Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
W poniższych tabelach wymieniono role wbudowane w usłudze Microsoft Intune. Tabele zawierają także listę uprawnień skojarzonych z poszczególnymi rolami.
Aby uzyskać listę wszystkich dostępnych kombinacji uprawnień/akcji, zobacz sekcję Uprawnienia ról niestandardowych w temacie Tworzenie roli niestandardowej w usłudze Intune.
Porada
Jeśli dzierżawa obejmuje subskrypcję systemu Windows 365 w celu obsługi komputerów w chmurze, w centrum administracyjnym usługi Intune mogą być widoczne dodatkowe role komputerów w chmurze. Te role nie są domyślnie dostępne i obejmują uprawnienia w usłudze Intune do zadań związanych z komputerami w chmurze. Aby uzyskać więcej informacji na temat tych ról, zobacz wbudowane role komputera w chmurze w dokumentacji systemu Windows 365.
Porada
Aby uzyskać szczegółowe opisy poszczególnych uprawnień i instrukcje dotyczące tworzenia ról niestandardowych z określonymi uprawnieniami, zobacz Tworzenie roli niestandardowej w usłudze Intune.
Menedżer aplikacji
Menedżerowie aplikacji zarządzają aplikacjami mobilnymi i zarządzanymi, mogą odczytywać informacje o urządzeniach i wyświetlać profile konfiguracji urządzeń.
| Uprawnienie | Akcja |
|---|---|
| Administracja zadań | Tworzenie |
| Administracja zadań | Usuń |
| Administracja zadań | Odczyt |
| Administracja zadań | Aktualizacja |
| Android Enterprise | Odczyt |
| Android Enterprise | Zaktualizuj synchronizację aplikacji |
| Łącznik certyfikatu | Odczyt |
| Urządzenia połączone z chmurą | Wykonywanie akcji aplikacji |
| Urządzenia połączone z chmurą | Wyświetl aplikacje |
| Urządzenia połączone z chmurą | Wyświetlanie szczegółów klienta |
| Urządzenia połączone z chmurą | Wyświetlanie kolekcji |
| Urządzenia połączone z chmurą | Wyświetlanie eksploratora zasobów |
| Urządzenia połączone z chmurą | Wyświetlanie aktualizacji oprogramowania |
| Urządzenia połączone z chmurą | Wyświetlanie osi czasu |
| Personalizacja | Odczyt |
| Plany wdrażania | Tworzenie |
| Plany wdrażania | Usuń |
| Plany wdrażania | Odczyt |
| Plany wdrażania | Aktualizacja |
| Poświadczenia pochodne | Odczyt |
| Konfiguracje urządzeń | Odczyt |
| Filtry | Tworzenie |
| Filtry | Usuń |
| Filtry | Odczyt |
| Filtry | Aktualizacja |
| Aplikacje zarządzane | Przypisz |
| Aplikacje zarządzane | Tworzenie |
| Aplikacje zarządzane | Usuń |
| Aplikacje zarządzane | Odczyt |
| Aplikacje zarządzane | Aktualizacja |
| Aplikacje zarządzane | Wyczyść dane |
| Zarządzane urządzenia | Odczyt |
| Microsoft Defender ATP | Odczyt |
| Microsoft Store dla Firm | Odczyt |
| Aplikacje dla urządzeń przenośnych | Przypisz |
| Aplikacje dla urządzeń przenośnych | Tworzenie |
| Aplikacje dla urządzeń przenośnych | Usuń |
| Aplikacje dla urządzeń przenośnych | Odczyt |
| Aplikacje dla urządzeń przenośnych | Relacja |
| Aplikacje dla urządzeń przenośnych | Aktualizacja |
| Ochrona przed zagrożeniami mobilnymi | Odczyt |
| Organizacja | Odczyt |
| Zarządzanie urządzeniami partnera | Odczyt |
| Zestawy zasad | Przypisz |
| Zestawy zasad | Tworzenie |
| Zestawy zasad | Usuń |
| Zestawy zasad | Odczyt |
| Zestawy zasad | Aktualizacja |
| Certyfikat przedsiębiorstwa systemu Windows | Odczyt |
Menedżer uprawnień punktu końcowego
Menedżerowie uprawnień punktów końcowych mogą zarządzać zasadami zarządzania uprawnieniami punktów końcowych (EPM) w konsoli usługi Intune.
| Uprawnienie | Akcja |
|---|---|
| Administracja zadań | Tworzenie |
| Administracja zadań | Usuń |
| Administracja zadań | Odczyt |
| Administracja zadań | Aktualizacja |
| Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych | Modyfikowanie żądań podniesienia uprawnień |
| Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych | Wyświetlanie żądań podniesienia uprawnień |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Przypisz |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Tworzenie |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Usuń |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Odczyt |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Aktualizacja |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Wyświetlanie raportów |
| Zarządzane urządzenia | Odczyt |
| Organizacja | Odczyt |
Czytelnik uprawnień punktu końcowego
Uprawnienia punktu końcowego Czytelnicy mogą wyświetlać zasady zarządzania uprawnieniami punktów końcowych (EPM) w konsoli usługi Intune.
| Uprawnienie | Akcja |
|---|---|
| Administracja zadań | Odczyt |
| Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych | Wyświetlanie żądań podniesienia uprawnień |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Odczyt |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Wyświetlanie raportów |
| Zarządzane urządzenia | Odczyt |
| Organizacja | Odczyt |
Menedżer zabezpieczeń punktów końcowych
Zarządza funkcjami zabezpieczeń i zgodności, takimi jak punkty odniesienia zabezpieczeń, zgodność urządzeń, dostęp warunkowy i usługa Microsoft Defender ATP.
| Uprawnienie | Akcja |
|---|---|
| Administracja zadań | Tworzenie |
| Administracja zadań | Usuń |
| Administracja zadań | Odczyt |
| Administracja zadań | Aktualizacja |
| Android Enterprise | Odczyt |
| Android FOTA | Odczyt |
| Kontrola aplikacji dla firm | Przypisz |
| Kontrola aplikacji dla firm | Tworzenie |
| Kontrola aplikacji dla firm | Usuń |
| Kontrola aplikacji dla firm | Odczyt |
| Kontrola aplikacji dla firm | Aktualizacja |
| Kontrola aplikacji dla firm | Wyświetlanie raportów |
| Zmniejszanie obszaru podatnego na ataki | Przypisz |
| Zmniejszanie obszaru podatnego na ataki | Tworzenie |
| Zmniejszanie obszaru podatnego na ataki | Usuń |
| Zmniejszanie obszaru podatnego na ataki | Odczyt |
| Zmniejszanie obszaru podatnego na ataki | Aktualizacja |
| Zmniejszanie obszaru podatnego na ataki | Wyświetlanie raportów |
| Inspekcja danych | Odczyt |
| Łącznik certyfikatu | Odczyt |
| Urządzenia połączone z chmurą | Uruchamianie zapytania CMPivot |
| Urządzenia połączone z chmurą | Wyświetlanie szczegółów klienta |
| Urządzenia połączone z chmurą | Wyświetlanie kolekcji |
| Urządzenia połączone z chmurą | Wyświetlanie eksploratora zasobów |
| Urządzenia połączone z chmurą | Wyświetlanie skryptów |
| Urządzenia połączone z chmurą | Wyświetlanie aktualizacji oprogramowania |
| Urządzenia połączone z chmurą | Wyświetlanie osi czasu |
| Identyfikatory urządzeń firmowych | Odczyt |
| Personalizacja | Odczyt |
| Plany wdrażania | Tworzenie |
| Plany wdrażania | Usuń |
| Plany wdrażania | Odczyt |
| Plany wdrażania | Aktualizacja |
| Poświadczenia pochodne | Odczyt |
| Zasady zgodności urządzeń | Przypisz |
| Zasady zgodności urządzeń | Tworzenie |
| Zasady zgodności urządzeń | Usuń |
| Zasady zgodności urządzeń | Odczyt |
| Zasady zgodności urządzeń | Aktualizacja |
| Zasady zgodności urządzeń | Wyświetlanie raportów |
| Konfiguracje urządzeń | Odczyt |
| Konfiguracje urządzeń | Wyświetlanie raportów |
| Menedżerowie rejestracji urządzeń | Odczyt |
| Analiza punktu końcowego | Odczyt |
| Wykrywanie punktów końcowych i reagowanie na nie | Przypisz |
| Wykrywanie punktów końcowych i reagowanie na nie | Tworzenie |
| Wykrywanie punktów końcowych i reagowanie na nie | Usuń |
| Wykrywanie punktów końcowych i reagowanie na nie | Odczyt |
| Wykrywanie punktów końcowych i reagowanie na nie | Aktualizacja |
| Wykrywanie punktów końcowych i reagowanie na nie | Wyświetlanie raportów |
| Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych | Modyfikowanie żądań podniesienia uprawnień |
| Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych | Wyświetlanie żądań podniesienia uprawnień |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Przypisz |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Tworzenie |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Usuń |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Odczyt |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Aktualizacja |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Wyświetlanie raportów |
| Raporty dotyczące ochrony punktu końcowego | Odczyt |
| Programy rekrutacyjne | Odczytywanie urządzenia |
| Programy rekrutacyjne | Przeczytaj profil |
| Programy rekrutacyjne | Token odczytu |
| Filtry | Odczyt |
| Magazyn danych usługi Intune | Odczyt |
| Aplikacje zarządzane | Odczyt |
| Zarządzane urządzenia | Usuń |
| Zarządzane urządzenia | Odczyt |
| Zarządzane urządzenia | Ustawianie użytkownika podstawowego |
| Zarządzane urządzenia | Aktualizacja |
| Zarządzane urządzenia | Wyświetlanie raportów |
| Microsoft Defender ATP | Odczyt |
| Microsoft Store dla Firm | Odczyt |
| Aplikacje dla urządzeń przenośnych | Odczyt |
| Ochrona przed zagrożeniami mobilnymi | Modyfikowanie |
| Ochrona przed zagrożeniami mobilnymi | Odczyt |
| Organizacja | Odczyt |
| Zarządzanie urządzeniami partnera | Odczyt |
| Zestawy zasad | Odczyt |
| Łączniki pomocy zdalnej | Odczyt |
| Łączniki pomocy zdalnej | Wyświetlanie raportów |
| Zadania zdalne | Uzyskaj klucz FileVault. |
| Zadania zdalne | Inicjowanie akcji programu Configuration Manager |
| Zadania zdalne | Uruchom ponownie teraz |
| Zadania zdalne | Zdalna blokada |
| Zadania zdalne | Obracanie kluczy funkcji BitLockerKeys (wersja zapoznawcza) |
| Zadania zdalne | Obróć klucz FileVault. |
| Zadania zdalne | Shut down (Zamknij) |
| Zadania zdalne | Synchronizuj urządzenia. |
| Zadania zdalne | Windows Defender |
| Role | Odczyt |
| Plan bazowy zabezpieczeń | Przypisz |
| Plan bazowy zabezpieczeń | Tworzenie |
| Plan bazowy zabezpieczeń | Usuń |
| Plan bazowy zabezpieczeń | Odczyt |
| Plan bazowy zabezpieczeń | Aktualizacja |
| Zadania związane z zabezpieczeniami | Odczyt |
| Zadania związane z zabezpieczeniami | Aktualizacja |
| Wydatki telekomunikacyjne | Odczyt |
| Warunki i postanowienia | Odczyt |
| Certyfikat przedsiębiorstwa systemu Windows | Odczyt |
Operator pomocy technicznej
Operatorzy pomocy technicznej wykonują zadania zdalne na użytkownikach i urządzeniach oraz mogą przypisywać aplikacje lub zasady do użytkowników lub urządzeń.
| Uprawnienie | Akcja |
|---|---|
| Administracja zadań | Odczyt |
| Android Enterprise | Odczyt |
| Android FOTA | Odczyt |
| Kontrola aplikacji dla firm | Odczyt |
| Zmniejszanie obszaru podatnego na ataki | Odczyt |
| Inspekcja danych | Odczyt |
| Łącznik certyfikatu | Odczyt |
| Urządzenia połączone z chmurą | Zarejestruj się teraz |
| Urządzenia połączone z chmurą | Uruchamianie zapytania CMPivot |
| Urządzenia połączone z chmurą | Uruchom skrypt |
| Urządzenia połączone z chmurą | Wykonywanie akcji aplikacji |
| Urządzenia połączone z chmurą | Wyświetl aplikacje |
| Urządzenia połączone z chmurą | Wyświetlanie szczegółów klienta |
| Urządzenia połączone z chmurą | Wyświetlanie kolekcji |
| Urządzenia połączone z chmurą | Wyświetlanie eksploratora zasobów |
| Urządzenia połączone z chmurą | Wyświetlanie skryptów |
| Urządzenia połączone z chmurą | Wyświetlanie aktualizacji oprogramowania |
| Urządzenia połączone z chmurą | Wyświetlanie osi czasu |
| Identyfikatory urządzeń firmowych | Odczyt |
| Personalizacja | Odczyt |
| Plany wdrażania | Odczyt |
| Poświadczenia pochodne | Odczyt |
| Zasady zgodności urządzeń | Odczyt |
| Zasady zgodności urządzeń | Wyświetlanie raportów |
| Konfiguracje urządzeń | Odczyt |
| Konfiguracje urządzeń | Wyświetlanie raportów |
| Menedżerowie rejestracji urządzeń | Odczyt |
| Analiza punktu końcowego | Odczyt |
| Wykrywanie punktów końcowych i reagowanie na nie | Odczyt |
| Raporty dotyczące ochrony punktu końcowego | Odczyt |
| Programy rekrutacyjne | Odczytywanie urządzenia |
| Programy rekrutacyjne | Przeczytaj profil |
| Programy rekrutacyjne | Token odczytu |
| Filtry | Odczyt |
| Aplikacje zarządzane | Przypisz |
| Aplikacje zarządzane | Odczyt |
| Aplikacje zarządzane | Wyczyść dane |
| Zarządzane urządzenia | Odczyt |
| Zarządzane urządzenia | Ustawianie użytkownika podstawowego |
| Zarządzane urządzenia | Aktualizacja |
| Zarządzane urządzenia | Wyświetlanie raportów |
| Microsoft Defender ATP | Odczyt |
| Microsoft Store dla Firm | Odczyt |
| Aplikacje dla urządzeń przenośnych | Przypisz |
| Aplikacje dla urządzeń przenośnych | Odczyt |
| Ochrona przed zagrożeniami mobilnymi | Odczyt |
| Organizacja | Odczyt |
| Zarządzanie urządzeniami partnera | Odczyt |
| Zestawy zasad | Odczyt |
| Łączniki pomocy zdalnej | Odczyt |
| Aplikacja Pomoc zdalna | Elewacja |
| Aplikacja Pomoc zdalna | Przejmij pełną kontrolę |
| Aplikacja Pomoc zdalna | Kontrola nienadzorowana |
| Aplikacja Pomoc zdalna | Wyświetl ekran |
| Zadania zdalne | Zmienianie przydziałów |
| Zadania zdalne | Czysty komputer |
| Zadania zdalne | Zbierz diagnostykę |
| Zadania zdalne | Wyłącz tryb utracony |
| Zadania zdalne | Włączanie trybu utraconego |
| Zadania zdalne | Włączanie agenta Windows IntuneAgent |
| Zadania zdalne | Uzyskaj klucz FileVault. |
| Zadania zdalne | Wskazuje akcję zdalną urządzenia w celu zainicjowania zaświadczania na potrzeby zarządzania urządzeniami urządzeniami przenośnymi (MDM), jeśli urządzenie ma taką możliwość. |
| Zadania zdalne | Inicjowanie akcji programu Configuration Manager |
| Zadania zdalne | Zlokalizuj urządzenie |
| Zadania zdalne | Zarządzanie użytkownikami urządzeń udostępnionych |
| Zadania zdalne | Oferuj pomoc zdalną |
| Zadania zdalne | Odtwórz dźwięk, aby zlokalizować utracone urządzenia |
| Zadania zdalne | Uruchom ponownie teraz |
| Zadania zdalne | Odzyskaj klucz MDM |
| Zadania zdalne | Zdalna blokada |
| Zadania zdalne | Resetowanie hasła |
| Zadania zdalne | Przywracanie zarządzanego ekranu głównego |
| Zadania zdalne | Wycofaj |
| Zadania zdalne | Odwoływanie licencji aplikacji |
| Zadania zdalne | Obracanie kluczy funkcji BitLockerKeys (wersja zapoznawcza) |
| Zadania zdalne | Obróć klucz FileVault. |
| Zadania zdalne | Uruchamianie korygowania |
| Zadania zdalne | Wysyłanie powiadomień niestandardowych |
| Zadania zdalne | Ustawianie nazwy urządzenia |
| Zadania zdalne | Shut down (Zamknij) |
| Zadania zdalne | Synchronizuj urządzenia. |
| Zadania zdalne | Tymczasowe zawieszanie zarządzanego ekranu głównego |
| Zadania zdalne | Zaktualizuj plan taryfowy na dane komórkowe |
| Zadania zdalne | Aktualizowanie konta urządzenia |
| Zadania zdalne | Windows Defender |
| Zadania zdalne | Wyczyść dane |
| Role | Odczyt |
| Plan bazowy zabezpieczeń | Odczyt |
| ServiceNow | Wyświetlanie zdarzeń |
| Wydatki telekomunikacyjne | Odczyt |
| Warunki i postanowienia | Odczyt |
| Certyfikat przedsiębiorstwa systemu Windows | Odczyt |
Administrator roli usługi Intune
Administratorzy ról usługi Intune zarządzają niestandardowymi rolami usługi Intune i dodają przypisania dla wbudowanych ról usługi Intune. Jest to jedyna rola usługi Intune, która może przypisywać uprawnienia administratorom.
| Uprawnienie | Akcja |
|---|---|
| Organizacja | Odczyt |
| Role | Przypisz |
| Role | Tworzenie |
| Role | Usuń |
| Role | Odczyt |
| Role | Aktualizacja |
Menedżer zasad i profilów
Menedżerowie zasad i profilów zarządzają zasadami zgodności, profilami konfiguracji, rejestracją Apple, profilami rejestracji systemu Android Enterprise i identyfikatorami urządzeń firmowych.
| Uprawnienie | Akcja |
|---|---|
| Administracja zadań | Tworzenie |
| Administracja zadań | Usuń |
| Administracja zadań | Odczyt |
| Administracja zadań | Aktualizacja |
| Android Enterprise | Odczyt |
| Android Enterprise | Zaktualizuj synchronizację aplikacji |
| Android Enterprise | Aktualizowanie profilów rejestracji |
| Android Enterprise | Aktualizacja dołączania |
| Android FOTA | Odczyt |
| Inspekcja danych | Odczyt |
| Łącznik certyfikatu | Odczyt |
| Urządzenia połączone z chmurą | Wyświetl aplikacje |
| Urządzenia połączone z chmurą | Wyświetlanie szczegółów klienta |
| Urządzenia połączone z chmurą | Wyświetlanie kolekcji |
| Urządzenia połączone z chmurą | Wyświetlanie eksploratora zasobów |
| Urządzenia połączone z chmurą | Wyświetlanie skryptów |
| Urządzenia połączone z chmurą | Wyświetlanie aktualizacji oprogramowania |
| Urządzenia połączone z chmurą | Wyświetlanie osi czasu |
| Identyfikatory urządzeń firmowych | Tworzenie |
| Identyfikatory urządzeń firmowych | Usuń |
| Identyfikatory urządzeń firmowych | Odczyt |
| Identyfikatory urządzeń firmowych | Aktualizacja |
| Plany wdrażania | Tworzenie |
| Plany wdrażania | Usuń |
| Plany wdrażania | Odczyt |
| Plany wdrażania | Aktualizacja |
| Poświadczenia pochodne | Odczyt |
| Zasady zgodności urządzeń | Przypisz |
| Zasady zgodności urządzeń | Tworzenie |
| Zasady zgodności urządzeń | Usuń |
| Zasady zgodności urządzeń | Odczyt |
| Zasady zgodności urządzeń | Aktualizacja |
| Zasady zgodności urządzeń | Wyświetlanie raportów |
| Konfiguracje urządzeń | Przypisz |
| Konfiguracje urządzeń | Tworzenie |
| Konfiguracje urządzeń | Usuń |
| Konfiguracje urządzeń | Odczyt |
| Konfiguracje urządzeń | Aktualizacja |
| Konfiguracje urządzeń | Wyświetlanie raportów |
| Programy rekrutacyjne | Przypisz profil |
| Programy rekrutacyjne | Utwórz urządzenie |
| Programy rekrutacyjne | Utwórz profil |
| Programy rekrutacyjne | Tworzenie tokenu |
| Programy rekrutacyjne | Usuń urządzenie |
| Programy rekrutacyjne | Usuń profil |
| Programy rekrutacyjne | Usuń token |
| Programy rekrutacyjne | Czas rejestracji, przypisanie członkostwa urządzenia |
| Programy rekrutacyjne | Odczytywanie urządzenia |
| Programy rekrutacyjne | Przeczytaj profil |
| Programy rekrutacyjne | Token odczytu |
| Programy rekrutacyjne | Synchronizuj urządzenie |
| Programy rekrutacyjne | Zaktualizuj profil |
| Programy rekrutacyjne | Token aktualizacji |
| Filtry | Tworzenie |
| Filtry | Usuń |
| Filtry | Odczyt |
| Filtry | Aktualizacja |
| Aplikacje zarządzane | Przypisz |
| Aplikacje zarządzane | Tworzenie |
| Aplikacje zarządzane | Usuń |
| Aplikacje zarządzane | Odczyt |
| Aplikacje zarządzane | Aktualizacja |
| Microsoft Defender ATP | Odczyt |
| Ochrona przed zagrożeniami mobilnymi | Odczyt |
| Konfiguracje odzyskiwania systemu operacyjnego | Przypisz profile |
| Konfiguracje odzyskiwania systemu operacyjnego | Tworzenie profilów |
| Konfiguracje odzyskiwania systemu operacyjnego | Usuń profile |
| Konfiguracje odzyskiwania systemu operacyjnego | Czytaj profile |
| Konfiguracje odzyskiwania systemu operacyjnego | Aktualizuj profile |
| Organizacja | Odczyt |
| Zarządzanie urządzeniami partnera | Odczyt |
| Zestawy zasad | Przypisz |
| Zestawy zasad | Tworzenie |
| Zestawy zasad | Usuń |
| Zestawy zasad | Odczyt |
| Zestawy zasad | Aktualizacja |
| Zasady dotyczące czasu ciszy | Przypisz |
| Zasady dotyczące czasu ciszy | Tworzenie |
| Zasady dotyczące czasu ciszy | Usuń |
| Zasady dotyczące czasu ciszy | Odczyt |
| Zasady dotyczące czasu ciszy | Aktualizacja |
| Zasady dotyczące czasu ciszy | Wyświetlanie raportów |
Operator tylko do odczytu
Operatorzy tylko do odczytu wyświetlają informacje o użytkownikach, urządzeniach, rejestracjach, konfiguracji i aplikacjach i nie mogą wprowadzać zmian w usłudze Intune.
| Uprawnienie | Akcja |
|---|---|
| Administracja zadań | Odczyt |
| Android Enterprise | Odczyt |
| Android FOTA | Odczyt |
| Kontrola aplikacji dla firm | Odczyt |
| Zmniejszanie obszaru podatnego na ataki | Odczyt |
| Inspekcja danych | Odczyt |
| Łącznik certyfikatu | Odczyt |
| Urządzenia połączone z chmurą | Wyświetl aplikacje |
| Urządzenia połączone z chmurą | Wyświetlanie szczegółów klienta |
| Urządzenia połączone z chmurą | Wyświetlanie kolekcji |
| Urządzenia połączone z chmurą | Wyświetlanie eksploratora zasobów |
| Urządzenia połączone z chmurą | Wyświetlanie skryptów |
| Urządzenia połączone z chmurą | Wyświetlanie aktualizacji oprogramowania |
| Urządzenia połączone z chmurą | Wyświetlanie osi czasu |
| Identyfikatory urządzeń firmowych | Odczyt |
| Personalizacja | Odczyt |
| Plany wdrażania | Odczyt |
| Poświadczenia pochodne | Odczyt |
| Zasady zgodności urządzeń | Odczyt |
| Zasady zgodności urządzeń | Wyświetlanie raportów |
| Konfiguracje urządzeń | Odczyt |
| Konfiguracje urządzeń | Wyświetlanie raportów |
| Menedżerowie rejestracji urządzeń | Odczyt |
| Analiza punktu końcowego | Odczyt |
| Wykrywanie punktów końcowych i reagowanie na nie | Odczyt |
| Żądania podniesienia uprawnień do zarządzania uprawnieniami punktów końcowych | Wyświetlanie żądań podniesienia uprawnień |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Odczyt |
| Tworzenie zasad zarządzania uprawnieniami punktów końcowych | Wyświetlanie raportów |
| Raporty dotyczące ochrony punktu końcowego | Odczyt |
| Programy rekrutacyjne | Odczytywanie urządzenia |
| Programy rekrutacyjne | Przeczytaj profil |
| Programy rekrutacyjne | Token odczytu |
| Filtry | Odczyt |
| Magazyn danych usługi Intune | Odczyt |
| Aplikacje zarządzane | Odczyt |
| Zarządzane urządzenia | Odczyt |
| Zarządzane urządzenia | Wyświetlanie raportów |
| Microsoft Defender ATP | Odczyt |
| Microsoft Store dla Firm | Odczyt |
| Aplikacje dla urządzeń przenośnych | Odczyt |
| Ochrona przed zagrożeniami mobilnymi | Odczyt |
| Organizacja | Odczyt |
| Zarządzanie urządzeniami partnera | Odczyt |
| Zestawy zasad | Odczyt |
| Zasady dotyczące czasu ciszy | Odczyt |
| Zasady dotyczące czasu ciszy | Wyświetlanie raportów |
| Łączniki pomocy zdalnej | Odczyt |
| Łączniki pomocy zdalnej | Wyświetlanie raportów |
| Zadania zdalne | Uzyskaj klucz FileVault. |
| Role | Odczyt |
| Plan bazowy zabezpieczeń | Odczyt |
| ServiceNow | Wyświetlanie zdarzeń |
| Wydatki telekomunikacyjne | Odczyt |
| Warunki i postanowienia | Odczyt |
| Certyfikat przedsiębiorstwa systemu Windows | Odczyt |
Administrator szkoły
Administratorzy szkoły mogą zarządzać aplikacjami i ustawieniami dla swoich grup. Mogą podejmować zdalne działania na urządzeniach, w tym zdalnie je blokować, uruchamiać ponownie i wycofywać z zarządzania.
| Uprawnienie | Akcja |
|---|---|
| Administracja zadań | Tworzenie |
| Administracja zadań | Usuń |
| Administracja zadań | Odczyt |
| Administracja zadań | Aktualizacja |
| Inspekcja danych | Odczyt |
| Łącznik certyfikatu | Modyfikowanie |
| Łącznik certyfikatu | Odczyt |
| Urządzenia połączone z chmurą | Zarejestruj się teraz |
| Urządzenia połączone z chmurą | Uruchamianie zapytania CMPivot |
| Urządzenia połączone z chmurą | Uruchom skrypt |
| Urządzenia połączone z chmurą | Wykonywanie akcji aplikacji |
| Urządzenia połączone z chmurą | Wyświetl aplikacje |
| Urządzenia połączone z chmurą | Wyświetlanie szczegółów klienta |
| Urządzenia połączone z chmurą | Wyświetlanie kolekcji |
| Urządzenia połączone z chmurą | Wyświetlanie eksploratora zasobów |
| Urządzenia połączone z chmurą | Wyświetlanie skryptów |
| Urządzenia połączone z chmurą | Wyświetlanie aktualizacji oprogramowania |
| Urządzenia połączone z chmurą | Wyświetlanie osi czasu |
| Personalizacja | Przypisz |
| Personalizacja | Tworzenie |
| Personalizacja | Usuń |
| Personalizacja | Odczyt |
| Personalizacja | Aktualizacja |
| Plany wdrażania | Tworzenie |
| Plany wdrażania | Usuń |
| Plany wdrażania | Odczyt |
| Plany wdrażania | Aktualizacja |
| Poświadczenia pochodne | Odczyt |
| Konfiguracje urządzeń | Przypisz |
| Konfiguracje urządzeń | Tworzenie |
| Konfiguracje urządzeń | Usuń |
| Konfiguracje urządzeń | Odczyt |
| Konfiguracje urządzeń | Aktualizacja |
| Menedżerowie rejestracji urządzeń | Odczyt |
| Menedżerowie rejestracji urządzeń | Aktualizacja |
| Analiza punktu końcowego | Tworzenie |
| Analiza punktu końcowego | Usuń |
| Analiza punktu końcowego | Odczyt |
| Analiza punktu końcowego | Aktualizacja |
| Programy rekrutacyjne | Przypisz profil |
| Programy rekrutacyjne | Utwórz profil |
| Programy rekrutacyjne | Tworzenie tokenu |
| Programy rekrutacyjne | Usuń urządzenie |
| Programy rekrutacyjne | Usuń profil |
| Programy rekrutacyjne | Usuń token |
| Programy rekrutacyjne | Czas rejestracji, przypisanie członkostwa urządzenia |
| Programy rekrutacyjne | Odczytywanie urządzenia |
| Programy rekrutacyjne | Przeczytaj profil |
| Programy rekrutacyjne | Token odczytu |
| Programy rekrutacyjne | Synchronizuj urządzenie |
| Programy rekrutacyjne | Zaktualizuj profil |
| Programy rekrutacyjne | Token aktualizacji |
| Filtry | Tworzenie |
| Filtry | Usuń |
| Filtry | Odczyt |
| Filtry | Aktualizacja |
| Magazyn danych usługi Intune | Odczyt |
| Aplikacje zarządzane | Tworzenie |
| Aplikacje zarządzane | Usuń |
| Aplikacje zarządzane | Odczyt |
| Aplikacje zarządzane | Aktualizacja |
| Zarządzane urządzenia | Usuń |
| Zarządzane urządzenia | Odczyt |
| Zarządzane urządzenia | Ustawianie użytkownika podstawowego |
| Zarządzane urządzenia | Aktualizacja |
| Microsoft Defender ATP | Odczyt |
| Microsoft Store dla Firm | Modyfikowanie |
| Microsoft Store dla Firm | Odczyt |
| Aplikacje dla urządzeń przenośnych | Przypisz |
| Aplikacje dla urządzeń przenośnych | Tworzenie |
| Aplikacje dla urządzeń przenośnych | Usuń |
| Aplikacje dla urządzeń przenośnych | Odczyt |
| Aplikacje dla urządzeń przenośnych | Relacja |
| Aplikacje dla urządzeń przenośnych | Aktualizacja |
| Ochrona przed zagrożeniami mobilnymi | Odczyt |
| Organizacja | Odczyt |
| Zarządzanie urządzeniami partnera | Odczyt |
| Zestawy zasad | Przypisz |
| Zestawy zasad | Tworzenie |
| Zestawy zasad | Usuń |
| Zestawy zasad | Odczyt |
| Zestawy zasad | Aktualizacja |
| Łączniki pomocy zdalnej | Odczyt |
| Łączniki pomocy zdalnej | Aktualizacja |
| Łączniki pomocy zdalnej | Wyświetlanie raportów |
| Aplikacja Pomoc zdalna | Elewacja |
| Aplikacja Pomoc zdalna | Przejmij pełną kontrolę |
| Aplikacja Pomoc zdalna | Wyświetl ekran |
| Zadania zdalne | Zmienianie przydziałów |
| Zadania zdalne | Czysty komputer |
| Zadania zdalne | Zbierz diagnostykę |
| Zadania zdalne | Wyłącz tryb utracony |
| Zadania zdalne | Włączanie trybu utraconego |
| Zadania zdalne | Wskazuje akcję zdalną urządzenia w celu zainicjowania zaświadczania na potrzeby zarządzania urządzeniami urządzeniami przenośnymi (MDM), jeśli urządzenie ma taką możliwość. |
| Zadania zdalne | Inicjowanie akcji programu Configuration Manager |
| Zadania zdalne | Zlokalizuj urządzenie |
| Zadania zdalne | Oferuj pomoc zdalną |
| Zadania zdalne | Odtwórz dźwięk, aby zlokalizować utracone urządzenia |
| Zadania zdalne | Uruchom ponownie teraz |
| Zadania zdalne | Odzyskaj klucz MDM |
| Zadania zdalne | Zdalna blokada |
| Zadania zdalne | Resetowanie hasła |
| Zadania zdalne | Przywracanie zarządzanego ekranu głównego |
| Zadania zdalne | Wycofaj |
| Zadania zdalne | Uruchamianie korygowania |
| Zadania zdalne | Ustawianie nazwy urządzenia |
| Zadania zdalne | Synchronizuj urządzenia. |
| Zadania zdalne | Tymczasowe zawieszanie zarządzanego ekranu głównego |
| Zadania zdalne | Zaktualizuj plan taryfowy na dane komórkowe |
| Zadania zdalne | Wyczyść dane |
| ServiceNow | Wyświetlanie zdarzeń |
| Warunki i postanowienia | Przypisz |
| Warunki i postanowienia | Tworzenie |
| Warunki i postanowienia | Usuń |
| Warunki i postanowienia | Odczyt |
| Warunki i postanowienia | Aktualizacja |
| Certyfikat przedsiębiorstwa systemu Windows | Modyfikowanie |
| Certyfikat przedsiębiorstwa systemu Windows | Odczyt |