Uprawnienia ról wbudowanych dla usługi Microsoft Intune

W poniższych tabelach wymieniono role wbudowane w usłudze Microsoft Intune. Tabele zawierają także listę uprawnień skojarzonych z poszczególnymi rolami.

Aby uzyskać listę wszystkich dostępnych kombinacji uprawnień/akcji, zobacz sekcję Uprawnienia ról niestandardowych w temacie Tworzenie roli niestandardowej w usłudze Intune.

Porada

Jeśli dzierżawa obejmuje subskrypcję systemu Windows 365 w celu obsługi komputerów w chmurze, w centrum administracyjnym usługi Intune mogą być widoczne dodatkowe role komputerów w chmurze. Te role nie są domyślnie dostępne i obejmują uprawnienia w usłudze Intune do zadań związanych z komputerami w chmurze. Aby uzyskać więcej informacji na temat tych ról, zobacz wbudowane role komputera w chmurze w dokumentacji systemu Windows 365.

Porada

Aby uzyskać szczegółowe opisy poszczególnych uprawnień i instrukcje dotyczące tworzenia ról niestandardowych z określonymi uprawnieniami, zobacz Tworzenie roli niestandardowej w usłudze Intune.

Menedżer aplikacji

Menedżerowie aplikacji zarządzają aplikacjami mobilnymi i zarządzanymi, mogą odczytywać informacje o urządzeniach i wyświetlać profile konfiguracji urządzeń.

Uprawnienie Akcja
Administracja zadań Tworzenie
Administracja zadań Usuń
Administracja zadań Odczyt
Administracja zadań Aktualizacja
Android Enterprise Odczyt
Android Enterprise Zaktualizuj synchronizację aplikacji
Łącznik certyfikatu Odczyt
Urządzenia połączone z chmurą Wykonywanie akcji aplikacji
Urządzenia połączone z chmurą Wyświetl aplikacje
Urządzenia połączone z chmurą Wyświetlanie szczegółów klienta
Urządzenia połączone z chmurą Wyświetlanie kolekcji
Urządzenia połączone z chmurą Wyświetlanie eksploratora zasobów
Urządzenia połączone z chmurą Wyświetlanie aktualizacji oprogramowania
Urządzenia połączone z chmurą Wyświetlanie osi czasu
Personalizacja Odczyt
Plany wdrażania Tworzenie
Plany wdrażania Usuń
Plany wdrażania Odczyt
Plany wdrażania Aktualizacja
Poświadczenia pochodne Odczyt
Konfiguracje urządzeń Odczyt
Filtry Tworzenie
Filtry Usuń
Filtry Odczyt
Filtry Aktualizacja
Aplikacje zarządzane Przypisz
Aplikacje zarządzane Tworzenie
Aplikacje zarządzane Usuń
Aplikacje zarządzane Odczyt
Aplikacje zarządzane Aktualizacja
Aplikacje zarządzane Wyczyść dane
Zarządzane urządzenia Odczyt
Microsoft Defender ATP Odczyt
Microsoft Store dla Firm Odczyt
Aplikacje dla urządzeń przenośnych Przypisz
Aplikacje dla urządzeń przenośnych Tworzenie
Aplikacje dla urządzeń przenośnych Usuń
Aplikacje dla urządzeń przenośnych Odczyt
Aplikacje dla urządzeń przenośnych Relacja
Aplikacje dla urządzeń przenośnych Aktualizacja
Ochrona przed zagrożeniami mobilnymi Odczyt
Organizacja Odczyt
Zarządzanie urządzeniami partnera Odczyt
Zestawy zasad Przypisz
Zestawy zasad Tworzenie
Zestawy zasad Usuń
Zestawy zasad Odczyt
Zestawy zasad Aktualizacja
Certyfikat przedsiębiorstwa systemu Windows Odczyt

Menedżer uprawnień punktu końcowego

Menedżerowie uprawnień punktów końcowych mogą zarządzać zasadami zarządzania uprawnieniami punktów końcowych (EPM) w konsoli usługi Intune.

Uprawnienie Akcja
Administracja zadań Tworzenie
Administracja zadań Usuń
Administracja zadań Odczyt
Administracja zadań Aktualizacja
Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych Modyfikowanie żądań podniesienia uprawnień
Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych Wyświetlanie żądań podniesienia uprawnień
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Przypisz
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Tworzenie
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Usuń
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Odczyt
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Aktualizacja
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Wyświetlanie raportów
Zarządzane urządzenia Odczyt
Organizacja Odczyt

Czytelnik uprawnień punktu końcowego

Uprawnienia punktu końcowego Czytelnicy mogą wyświetlać zasady zarządzania uprawnieniami punktów końcowych (EPM) w konsoli usługi Intune.

Uprawnienie Akcja
Administracja zadań Odczyt
Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych Wyświetlanie żądań podniesienia uprawnień
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Odczyt
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Wyświetlanie raportów
Zarządzane urządzenia Odczyt
Organizacja Odczyt

Menedżer zabezpieczeń punktów końcowych

Zarządza funkcjami zabezpieczeń i zgodności, takimi jak punkty odniesienia zabezpieczeń, zgodność urządzeń, dostęp warunkowy i usługa Microsoft Defender ATP.

Uprawnienie Akcja
Administracja zadań Tworzenie
Administracja zadań Usuń
Administracja zadań Odczyt
Administracja zadań Aktualizacja
Android Enterprise Odczyt
Android FOTA Odczyt
Kontrola aplikacji dla firm Przypisz
Kontrola aplikacji dla firm Tworzenie
Kontrola aplikacji dla firm Usuń
Kontrola aplikacji dla firm Odczyt
Kontrola aplikacji dla firm Aktualizacja
Kontrola aplikacji dla firm Wyświetlanie raportów
Zmniejszanie obszaru podatnego na ataki Przypisz
Zmniejszanie obszaru podatnego na ataki Tworzenie
Zmniejszanie obszaru podatnego na ataki Usuń
Zmniejszanie obszaru podatnego na ataki Odczyt
Zmniejszanie obszaru podatnego na ataki Aktualizacja
Zmniejszanie obszaru podatnego na ataki Wyświetlanie raportów
Inspekcja danych Odczyt
Łącznik certyfikatu Odczyt
Urządzenia połączone z chmurą Uruchamianie zapytania CMPivot
Urządzenia połączone z chmurą Wyświetlanie szczegółów klienta
Urządzenia połączone z chmurą Wyświetlanie kolekcji
Urządzenia połączone z chmurą Wyświetlanie eksploratora zasobów
Urządzenia połączone z chmurą Wyświetlanie skryptów
Urządzenia połączone z chmurą Wyświetlanie aktualizacji oprogramowania
Urządzenia połączone z chmurą Wyświetlanie osi czasu
Identyfikatory urządzeń firmowych Odczyt
Personalizacja Odczyt
Plany wdrażania Tworzenie
Plany wdrażania Usuń
Plany wdrażania Odczyt
Plany wdrażania Aktualizacja
Poświadczenia pochodne Odczyt
Zasady zgodności urządzeń Przypisz
Zasady zgodności urządzeń Tworzenie
Zasady zgodności urządzeń Usuń
Zasady zgodności urządzeń Odczyt
Zasady zgodności urządzeń Aktualizacja
Zasady zgodności urządzeń Wyświetlanie raportów
Konfiguracje urządzeń Odczyt
Konfiguracje urządzeń Wyświetlanie raportów
Menedżerowie rejestracji urządzeń Odczyt
Analiza punktu końcowego Odczyt
Wykrywanie punktów końcowych i reagowanie na nie Przypisz
Wykrywanie punktów końcowych i reagowanie na nie Tworzenie
Wykrywanie punktów końcowych i reagowanie na nie Usuń
Wykrywanie punktów końcowych i reagowanie na nie Odczyt
Wykrywanie punktów końcowych i reagowanie na nie Aktualizacja
Wykrywanie punktów końcowych i reagowanie na nie Wyświetlanie raportów
Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych Modyfikowanie żądań podniesienia uprawnień
Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych Wyświetlanie żądań podniesienia uprawnień
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Przypisz
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Tworzenie
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Usuń
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Odczyt
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Aktualizacja
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Wyświetlanie raportów
Raporty dotyczące ochrony punktu końcowego Odczyt
Programy rekrutacyjne Odczytywanie urządzenia
Programy rekrutacyjne Przeczytaj profil
Programy rekrutacyjne Token odczytu
Filtry Odczyt
Magazyn danych usługi Intune Odczyt
Aplikacje zarządzane Odczyt
Zarządzane urządzenia Usuń
Zarządzane urządzenia Odczyt
Zarządzane urządzenia Ustawianie użytkownika podstawowego
Zarządzane urządzenia Aktualizacja
Zarządzane urządzenia Wyświetlanie raportów
Microsoft Defender ATP Odczyt
Microsoft Store dla Firm Odczyt
Aplikacje dla urządzeń przenośnych Odczyt
Ochrona przed zagrożeniami mobilnymi Modyfikowanie
Ochrona przed zagrożeniami mobilnymi Odczyt
Organizacja Odczyt
Zarządzanie urządzeniami partnera Odczyt
Zestawy zasad Odczyt
Łączniki pomocy zdalnej Odczyt
Łączniki pomocy zdalnej Wyświetlanie raportów
Zadania zdalne Uzyskaj klucz FileVault.
Zadania zdalne Inicjowanie akcji programu Configuration Manager
Zadania zdalne Uruchom ponownie teraz
Zadania zdalne Zdalna blokada
Zadania zdalne Obracanie kluczy funkcji BitLockerKeys (wersja zapoznawcza)
Zadania zdalne Obróć klucz FileVault.
Zadania zdalne Shut down (Zamknij)
Zadania zdalne Synchronizuj urządzenia.
Zadania zdalne Windows Defender
Role Odczyt
Plan bazowy zabezpieczeń Przypisz
Plan bazowy zabezpieczeń Tworzenie
Plan bazowy zabezpieczeń Usuń
Plan bazowy zabezpieczeń Odczyt
Plan bazowy zabezpieczeń Aktualizacja
Zadania związane z zabezpieczeniami Odczyt
Zadania związane z zabezpieczeniami Aktualizacja
Wydatki telekomunikacyjne Odczyt
Warunki i postanowienia Odczyt
Certyfikat przedsiębiorstwa systemu Windows Odczyt

Operator pomocy technicznej

Operatorzy pomocy technicznej wykonują zadania zdalne na użytkownikach i urządzeniach oraz mogą przypisywać aplikacje lub zasady do użytkowników lub urządzeń.

Uprawnienie Akcja
Administracja zadań Odczyt
Android Enterprise Odczyt
Android FOTA Odczyt
Kontrola aplikacji dla firm Odczyt
Zmniejszanie obszaru podatnego na ataki Odczyt
Inspekcja danych Odczyt
Łącznik certyfikatu Odczyt
Urządzenia połączone z chmurą Zarejestruj się teraz
Urządzenia połączone z chmurą Uruchamianie zapytania CMPivot
Urządzenia połączone z chmurą Uruchom skrypt
Urządzenia połączone z chmurą Wykonywanie akcji aplikacji
Urządzenia połączone z chmurą Wyświetl aplikacje
Urządzenia połączone z chmurą Wyświetlanie szczegółów klienta
Urządzenia połączone z chmurą Wyświetlanie kolekcji
Urządzenia połączone z chmurą Wyświetlanie eksploratora zasobów
Urządzenia połączone z chmurą Wyświetlanie skryptów
Urządzenia połączone z chmurą Wyświetlanie aktualizacji oprogramowania
Urządzenia połączone z chmurą Wyświetlanie osi czasu
Identyfikatory urządzeń firmowych Odczyt
Personalizacja Odczyt
Plany wdrażania Odczyt
Poświadczenia pochodne Odczyt
Zasady zgodności urządzeń Odczyt
Zasady zgodności urządzeń Wyświetlanie raportów
Konfiguracje urządzeń Odczyt
Konfiguracje urządzeń Wyświetlanie raportów
Menedżerowie rejestracji urządzeń Odczyt
Analiza punktu końcowego Odczyt
Wykrywanie punktów końcowych i reagowanie na nie Odczyt
Raporty dotyczące ochrony punktu końcowego Odczyt
Programy rekrutacyjne Odczytywanie urządzenia
Programy rekrutacyjne Przeczytaj profil
Programy rekrutacyjne Token odczytu
Filtry Odczyt
Aplikacje zarządzane Przypisz
Aplikacje zarządzane Odczyt
Aplikacje zarządzane Wyczyść dane
Zarządzane urządzenia Odczyt
Zarządzane urządzenia Ustawianie użytkownika podstawowego
Zarządzane urządzenia Aktualizacja
Zarządzane urządzenia Wyświetlanie raportów
Microsoft Defender ATP Odczyt
Microsoft Store dla Firm Odczyt
Aplikacje dla urządzeń przenośnych Przypisz
Aplikacje dla urządzeń przenośnych Odczyt
Ochrona przed zagrożeniami mobilnymi Odczyt
Organizacja Odczyt
Zarządzanie urządzeniami partnera Odczyt
Zestawy zasad Odczyt
Łączniki pomocy zdalnej Odczyt
Aplikacja Pomoc zdalna Elewacja
Aplikacja Pomoc zdalna Przejmij pełną kontrolę
Aplikacja Pomoc zdalna Kontrola nienadzorowana
Aplikacja Pomoc zdalna Wyświetl ekran
Zadania zdalne Zmienianie przydziałów
Zadania zdalne Czysty komputer
Zadania zdalne Zbierz diagnostykę
Zadania zdalne Wyłącz tryb utracony
Zadania zdalne Włączanie trybu utraconego
Zadania zdalne Włączanie agenta Windows IntuneAgent
Zadania zdalne Uzyskaj klucz FileVault.
Zadania zdalne Wskazuje akcję zdalną urządzenia w celu zainicjowania zaświadczania na potrzeby zarządzania urządzeniami urządzeniami przenośnymi (MDM), jeśli urządzenie ma taką możliwość.
Zadania zdalne Inicjowanie akcji programu Configuration Manager
Zadania zdalne Zlokalizuj urządzenie
Zadania zdalne Zarządzanie użytkownikami urządzeń udostępnionych
Zadania zdalne Oferuj pomoc zdalną
Zadania zdalne Odtwórz dźwięk, aby zlokalizować utracone urządzenia
Zadania zdalne Uruchom ponownie teraz
Zadania zdalne Odzyskaj klucz MDM
Zadania zdalne Zdalna blokada
Zadania zdalne Resetowanie hasła
Zadania zdalne Przywracanie zarządzanego ekranu głównego
Zadania zdalne Wycofaj
Zadania zdalne Odwoływanie licencji aplikacji
Zadania zdalne Obracanie kluczy funkcji BitLockerKeys (wersja zapoznawcza)
Zadania zdalne Obróć klucz FileVault.
Zadania zdalne Uruchamianie korygowania
Zadania zdalne Wysyłanie powiadomień niestandardowych
Zadania zdalne Ustawianie nazwy urządzenia
Zadania zdalne Shut down (Zamknij)
Zadania zdalne Synchronizuj urządzenia.
Zadania zdalne Tymczasowe zawieszanie zarządzanego ekranu głównego
Zadania zdalne Zaktualizuj plan taryfowy na dane komórkowe
Zadania zdalne Aktualizowanie konta urządzenia
Zadania zdalne Windows Defender
Zadania zdalne Wyczyść dane
Role Odczyt
Plan bazowy zabezpieczeń Odczyt
ServiceNow Wyświetlanie zdarzeń
Wydatki telekomunikacyjne Odczyt
Warunki i postanowienia Odczyt
Certyfikat przedsiębiorstwa systemu Windows Odczyt

Administrator roli usługi Intune

Administratorzy ról usługi Intune zarządzają niestandardowymi rolami usługi Intune i dodają przypisania dla wbudowanych ról usługi Intune. Jest to jedyna rola usługi Intune, która może przypisywać uprawnienia administratorom.

Uprawnienie Akcja
Organizacja Odczyt
Role Przypisz
Role Tworzenie
Role Usuń
Role Odczyt
Role Aktualizacja

Menedżer zasad i profilów

Menedżerowie zasad i profilów zarządzają zasadami zgodności, profilami konfiguracji, rejestracją Apple, profilami rejestracji systemu Android Enterprise i identyfikatorami urządzeń firmowych.

Uprawnienie Akcja
Administracja zadań Tworzenie
Administracja zadań Usuń
Administracja zadań Odczyt
Administracja zadań Aktualizacja
Android Enterprise Odczyt
Android Enterprise Zaktualizuj synchronizację aplikacji
Android Enterprise Aktualizowanie profilów rejestracji
Android Enterprise Aktualizacja dołączania
Android FOTA Odczyt
Inspekcja danych Odczyt
Łącznik certyfikatu Odczyt
Urządzenia połączone z chmurą Wyświetl aplikacje
Urządzenia połączone z chmurą Wyświetlanie szczegółów klienta
Urządzenia połączone z chmurą Wyświetlanie kolekcji
Urządzenia połączone z chmurą Wyświetlanie eksploratora zasobów
Urządzenia połączone z chmurą Wyświetlanie skryptów
Urządzenia połączone z chmurą Wyświetlanie aktualizacji oprogramowania
Urządzenia połączone z chmurą Wyświetlanie osi czasu
Identyfikatory urządzeń firmowych Tworzenie
Identyfikatory urządzeń firmowych Usuń
Identyfikatory urządzeń firmowych Odczyt
Identyfikatory urządzeń firmowych Aktualizacja
Plany wdrażania Tworzenie
Plany wdrażania Usuń
Plany wdrażania Odczyt
Plany wdrażania Aktualizacja
Poświadczenia pochodne Odczyt
Zasady zgodności urządzeń Przypisz
Zasady zgodności urządzeń Tworzenie
Zasady zgodności urządzeń Usuń
Zasady zgodności urządzeń Odczyt
Zasady zgodności urządzeń Aktualizacja
Zasady zgodności urządzeń Wyświetlanie raportów
Konfiguracje urządzeń Przypisz
Konfiguracje urządzeń Tworzenie
Konfiguracje urządzeń Usuń
Konfiguracje urządzeń Odczyt
Konfiguracje urządzeń Aktualizacja
Konfiguracje urządzeń Wyświetlanie raportów
Programy rekrutacyjne Przypisz profil
Programy rekrutacyjne Utwórz urządzenie
Programy rekrutacyjne Utwórz profil
Programy rekrutacyjne Tworzenie tokenu
Programy rekrutacyjne Usuń urządzenie
Programy rekrutacyjne Usuń profil
Programy rekrutacyjne Usuń token
Programy rekrutacyjne Czas rejestracji, przypisanie członkostwa urządzenia
Programy rekrutacyjne Odczytywanie urządzenia
Programy rekrutacyjne Przeczytaj profil
Programy rekrutacyjne Token odczytu
Programy rekrutacyjne Synchronizuj urządzenie
Programy rekrutacyjne Zaktualizuj profil
Programy rekrutacyjne Token aktualizacji
Filtry Tworzenie
Filtry Usuń
Filtry Odczyt
Filtry Aktualizacja
Aplikacje zarządzane Przypisz
Aplikacje zarządzane Tworzenie
Aplikacje zarządzane Usuń
Aplikacje zarządzane Odczyt
Aplikacje zarządzane Aktualizacja
Microsoft Defender ATP Odczyt
Ochrona przed zagrożeniami mobilnymi Odczyt
Konfiguracje odzyskiwania systemu operacyjnego Przypisz profile
Konfiguracje odzyskiwania systemu operacyjnego Tworzenie profilów
Konfiguracje odzyskiwania systemu operacyjnego Usuń profile
Konfiguracje odzyskiwania systemu operacyjnego Czytaj profile
Konfiguracje odzyskiwania systemu operacyjnego Aktualizuj profile
Organizacja Odczyt
Zarządzanie urządzeniami partnera Odczyt
Zestawy zasad Przypisz
Zestawy zasad Tworzenie
Zestawy zasad Usuń
Zestawy zasad Odczyt
Zestawy zasad Aktualizacja
Zasady dotyczące czasu ciszy Przypisz
Zasady dotyczące czasu ciszy Tworzenie
Zasady dotyczące czasu ciszy Usuń
Zasady dotyczące czasu ciszy Odczyt
Zasady dotyczące czasu ciszy Aktualizacja
Zasady dotyczące czasu ciszy Wyświetlanie raportów

Operator tylko do odczytu

Operatorzy tylko do odczytu wyświetlają informacje o użytkownikach, urządzeniach, rejestracjach, konfiguracji i aplikacjach i nie mogą wprowadzać zmian w usłudze Intune.

Uprawnienie Akcja
Administracja zadań Odczyt
Android Enterprise Odczyt
Android FOTA Odczyt
Kontrola aplikacji dla firm Odczyt
Zmniejszanie obszaru podatnego na ataki Odczyt
Inspekcja danych Odczyt
Łącznik certyfikatu Odczyt
Urządzenia połączone z chmurą Wyświetl aplikacje
Urządzenia połączone z chmurą Wyświetlanie szczegółów klienta
Urządzenia połączone z chmurą Wyświetlanie kolekcji
Urządzenia połączone z chmurą Wyświetlanie eksploratora zasobów
Urządzenia połączone z chmurą Wyświetlanie skryptów
Urządzenia połączone z chmurą Wyświetlanie aktualizacji oprogramowania
Urządzenia połączone z chmurą Wyświetlanie osi czasu
Identyfikatory urządzeń firmowych Odczyt
Personalizacja Odczyt
Plany wdrażania Odczyt
Poświadczenia pochodne Odczyt
Zasady zgodności urządzeń Odczyt
Zasady zgodności urządzeń Wyświetlanie raportów
Konfiguracje urządzeń Odczyt
Konfiguracje urządzeń Wyświetlanie raportów
Menedżerowie rejestracji urządzeń Odczyt
Analiza punktu końcowego Odczyt
Wykrywanie punktów końcowych i reagowanie na nie Odczyt
Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych Wyświetlanie żądań podniesienia uprawnień
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Odczyt
Tworzenie zasad zarządzania uprawnieniami punktów końcowych Wyświetlanie raportów
Raporty dotyczące ochrony punktu końcowego Odczyt
Programy rekrutacyjne Odczytywanie urządzenia
Programy rekrutacyjne Przeczytaj profil
Programy rekrutacyjne Token odczytu
Filtry Odczyt
Magazyn danych usługi Intune Odczyt
Aplikacje zarządzane Odczyt
Zarządzane urządzenia Odczyt
Zarządzane urządzenia Wyświetlanie raportów
Microsoft Defender ATP Odczyt
Microsoft Store dla Firm Odczyt
Aplikacje dla urządzeń przenośnych Odczyt
Ochrona przed zagrożeniami mobilnymi Odczyt
Organizacja Odczyt
Zarządzanie urządzeniami partnera Odczyt
Zestawy zasad Odczyt
Zasady dotyczące czasu ciszy Odczyt
Zasady dotyczące czasu ciszy Wyświetlanie raportów
Łączniki pomocy zdalnej Odczyt
Łączniki pomocy zdalnej Wyświetlanie raportów
Zadania zdalne Uzyskaj klucz FileVault.
Role Odczyt
Plan bazowy zabezpieczeń Odczyt
ServiceNow Wyświetlanie zdarzeń
Wydatki telekomunikacyjne Odczyt
Warunki i postanowienia Odczyt
Certyfikat przedsiębiorstwa systemu Windows Odczyt

Administrator szkoły

Administratorzy szkoły mogą zarządzać aplikacjami i ustawieniami dla swoich grup. Mogą podejmować zdalne działania na urządzeniach, w tym zdalnie je blokować, uruchamiać ponownie i wycofywać z zarządzania.

Uprawnienie Akcja
Administracja zadań Tworzenie
Administracja zadań Usuń
Administracja zadań Odczyt
Administracja zadań Aktualizacja
Inspekcja danych Odczyt
Łącznik certyfikatu Modyfikowanie
Łącznik certyfikatu Odczyt
Urządzenia połączone z chmurą Zarejestruj się teraz
Urządzenia połączone z chmurą Uruchamianie zapytania CMPivot
Urządzenia połączone z chmurą Uruchom skrypt
Urządzenia połączone z chmurą Wykonywanie akcji aplikacji
Urządzenia połączone z chmurą Wyświetl aplikacje
Urządzenia połączone z chmurą Wyświetlanie szczegółów klienta
Urządzenia połączone z chmurą Wyświetlanie kolekcji
Urządzenia połączone z chmurą Wyświetlanie eksploratora zasobów
Urządzenia połączone z chmurą Wyświetlanie skryptów
Urządzenia połączone z chmurą Wyświetlanie aktualizacji oprogramowania
Urządzenia połączone z chmurą Wyświetlanie osi czasu
Personalizacja Przypisz
Personalizacja Tworzenie
Personalizacja Usuń
Personalizacja Odczyt
Personalizacja Aktualizacja
Plany wdrażania Tworzenie
Plany wdrażania Usuń
Plany wdrażania Odczyt
Plany wdrażania Aktualizacja
Poświadczenia pochodne Odczyt
Konfiguracje urządzeń Przypisz
Konfiguracje urządzeń Tworzenie
Konfiguracje urządzeń Usuń
Konfiguracje urządzeń Odczyt
Konfiguracje urządzeń Aktualizacja
Menedżerowie rejestracji urządzeń Odczyt
Menedżerowie rejestracji urządzeń Aktualizacja
Analiza punktu końcowego Tworzenie
Analiza punktu końcowego Usuń
Analiza punktu końcowego Odczyt
Analiza punktu końcowego Aktualizacja
Programy rekrutacyjne Przypisz profil
Programy rekrutacyjne Utwórz profil
Programy rekrutacyjne Tworzenie tokenu
Programy rekrutacyjne Usuń urządzenie
Programy rekrutacyjne Usuń profil
Programy rekrutacyjne Usuń token
Programy rekrutacyjne Czas rejestracji, przypisanie członkostwa urządzenia
Programy rekrutacyjne Odczytywanie urządzenia
Programy rekrutacyjne Przeczytaj profil
Programy rekrutacyjne Token odczytu
Programy rekrutacyjne Synchronizuj urządzenie
Programy rekrutacyjne Zaktualizuj profil
Programy rekrutacyjne Token aktualizacji
Filtry Tworzenie
Filtry Usuń
Filtry Odczyt
Filtry Aktualizacja
Magazyn danych usługi Intune Odczyt
Aplikacje zarządzane Tworzenie
Aplikacje zarządzane Usuń
Aplikacje zarządzane Odczyt
Aplikacje zarządzane Aktualizacja
Zarządzane urządzenia Usuń
Zarządzane urządzenia Odczyt
Zarządzane urządzenia Ustawianie użytkownika podstawowego
Zarządzane urządzenia Aktualizacja
Microsoft Defender ATP Odczyt
Microsoft Store dla Firm Modyfikowanie
Microsoft Store dla Firm Odczyt
Aplikacje dla urządzeń przenośnych Przypisz
Aplikacje dla urządzeń przenośnych Tworzenie
Aplikacje dla urządzeń przenośnych Usuń
Aplikacje dla urządzeń przenośnych Odczyt
Aplikacje dla urządzeń przenośnych Relacja
Aplikacje dla urządzeń przenośnych Aktualizacja
Ochrona przed zagrożeniami mobilnymi Odczyt
Organizacja Odczyt
Zarządzanie urządzeniami partnera Odczyt
Zestawy zasad Przypisz
Zestawy zasad Tworzenie
Zestawy zasad Usuń
Zestawy zasad Odczyt
Zestawy zasad Aktualizacja
Łączniki pomocy zdalnej Odczyt
Łączniki pomocy zdalnej Aktualizacja
Łączniki pomocy zdalnej Wyświetlanie raportów
Aplikacja Pomoc zdalna Elewacja
Aplikacja Pomoc zdalna Przejmij pełną kontrolę
Aplikacja Pomoc zdalna Wyświetl ekran
Zadania zdalne Zmienianie przydziałów
Zadania zdalne Czysty komputer
Zadania zdalne Zbierz diagnostykę
Zadania zdalne Wyłącz tryb utracony
Zadania zdalne Włączanie trybu utraconego
Zadania zdalne Wskazuje akcję zdalną urządzenia w celu zainicjowania zaświadczania na potrzeby zarządzania urządzeniami urządzeniami przenośnymi (MDM), jeśli urządzenie ma taką możliwość.
Zadania zdalne Inicjowanie akcji programu Configuration Manager
Zadania zdalne Zlokalizuj urządzenie
Zadania zdalne Oferuj pomoc zdalną
Zadania zdalne Odtwórz dźwięk, aby zlokalizować utracone urządzenia
Zadania zdalne Uruchom ponownie teraz
Zadania zdalne Odzyskaj klucz MDM
Zadania zdalne Zdalna blokada
Zadania zdalne Resetowanie hasła
Zadania zdalne Przywracanie zarządzanego ekranu głównego
Zadania zdalne Wycofaj
Zadania zdalne Uruchamianie korygowania
Zadania zdalne Ustawianie nazwy urządzenia
Zadania zdalne Synchronizuj urządzenia.
Zadania zdalne Tymczasowe zawieszanie zarządzanego ekranu głównego
Zadania zdalne Zaktualizuj plan taryfowy na dane komórkowe
Zadania zdalne Wyczyść dane
ServiceNow Wyświetlanie zdarzeń
Warunki i postanowienia Przypisz
Warunki i postanowienia Tworzenie
Warunki i postanowienia Usuń
Warunki i postanowienia Odczyt
Warunki i postanowienia Aktualizacja
Certyfikat przedsiębiorstwa systemu Windows Modyfikowanie
Certyfikat przedsiębiorstwa systemu Windows Odczyt