Merk
Tilgang til denne siden krever autorisasjon. Du kan prøve å logge på eller endre kataloger.
Tilgang til denne siden krever autorisasjon. Du kan prøve å endre kataloger.
Sjekk ut Microsoft 365-hjelp for små bedrifter på YouTube. Disse ressursene er spesielt nyttige for administratorer i små bedrifter som ikke har brukt Microsoft 365 før.
Hvis du vil utføre oppgaver som å legge til brukere, tilordne lisenser eller konfigurere tjenester, trenger du en administratorrolle i Microsoft 365 for bedrifter. Microsoft 365- eller Office 365-abonnementet inkluderer et sett med administratorroller som du kan tilordne i Administrasjonssenter for Microsoft 365. Hver administratorrolle tilsvarer vanlige forretningsfunksjoner og gjør det mulig for personer i organisasjonen å utføre bestemte oppgaver i administrasjonssentrene. Denne artikkelen gir en oversikt over administratorroller, sikkerhetsretningslinjer å huske på og koblinger til relatert innhold.
Se: Hva er en administrator?
Se denne videoen og andre på YouTube-kanalen vår.
Gå til Administrasjonssenter for Microsoft 365 og logg på. Hvis du har tilgang til Administrasjonssenter for Microsoft 365, er du administrator, og du kan gå videre til neste trinn.
Velg Brukere>Aktive brukerei venstre navigasjonsrute. (Eller gå direkte til siden Aktive brukere.)
Velg brukerkontoen for personen du vil gjøre til administrator. Brukerens detaljer vises i den høyre dialogboksen.
Før du starter
Administrasjonssenter for Microsoft 365 lar deg administrere Microsoft Entra-roller og Microsoft Intune-roller. Disse rollene er imidlertid et delsett av rollene som er tilgjengelige i administrasjonssenteret for Microsoft Entra og administrasjonssenteret for Microsoft Intune.
- Hvis du vil ha en fullstendig liste over detaljerte Microsoft Entra rollebeskrivelser du kan administrere i Administrasjonssenter for Microsoft 365, kan du se Administratorrolletillatelser i Microsoft Entra innebygde roller.
- Hvis du vil ha en fullstendig liste over detaljerte Microsoft Intune-rollebeskrivelser du kan administrere i Administrasjonssenter for Microsoft 365, kan du se Rollebasert tilgangskontroll (RBAC) med Microsoft Intune.
Hvis du vil ha mer informasjon om hvordan du tilordner roller i Administrasjonssenter for Microsoft 365, kan du se Tilordne administratorroller.
Viktig
Microsoft anbefaler at du bruker roller med færrest tillatelser, og at du begrenser antallet brukere med administrative tillatelser. Se Minst privilegerte roller etter oppgave i Microsoft Entra ID.
Sikkerhetsretningslinjer for tilordning av roller
Fordi administratorer har tilgang til sensitive data og filer, følger du disse retningslinjene for å sikre organisasjonens data.
| Anbefaling | Hvorfor det er viktig |
|---|---|
| Ha så få globale administratorer som mulig | Globale administratorer har nesten ubegrenset tilgang til organisasjonens innstillinger og mesteparten av dataene. Begrens antallet globale administratorer så mye som mulig. En global administrator kan utilsiktet låse kontoen og kreve at passordet tilbakestilles. En annen global administrator eller en privilegert godkjenningsadministrator kan tilbakestille passordet til en global administrator. Du bør derfor minst ha en privilegert godkjenningsadministrator i tilfelle en global administrator låses ute fra kontoen sin. |
| Tilordne roller med færrest mulig tillatelser | Hvis du tilordner den minst tillatte rollen, gir du bare administratorer den tilgangen de trenger for å få jobben gjort. Hvis du for eksempel vil at noen skal tilbakestille brukerpassordet, ikke tilordne den ubegrensede globale administratorrollen. Tilordne i stedet en begrenset administratorrolle, for eksempel passordadministrator eller brukerstøtteadministrator. Se Minst privilegerte roller etter oppgave i Microsoft Entra ID. |
| Kreve godkjenning med flere faktorer (MFA) for administratorer | Krev MFA for alle brukere, spesielt administratorer. MFA gjør at brukerne bruker en annen identifikasjonsmetode til å bekrefte identiteten sin. Administratorer har tilgang til brukerdata, for eksempel navn, e-postadresse, plassering og så videre. Hvis du trenger MFA, selv om administratorens passord blir kompromittert, er ikke passordet alene nok til å logge på uten en annen identifikasjonsmetode. Når du aktiverer MFA, må brukeren oppgi en alternativ e-postadresse og et alternativt telefonnummer for gjenoppretting av kontoen neste gang vedkommende logger på. Konfigurere godkjenning med flere faktorer |
Hvis du får en melding i Administrasjonssenter for Microsoft 365 som angir at du ikke har tillatelse til å redigere en innstilling eller side, er det fordi du er tilordnet en rolle som ikke har den tillatelsen. I dette tilfellet gjør du ett eller flere av følgende:
- Snakk med en annen administrator for å tilordne deg den riktige rollen.
- Mer informasjon om hvordan administratorroller tilordnes. Se Tilordne administratorroller.
- Kontakt kundestøtte for Microsoft 365 for bedrifter.
Ofte brukte Administrasjonssenter for Microsoft 365 roller
Følg disse trinnene for å vise administratorroller:
Gå til Rolletilordninger i Administrasjonssenter for Microsoft 365.
Velg en rolle for å åpne detaljruten.
Velg Tillatelser-fanen for å vise en detaljert liste over hva administratorer tilordnet denne rollen har tillatelse til å gjøre.
Velg fanen Tilordnet eller Tilordnede administratorer for å legge til brukere i roller.
Hvis du vil vise den fullstendige listen over roller, kan du gå til bunnen av listen og velge Vis alle etter kategori. Hvis du vil ha detaljert informasjon, inkludert cmdleter som er knyttet til en rolle, kan du se Microsoft Entra innebygde roller.
Administratorroller og hvem som skal tilordnes
Tabellen nedenfor viser administratorroller og informasjon om hvem som skal tilordnes disse rollene. Hvis du vil se den fullstendige listen over roller, kan du gå til Microsoft Entra innebygde roller.
| Administratorrolle | Hvem kan tilordnes denne rollen? |
|---|---|
| Administrator for kunstig intelligens | Denne rollen gir administrasjon med AI og agentomfang, men gir ikke bred administrasjon av Microsoft 365-arbeidsbelastninger for hele tenanten. Tilordne KI-administratorrollen til brukere som trenger å utføre følgende oppgaver:
|
| KI-leser | Denne rollen er ment for synlighet, overvåking og rapportering, men ikke administrasjon. Tilordne KI-leserrollen til brukere som trenger å se funksjonene og innstillingene i administrasjonssentrene som KI-administratoren kan vise. KI-leseren kan ikke redigere noen innstillinger. Tilordne KI-leserrollen til brukere som trenger å utføre følgende oppgaver:
|
| Programadministrator | Tilordne rollen som programadministrator til brukere som trenger å opprette og administrere alle aspekter ved bedriftsprogrammer, programregistreringer og innstillinger for programproxy. Brukere som er tilordnet denne rollen, legges ikke til som eiere når du oppretter nye appregistreringer eller bedriftsprogrammer. Denne rollen gir også muligheten til å samtykke for delegerte tillatelser og programtillatelser, bortsett fra programtillatelser for Azure AD Graph og Microsoft Graph. |
| Administrator for fakturering | Tilordne rollen som Faktureringsadministrator til brukere som foretar kjøp, behandler abonnementer og tjenesteforespørsler og overvåker tjenestetilstanden. Faktureringsadministratorer kan også:
|
| Exchange-administrator | Tilordne rollen Exchange-administrator til brukere som trenger å vise og administrere brukerens e-postpostbokser, Microsoft 365 Groups og Exchange Online. Exchange-administratorer kan også:
|
| Fabric Administrator | Tilordne Fabric Administrator-rollen til brukere som trenger å utføre følgende oppgaver:
|
| Global Administrator | Dette er en privilegert rolle. Globale administratorer kan vise katalogaktivitetslogger og øke tilgangen til å administrere alle Microsoft Azure-abonnementer og -administrasjonsgrupper. Globale administratorer kan få full tilgang til alle Microsoft Azure-ressurser ved hjelp av sin respektive Microsoft Entra-tenant. Personen som kjøpte et abonnement for organisasjonen og registrerte seg for Microsoft-onlinetjenester, blir automatisk global administrator. Det kan være mer enn én global administrator i organisasjonen. Brukere med denne rollen har tilgang til alle administrative funksjoner i Microsoft Entra ID, og tjenester som bruker Microsoft Entra-identiteter, for eksempel Microsoft Defender-portalen, Microsoft Purview-portalen, Exchange Online, SharePoint Online og Skype for Business Online. Globale administratorer kan:
En global administrator kan ikke fjerne sin egen globale administratortildeling. Denne begrensningen er for å forhindre en situasjon der en organisasjon har null globale administratorer. |
| Global leser | Tilordne rollen Global leser til brukere som trenger å utføre følgende oppgaver:
For abonnementer som er kjøpt gjennom en partner, er ikke rollen Global leser tilgjengelig. |
| Gruppeadministrator | Tilordne gruppeadministratorrollen til brukere som trenger å administrere alle gruppeinnstillinger på tvers av administrasjonssentre, inkludert Administrasjonssenter for Microsoft 365 og Microsoft Entra administrasjonssenter. Gruppeadministratorer kan:
|
| Brukerstøtteadministrator | Tilordne rollen Brukerstøtteadministrator til brukere som trenger å utføre følgende oppgaver:
|
| Lisensadministrator | Tilordne lisensadministratorrollen til brukere som trenger å tilordne og fjerne lisenser fra brukere og redigere bruksstedet. Lisensadministratorer kan også:
|
| Personvernleser for Meldingssenter | Tilordne personvernleserrollen i Meldingssenter til brukere som trenger å lese personvern- og sikkerhetsmeldinger og oppdateringer i Meldingssenteret for Microsoft 365. Personvernlesere i Meldingssenter kan få e-postvarsler relatert til personvern, avhengig av preferansene deres, og de kan stoppe abonnementet ved hjelp av innstillingene i Meldingssenter. Bare globale administratorer og personvernlesere i meldingssenteret kan lese meldinger om personvern. Denne rollen har ingen tillatelse til å vise, opprette eller behandle tjenesteforespørsler. Personvernlesere i Meldingssenter kan også:
|
| Leser for meldingssenteret | Tilordne rollen som Leser for meldingssenteret til brukere som trenger å utføre følgende oppgaver:
|
| Microsoft Graph Data Connect-administrator | Tilordne administratorrollen for Microsoft Graph Data Connect til brukere som trenger å utføre følgende oppgaver:
|
| Overføringsadministrator | Tilordne rollen Microsoft 365-overføringsadministrator til brukere som trenger å utføre følgende oppgaver:
|
| Office-appadministrator | Tilordne administratorrollen som Office-apper til brukere som trenger å utføre følgende oppgaver:
|
| Godkjenner av organisasjonsmeldinger | Tilordne rollen Godkjenner av organisasjonsmeldinger til brukere som må se gjennom, godkjenne eller avvise nye organisasjonsmeldinger for levering i Administrasjonssenter for Microsoft 365 før de sendes til brukere via Microsoft-produktoverflater. |
| Skriver av organisasjonsmeldinger | Tilordne rollen som forfatter av organisasjonsmeldinger til brukere som må skrive, publisere, behandle og se gjennom organisasjonsmeldingene for sluttbrukere gjennom Microsoft-produktoverflater. |
| Passordadministrator | Tilordne rollen Passordadministrator til en bruker som trenger å tilbakestille passord for brukere. |
| People Administrator | Tilordne People Administrator-rollen til brukere som trenger å utføre følgende oppgaver:
|
| Power Platform-administrator | Tilordne Power Platform-administratorrollen til brukere som trenger å utføre følgende oppgaver:
|
| Rapportleser | Tilordne rollen Rapportleser til brukere som trenger å utføre følgende oppgaver:
|
| Søk etter administrator | Tilordne rollen Søkeadministrator til brukere som trenger å opprette og behandle søkeresultatinnhold og definere spørringsinnstillinger for å forbedre søkeresultatene i organisasjonen. Søkeadministratoren administrerer Microsoft Search-konfigurasjonen og kan utføre alle innholdsbehandlingsoppgaver som et søkeredigeringsprogram kan. |
| Sikkerhetsadministrator | Tilordne rollen som sikkerhetsadministrator til brukere som administrerer sikkerhetskontroller og overvåking på tvers av Microsoft 365. Denne privilegerte rollen gir tilgang til sikkerhets- og samsvarsportaler og leseinnsyn i agenter i Administrasjonssenter for Microsoft 365 for etterforskning og risikovurdering, uten å tillate agentpublisering eller livssyklusadministrasjon. |
| Sikkerhetsleser | Tilordne rollen Sikkerhetsleser til brukere som trenger tilgang til sikkerhetsdata og overvåkingsinnsikter på tvers av Microsoft 365. Denne privilegerte rollen gir tilgang til sikkerhets- og samsvarsportaler, inkludert Microsoft Defender, Microsoft Entra (ID-beskyttelse, Privileged Identity Management, påloggingsrapporter og overvåkingslogger) og Microsoft Purview. I Administrasjonssenter for Microsoft 365 gir denne rollen skrivebeskyttet innsyn i agenter og metadata for sikkerhetsgjennomgang og samsvarsformål, uten å tillate agentpublisering eller livssyklusadministrasjon. |
| Administrator for tjenestestøtte | Tilordne rollen som tjenestestøtteansvarlig som en annen rolle til administratorer eller brukere som må utføre følgende oppgaver i tillegg til den vanlige administratorrollen:
|
| SharePoint-administrator | Tilordne SharePoint-administratorrollen til brukere som trenger tilgang til og administrasjon av administrasjonssenteret for SharePoint. SharePoint-administratorer kan også:
|
| Administrator for avansert administrasjon i SharePoint | Tilordne rollen Administrator for avansert administrasjon i SharePoint til brukere som trenger å utføre følgende typer oppgaver:
|
| Teams-administrator | Tilordne Teams-administratorrollen til brukere som trenger tilgang til og administrere administrasjonssenteret for Teams. En Teams-administrator kan også:
|
| Brukeradministrator | Tilordne brukeradministratorrollen til brukere som må utføre følgende oppgaver:
|
| User Experience Success Manager | Tilordne rollen User Experience Manager til brukere som trenger å utføre følgende oppgaver:
|
| Leieradministrator for Viva Glint | Tilordne rollen som Viva Glint-leieradministrator til brukere som administrerer Viva Glint-appen. Se tilordne Viva Glint-tenant- og tjenesteadministratorer. |
Se også Kontrollere administratorroller i organisasjonen.
Tillatelser basert på administratorroller og gruppetype i Administrasjonssenter for Microsoft 365
| Administrator | Microsoft 365 Groups | Sikkerhetsgrupper | Distribution Groups | E-postaktiverte sikkerhetsgrupper |
|---|---|---|---|---|
| Global Administrator | Opprette, lese, oppdatere, slette | Opprette, lese, oppdatere, slette | Opprette, lese, oppdatere, slette | Opprette, lese, oppdatere, slette |
| Global leser | Lese | Lese | Lese | Lese |
| Brukeradministrator | Opprette, lese, oppdatere, slette (Kan ikke oppdatere Exchange Online-egenskaper) |
Opprette, lese, oppdatere, slette | Lese | Lese |
| Exchange-administrator | Opprette, lese, oppdatere, slette | Lese, Oppdatere (bare grupper de eier), Slette (bare grupper de eier) | Opprette, lese, oppdatere, slette | Opprette, lese, oppdatere, slette |
| Teams-administrator | Opprette, lese, oppdatere, slette (Kan ikke oppdatere Exchange Online-egenskaper) |
Opprette, lese, oppdatere, slette (bare grupper de eier) | Lese | Lese |
| SharePoint-administrator | Opprette, lese, oppdatere, slette (Kan ikke oppdatere Exchange Online-egenskaper) |
Create, Read, Update, Delete – bare grupper de eier | Lese | Lese |
| Administrator for fakturering | Lese | Lese | Lese | Lese |
| Administrator for tjenestestøtte | Lese | Lese | Lese | Lese |
| Gruppeadministrator | Opprette, lese, oppdatere, slette (Kan ikke oppdatere Exchange Online-egenskaper) |
Opprette, lese, oppdatere, slette | Lese | Lese |
| Administrator for kunstig intelligens | Lese | Lese | Lese | Lese |
Delegert administrasjon for Microsoft-partnere
Hvis du arbeider med en Microsoft-partner, kan du tilordne administratorroller. De kan tilordne administratorroller til brukere i firmaet eller selskapet sitt. Tilordne administratorroller til partnere hvis de konfigurerer og administrerer nettorganisasjonen for deg.
En partner kan tilordne disse rollene:
- Admin Agent Rettigheter tilsvarende en global administrator, bortsett fra administrasjon av godkjenning med flere faktorer gjennom Partnersenter.
- Brukerstøtterepresentant Rettigheter som tilsvarer en brukerstøtteadministrator.
Før partneren kan tilordne disse rollene til brukere, må du først legge til partneren som en delegert administrator i kontoen. Partneren må være en autorisert partner. Partneren sender deg en e-postmelding for å spørre om du vil gi vedkommende tillatelse til å fungere som delegert administrator. Hvis du vil ha instruksjoner, kan du se Autorisere eller fjern partnerforhold.
Roller for volumlisensiering
Administratorer for volumlisensavtale (VL) får tilgang til volumlisensene sine i Administrasjonssenter for Microsoft 365.
- VL-administratorer har ikke tilgang til annen informasjon eller funksjonalitet i administrasjonssenteret utenfor VL-delen.
- Globale administratorer tilordner ingen VL-roller og trenger ikke tilordne noen administratorrolle til en VL-administrator for at de skal få tilgang til VL-avtalen.
- Globale administratorer har ikke tilgang til VL-informasjon eller -funksjonalitet i administrasjonssenteret, med mindre en VL-administrator tilordner dem en VL-rolle.
Hvis du vil ha mer informasjon, kan du se Administrere brukerroller for volumlisensiering eller kontakte kundestøtteteamet for volumlisensiering.