les rapports de protection des points de terminaison.

Programmes d’inscription

Autorisation Action Description
Programmes d’inscription Affecter un profil Attribuez des profils pour l’inscription automatisée des appareils, Apple School Manager, Apple Business Manager, Apple Configurator ou Windows Autopilot.
Programmes d’inscription Créer un appareil Importez des appareils Apple pour Apple Configurator.
Programmes d’inscription Créer un profil Créez de nouveaux profils pour l’inscription automatisée des appareils, Apple School Manager, Apple Configurator ou Windows Autopilot.
Programmes d’inscription Créer un jeton Téléchargez le fichier .pem d’inscription automatisée des appareils Apple ou Apple School Manager.
Programmes d’inscription Supprimer un appareil Supprimer des appareils Apple pour l’inscription automatisée des appareils, Apple School Manager ou Apple Configurator
Programmes d’inscription Supprimer un profil Supprimez des profils pour l’inscription automatisée des appareils, Apple School Manager, Apple Configurator ou Windows Autopilot.
Programmes d’inscription Supprimer le jeton Supprimez les fichiers .pem de l’inscription automatisée d’un appareil Apple ou du jeton Apple School Manager.
Programmes d’inscription Heure d’inscription Attribution de l’appartenance à l’appareil Permet à Intune d’affecter des appareils à des groupes d’ID Entra lors de l’inscription.
Programmes d’inscription Appareil de lecture Affichez les appareils Apple pour l’inscription automatisée des appareils, Apple School Manager, Apple Configurator ou les appareils Windows Autopilot.
Programmes d’inscription Lire le profil Affichez les profils d’inscription automatisée des appareils, d’Apple School Manager, d’Apple Configurator ou de Windows Autopilot.
Programmes d’inscription Jeton de lecture Consultez le status de l’inscription automatisée des appareils Apple ou du jeton Apple School Manager.
Programmes d’inscription Libérer les appareils Apple Publier les appareils inscrits à Apple ADE (inscription automatisée des appareils) à partir d’Apple Business ou School Manager et d’Intune
Programmes d’inscription Faire pivoter le mot de passe d’administrateur macOS Modifier le mot de passe du compte d’administrateur local pour les appareils macOS inscrits via l’inscription automatisée des appareils d’Apple
Programmes d’inscription Synchroniser l’appareil Lancez la commande synchroniser Windows appareils Autopilot.
Programmes d’inscription Mettre à jour le profil Gérez les profils pour l’inscription automatisée des appareils, Apple School Manager, Apple Configurator ou Windows Autopilot.
Programmes d’inscription Mettre à jour le jeton Téléchargez le jeton d’inscription d’appareil Apple ou Apple School Manager, puis synchronisez les appareils Apple Automated Device Eninscription ou Apple School Manager.
Programmes d’inscription Afficher le mot de passe d’administrateur macOS Afficher le mot de passe du compte d’administrateur local pour les appareils macOS inscrits via l’inscription automatisée des appareils d’Apple

Filtres

Autorisation Action Description
Filtres Créer Créez un filtre. En savoir plus https://go.microsoft.com/fwlink/?linkid=2135625
Filtres Supprimer Supprimer des filtres. En savoir plus https://go.microsoft.com/fwlink/?linkid=2135625
Filtres Lire Afficher les filtres. En savoir plus https://go.microsoft.com/fwlink/?linkid=2135625
Filtres Update Modifier des filtres. En savoir plus https://go.microsoft.com/fwlink/?linkid=2135625

Entrepôt de données Intune

Autorisation Action Description
Entrepôt de données Intune Lire Afficher toutes les données et tous les rapports de l’entrepôt de données. Les données peuvent être utilisées par Power BI ou d’autres services de rapports.

Application gérées

Autorisation Action Description
Application gérées Affecter Affecter des stratégies de protection des applications aux groupes de sécurité Microsoft Entra.
Application gérées Créer Créez des stratégies de protection des applications.
Application gérées Supprimer Supprimez les stratégies de protection des applications.
Application gérées Lire Affichez les stratégies et l’état de protection des applications.
Application gérées Update Modifiez les stratégies de protection des applications ou supprimez les demandes de réinitialisation en attente pour les applications protégées.
Application gérées Réinitialisation Créez une demande de réinitialisation pour supprimer de manière sélective les données d’entreprise d’une application protégée.

Règles de nettoyage des appareils gérés

Autorisation Action Description
Règles de nettoyage des appareils gérés Update Modifier les règles de nettoyage des appareils gérés.

Paramètres de nettoyage des appareils gérés

Autorisation Action Description
Paramètres de nettoyage des appareils gérés Update Modifier les paramètres de nettoyage des appareils gérés.

Appareils gérés

Autorisation Action Description
Appareils gérés Supprimer Effacer les appareils gérés par Intune. Les appareils supprimés ne peuvent plus être gérés par Intune et l’appareil ne peut plus accéder aux ressources de l’entreprise. Les données de l’entreprise peuvent être effacées de l’appareil si un utilisateur tente de case activée après leur suppression.
Appareils gérés Requête Permet à Intune d’interroger un appareil géré dans le but de récupérer des informations d’inventaire détaillées, l’état de l’appareil ou d’autres propriétés d’un appareil géré à partir de l’appareil lui-même.
Appareils gérés Lire Affichez les appareils gérés par Intune.
Appareils gérés Lire le mot de passe du BIOS Lisez le mot de passe du BIOS pour les périphériques avec la configuration du BIOS et du microprogramme gérée.
Appareils gérés Définir l’utilisateur principal Choisissez, modifiez ou supprimez l’utilisateur principal d’un appareil géré. Cette autorisation doit être utilisée conjointement avec les autorisations de lecture et de mise à jour des appareils gérés.
Appareils gérés Update Modifiez les paramètres ou les propriétés de propriété d’un appareil géré. Cette autorisation n’active pas les actions à distance pour les appareils. Pour effectuer des actions à distance sur l’appareil, accordez une ou plusieurs autorisations de tâche distante.
Appareils gérés Affichage des rapports Générez, affichez ou exportez des rapports pour les appareils gérés.

Google Play d’entreprise

Autorisation Action Description
Google Play d’entreprise Modifier Modifiez les paramètres de synchronisation des applications Google Play gérées avec Microsoft Intune.
Google Play d’entreprise Lire Afficher les paramètres de synchronisation des applications Google Play gérées avec Microsoft Intune.

Microsoft Defender ATP

Autorisation Action Description
Microsoft Defender ATP Lire Affichez la connexion entre Microsoft Intune et Microsoft Defender ATP.

Microsoft Store pour Entreprises

Autorisation Action Description
Microsoft Store pour Entreprises Modifier Modifiez les paramètres de synchronisation Microsoft Store pour Entreprises applications avec Microsoft Intune.
Microsoft Store pour Entreprises Lire Affichez les paramètres de synchronisation Microsoft Store pour Entreprises applications avec Microsoft Intune.

Microsoft Tunnel Gateway

Autorisation Action Description
Microsoft Tunnel Gateway Créer Créer : afficher les sites et les configurations de serveur Microsoft Tunnel Gateway. Les configurations de serveur incluent des paramètres pour les plages d’adresses IP, les serveurs DNS, les ports et les règles de segmentation de tunnel. Les sites sont des regroupements logiques de plusieurs serveurs qui prennent en charge Microsoft Tunnel.
Microsoft Tunnel Gateway Supprimer Supprimez les configurations et les sites du serveur de passerelle Microsoft Tunnel Gateway. Les configurations de serveur incluent des paramètres pour les plages d’adresses IP, les serveurs DNS, les ports et les règles de segmentation de tunnel. Les sites sont des regroupements logiques de plusieurs serveurs qui prennent en charge Microsoft Tunnel.
Microsoft Tunnel Gateway Lire Afficher les sites et les configurations de serveur Microsoft Tunnel Gateway. Les configurations de serveur incluent des paramètres pour les plages d’adresses IP, les serveurs DNS, les ports et les règles de segmentation de tunnel. Les sites sont des regroupements logiques de plusieurs serveurs qui prennent en charge Microsoft Tunnel.
Microsoft Tunnel Gateway Update Mettez à jour les configurations et les sites du serveur de passerelle Microsoft Tunnel Gateway. Les configurations de serveur incluent des paramètres pour les plages d’adresses IP, les serveurs DNS, les ports et les règles de segmentation de tunnel. Les sites sont des regroupements logiques de plusieurs serveurs qui prennent en charge Microsoft Tunnel.

Applications mobiles

Autorisation Action Description
Applications mobiles Affecter Affectez des applications mobiles ou des livres électroniques aux groupes de sécurité de Microsoft Entra.
Applications mobiles Créer Ajoutez de nouvelles applications mobiles à Intune, telles que des applications du Store, des applications cœur de métier, des liens web ou des applications intégrées. Vous pouvez également ajouter des livres achetés via le programme d’achat en volume Apple ou ajouter des catégories eBook. Vous pouvez configurer des jetons VPP iOS, des certificats Symantec Windows, des clés de chargement latéral Windows, des catégories d’applications ou la connexion Android pour le travail. Consultez la note qui suit ce tableau concernant les applications du programme d’achat en volume (VPP) Apple.
Applications mobiles Supprimer Supprimez les applications mobiles telles que les applications du magasin, les applications cœur de métier, les liens web ou les applications intégrées. Vous pouvez également supprimer des livres achetés via le programme d’achat en volume Apple ou supprimer des catégories eBook. Vous pouvez supprimer des jetons VPP iOS, des certificats Symantec Windows, des clés de chargement Windows, des catégories d’application ou la connexion Android for Work. Consultez la note qui suit ce tableau concernant les applications du programme d’achat en volume (VPP) Apple.
Applications mobiles Lire Affichez les applications mobiles telles que les applications du magasin, les applications cœur de métier, les liens web ou les applications intégrées. Vous pouvez également afficher les livres achetés via le programme d’achat en volume Apple ou ajouter des catégories eBook. Vous pouvez afficher les jetons VPP iOS, les certificats Symantec Windows, les clés de chargement Windows, les catégories d’application ou la connexion Android for Work. Consultez la note qui suit ce tableau concernant les applications du programme d’achat en volume (VPP) Apple.
Applications mobiles Mettre en relation Créez des relations avec d’autres applications gérées à l’aide de dépendances et de fonctionnalités de remplacement.
Applications mobiles Update Gérez les applications mobiles telles que les applications du Store, les applications cœur de métier, les liens web ou les applications intégrées. Vous pouvez également gérer les livres achetés via le programme d’achat en volume Apple ou ajouter des catégories eBook. Vous pouvez gérer les jetons VPP iOS, les certificats Symantec Windows, les clés de chargement Windows, les catégories d’application ou la connexion Android for Work. L’autorisation de création d’applications mobiles peut être requise pour certains scénarios de mise à jour d’application. Consultez la note qui suit ce tableau concernant les applications du programme d’achat en volume (VPP) Apple.

Remarque

Vous pouvez afficher et gérer les applications du programme d’achat en volume (VPP) Apple avec uniquement l’autorisation Applications mobiles attribuée. Auparavant, l’autorisation Applications gérées était requise pour afficher et gérer les applications VPP. Cette modification ne s’applique pas aux clients Intune pour l’Éducation qui doivent encore attribuer l’autorisation Applications gérées.

Défense contre les menaces mobiles

Autorisation Action Description
Défense contre les menaces mobiles Modifier Ajouter, supprimer ou modifier les connecteurs Mobile Threat Defense entre Intune et les fournisseurs MTD que vous avez choisis
Défense contre les menaces mobiles Lire Afficher les connecteurs de défense contre les menaces mobiles entre Intune et les fournisseurs MTD que vous avez choisis

Approbation multi-Administration

Autorisation Action Description
Approbation multi-Administration Approbation pour l’approbation multi-Administration Approuver ou rejeter les demandes d’approbation pour la configuration d’approbation multi-Administration.
Approbation multi-Administration Créer une stratégie d’accès Créer des stratégies d’accès pour l’approbation multi-Administration.
Approbation multi-Administration Supprimer la stratégie d’accès Supprimez les stratégies d’accès pour l’approbation multi-Administration.
Approbation multi-Administration Stratégie d’accès en lecture Stratégies d’accès en lecture pour l’approbation multi-Administration.
Approbation multi-Administration Mettre à jour la stratégie d’accès Mettez à jour les stratégies d’accès pour l’approbation multi-Administration.

Configurations de récupération de système d’exploitation

Autorisation Action Description
Configurations de récupération de système d’exploitation Affecter des profils Affecter des profils de récupération de système d’exploitation.
Configurations de récupération de système d’exploitation Créer des profils Créez des profils de récupération de système d’exploitation.
Configurations de récupération de système d’exploitation Supprimer des profils Supprimez les profils de récupération du système d’exploitation.
Configurations de récupération de système d’exploitation Lire les profils Lisez les profils de récupération du système d’exploitation.
Configurations de récupération de système d’exploitation Mettre à jour les profils Mettre à jour les profils de récupération du système d’exploitation.

Organisation

Autorisation Action Description
Organisation Créer Créez des paramètres de locataire tels que les catégories d’appareils et les connecteurs Exchange.
Organisation Supprimer Supprimez les paramètres du client tels que les catégories d’appareils et Exchange connecteurs.
Organisation Lire Affichez les paramètres de locataire tels que les catégories d’appareils et les connecteurs Exchange. Cette autorisation est requise pour activer tous les flux de travail d’inscription. Permet également d’afficher les paramètres d’autorisations étendues et d’exécuter le rapport d’évaluation des autorisations.
Organisation Update Gérez les paramètres de locataire, les catégories d’appareils et les connecteurs Exchange. Permet également d’activer le paramètre d’autorisations délimitées .

Messages de l’organisation

Autorisation Action Description
Messages de l’organisation Affecter Attribuer des messages d’organisation.
Messages de l’organisation Créer Créez et attribuez des messages d’organisation.
Messages de l’organisation Supprimer Supprimer des messages de l’organisation.
Messages de l’organisation Lire Lire les messages de l’organisation.
Messages de l’organisation Update Annuler les messages de l’organisation.
Messages de l’organisation Mettre à jour le contrôle des messages de l’organisation Activez ou bloquez les messages de l’organisation directement auprès de Microsoft, tout en autorisant l’affichage des messages d’administrateur.

Partner Gestion des appareils

Autorisation Action Description
Partner Gestion des appareils Modifier Configurez le connecteur de conformité pour Jamf.
Partner Gestion des appareils Lire Afficher le connecteur de conformité pour Jamf.

Jeux de stratégies

Autorisation Action Description
Jeux de stratégies Affecter Affecter des ensembles de stratégies aux groupes de sécurité Microsoft Entra.
Jeux de stratégies Créer Créer une nouvelle stratégie.
Jeux de stratégies Supprimer Supprimer des ensembles de stratégies.
Jeux de stratégies Lire Afficher les ensembles de stratégies.
Jeux de stratégies Update Modifier un ensemble de stratégies ou ajouter des éléments à un ensemble de stratégies.

Stratégies de temps de tranquillité

Autorisation Action Description
Stratégies de temps de tranquillité Affecter Affecter des stratégies de temps de tranquillité aux groupes de sécurité Microsoft Entra.
Stratégies de temps de tranquillité Créer Créez de nouvelles stratégies de temps de silence.
Stratégies de temps de tranquillité Supprimer Supprimez les stratégies de quiet time.
Stratégies de temps de tranquillité Lire Afficher les stratégies de temps de silence de l’appareil.
Stratégies de temps de tranquillité Update Changer les stratégies de temps de silence.
Stratégies de temps de tranquillité Afficher les rapports Afficher, générer et exporter des rapports de stratégie de temps calme.

Connecteurs d’assistance à distance

Autorisation Action Description
Connecteurs d’assistance à distance Lire Afficher l’état du connecteur TeamViewer et de l’aide à distance. Cette autorisation n’est pas nécessaire pour lancer des demandes d’assistance à distance pour les appareils.
Connecteurs d’assistance à distance Update Gérez l’état du connecteur TeamViewer et de l’aide à distance. Cette autorisation nécessite également l’autorisation de lecture des connecteurs > d’assistance à distance pour afficher le status du connecteur TeamViewer et de l’aide à distance.
Connecteurs d’assistance à distance Affichage des rapports Afficher, générer et exporter des sessions d’aide à distance et surveiller des rapports.

Application d’assistance à distance

Autorisation Action Description
Application d’assistance à distance Elevation Pour les appareils Windows, l’élévation permet à l’utilisateur qui aide d’entrer les informations d’identification de contrôle de compte d’utilisateur lors de l’invite sur l’appareil du partageur lorsque l’aide à distance est activée. L’activation de l’élévation permet également à l’utilisateur qui aide d’afficher et de contrôler l’appareil de celui qui partage lorsque celui-ci lui accorde l’accès.
Application d’assistance à distance Prenez le contrôle total Prendre le contrôle total permet à l’utilisateur qui aide d’afficher et de contrôler l’appareil du partage lorsque l’assistance à distance est activée pour toutes les plateformes que nous prenons en charge.
Application d’assistance à distance Contrôle Android sans assistance Permet à l’utilisateur qui aide de se connecter aux appareils Android sans que le partage doive accepter la connexion à chaque fois. Cette fonctionnalité nécessite que l’appareil Android soit inscrit dans Intune en tant qu’appareil dédié. Attribuez explicitement cette autorisation et étendez-la aux appareils spécifiques qui peuvent recevoir un support sans surveillance.
Application d’assistance à distance Connexion à distance au contrôle Windows sans assistance Permet à l’utilisateur qui aide de démarrer une session de connexion à distance sans assistance à un appareil Windows physique ciblé appartenant à l’entreprise sans que le partage ait à accepter la connexion à chaque fois. Attribuez explicitement cette autorisation et étendez-la aux appareils spécifiques qui peuvent recevoir un support sans surveillance.
Application d’assistance à distance Afficher l’écran L’écran d’affichage permet à l’utilisateur qui aide d’afficher l’appareil du partage lorsque l’assistance à distance est activée pour toutes les plateformes que nous prenons en charge.

Tâches à distance

Autorisation Action Description
Tâches à distance Contourner le verrou d’activation Supprimez le verrou d’activation des appareils supervisés sans avoir besoin de l’ID Apple et du mot de passe de l’utilisateur. Cela peut être nécessaire si un utilisateur quitte l’entreprise et retourne l’appareil ; sans l’identifiant Apple et le mot de passe de l’utilisateur, il n’existe aucun moyen de réactiver l’appareil. Ou alors, vous voulez réaffecter certains appareils à un autre service lors de l’actualisation des appareils au sein de votre organisation. Vous ne pouvez réaffecter que les appareils pour lesquels le verrouillage d’activation n’est pas activé. Vous devez également disposer de l’autorisation de lecture des appareils > gérés pour afficher les appareils dans le portail Azure avant de lancer cette tâche distante.
Tâches à distance Modifier les affectations Permet aux Administration informatiques de lancer une action de modification des affectations. L’action permet de supprimer d’un appareil la sélection d’applications et de configurations affectées. En outre, les applications et la configuration précédemment supprimées seront restaurées sur l’appareil.
Tâches à distance Nettoyer le PC Lancer une action d’appareil de redémarrage à zéro. Cette action supprime toutes les applications installées sur un PC Windows 10 exécutant Creators Update. Elle met alors automatiquement à jour le PC vers la dernière version de Windows.
Tâches à distance Collecter les diagnostics Collecter des diagnostics d’appareil
Tâches à distance Désactiver le mode Perdu Désactivez le mode Perdu pour un appareil iOS ou ChromeOS.
Tâches à distance Activer le mode Perdu Lancer le mode Perdu sur les appareils iOS ou ChromeOS perdus ou volés. Ce mode vous permet d’entrer un message et un numéro de téléphone qui s’affichent sur l’écran de verrouillage de l’appareil. Pour utiliser le mode Perdu, l’appareil doit être un appareil iOS en mode supervisé.
Tâches à distance Activer Windows IntuneAgent Activez l’agent Windows Intune.
Tâches à distance Obtenir la clé FileVault. Obtenir la clé FileVault Mac.
Tâches à distance Indique une action de l’appareil distant pour lancer l’attestation de gestion des appareils mobiles (GPM) si l’appareil en est capable. Indique une action de l’appareil distant pour lancer l’attestation de gestion des appareils mobiles (GPM) si l’appareil en est capable.
Tâches à distance Lancer une action du Configuration Manager Lancez une action à distance sur un appareil géré par Gestionnaire de configuration.
Tâches à distance Localiser l’appareil Affichez l’emplacement d’un appareil d’entreprise perdu ou volé sur une carte. Peut localiser des appareils iOS/iPadOS supervisés, des appareils android dédiés (COSU) et des appareils Windows.
Tâches à distance Gérer les utilisateurs d’appareils partagés Déconnecter l’utilisateur avec la session actuelle sur un appareil partagé. Cette action ne supprime pas les utilisateurs d’un appareil partagé, elle force uniquement l’utilisateur ayant une session en cours à se déconnecter.
Tâches à distance Annuler l’intégration Désactivez les appareils associés à un utilisateur lorsque l’utilisateur quitte l’organisation.
Tâches à distance Proposer une assistance à distance Lancez une session d’assistance à distance avec l’appareil d’un utilisateur à l’aide d’un fournisseur d’assistance à distance. L’option d’assistance à distance pour votre fournisseur doit être activée pour votre locataire.
Tâches à distance Jouer un son pour localiser des appareils perdus Émettez un son pour localiser les appareils dédiés Android perdus ou les appareils iOS placés en mode MDM perdu.
Tâches à distance Redémarrer maintenant Lance un redémarrage de l’appareil. Cela entraîne le redémarrage de l’appareil que vous choisissez. Le propriétaire de l’appareil n’est pas automatiquement informé du redémarrage et risque de perdre son travail.
Tâches à distance Récupérer une clé MDM Lancer la récupération de clé privée d’un certificat de Gestion des appareils mobiles (MDM) à l’aide de l’attestation TPM
Tâches à distance Verrouiller à distance L’action d’appareil Verrouillage à distance verrouille l’appareil. Pour déverrouiller l’appareil, son propriétaire entre son code secret. Vous pouvez verrouiller des appareils à distance qui ont un PIN ou un mot de passe défini. Les appareils qui n’ont pas de code PIN ni de mot de passe ne peuvent pas être verrouillés à distance.
Tâches à distance Supprimez la gestion de l’interface de configuration du microprogramme de l’appareil. Permet à l’administrateur d’initier la suppression de l’appareil de la gestion de l’interface de configuration du microprogramme de l’appareil avant de supprimer les enregistrements Intune et Autopilot.
Tâches à distance Réinitialiser le code secret Lance une suppression forcée du code secret et exige que l’utilisateur de l’appareil définisse un nouveau code secret. Pris en charge sur les appareils iOS et certaines versions ultérieures d’Android et Android pour le travail. Non pris en charge sur les versions antérieures d’Android, macOS ou Windows.
Tâches à distance Restaurer Managed Home Screen Restaurer manuellement Managed Home Screen sur les appareils Android Enterprise pour les rétablir en mode plein écran à partir d’un état temporairement suspendu. Complète l’action de suspension temporaire pour une gestion complète du mode plein écran.
Tâches à distance Mettre hors service Lance une action de mise hors service pour un appareil. Également appelé supprimer des données d’entreprise. L’action Supprimer les données d’entreprise supprime les paramètres, les profils de messagerie et les données de l’application gérée (le cas échéant) qui ont été affectés à l’aide d’Intune. L’appareil n’est plus géré par Intune. Cela se produit la prochaine fois que l’appareil se connecte et reçoit l’action Supprimer les données d’entreprise à distance. La suppression des données d’entreprise conserve les données personnelles de l’utilisateur sur l’appareil. Pour les appareils ChromeOS, cela démarre une action de déprovisionnement.
Tâches à distance Révoquer des licences d’application Révoque toutes les licences d’application VPP iOS qui ont été associées à l’appareil.
Tâches à distance Faire pivoter BitLockerKeys (préversion) Lance une rotation de clé pour les mots de passe de récupération BitLocker sur l’appareil.
Tâches à distance Faire pivoter la clé FileVault. Faire pivoter la touche Mac FileVault.
Tâches à distance Faire pivoter le mot de passe Administration local Lance une rotation manuelle du mot de passe d’administrateur local sur l’appareil
Tâches à distance Faire pivoter le mot de passe de verrouillage de récupération macOS Faire pivoter le mot de passe du verrouillage de récupération pour les appareils macOS
Tâches à distance Exécuter Suspendre Configuration Actualiser Lancer à la demande Suspendre la configuration Actualiser
Tâches à distance Exécuter la correction Lancer une correction proactive à la demande
Tâches à distance Envoyer des notifications personnalisées Permet à l’administrateur d’envoyer des notifications personnalisées aux appareils. Les appareils reçoivent des notifications dans Portail d'entreprise.
Tâches à distance Définir le nom de l’appareil Définissez ou modifiez le nom d’un appareil.
Tâches à distance Arrêt Lance un arrêt de l’appareil, ferme automatiquement toutes les applications et les services en cours d’exécution et laisse l’appareil dans un état hors tension.
Tâches à distance Synchroniser les appareils. Lance une opération de synchronisation sur l’appareil et force l’appareil sélectionné à s’enregistrer immédiatement auprès d’Intune. Quand un appareil s’enregistre, il reçoit immédiatement les actions ou les stratégies en attente qui lui ont été affectées.
Tâches à distance Suspendre temporairement Managed Home Screen Suspendez à distance Managed Home Screen sur les appareils Android Enterprise en mode plein écran, pour permettre un accès temporaire à l’expérience du lanceur par défaut. Prend en charge la restauration automatique après une période configurée sans nécessiter l’interaction de l’utilisateur ou le partage du code PIN.
Tâches à distance Mettre à jour le forfait de données cellulaires Activez le plan de données pour les appareils cellulaires iOS/iPadOS qui prennent en charge eSIM.
Tâches à distance Mettre à jour le compte d’appareil Permet de modifier le compte d’appareil associé à Surface Hub périphériques et de définir des options d’authentification telles que la rotation du mot de passe.
Tâches à distance Afficher le mot de passe de verrouillage de récupération macOS Afficher le mot de passe de verrouillage de récupération dans le panneau Clés de récupération des appareils macOS
Tâches à distance Windows Defender Lance une mise à jour de signature Windows Defender.
Tâches à distance Réinitialisation Lance une réinitialisation de l’appareil. Également appelé « réinitialisation d’usine ». L’action de réinitialisation d’usine restaure un appareil à ses paramètres d’usine par défaut. Les données utilisateur sont conservées ou réinitialisées selon que vous avez coché ou non la case Conserver le compte d’utilisateur et l’état d’inscription. Pour les appareils ChromeOS, cette opération lance soit une réinitialisation d’usine, soit une action de réinitialisation d’usine (Powerwash).

Rôles

Autorisation Action Description
Rôles Affecter Affecter des rôles intégrés ou personnalisés Intune aux groupes de sécurité Microsoft Entra
Rôles Créer Créez des rôles personnalisés Intune. Les rôles intégrés sont créés automatiquement par Intune.
Rôles Supprimer Supprimer un rôle Intune personnalisé. Vous ne pouvez pas supprimer les rôles intégrés.
Rôles Lire Afficher les autorisations, les attributions de rôles, les groupes de membres et les groupes d’étendue pour tout rôle Intune intégré ou personnalisé.
Rôles Update Mettre à jour les autorisations de rôle personnalisées et les attributions de rôles pour les rôles intégrés ou personnalisés. Les attributions de rôle définissent l’étendue des administrateurs et des utilisateurs finaux pour le rôle.

Bases de référence de sécurité

Autorisation Action Description
Bases de référence de sécurité Affecter Affecter des profils de ligne de base de sécurité aux groupes de sécurité Microsoft Entra.
Bases de référence de sécurité Créer Créer de nouveaux profils de base de sécurité.
Bases de référence de sécurité Supprimer Supprimer des profils de base de référence de sécurité.
Bases de référence de sécurité Lire Afficher les profils de référence de sécurité ou les rapports de profils ou de modèles pour tout espace de travail De référence de sécurité.
Bases de référence de sécurité Update Créer des profils de base de référence de sécurité.

Tâches de sécurité

Autorisation Action Description
Tâches de sécurité Lire Afficher les tâches de sécurité.
Tâches de sécurité Update Mettre à jour les tâches de sécurité.

ServiceNow

Autorisation Action Description
ServiceNow Mettre à jour le connecteur Mettez à jour la connexion ServiceNow.
ServiceNow Voir les incidents Afficher les incidents à partir de ServiceNow.

Dépenses de télécommunications

Autorisation Action Description
Dépenses de télécommunications Lire Affichez les paramètres et l’état du connecteur partenaire de dépenses de télécommunications. La fonctionnalité de connecteur du partenaire de dépenses en télécommunications est déconseillée et cette autorisation n’est plus prise en charge après juin 2025.
Dépenses de télécommunications Update Modifiez ou activez le connecteur partenaire de gestion des dépenses de télécommunications. La fonctionnalité de connecteur de partenaire de dépenses en télécommunications est déconseillée et cette autorisation n’est plus prise en charge après juin 2025.

Recommandations attachées au client

Autorisation Action Description
Recommandations attachées au client Lire Afficher les recommandations jointes au client. Les recommandations sont des méthodes permettant d’améliorer la santé du site et l’expérience de gestion des appareils.

Conditions générales

Autorisation Action Description
Conditions générales Affecter Attribuez des conditions générales aux groupes de sécurité Microsoft Entra.
Conditions générales Créer Créez de nouvelles conditions générales.
Conditions générales Supprimer Supprimez des conditions générales existantes.
Conditions générales Lire Affichez les conditions générales.
Conditions générales Update Gérer les conditions générales existantes, mais pas les affectations.

Certificat Windows Entreprise

Autorisation Action Description
Certificat Windows Entreprise Modifier Ajoutez, supprimez ou modifiez le certificat de signature de code utilisé pour distribuer des applications métier à vos appareils Windows gérés.
Certificat Windows Entreprise Lire Affichez le certificat de signature de code utilisé pour distribuer des applications métier à vos appareils Windows gérés.

Prochaines étapes