Microsoft 365 管理センターのエージェント管理へのアクセスは、Microsoft Entra管理者ロールによって制御されます。
いくつかの管理ロールとセキュリティ ロールは、監視とレポートの目的でエージェント関連情報を表示できますが、選択したロールのみが、エージェント要求の承認や所有権の割り当てなどのガバナンス アクションの実行を承認されます。
次の表に、Microsoft 365 管理センターのエージェント管理機能を示します。
| 役割 | 分析情報とorganizationデータを表示する | エージェント レジストリ情報を表示する | エージェント構成のインストール、変更、承認、管理 |
|---|---|---|---|
| グローバル管理者 | ✔ | ✔ | ✔ |
| AI 管理者 | ✔ | ✔ | ✔ |
| グローバル閲覧者 | ✔ | ✔ | ✖* |
| AI リーダー | ✔ | ✔ | ✖* |
| セキュリティ管理者 | ✔ | ✔ | ✖ |
| セキュリティ閲覧者 | ✔ | ✔ | ✖ |
| レポート閲覧者 | ✔ | ✔ | ✖ |
| ユーザー エクスペリエンス サクセス Åマネージャー | ✔ | ✔ | ✖ |
| ユーザー アカウント管理者 | ✔ | ✖ | ✖ |
* 読み取り専用 – ツールと設定
AI 管理者ロールとグローバル管理者ロールにはテナント全体の可視性とガバナンス権限があります。一方、製品固有の管理者ロールでは、製品の境界内 (Power Platform Administrator や Fabric Administrator など) 内でのみガバナンスが許可されます。
重要
タスクを実行するには、アクセス許可が最も少ないロールを使用して割り当てます。 アクセス許可ロールが低いアカウントは、organizationのセキュリティを向上させるのに役立ちます。 グローバル管理者は、高い特権を持つロールです。 既存のロールを使用できない場合は、その使用を緊急シナリオに制限します。 詳細については、「Microsoft 365 管理センターの管理者ロールについて」を参照してください。
エージェントに関連するロールとアクセス許可の詳細については、「Microsoft 365 管理センターの管理者ロールについて」を参照してください。