Om administratorroller i Administrasjonssenter for Microsoft 365

Sjekk ut Microsoft 365-hjelp for små bedrifter på YouTube. Disse ressursene er spesielt nyttige for administratorer i små bedrifter som ikke har brukt Microsoft 365 før.

Hvis du vil utføre oppgaver som å legge til brukere, tilordne lisenser eller konfigurere tjenester, trenger du en administratorrolle i Microsoft 365 for bedrifter. Microsoft 365- eller Office 365-abonnementet inkluderer et sett med administratorroller som du kan tilordne i Administrasjonssenter for Microsoft 365. Hver administratorrolle tilsvarer vanlige forretningsfunksjoner og gjør det mulig for personer i organisasjonen å utføre bestemte oppgaver i administrasjonssentrene. Denne artikkelen gir en oversikt over administratorroller, sikkerhetsretningslinjer å huske på og koblinger til relatert innhold.

Se: Hva er en administrator?

Se denne videoen og andre på YouTube-kanalen vår.

  1. Gå til Administrasjonssenter for Microsoft 365 og logg på. Hvis du har tilgang til Administrasjonssenter for Microsoft 365, er du administrator, og du kan gå videre til neste trinn.

  2. Velg Brukere>Aktive brukerei venstre navigasjonsrute. (Eller gå direkte til siden Aktive brukere.)

  3. Velg brukerkontoen for personen du vil gjøre til administrator. Brukerens detaljer vises i den høyre dialogboksen.

Før du starter

Administrasjonssenter for Microsoft 365 lar deg administrere Microsoft Entra-roller og Microsoft Intune-roller. Disse rollene er imidlertid et delsett av rollene som er tilgjengelige i administrasjonssenteret for Microsoft Entra og administrasjonssenteret for Microsoft Intune.

  • Hvis du vil ha en fullstendig liste over detaljerte Microsoft Entra rollebeskrivelser du kan administrere i Administrasjonssenter for Microsoft 365, kan du se Administratorrolletillatelser i Microsoft Entra innebygde roller.
  • Hvis du vil ha en fullstendig liste over detaljerte Microsoft Intune-rollebeskrivelser du kan administrere i Administrasjonssenter for Microsoft 365, kan du se Rollebasert tilgangskontroll (RBAC) med Microsoft Intune.

Hvis du vil ha mer informasjon om hvordan du tilordner roller i Administrasjonssenter for Microsoft 365, kan du se Tilordne administratorroller.

Viktig

Microsoft anbefaler at du bruker roller med færrest tillatelser, og at du begrenser antallet brukere med administrative tillatelser. Se Minst privilegerte roller etter oppgave i Microsoft Entra ID.

Sikkerhetsretningslinjer for tilordning av roller

Fordi administratorer har tilgang til sensitive data og filer, følger du disse retningslinjene for å sikre organisasjonens data.

Anbefaling Hvorfor det er viktig
Ha så få globale administratorer som mulig Globale administratorer har nesten ubegrenset tilgang til organisasjonens innstillinger og mesteparten av dataene. Begrens antallet globale administratorer så mye som mulig. En global administrator kan utilsiktet låse kontoen og kreve at passordet tilbakestilles. En annen global administrator eller en privilegert godkjenningsadministrator kan tilbakestille passordet til en global administrator. Du bør derfor minst ha en privilegert godkjenningsadministrator i tilfelle en global administrator låses ute fra kontoen sin.
Tilordne roller med færrest mulig tillatelser Hvis du tilordner den minst tillatte rollen, gir du bare administratorer den tilgangen de trenger for å få jobben gjort. Hvis du for eksempel vil at noen skal tilbakestille brukerpassordet, ikke tilordne den ubegrensede globale administratorrollen. Tilordne i stedet en begrenset administratorrolle, for eksempel passordadministrator eller brukerstøtteadministrator. Se Minst privilegerte roller etter oppgave i Microsoft Entra ID.
Kreve godkjenning med flere faktorer (MFA) for administratorer Krev MFA for alle brukere, spesielt administratorer. MFA gjør at brukerne bruker en annen identifikasjonsmetode til å bekrefte identiteten sin. Administratorer har tilgang til brukerdata, for eksempel navn, e-postadresse, plassering og så videre. Hvis du trenger MFA, selv om administratorens passord blir kompromittert, er ikke passordet alene nok til å logge på uten en annen identifikasjonsmetode.

Når du aktiverer MFA, må brukeren oppgi en alternativ e-postadresse og et alternativt telefonnummer for gjenoppretting av kontoen neste gang vedkommende logger på.
Konfigurere godkjenning med flere faktorer

Hvis du får en melding i Administrasjonssenter for Microsoft 365 som angir at du ikke har tillatelse til å redigere en innstilling eller side, er det fordi du er tilordnet en rolle som ikke har den tillatelsen. I dette tilfellet gjør du ett eller flere av følgende:

Ofte brukte Administrasjonssenter for Microsoft 365 roller

Følg disse trinnene for å vise administratorroller:

  1. Gå til Rolletilordninger i Administrasjonssenter for Microsoft 365.

  2. Velg en rolle for å åpne detaljruten.

  3. Velg Tillatelser-fanen for å vise en detaljert liste over hva administratorer tilordnet denne rollen har tillatelse til å gjøre.

  4. Velg fanen Tilordnet eller Tilordnede administratorer for å legge til brukere i roller.

    Hvis du vil vise den fullstendige listen over roller, kan du gå til bunnen av listen og velge Vis alle etter kategori. Hvis du vil ha detaljert informasjon, inkludert cmdleter som er knyttet til en rolle, kan du se Microsoft Entra innebygde roller.

Administratorroller og hvem som skal tilordnes

Tabellen nedenfor viser administratorroller og informasjon om hvem som skal tilordnes disse rollene. Hvis du vil se den fullstendige listen over roller, kan du gå til Microsoft Entra innebygde roller.

Administratorrolle Hvem kan tilordnes denne rollen?
Administrator for kunstig intelligens Denne rollen gir administrasjon med AI og agentomfang, men gir ikke bred administrasjon av Microsoft 365-arbeidsbelastninger for hele tenanten.

Tilordne KI-administratorrollen til brukere som trenger å utføre følgende oppgaver:
  • Administrer alle aspekter av Microsoft Copilot
  • Administrer kunstig intelligens-relaterte bedriftstjenester, utvidelsesmuligheter og Copilot-agenter på siden Integrerte apper i Administrasjonssenter for Microsoft 365
  • Administrer agentforekomster og agentidentiteter ved hjelp av tilgjengelige administratoropplevelser, for eksempel opplasting, publisering, installasjon, aktivering og blokkering eller oppheving av blokkering av agenter der det støttes
  • Gi samtykke for hele tenanten for apper og agenter som ber om tillatelser, bortsett fra Microsoft Graph-programtillatelser. Apper eller agenter som krever Microsoft Graph-programtillatelser, krever fortsatt global administratorgodkjenning.
  • Vis bruksrapporter, innføringsinnsikter og organisasjonsinnsikt
  • Vis grunnleggende abonnementsegenskaper
  • Vis agenter som er flagget som risikable i Identitetsbeskyttelse for agenter
  • Tillate brukere å installere en app eller installere en app for brukere i organisasjonen hvis appen ikke krever tillatelse
  • Lese og konfigurere tilstandsinstrumentbord for Microsoft Azure og Microsoft 365
  • Opprett og administrer støtteforespørsler i Microsoft Azure Portal og Administrasjonssenter for Microsoft 365
Administratoren for kunstig intelligens administrerer ikke menneskelig brukerlisensiering eller brukerpåloggingsøkter. Noen scenarier for tillatelser med høye rettigheter eller samtykke (for eksempel bestemte tillatelser i Microsoft Graph-programmer) kan fortsatt kreve en global administrator eller privilegert rolleadministrator.
KI-leser Denne rollen er ment for synlighet, overvåking og rapportering, men ikke administrasjon. Tilordne KI-leserrollen til brukere som trenger å se funksjonene og innstillingene i administrasjonssentrene som KI-administratoren kan vise.

KI-leseren kan ikke redigere noen innstillinger.

Tilordne KI-leserrollen til brukere som trenger å utføre følgende oppgaver:
  • Les alle aspekter av Microsoft Copilot
  • Les alle egenskapene for agentidentiteter, styringskontohavere for agentidentitet og tegninger for agentidentitet
  • Lese og konfigurere tilstandsinstrumentbord for Microsoft Azure og Microsoft 365
KI-leserrollen er en skrivebeskyttet rolle og kan ikke opprette, publisere, godkjenne, aktivere, deaktivere eller endre agenter. KI-leseren kan ikke administrere agenttilgjengelighet, tillatelser, policyer, lisenser, samtykke eller støtteforespørsler.
Programadministrator Tilordne rollen som programadministrator til brukere som trenger å opprette og administrere alle aspekter ved bedriftsprogrammer, programregistreringer og innstillinger for programproxy.

Brukere som er tilordnet denne rollen, legges ikke til som eiere når du oppretter nye appregistreringer eller bedriftsprogrammer. Denne rollen gir også muligheten til å samtykke for delegerte tillatelser og programtillatelser, bortsett fra programtillatelser for Azure AD Graph og Microsoft Graph.
Administrator for fakturering Tilordne rollen som Faktureringsadministrator til brukere som foretar kjøp, behandler abonnementer og tjenesteforespørsler og overvåker tjenestetilstanden. Faktureringsadministratorer kan også:
  • Administrer alle aspekter ved fakturering
  • Opprett og administrer støtteforespørsler i Azure Portal
Exchange-administrator Tilordne rollen Exchange-administrator til brukere som trenger å vise og administrere brukerens e-postpostbokser, Microsoft 365 Groups og Exchange Online. Exchange-administratorer kan også:
  • Gjenopprette slettede elementer i en brukers postboks
  • Konfigurere representanter for Send som og Send på vegne av
Fabric Administrator Tilordne Fabric Administrator-rollen til brukere som trenger å utføre følgende oppgaver:
  • Administrer alle administrasjonsfunksjoner for Microsoft Fabric og Power BI
  • Rapport om bruk og ytelse
  • Gjennomgå og behandle overvåking
Global Administrator Dette er en privilegert rolle. Globale administratorer kan vise katalogaktivitetslogger og øke tilgangen til å administrere alle Microsoft Azure-abonnementer og -administrasjonsgrupper. Globale administratorer kan få full tilgang til alle Microsoft Azure-ressurser ved hjelp av sin respektive Microsoft Entra-tenant.

Personen som kjøpte et abonnement for organisasjonen og registrerte seg for Microsoft-onlinetjenester, blir automatisk global administrator. Det kan være mer enn én global administrator i organisasjonen.

Brukere med denne rollen har tilgang til alle administrative funksjoner i Microsoft Entra ID, og tjenester som bruker Microsoft Entra-identiteter, for eksempel Microsoft Defender-portalen, Microsoft Purview-portalen, Exchange Online, SharePoint Online og Skype for Business Online.

Globale administratorer kan:
  • Tilbakestille passord for alle brukere og alle andre administratorer
  • Administrere kjøp av abonnementer og produkter fra organisasjonen
  • Tilbakestille passord for alle brukere
  • Legge til og behandle domener
  • Oppheve blokkeringen av en annen global administrator
I tillegg er det bare globale administratorer som kan vise og behandle abonnementer som er kjøpt gjennom en partner.

En global administrator kan ikke fjerne sin egen globale administratortildeling. Denne begrensningen er for å forhindre en situasjon der en organisasjon har null globale administratorer.
Global leser Tilordne rollen Global leser til brukere som trenger å utføre følgende oppgaver:
  • Vis agentoversikt og agenter i registeret for deres tenant, med detaljer rundt måledataene med alle detaljene om agentmetadata
  • Vis administratorfunksjoner og innstillinger i administrasjonssentre som den globale administratoren kan vise.
Den globale leseren kan ikke redigere noen innstillinger.

For abonnementer som er kjøpt gjennom en partner, er ikke rollen Global leser tilgjengelig.
Gruppeadministrator Tilordne gruppeadministratorrollen til brukere som trenger å administrere alle gruppeinnstillinger på tvers av administrasjonssentre, inkludert Administrasjonssenter for Microsoft 365 og Microsoft Entra administrasjonssenter. Gruppeadministratorer kan:
  • Opprett, rediger, slett og gjenopprett Microsoft 365 Groups
  • Opprett og oppdater policyer for opprettelse, utløp og navngivning av grupper
  • Opprette, redigere, slette og gjenopprette Microsoft Entra-sikkerhetsgrupper
Se også Administrer hvem som kan opprette Microsoft 365 Groups.
Brukerstøtteadministrator Tilordne rollen Brukerstøtteadministrator til brukere som trenger å utføre følgende oppgaver:
  • Tilbakestille passord
  • Tvinge brukere til å logge av
  • Behandle serviceforespørsler
  • Overvåk tjenestetilstanden
Brukerstøtteadministratoren kan bare hjelpe brukere som ikke er administratorbrukere, samt brukere som er tilordnet disse rollene: Katalogleser, gjesteinviterer, brukerstøtteadministrator, leser for meldingssenteret og rapportleser.
Lisensadministrator Tilordne lisensadministratorrollen til brukere som trenger å tilordne og fjerne lisenser fra brukere og redigere bruksstedet. Lisensadministratorer kan også:
  • Behandle lisenstilordninger på nytt for gruppebasert lisensiering
  • Tilordne produktlisenser til grupper for gruppebasert lisensiering
Personvernleser for Meldingssenter Tilordne personvernleserrollen i Meldingssenter til brukere som trenger å lese personvern- og sikkerhetsmeldinger og oppdateringer i Meldingssenteret for Microsoft 365.

Personvernlesere i Meldingssenter kan få e-postvarsler relatert til personvern, avhengig av preferansene deres, og de kan stoppe abonnementet ved hjelp av innstillingene i Meldingssenter.

Bare globale administratorer og personvernlesere i meldingssenteret kan lese meldinger om personvern.

Denne rollen har ingen tillatelse til å vise, opprette eller behandle tjenesteforespørsler.

Personvernlesere i Meldingssenter kan også:
  • Overvåk alle varsler i meldingssenteret, inkludert meldinger om personvern
  • Vise grupper, domener og abonnementer
Leser for meldingssenteret Tilordne rollen som Leser for meldingssenteret til brukere som trenger å utføre følgende oppgaver:
  • Overvåke varslinger i Meldingssenter
  • Få ukentlige e-postsammendrag av innlegg og oppdateringer i Meldingssenteret
  • Del innlegg i Meldingssenteret
  • Ha skrivebeskyttet tilgang til Microsoft Entra-tjenester, for eksempel brukere og grupper
Microsoft Graph Data Connect-administrator Tilordne administratorrollen for Microsoft Graph Data Connect til brukere som trenger å utføre følgende oppgaver:
  • Få tilgang til alle administrative funksjoner i Microsoft Graph Data Connect
  • Behandle tilkoblingsinnstillinger for Microsoft Graph-data i en tenant
  • Aktivere eller deaktivere Microsoft Graph Data Connect-tjenesten
  • Konfigurere valg av arbeidsbelastning for datasett i Microsoft Graph Data Connect
  • Konfigurer innstillinger for dataflytting på tvers av tenanter i Microsoft Graph Data Connect
  • Vis, godkjenn eller avslå forespørsler om programautorisasjon for Microsoft Graph Data Connect
  • Vise, opprette, oppdatere eller slette programregistreringer for Microsoft Graph Data Connect
Overføringsadministrator Tilordne rollen Microsoft 365-overføringsadministrator til brukere som trenger å utføre følgende oppgaver:
  • Bruk Overføringsbehandling i Administrasjonssenter for Microsoft 365 til å administrere innholdsoverføring til Microsoft 365, inkludert Microsoft Teams, OneDrive og SharePoint-områder, fra ulike kilder som Google Drive, Dropbox, Box og Slack
  • Velg overføringskilder, opprett overføringsoversikter (for eksempel brukerlister fra Google Disk), planlegg og utfør overføringer, og last ned rapporter
  • Opprett nye SharePoint-nettsteder eller Teams-grupper hvis målområdene eller -teamene ikke allerede finnes, opprett SharePoint-lister under administrasjonsområdene for SharePoint, og opprett og oppdater elementer i SharePoint-lister
  • Behandle innstillinger for overføringsprosjekter og overføringslivssyklus for oppgaver, og administrere tillatelsestilordninger fra kilde til mål.
Med denne rollen kan du bare overføre fra Google Drive, Box, Dropbox, Egnye og Slack. Denne rollen lar deg ikke overføre fra fildelingskilder fra administrasjonssenteret for SharePoint. Bruk SharePoint-administrator til å overføre fra fildelingskilder.
Office-appadministrator Tilordne administratorrollen som Office-apper til brukere som trenger å utføre følgende oppgaver:
  • Bruk skypolicy-tjenesten for Microsoft 365 til å opprette og administrere skybaserte policyer.
  • Opprette og behandle serviceforespørsler
  • Administrer innhold fra Nyheter som brukere ser i appene sine i Microsoft 365
  • Overvåk tjenestetilstanden
  • Innstillinger for Administrer Office-skript
Godkjenner av organisasjonsmeldinger Tilordne rollen Godkjenner av organisasjonsmeldinger til brukere som må se gjennom, godkjenne eller avvise nye organisasjonsmeldinger for levering i Administrasjonssenter for Microsoft 365 før de sendes til brukere via Microsoft-produktoverflater.
Skriver av organisasjonsmeldinger Tilordne rollen som forfatter av organisasjonsmeldinger til brukere som må skrive, publisere, behandle og se gjennom organisasjonsmeldingene for sluttbrukere gjennom Microsoft-produktoverflater.
Passordadministrator Tilordne rollen Passordadministrator til en bruker som trenger å tilbakestille passord for brukere.
People Administrator Tilordne People Administrator-rollen til brukere som trenger å utføre følgende oppgaver:
  • Oppdatere profilbilder for alle brukere, inkludert administratorer
  • Oppdatere personinnstillinger for alle brukere (pronomen, uttale av navn og profilkortinnstillinger)
Power Platform-administrator Tilordne Power Platform-administratorrollen til brukere som trenger å utføre følgende oppgaver:
  • Administrer alle administrasjonsfunksjonene for Power Apps, Power Automate, Power BI, Microsoft Fabric og Microsoft Purview hindring av datatap
  • Opprette og behandle serviceforespørsler
  • Overvåk tjenestetilstanden
Rapportleser Tilordne rollen Rapportleser til brukere som trenger å utføre følgende oppgaver:
  • Vis agentoversikt og agenter i registeret for deres tenant, med detaljer rundt måledataene med alle detaljene om agentmetadata
  • Vis bruksdata og aktivitetsrapporter i Administrasjonssenter for Microsoft 365
  • Få tilgang til innholdspakken for Power BI-innføringen
  • Få tilgang til påloggingsrapporter og aktivitet i Microsoft Entra ID
  • Vis data som returneres av rapporterings-API-en for Microsoft Graph
Søk etter administrator Tilordne rollen Søkeadministrator til brukere som trenger å opprette og behandle søkeresultatinnhold og definere spørringsinnstillinger for å forbedre søkeresultatene i organisasjonen. Søkeadministratoren administrerer Microsoft Search-konfigurasjonen og kan utføre alle innholdsbehandlingsoppgaver som et søkeredigeringsprogram kan.
Sikkerhetsadministrator Tilordne rollen som sikkerhetsadministrator til brukere som administrerer sikkerhetskontroller og overvåking på tvers av Microsoft 365.

Denne privilegerte rollen gir tilgang til sikkerhets- og samsvarsportaler og leseinnsyn i agenter i Administrasjonssenter for Microsoft 365 for etterforskning og risikovurdering, uten å tillate agentpublisering eller livssyklusadministrasjon.
Sikkerhetsleser Tilordne rollen Sikkerhetsleser til brukere som trenger tilgang til sikkerhetsdata og overvåkingsinnsikter på tvers av Microsoft 365.

Denne privilegerte rollen gir tilgang til sikkerhets- og samsvarsportaler, inkludert Microsoft Defender, Microsoft Entra (ID-beskyttelse, Privileged Identity Management, påloggingsrapporter og overvåkingslogger) og Microsoft Purview.

I Administrasjonssenter for Microsoft 365 gir denne rollen skrivebeskyttet innsyn i agenter og metadata for sikkerhetsgjennomgang og samsvarsformål, uten å tillate agentpublisering eller livssyklusadministrasjon.
Administrator for tjenestestøtte Tilordne rollen som tjenestestøtteansvarlig som en annen rolle til administratorer eller brukere som må utføre følgende oppgaver i tillegg til den vanlige administratorrollen:
  • Åpne og behandle serviceforespørsler
  • Vise og dele innlegg i Meldingssenteret
  • Overvåk tjenestetilstanden
SharePoint-administrator Tilordne SharePoint-administratorrollen til brukere som trenger tilgang til og administrasjon av administrasjonssenteret for SharePoint. SharePoint-administratorer kan også:
  • Opprette og slette områder
  • Behandle områdesamlinger og globale SharePoint-innstillinger
Administrator for avansert administrasjon i SharePoint Tilordne rollen Administrator for avansert administrasjon i SharePoint til brukere som trenger å utføre følgende typer oppgaver:
  • Bruke SharePoint Admin Agent
  • Behandle alle aspekter ved avansert administrasjon av SharePoint
  • Vise navn, baner og URL-adresser for filer, mapper, biblioteker, dokumenter og lister på SharePoint-nettsteder uten å åpne fil eller elementinnhold
  • Fjerne tillatelser fra filer, mapper, biblioteker, dokumenter og lister på SharePoint-nettsteder
Teams-administrator Tilordne Teams-administratorrollen til brukere som trenger tilgang til og administrere administrasjonssenteret for Teams. En Teams-administrator kan også:
  • Administrere møter
  • Administrere konferansebroer
  • Administrer alle innstillinger for hele organisasjonen, inkludert forbund, teams-oppgradering og innstillinger for Teams-klienten
Brukeradministrator Tilordne brukeradministratorrollen til brukere som må utføre følgende oppgaver:
  • Opprette, deaktivere eller aktivere brukerkontoer
  • Legge til brukere og grupper
  • Tilordne lisenser
  • Behandle egenskaper for de fleste brukere
  • Opprette og administrere brukervisninger
  • Oppdater utløpspolicyer for passord
  • Behandle serviceforespørsler
  • Overvåk tjenestetilstanden
  • Oppdater enhetsnøkler (FIDO)
  • Vis et sammendrag av agenter på tvers av tenanten for å få innsyn i generelle bruks- og implementeringstrender
User Experience Success Manager Tilordne rollen User Experience Manager til brukere som trenger å utføre følgende oppgaver:
  • Få tilgang til opplevelsesinnsikt, innføringspoengsum og meldingssenteret i Administrasjonssenter for Microsoft 365.
  • Vis et sammendrag av agenter på tvers av tenanten for å få innsyn i generelle bruks- og implementeringstrender
  • Denne rollen omfatter tillatelsene til rollen Leser av brukssammendragsrapporter.
Leieradministrator for Viva Glint Tilordne rollen som Viva Glint-leieradministrator til brukere som administrerer Viva Glint-appen. Se tilordne Viva Glint-tenant- og tjenesteadministratorer.

Se også Kontrollere administratorroller i organisasjonen.

Tillatelser basert på administratorroller og gruppetype i Administrasjonssenter for Microsoft 365

Administrator Microsoft 365 Groups Sikkerhetsgrupper Distribution Groups E-postaktiverte sikkerhetsgrupper
Global Administrator Opprette, lese, oppdatere, slette Opprette, lese, oppdatere, slette Opprette, lese, oppdatere, slette Opprette, lese, oppdatere, slette
Global leser Lese Lese Lese Lese
Brukeradministrator Opprette, lese, oppdatere, slette
(Kan ikke oppdatere Exchange Online-egenskaper)
Opprette, lese, oppdatere, slette Lese Lese
Exchange-administrator Opprette, lese, oppdatere, slette Lese, Oppdatere (bare grupper de eier), Slette (bare grupper de eier) Opprette, lese, oppdatere, slette Opprette, lese, oppdatere, slette
Teams-administrator Opprette, lese, oppdatere, slette
(Kan ikke oppdatere Exchange Online-egenskaper)
Opprette, lese, oppdatere, slette (bare grupper de eier) Lese Lese
SharePoint-administrator Opprette, lese, oppdatere, slette
(Kan ikke oppdatere Exchange Online-egenskaper)
Create, Read, Update, Delete – bare grupper de eier Lese Lese
Administrator for fakturering Lese Lese Lese Lese
Administrator for tjenestestøtte Lese Lese Lese Lese
Gruppeadministrator Opprette, lese, oppdatere, slette
(Kan ikke oppdatere Exchange Online-egenskaper)
Opprette, lese, oppdatere, slette Lese Lese
Administrator for kunstig intelligens Lese Lese Lese Lese

Delegert administrasjon for Microsoft-partnere

Hvis du arbeider med en Microsoft-partner, kan du tilordne administratorroller. De kan tilordne administratorroller til brukere i firmaet eller selskapet sitt. Tilordne administratorroller til partnere hvis de konfigurerer og administrerer nettorganisasjonen for deg.

En partner kan tilordne disse rollene:

  • Admin Agent Rettigheter tilsvarende en global administrator, bortsett fra administrasjon av godkjenning med flere faktorer gjennom Partnersenter.
  • Brukerstøtterepresentant Rettigheter som tilsvarer en brukerstøtteadministrator.

Før partneren kan tilordne disse rollene til brukere, må du først legge til partneren som en delegert administrator i kontoen. Partneren må være en autorisert partner. Partneren sender deg en e-postmelding for å spørre om du vil gi vedkommende tillatelse til å fungere som delegert administrator. Hvis du vil ha instruksjoner, kan du se Autorisere eller fjern partnerforhold.

Roller for volumlisensiering

Administratorer for volumlisensavtale (VL) får tilgang til volumlisensene sine i Administrasjonssenter for Microsoft 365.

  • VL-administratorer har ikke tilgang til annen informasjon eller funksjonalitet i administrasjonssenteret utenfor VL-delen.
  • Globale administratorer tilordner ingen VL-roller og trenger ikke tilordne noen administratorrolle til en VL-administrator for at de skal få tilgang til VL-avtalen.
  • Globale administratorer har ikke tilgang til VL-informasjon eller -funksjonalitet i administrasjonssenteret, med mindre en VL-administrator tilordner dem en VL-rolle.

Hvis du vil ha mer informasjon, kan du se Administrere brukerroller for volumlisensiering eller kontakte kundestøtteteamet for volumlisensiering.