إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
اطلع على تعليمات Microsoft 365 للشركات الصغيرة على YouTube. هذه الموارد مفيدة بشكل خاص لمسؤولي الشركات الصغيرة الجدد على Microsoft 365.
لتنفيذ مهام مثل إضافة مستخدمين أو تعيين تراخيص أو تكوين خدمات، تحتاج إلى دور مسؤول في Microsoft 365 للأعمال. يتضمن اشتراكك في Microsoft 365 أو Office 365 مجموعة من أدوار المسؤول التي يمكنك تعيينها في مركز مسؤولي Microsoft 365. يتطابق كل دور مسؤول مع وظائف العمل الشائعة ويمكن الأشخاص في مؤسستك من إكمال مهام معينة في مراكز الإدارة. توفر هذه المقالة نظرة عامة حول أدوار المسؤولين، وإرشادات الأمان التي يجب وضعها في الاعتبار، وارتباطات إلى محتوى ذي صلة.
شاهد: ما المقصود بالمسؤول؟
اطلع على هذا الفيديو وغيره على قناتنا على YouTube.
انتقل إلى مركز مسؤولي Microsoft 365 وسجل الدخول. إذا كنت تستطيع الوصول إلى مركز مسؤولي Microsoft 365، فأنت مسؤول، ويمكنك المتابعة إلى الخطوة التالية.
في جزء التنقّل الأيمن، حدد المستخدمين>المستخدمين النشطين. (أو انتقل مباشرة إلى صفحة "المستخدمون النشطون").
حدد حساب المستخدم للشخص الذي تريد تعيينه كمسؤول. تظهر تفاصيل المستخدم في مربع الحوار الأيسر.
قبل البدء
يتيح لك مركز مسؤولي Microsoft 365 إدارة أدوار Microsoft Entra وأدوار Microsoft Intune. ومع ذلك، فإن هذه الأدوار هي مجموعة فرعية من الأدوار المتاحة في مركز مسؤولي Microsoft Entra ومركز إدارة Microsoft Intune.
- للحصول على القائمة الكاملة للأوصاف التفصيلية لدور Microsoft Entra التي يمكنك إدارتها في مركز مسؤولي Microsoft 365، راجع أذونات دور المسؤول في الأدوار المضمنة في Microsoft Entra.
- للحصول على القائمة الكاملة للأوصاف التفصيلية لدور Microsoft Intune التي يمكنك إدارتها في مركز مسؤولي Microsoft 365، راجع التحكم في الوصول المستند إلى الدور (RBAC) باستخدام Microsoft Intune.
لمزيد من المعلومات حول تعيين الأدوار في مركز مسؤولي Microsoft 365، راجع تعيين أدوار المسؤولين.
هام
توصي Microsoft باستخدام أدوار ذات أذونات أقل وتقييد عدد المستخدمين الذين لديهم أذونات إدارية. اطلع على الأدوار الأقل امتيازا حسب المهمة في Microsoft Entra ID.
إرشادات الأمان لتعيين الأدوار
نظرا لأن المسؤولين لديهم حق الوصول إلى البيانات والملفات الحساسة، اتبع هذه الإرشادات للحفاظ على بيانات مؤسستك أكثر أمانا.
| توصية | سبب أهميته |
|---|---|
| تعيين عدد أقل ممكن من المسؤولين العامين | يمتلك المسؤولون العامون إمكانية وصول غير محدودة تقريبا إلى إعدادات مؤسستك ومعظم بياناتها. حدد عدد المسؤولين العامين قدر الإمكان. قد يقوم مسؤول عام بتأمين حسابه دون قصد والمطالبة بإعادة تعيين كلمة المرور. يمكن لمسؤول عام آخر أو مسؤول مصادقة متميز إعادة تعيين كلمة مرور المسؤول العام. لذلك، يجب أن يكون لديك على الأقل مسؤول مصادقة مميزة في حالة تأمين مسؤول عام من الوصول إلى حسابه. |
| تعيين الدور ذي الأذونات الأقل | إن تعيين الدور الأقل تمتعا يعني منح المسؤولين حق الوصول الذي يحتاجونه فقط لإنجاز المهمة. على سبيل المثال، إذا كنت تريد أن يقوم أحد الأشخاص بإعادة تعيين كلمات مرور المستخدمين، فلا تعين دور المسؤول العام غير المحدود. بدلا من ذلك، قم بتعيين دور مسؤول محدود، مثل مسؤول كلمة المرور أو مسؤول مكتب المساعدة. اطلع على الأدوار الأقل امتيازا حسب المهمة في Microsoft Entra ID. |
| المطالبة بالمصادقة متعددة العوامل (MFA) للمسؤولين | طلب مصادقة متعددة العوامل لجميع المستخدمين، ولا سيما المسؤولين. تجعل المصادقة متعددة العوامل المستخدمين يستخدمون طريقة ثانية لتحديد الهوية للتحقق من هويتهم. يمكن للمسؤولين الوصول إلى بيانات المستخدمين، مثل الاسم وعنوان البريد الإلكتروني والموقع وما إلى ذلك. إذا كنت بحاجة إلى المصادقة متعددة العوامل، حتى في حال اختراق كلمة مرور المسؤول، فلن تكون كلمة المرور وحدها كافية لتسجيل الدخول دون استخدام طريقة أخرى لتحديد الهوية. عند تشغيل المصادقة متعددة العوامل، في المرة التالية التي يقوم فيها المستخدم بتسجيل الدخول، يجب تقديم عنوان بريد إلكتروني ورقم هاتف بديلين لاسترداد الحساب. إعداد المصادقة متعددة العوامل |
إذا تلقيت رسالة في مركز مسؤولي Microsoft 365 تشير إلى أنه ليس لديك الإذن لتحرير إعداد أو صفحة، فذلك بسبب تعيين دور ليس لديه هذا الإذن. في هذه الحالة، قم بتنفيذ إجراء أو أكثر من الإجراءات التالية:
- تحدث إلى مسؤول آخر لتعيين الدور الصحيح لك.
- تعرف على المزيد حول كيفية تعيين أدوار المسؤولين. راجع تعيين أدوار المسؤولين.
- اتصل بدعم Microsoft 365 للأعمال.
أدوار مركز مسؤولي Microsoft 365 شائعة الاستخدام
لعرض أدوار المسؤولين، اتبع الخطوات التالية:
في مركز مسؤولي Microsoft 365، انتقل إلى تعيينات الأدوار.
حدد أي دور لفتح جزء التفاصيل الخاص به.
حدد علامة التبويب أذونات لعرض القائمة المفصلة التي تم تعيين هذا الدور للأذونات لتنفيذها.
حدد علامة التبويب المعينة أو المسؤولين المعينين لإضافة مستخدمين إلى الأدوار.
لعرض القائمة الكاملة بالأدوار، انتقل إلى أسفل القائمة وحدد إظهار الكل حسب الفئة. للحصول على معلومات مفصلة، بما في ذلك أوامر cmdlets المقترنة دور، راجع الأدوار المضمنة في Microsoft Entra.
أدوار المسؤولين ومن يجب تعيينه
يتضمن الجدول التالي قائمة بأدوار المسؤولين ومعلومات حول من يجب تعيين هذه الأدوار له. للاطلاع على القائمة الكاملة للأدوار، تفضل بزيارة الأدوار المضمنة في Microsoft Entra.
| دور المسؤول | من الذي يجب تعيين هذا الدور إليه؟ |
|---|---|
| مسؤول الذكاء الاصطناعي | يوفر هذا الدور إدارة على نطاق الذكاء الاصطناعي والوكيل، ولكنه لا يمنح إدارة حمل عمل Microsoft 365 واسعة النطاق للمستأجر. قم بتعيين دور مسؤول الذكاء الاصطناعي للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| قارئ الذكاء الاصطناعي | الهدف من هذا الدور هو الرؤية والمراقبة وإعداد التقارير، وليس الإدارة. قم بتعيين دور قارئ الذكاء الاصطناعي للمستخدمين الذين يحتاجون إلى عرض الميزات والإعدادات في مراكز الإدارة التي يمكن لمسؤول الذكاء الاصطناعي عرضها. لا يمكن لقارئ الذكاء الاصطناعي تحرير أي إعدادات. عين دور قارئ الذكاء الاصطناعي للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| مسؤول التطبيق | قم بتعيين دور مسؤول التطبيق للمستخدمين الذين يحتاجون إلى إنشاء وإدارة جميع جوانب تطبيقات المؤسسة، وتسجيلات التطبيقات، وإعدادات وكيل التطبيقات. لا تتم إضافة المستخدمين المعينين لهذا الدور كمالكين عند إنشاء تسجيلات تطبيقات أو تطبيقات المؤسسة الجديدة. يمنح هذا الدور أيضا القدرة على الموافقة على الأذونات المفوضة وأذونات التطبيق، باستثناء أذونات التطبيق ل Azure AD Graph وMicrosoft Graph. |
| مسؤول الفوترة | عين دور مسؤول الفوترة للمستخدمين الذين يقومون بعمليات شراء وإدارة الاشتراكات وطلبات الخدمة ومراقبة حالة الخدمة. يمكن لمسؤولي الفوترة أيضا:
|
| مسؤول Exchange | قم بتعيين دور مسؤول Exchange للمستخدمين الذين يحتاجون إلى عرض علب بريد البريد الإلكتروني للمستخدم ومجموعات مجموعات Microsoft 365 و Exchange Online وإدارتها. بإمكان مسؤولي Exchange أيضا:
|
| مسؤول البنية | قم بتعيين دور مسؤول البنية للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| مسؤول عام | هذا دور مميز. يمكن للمسؤولين العموميين عرض سجلات نشاط الدليل ورفع مستوى وصولهم لإدارة جميع اشتراكات Microsoft Azure ومجموعات الإدارة. يمكن للمسؤولين العموميين الحصول على حق الوصول الكامل إلى جميع موارد Microsoft Azure باستخدام مستأجر Microsoft Entra الخاص بهم. الشخص الذي قام بشراء اشتراك لمؤسستك والتسجيل في خدمات الإنترنت من Microsoft هو مسؤول عام تلقائيا. يمكن أن يكون هناك أكثر من مسؤول عام واحد في مؤسستك. يمتلك المستخدمون الذين لديهم هذا الدور حق الوصول إلى جميع الميزات الإدارية في Microsoft Entra ID والخدمات التي تستخدم هويات Microsoft Entra مثل مدخل Microsoft Defender ومدخل Microsoft Purview وExchange Online وSharePoint Online Skype for Business Online. يستطيع المسؤولون العامون ما يلي:
لا يمكن للمسؤول العام إزالة تعيين المسؤول العام الخاص به. يتم من خلال هذا القيد منع حدوث حالة لا يوجد فيها أي مسؤولين عامين في المؤسسة. |
| Global Reader | عين دور "القارئ العام" للمستخدمين الذين يحتاجون إلى تنفيذ المهام التالية:
بالنسبة إلى الاشتراكات التي تم شراؤها من خلال شريك، لا يتوفر دور "القارئ العام". |
| مسؤول المجموعات | قم بتعيين دور مسؤول المجموعات للمستخدمين الذين يحتاجون إلى إدارة جميع إعدادات المجموعات عبر مراكز الإدارة، بما في ذلك مركز مسؤولي Microsoft 365 و مركز مسؤولي Microsoft Entra. يستطيع مسؤولو المجموعات:
|
| مسؤول مكتب المساعدة | قم بتعيين دور مسؤول مكتب المساعدة للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| مسؤول الترخيص | عين دور مسؤول الترخيص للمستخدمين الذين يحتاجون إلى تعيين تراخيص وإزالتها من المستخدمين وتحرير موقع استخدامهم. يمكن لمسؤولي التراخيص أيضا:
|
| قارئ خصوصية مركز الرسائل | عين دور قارئ الخصوصية في مركز الرسائل للمستخدمين الذين يحتاجون إلى قراءة رسائل الخصوصية والأمان والتحديثات في مركز رسائل Microsoft 365. قد يتلقى قراء خصوصية "مركز الرسائل" إعلامات بالبريد الإلكتروني ذات الصلة بخصوصية البيانات، استنادا إلى تفضيلاتهم، ويمكنهم إلغاء الاشتراك باستخدام تفضيلات "مركز الرسائل". يمكن للمسؤولين العامين وقراء خصوصية مركز الرسائل فقط قراءة رسائل خصوصية البيانات. هذا الدور ليس لديه إذن لعرض طلبات الخدمة أو إنشاؤها أو إدارتها. خصوصية مركز الرسائل يمكنهم أيضا القيام بما يلي:
|
| قارئ مركز الرسائل | عين دور قارئ مركز الرسائل للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| مسؤول Microsoft Graph Data Connect | عين دور مسؤول Microsoft Graph Data Connect للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| مسؤول الترحيل | قم بتعيين دور مسؤول ترحيل Microsoft 365 للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| مسؤول تطبيقات Office | قم بتعيين دور مسؤول تطبيقات Office للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| الموافق على الرسائل التنظيمية | قم بتعيين دور الموافق على الرسائل التنظيمية للمستخدمين الذين يحتاجون إلى مراجعة الرسائل التنظيمية الجديدة أو الموافقة عليها أو رفضها لتسليمها في مركز مسؤولي Microsoft 365 قبل إرسالها إلى المستخدمين من خلال واجهات منتجات Microsoft. |
| كاتب الرسائل التنظيمية | قم بتعيين دور كاتب الرسائل التنظيمية للمستخدمين الذين يحتاجون إلى كتابة الرسائل التنظيمية ونشرها وإدارتها ومراجعتها للمستخدمين النهائيين من خلال واجهات منتجات Microsoft. |
| مسؤول كلمة المرور | عين دور مسؤول كلمة المرور إلى مستخدم يحتاج إلى إعادة تعيين كلمات المرور للمستخدمين. |
| People Administrator | عين دور مسؤول People للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| مسؤول Power Platform | عين دور مسؤول Power Platform للمستخدمين الذين يحتاجون إلى تنفيذ المهام التالية:
|
| قارئ التقارير | عين دور قارئ التقارير للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| مسؤول البحث | قم بتعيين دور مسؤول البحث للمستخدمين الذين يحتاجون إلى إنشاء محتوى نتائج البحث وإدارته وتعريف إعدادات الاستعلام لتحسين نتائج البحث ضمن المؤسسة. يدير مسؤول البحث تكوين البحث من Microsoft ويمكنه تنفيذ كافة مهام إدارة المحتوى التي يستطيع محرر البحث تنفيذها. |
| مسؤول الأمان | قم بتعيين دور مسؤول الأمان للمستخدمين الذين يديرون عناصر التحكم في الأمان والمراقبة عبر Microsoft 365. يوفر هذا الدور المتميز إمكانية الوصول إلى مداخل الأمان والتوافق وقراءة الرؤية إلى الوكلاء في مركز مسؤولي Microsoft 365 للتحقيق وتقييم المخاطر، دون السماح بنشر الوكيل أو إدارة دورة الحياة. |
| قارئ الأمان | قم بتعيين دور قارئ الأمان للمستخدمين الذين يحتاجون إلى الوصول إلى بيانات الأمان ومراقبة نتائج التحليلات عبر Microsoft 365. يوفر هذا الدور المتميز الوصول إلى مداخل الأمان والتوافق، بما في ذلك Microsoft Defender و Microsoft Entra (حماية المعرفات وإدارة إدارة الهويات المتميزة وتقارير تسجيل الدخول وسجلات التدقيق) وMicrosoft Purview. في مركز مسؤولي Microsoft 365، يوفر هذا الدور رؤية للقراءة فقط للعوامل وبيانات التعريف لأغراض مراجعة الأمان والتوافق، دون السماح بالنشر بواسطة الوكيل أو إدارة دورة الحياة. |
| مسؤول دعم الخدمة | تعيين دور مسؤول دعم الخدمة كدور آخر للمسؤولين أو المستخدمين الذين يحتاجون إلى القيام بالمهام التالية بالإضافة إلى دورهم الإداري المعتاد:
|
| مسؤول SharePoint | عين دور مسؤول SharePoint للمستخدمين الذين يحتاجون إلى الوصول إلى مركز إدارة SharePoint وإدارته. يستطيع مسؤولو SharePoint أيضا:
|
| مسؤول الإدارة المتقدمة في SharePoint | عين دور مسؤول الإدارة المتقدمة في SharePoint للمستخدمين الذين يحتاجون إلى تنفيذ أنواع المهام التالية:
|
| مسؤول Teams | قم بتعيين دور مسؤول Teams للمستخدمين الذين يحتاجون إلى الوصول إلى مركز إدارة Teams وإدارته. يمكن لمسؤول Teams أيضا:
|
| مسؤول المستخدم | عين دور مسؤول المستخدم للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
|
| مدير نجاح تجربة المستخدم | عين دور "مدير نجاح تجربة المستخدم" للمستخدمين الذين يحتاجون إلى تنفيذ المهام التالية:
|
| مسؤول المستأجر Viva Glint | قم بتعيين دور مسؤول مستأجر Viva Glint للمستخدمين الذين يديرون تطبيق Viva Glint. راجع تعيين مستأجر Viva Glint ومسؤولي الخدمة. |
راجع أيضا التحقق من أدوار المسؤولين في مؤسستك.
الأذونات استنادا إلى أدوار المسؤول ونوع المجموعة في مركز مسؤولي Microsoft 365
| المسؤول | مجموعات Microsoft 365 | مجموعات الأمان | مجموعات التوزيع | مجموعات الأمان الممكنة للبريد |
|---|---|---|---|---|
| مسؤول عام | إنشاء وقراءة وتحديث وحذف | إنشاء وقراءة وتحديث وحذف | إنشاء وقراءة وتحديث وحذف | إنشاء وقراءة وتحديث وحذف |
| Global Reader | قراءة | قراءة | قراءة | قراءة |
| مسؤول المستخدم | إنشاء وقراءة وتحديث وحذف (تعذر تحديث خصائص Exchange Online) |
إنشاء وقراءة وتحديث وحذف | قراءة | قراءة |
| مسؤول Exchange | إنشاء وقراءة وتحديث وحذف | قراءة، تحديث (المجموعات التي يمتلكونها فقط)، حذف (المجموعات التي يمتلكونها فقط) | إنشاء وقراءة وتحديث وحذف | إنشاء وقراءة وتحديث وحذف |
| مسؤول Teams | إنشاء وقراءة وتحديث وحذف (تعذر تحديث خصائص Exchange Online) |
إنشاء وقراءة وتحديث وحذف (المجموعات التي يملكونها فقط) | قراءة | قراءة |
| مسؤول SharePoint | إنشاء وقراءة وتحديث وحذف (تعذر تحديث خصائص Exchange Online) |
إنشاء مجموعات يملكونها فقط وقراءتها وتحديثها وحذفها | قراءة | قراءة |
| مسؤول الفوترة | قراءة | قراءة | قراءة | قراءة |
| مسؤول دعم الخدمة | قراءة | قراءة | قراءة | قراءة |
| مسؤول المجموعات | إنشاء وقراءة وتحديث وحذف (تعذر تحديث خصائص Exchange Online) |
إنشاء وقراءة وتحديث وحذف | قراءة | قراءة |
| مسؤول الذكاء الاصطناعي | قراءة | قراءة | قراءة | قراءة |
الإدارة المفوضة لشركاء Microsoft
إذا كنت تعمل مع أحد شركاء Microsoft، يمكنك تعيين أدوار المسؤولين لهم. يمكنهم تعيين مستخدمين في شركتك أو شركتهم، أدوار المسؤولين. قم بتعيين أدوار المسؤولين للشركاء إذا كانوا يقومون بإعداد مؤسستك عبر الإنترنت وإدارتها بالنيابة عنك.
يمكن للشريك تعيين هذه الأدوار:
- مسؤول الوكيل امتيازات المكافئة لامتيازات المسؤول العام، باستثناء إدارة المصادقة متعددة العوامل من خلال مركز الشريك.
- وكيل مكتب المساعدة الامتيازات المكافئة لمسؤول مكتب المساعدة.
قبل أن يتمكن الشريك من تعيين هذه الأذونات للمستخدمين، يجب عليك إضافة الشريك كمسؤول مفوض إلى حسابك. يجب أن يكون الشريك شريكا معتمدا. يرسل الشريك إليك رسالة بريد إلكتروني للاستفسار عما إذا كنت تريد منحهم الإذن اللازم للعمل كمسؤول مفوض. للحصول على الإرشادات، راجع تخويل علاقات الشريك أو إزالتها.
أدوار الترخيص المجمع
يمكن لمسؤولي اتفاقية الترخيص المجمع (VL) الوصول إلى التراخيص المجمعة الخاصة بهم في مركز مسؤولي Microsoft 365.
- ليس لدى مسؤولي VL أذونات لأية معلومات أو وظائف أخرى في مركز الإدارة خارج قسم VL.
- لا يقوم المسؤولون العامون بتعيين أي من أدوار VL ولا يحتاجون إلى تعيين أي دور مسؤول لمسؤول VL حتى يتمكنوا من الوصول إلى اتفاقية VL.
- لا يتوفر للمسؤولين العامين حق الوصول إلى معلومات VL أو وظائفه في مركز الإدارة، ما لم يقم مسؤول VL بتعيينهم لدور VL.
لمزيد من المعلومات، راجع إدارة أدوار مستخدمي الترخيص المجمع أو اتصل بفريق دعم الترخيص المجمع.