Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
In dit artikel wordt u stapsgewijs begeleid bij het maken van een aangepaste Intune RBAC-rol met specifieke machtigingen voor een afdeling voor beveiligingsbewerkingen en het toewijzen van de rol aan een groep operators. Met aangepaste rollen kunt u de toegang met de minste bevoegdheden implementeren, zodat beheerders alleen de gebruikers en apparaten kunnen beheren die ze mogen beheren.
Dit artikel maakt deel uit van een reeks Evalueren en proberen waarmee u de mogelijkheden van Microsoft Intune kunt evalueren.
Intune bevat verschillende ingebouwde RBAC-rollen die u kunt gebruiken. Microsoft raadt aan om de rol met de minste machtigingen te gebruiken waarmee de taak kan worden voltooid die een beheerder geacht wordt te beheren. Dit kan een aangepaste rol zijn. Deze aanpak minimaliseert beveiligingsrisico's en operationele fouten door te veel bevoegde accounts voor routinewerk te vermijden.
Vereisten
Licentievereisten
- Een abonnement op Microsoft Intune. Meld u aan voor een gratis proefaccount.
Rolvereisten
Meld u aan bij het Microsoft Intune-beheercentrum met de volgende rol:
- Ingebouwde Intune rol Rolbeheerder Microsoft Intune
Vereisten voor apparaatconfiguratie
Om deze stap te voltooien, moet u het volgende doen:
U kunt deze evaluatiestap alleen voltooien als u een groep met ten minste één gebruiker hebt.
Een aangepaste rol maken
Wanneer u een aangepaste rol maakt, kunt u machtigingen instellen voor een groot aantal acties. Schakel voor de rol Beveiligingsbewerkingen leesmachtigingen in voor een paar categorieën, zodat de operator de configuraties en het beleid van een apparaat kan bekijken.
Meld u aan bij het Microsoft Intune-beheercentrum en ga naarTenantbeheerdersrollen>. Selecteer Maken. Selecteer in de vervolgkeuzelijst de optie Intune-rol. De werkstroom Aangepaste rol toevoegen wordt geopend.
Ga op de pagina Basisinformatie als volgt te werk:
- Voer bij Naambeveiligingsbewerkingen in.
- Voer voor een beschrijving deze rol in Met deze rol kan een beveiligingsoperator de apparaatconfiguratie en nalevingsinformatie controleren. Selecteer Volgende om door te gaan.
Vouw op de pagina Machtigingen de categorie Bedrijfsapparaat-id's uit en stel Lezen in op Ja:
Nadat u Lezen hebt geconfigureerd voor zakelijke apparaat-id's, vouwt u de volgende extra categorieën uit en maakt u dezelfde configuratie door Lezen in te stellen op Ja.
- Nalevingsbeleid voor apparaten
- Apparaatconfiguraties
- Organisatie
Nadat u de vier categorieën hebt geconfigureerd, selecteert u Volgende om door te gaan.
Selecteer onder Bereiktags de optie Volgende. U hoeft geen bereiktags te configureren voor dit evaluatiescenario.
Selecteer Makenbij Controleren + Maken. Intune maakt de aangepaste rol, die nu wordt weergegeven op de Intune rollen | De pagina Alle rollen in het Intune beheercentrum, met eentype aangepaste Intune rol.
Tip
Zie Naslaginformatie over toegangsbeheer op basis van rollen voor een lijst met machtigingen per rol.
De rol aan een groep toewijzen
Meld u aan bij het Microsoft Intune-beheercentrum en ga naarTenantbeheerrollen>>Alle rollen.
Op Intune-rollen - Alle rollen selecteert u de aangepaste rol Beveiligingsbewerkingen die u hebt gemaakt. Selecteer Toewijzingen en vervolgens Toewijzen in het overzicht van de rol.
Voer in BasisSec Ops in als naam en selecteer vervolgens Volgende.
Selecteer op Beheer groepende optie Groepen toevoegen en kies vervolgens een groep met de gebruikers aan wie u de machtigingen van de rol wilt toewijzen. Als u de groep Contoso-testers hebt gemaakt in stap 3 van deze evaluatiehandleiding, selecteert u deze groep.
Nadat u een groep hebt toegevoegd, kiest u Selecteren en vervolgens Volgende om door te gaan naar de volgende pagina van de werkstroom.
Selecteer in Bereikgroepende optie Groepen toevoegen en voeg de groep toe die u in de vorige stap hebt toegevoegd. Kies net als voorheen Selecteren en vervolgens Volgende om door te gaan naar de volgende pagina van de werkstroom.
Selecteer onder Bereiktags de optie Volgende. U hoeft geen bereiktags te configureren voor dit evaluatiescenario.
Selecteer bij Controleren + maken de optie Maken wanneer u klaar bent.
De nieuwe toewijzing wordt weergegeven in de lijst met toewijzingen.
Iedereen in de groep is nu lid van de rol Beveiligingsbewerkingen en kan de volgende informatie over een apparaat bekijken: bedrijfsapparaat-id's, beleidsregels voor apparaatnaleving, apparaatconfiguraties en organisatiegegevens.
Bronnen opschonen
Als u de aangepaste rol niet meer wilt gebruiken, kunt u deze verwijderen. Ga in het Microsoft Intune-beheercentrum naarTenantbeheerrollen>>Alle rollen. Zoek de rol, selecteer het beletselteken (...) links van de rolbeschrijving en selecteer vervolgens Verwijderen.
Volgende stappen
In deze evaluatiestap hebt u een aangepaste rol voor beveiligingsbewerkingen gemaakt en deze aan een groep toegewezen. Zie Beheer op basis van rollen met Microsoft Intune (RBAC) voor meer informatie over rollen in Intune.
Als u verder wilt gaan met het evalueren van Microsoft Intune, gaat u naar de volgende stap: