حول أدوار المسؤولين في مركز مسؤولي Microsoft 365

اطلع على تعليمات Microsoft 365 للشركات الصغيرة على YouTube. هذه الموارد مفيدة بشكل خاص لمسؤولي الشركات الصغيرة الجدد على Microsoft 365.

لتنفيذ مهام مثل إضافة مستخدمين أو تعيين تراخيص أو تكوين خدمات، تحتاج إلى دور مسؤول في Microsoft 365 للأعمال. يتضمن اشتراكك في Microsoft 365 أو Office 365 مجموعة من أدوار المسؤول التي يمكنك تعيينها في مركز مسؤولي Microsoft 365. يتطابق كل دور مسؤول مع وظائف العمل الشائعة ويمكن الأشخاص في مؤسستك من إكمال مهام معينة في مراكز الإدارة. توفر هذه المقالة نظرة عامة حول أدوار المسؤولين، وإرشادات الأمان التي يجب وضعها في الاعتبار، وارتباطات إلى محتوى ذي صلة.

شاهد: ما المقصود بالمسؤول؟

اطلع على هذا الفيديو وغيره على قناتنا على YouTube.

  1. انتقل إلى مركز مسؤولي Microsoft 365 وسجل الدخول. إذا كنت تستطيع الوصول إلى مركز مسؤولي Microsoft 365، فأنت مسؤول، ويمكنك المتابعة إلى الخطوة التالية.

  2. في جزء التنقّل الأيمن، حدد المستخدمين>المستخدمين النشطين. (أو انتقل مباشرة إلى صفحة "المستخدمون النشطون").

  3. حدد حساب المستخدم للشخص الذي تريد تعيينه كمسؤول. تظهر تفاصيل المستخدم في مربع الحوار الأيسر.

قبل البدء

يتيح لك مركز مسؤولي Microsoft 365 إدارة أدوار Microsoft Entra وأدوار Microsoft Intune. ومع ذلك، فإن هذه الأدوار هي مجموعة فرعية من الأدوار المتاحة في مركز مسؤولي Microsoft Entra ومركز إدارة Microsoft Intune.

لمزيد من المعلومات حول تعيين الأدوار في مركز مسؤولي Microsoft 365، راجع تعيين أدوار المسؤولين.

هام

توصي Microsoft باستخدام أدوار ذات أذونات أقل وتقييد عدد المستخدمين الذين لديهم أذونات إدارية. اطلع على الأدوار الأقل امتيازا حسب المهمة في Microsoft Entra ID.

إرشادات الأمان لتعيين الأدوار

نظرا لأن المسؤولين لديهم حق الوصول إلى البيانات والملفات الحساسة، اتبع هذه الإرشادات للحفاظ على بيانات مؤسستك أكثر أمانا.

توصية سبب أهميته
تعيين عدد أقل ممكن من المسؤولين العامين يمتلك المسؤولون العامون إمكانية وصول غير محدودة تقريبا إلى إعدادات مؤسستك ومعظم بياناتها. حدد عدد المسؤولين العامين قدر الإمكان. قد يقوم مسؤول عام بتأمين حسابه دون قصد والمطالبة بإعادة تعيين كلمة المرور. يمكن لمسؤول عام آخر أو مسؤول مصادقة متميز إعادة تعيين كلمة مرور المسؤول العام. لذلك، يجب أن يكون لديك على الأقل مسؤول مصادقة مميزة في حالة تأمين مسؤول عام من الوصول إلى حسابه.
تعيين الدور ذي الأذونات الأقل إن تعيين الدور الأقل تمتعا يعني منح المسؤولين حق الوصول الذي يحتاجونه فقط لإنجاز المهمة. على سبيل المثال، إذا كنت تريد أن يقوم أحد الأشخاص بإعادة تعيين كلمات مرور المستخدمين، فلا تعين دور المسؤول العام غير المحدود. بدلا من ذلك، قم بتعيين دور مسؤول محدود، مثل مسؤول كلمة المرور أو مسؤول مكتب المساعدة. اطلع على الأدوار الأقل امتيازا حسب المهمة في Microsoft Entra ID.
المطالبة بالمصادقة متعددة العوامل (MFA) للمسؤولين طلب مصادقة متعددة العوامل لجميع المستخدمين، ولا سيما المسؤولين. تجعل المصادقة متعددة العوامل المستخدمين يستخدمون طريقة ثانية لتحديد الهوية للتحقق من هويتهم. يمكن للمسؤولين الوصول إلى بيانات المستخدمين، مثل الاسم وعنوان البريد الإلكتروني والموقع وما إلى ذلك. إذا كنت بحاجة إلى المصادقة متعددة العوامل، حتى في حال اختراق كلمة مرور المسؤول، فلن تكون كلمة المرور وحدها كافية لتسجيل الدخول دون استخدام طريقة أخرى لتحديد الهوية.

عند تشغيل المصادقة متعددة العوامل، في المرة التالية التي يقوم فيها المستخدم بتسجيل الدخول، يجب تقديم عنوان بريد إلكتروني ورقم هاتف بديلين لاسترداد الحساب.
إعداد المصادقة متعددة العوامل

إذا تلقيت رسالة في مركز مسؤولي Microsoft 365 تشير إلى أنه ليس لديك الإذن لتحرير إعداد أو صفحة، فذلك بسبب تعيين دور ليس لديه هذا الإذن. في هذه الحالة، قم بتنفيذ إجراء أو أكثر من الإجراءات التالية:

أدوار مركز مسؤولي Microsoft 365 شائعة الاستخدام

لعرض أدوار المسؤولين، اتبع الخطوات التالية:

  1. في مركز مسؤولي Microsoft 365، انتقل إلى تعيينات الأدوار.

  2. حدد أي دور لفتح جزء التفاصيل الخاص به.

  3. حدد علامة التبويب أذونات لعرض القائمة المفصلة التي تم تعيين هذا الدور للأذونات لتنفيذها.

  4. حدد علامة التبويب المعينة أو المسؤولين المعينين لإضافة مستخدمين إلى الأدوار.

    لعرض القائمة الكاملة بالأدوار، انتقل إلى أسفل القائمة وحدد إظهار الكل حسب الفئة. للحصول على معلومات مفصلة، بما في ذلك أوامر cmdlets المقترنة دور، راجع الأدوار المضمنة في Microsoft Entra.

أدوار المسؤولين ومن يجب تعيينه

يتضمن الجدول التالي قائمة بأدوار المسؤولين ومعلومات حول من يجب تعيين هذه الأدوار له. للاطلاع على القائمة الكاملة للأدوار، تفضل بزيارة الأدوار المضمنة في Microsoft Entra.

دور المسؤول من الذي يجب تعيين هذا الدور إليه؟
مسؤول الذكاء الاصطناعي يوفر هذا الدور إدارة على نطاق الذكاء الاصطناعي والوكيل، ولكنه لا يمنح إدارة حمل عمل Microsoft 365 واسعة النطاق للمستأجر.

قم بتعيين دور مسؤول الذكاء الاصطناعي للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • إدارة جميع جوانب Microsoft Copilot
  • إدارة خدمات المؤسسة المتعلقة بالذكاء الاصطناعي وقابلية التوسعة وعوامل Copilot على صفحة التطبيقات المتكاملة في مركز مسؤولي Microsoft 365
  • إدارة مثيلات الوكلاء وهويات الوكلاء باستخدام تجارب المسؤول المتوفرة، مثل تحميل العوامل ونشرها وتثبيتها وتنشيطها وحظرهم أو إلغاء حظرها حيث تكون مدعومة
  • منح الموافقة على مستوى المستأجر للتطبيقات والوكلاء الذين يطلبون أذونات باستثناء أذونات تطبيق Microsoft Graph. ما زالت التطبيقات أو العوامل التي تتطلب أذونات تطبيق Microsoft Graph تتطلب موافقة المسؤول العام.
  • عرض تقارير الاستخدام ونتائج تحليلات الاعتماد والرؤى التنظيمية
  • عرض خصائص الاشتراك الأساسية
  • عرض العوامل المعلمة كخطرة في حماية الهوية للوكلاء
  • السماح للمستخدمين بتثبيت تطبيق أو تثبيت تطبيق للمستخدمين داخل المؤسسة إذا لم يكن التطبيق يتطلب إذنا
  • قراءة لوحات معلومات حالة خدمة Microsoft Azure وMicrosoft 365 وتكوينها
  • إنشاء طلبات الدعم وإدارتها في مدخل Microsoft Azure ومركز مسؤولي Microsoft 365
لا يدير مسؤول الذكاء الاصطناعي تراخيص المستخدمين البشريين أو جلسات تسجيل دخول المستخدم. قد لا تزال بعض سيناريوهات الأذونات عالية الامتيازات أو الموافقة (على سبيل المثال، بعض أذونات تطبيق Microsoft Graph) تتطلب مسؤولا عاما أو مسؤول دور متميز.
قارئ الذكاء الاصطناعي الهدف من هذا الدور هو الرؤية والمراقبة وإعداد التقارير، وليس الإدارة. قم بتعيين دور قارئ الذكاء الاصطناعي للمستخدمين الذين يحتاجون إلى عرض الميزات والإعدادات في مراكز الإدارة التي يمكن لمسؤول الذكاء الاصطناعي عرضها.

لا يمكن لقارئ الذكاء الاصطناعي تحرير أي إعدادات.

عين دور قارئ الذكاء الاصطناعي للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • قراءة جميع جوانب Microsoft Copilot
  • قراءة كافة خصائص هويات الوكلاء ومبادئ مخطط هوية العامل ومخططات هوية الوكيل
  • قراءة لوحات معلومات حالة خدمة Microsoft Azure وMicrosoft 365 وتكوينها
دور قارئ الذكاء الاصطناعي هو دور للقراءة فقط ولا يمكنه إنشاء عوامل أو نشرها أو الموافقة عليها أو تنشيطها أو إلغاء تنشيطها أو تعديلها. لا يمكن لقارئ الذكاء الاصطناعي إدارة توفر الوكيل أو الأذونات أو النهج أو التراخيص أو الموافقة أو طلبات الدعم.
مسؤول التطبيق قم بتعيين دور مسؤول التطبيق للمستخدمين الذين يحتاجون إلى إنشاء وإدارة جميع جوانب تطبيقات المؤسسة، وتسجيلات التطبيقات، وإعدادات وكيل التطبيقات.

لا تتم إضافة المستخدمين المعينين لهذا الدور كمالكين عند إنشاء تسجيلات تطبيقات أو تطبيقات المؤسسة الجديدة. يمنح هذا الدور أيضا القدرة على الموافقة على الأذونات المفوضة وأذونات التطبيق، باستثناء أذونات التطبيق ل Azure AD Graph وMicrosoft Graph.
مسؤول الفوترة عين دور مسؤول الفوترة للمستخدمين الذين يقومون بعمليات شراء وإدارة الاشتراكات وطلبات الخدمة ومراقبة حالة الخدمة. يمكن لمسؤولي الفوترة أيضا:
  • إدارة جميع جوانب الفوترة
  • إنشاء تذاكر الدعم وإدارتها في مدخل Azure
مسؤول Exchange قم بتعيين دور مسؤول Exchange للمستخدمين الذين يحتاجون إلى عرض علب بريد البريد الإلكتروني للمستخدم ومجموعات مجموعات Microsoft 365 و Exchange Online وإدارتها. بإمكان مسؤولي Exchange أيضا:
  • استرداد العناصر المحذوفة في علبة بريد المستخدم
  • إعداد المفوضين "إرسال باسم" و"إرسال نيابة عن"
مسؤول البنية قم بتعيين دور مسؤول البنية للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • إدارة كل ميزات المسؤول ل Microsoft Fabric و Power BI
  • إعداد تقرير عن الاستخدام والأداء
  • مراجعة التدقيق وإدارته
مسؤول عام هذا دور مميز. يمكن للمسؤولين العموميين عرض سجلات نشاط الدليل ورفع مستوى وصولهم لإدارة جميع اشتراكات Microsoft Azure ومجموعات الإدارة. يمكن للمسؤولين العموميين الحصول على حق الوصول الكامل إلى جميع موارد Microsoft Azure باستخدام مستأجر Microsoft Entra الخاص بهم.

الشخص الذي قام بشراء اشتراك لمؤسستك والتسجيل في خدمات الإنترنت من Microsoft هو مسؤول عام تلقائيا. يمكن أن يكون هناك أكثر من مسؤول عام واحد في مؤسستك.

يمتلك المستخدمون الذين لديهم هذا الدور حق الوصول إلى جميع الميزات الإدارية في Microsoft Entra ID والخدمات التي تستخدم هويات Microsoft Entra مثل مدخل Microsoft Defender ومدخل Microsoft Purview وExchange Online وSharePoint Online Skype for Business Online.

يستطيع المسؤولون العامون ما يلي:
  • إعادة تعيين كلمات المرور لأي مستخدم ولكل المسؤولين الآخرين
  • إدارة شراء اشتراكات ومنتجات مؤسستك
  • إعادة تعيين كلمات المرور لجميع المستخدمين
  • إضافة المجالات وإدارتها
  • إلغاء حظر مسؤول عام آخر
علاوة على ذلك، يمكن للمسؤولين العامين فقط عرض الاشتراكات المشتراة من خلال الشريك وإدارتها.

لا يمكن للمسؤول العام إزالة تعيين المسؤول العام الخاص به. يتم من خلال هذا القيد منع حدوث حالة لا يوجد فيها أي مسؤولين عامين في المؤسسة.
Global Reader عين دور "القارئ العام" للمستخدمين الذين يحتاجون إلى تنفيذ المهام التالية:
  • اعرض نظرة عامة على الوكيل والوكلاء في التسجيل للمستأجر، مع تفاصيل حول المقاييس مع كل ثراء تفاصيل بيانات تعريف الوكيل
  • اعرض ميزات المسؤول وإعداداته في مراكز الإدارة التي يستطيع المسؤول العام عرضها.
يتعذر على "القارئ العام" تحرير أي إعدادات.

بالنسبة إلى الاشتراكات التي تم شراؤها من خلال شريك، لا يتوفر دور "القارئ العام".
مسؤول المجموعات قم بتعيين دور مسؤول المجموعات للمستخدمين الذين يحتاجون إلى إدارة جميع إعدادات المجموعات عبر مراكز الإدارة، بما في ذلك مركز مسؤولي Microsoft 365 و مركز مسؤولي Microsoft Entra. يستطيع مسؤولو المجموعات:
  • إنشاء مجموعات Microsoft 365 وتحريرها وحذفها واستعادتها
  • إنشاء نهج إنشاء المجموعات وانتهاء صلاحيتها وتسميتها وتحديثها
  • إنشاء مجموعات أمان Microsoft Entra وتحريرها وحذفها واستعادتها
اطلع أيضا على إدارة الأشخاص الذين يمكنهم إنشاء مجموعات Microsoft 365.
مسؤول مكتب المساعدة قم بتعيين دور مسؤول مكتب المساعدة للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • إعادة تعيين كلمات المرور
  • إلزام المستخدمين بتسجيل الخروج
  • إدارة طلبات الخدمة
  • مراقبة حالة الخدمة
بإمكان مسؤول مكتب المساعدة مساعدة المستخدمين الذين ليسوا مستخدمين مسؤولين والمستخدمين الذين تم تعيين هذه الأدوار لهم فقط: قارئ الدليل والمدعو الضيف ومسؤول مكتب المساعدة وقارئ مركز الرسائل وقارئ التقارير.
مسؤول الترخيص عين دور مسؤول الترخيص للمستخدمين الذين يحتاجون إلى تعيين تراخيص وإزالتها من المستخدمين وتحرير موقع استخدامهم. يمكن لمسؤولي التراخيص أيضا:
  • إعادة معالجة تعيينات التراخيص للترخيص المستند إلى مجموعة
  • تعيين تراخيص المنتجات إلى مجموعات للتراخيص المستندة إلى المجموعة
قارئ خصوصية مركز الرسائل عين دور قارئ الخصوصية في مركز الرسائل للمستخدمين الذين يحتاجون إلى قراءة رسائل الخصوصية والأمان والتحديثات في مركز رسائل Microsoft 365.

قد يتلقى قراء خصوصية "مركز الرسائل" إعلامات بالبريد الإلكتروني ذات الصلة بخصوصية البيانات، استنادا إلى تفضيلاتهم، ويمكنهم إلغاء الاشتراك باستخدام تفضيلات "مركز الرسائل".

يمكن للمسؤولين العامين وقراء خصوصية مركز الرسائل فقط قراءة رسائل خصوصية البيانات.

هذا الدور ليس لديه إذن لعرض طلبات الخدمة أو إنشاؤها أو إدارتها.

خصوصية مركز الرسائل يمكنهم أيضا القيام بما يلي:
  • مراقبة كل الإعلامات في مركز الرسائل، بما في ذلك رسائل خصوصية البيانات
  • عرض المجموعات والمجالات والاشتراكات
قارئ مركز الرسائل عين دور قارئ مركز الرسائل للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • مراقبة إعلامات مركز الرسائل
  • الحصول على ملخصات البريد الإلكتروني الأسبوعية لمنشورات مركز الرسائل وتحديثاته
  • مشاركة منشورات مركز الرسائل
  • الحصول على حق الوصول للقراءة فقط إلى خدمات Microsoft Entra، مثل المستخدمين والمجموعات
مسؤول Microsoft Graph Data Connect عين دور مسؤول Microsoft Graph Data Connect للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • الوصول إلى مجموعة كاملة من الإمكانات الإدارية ل Microsoft Graph Data Connect
  • إدارة إعدادات اتصال بيانات Microsoft Graph في مستأجر
  • تمكين خدمة Microsoft Graph Data Connect أو تعطيلها
  • تكوين تحديدات حمل عمل مجموعة البيانات في Microsoft Graph Data Connect
  • تكوين إعدادات حركة البيانات عبر المستأجرين في Microsoft Graph Data Connect
  • عرض طلبات تخويل التطبيق ل Microsoft Graph Data Connect أو الموافقة عليها أو رفضها
  • عرض تسجيلات التطبيق ل Microsoft Graph Data Connect أو إنشاؤها أو تحديثها أو حذفها
مسؤول الترحيل قم بتعيين دور مسؤول ترحيل Microsoft 365 للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • استخدم إدارة الترحيل في مركز مسؤولي Microsoft 365 لإدارة ترحيل المحتوى إلى Microsoft 365، بما في ذلك Microsoft Teams وOneDrive ومواقع SharePoint من مصادر مختلفة مثل Google Drive وDropbox وBox وSlack
  • حدد مصادر الترحيل، وأنشئ قوائم مخزون الترحيل (مثل قوائم مستخدمي Google Drive)، وجدولة عمليات الترحيل وتنفيذها، وقم بتنزيل التقارير
  • إنشاء مواقع SharePoint أو فرق جديدة في حال لم تكن مواقع الوجهة أو الفرق موجودة، وقم بإنشاء قوائم SharePoint ضمن مواقع مسؤول SharePoint، وقم بإنشاء العناصر وتحديثها في قوائم SharePoint
  • إدارة إعدادات مشروع الترحيل ودورة حياة الترحيل للمهام وإدارة تعيينات الأذونات من المصدر إلى الوجهة.
باستخدام هذا الدور، يمكنك فقط الترحيل من Google Drive و Box و Dropbox و Egnyte و Slack. لا يسمح لك هذا الدور بالترحيل من مصادر مشاركة الملفات من مركز إدارة SharePoint. استخدم مسؤول SharePoint للترحيل من مصادر مشاركة الملفات.
مسؤول تطبيقات Office قم بتعيين دور مسؤول تطبيقات Office للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • استخدم خدمة نهج السحابة ل Microsoft 365 لإنشاء النهج المستندة إلى السحابة وإدارتها.
  • إنشاء طلبات الخدمة وإدارتها
  • إدارة محتوى "أحدث الميزات" الذي يراه المستخدمون في تطبيقاتهم في Microsoft 365
  • مراقبة حالة الخدمة
  • إدارة إعدادات برامج Office النصية
الموافق على الرسائل التنظيمية قم بتعيين دور الموافق على الرسائل التنظيمية للمستخدمين الذين يحتاجون إلى مراجعة الرسائل التنظيمية الجديدة أو الموافقة عليها أو رفضها لتسليمها في مركز مسؤولي Microsoft 365 قبل إرسالها إلى المستخدمين من خلال واجهات منتجات Microsoft.
كاتب الرسائل التنظيمية قم بتعيين دور كاتب الرسائل التنظيمية للمستخدمين الذين يحتاجون إلى كتابة الرسائل التنظيمية ونشرها وإدارتها ومراجعتها للمستخدمين النهائيين من خلال واجهات منتجات Microsoft.
مسؤول كلمة المرور عين دور مسؤول كلمة المرور إلى مستخدم يحتاج إلى إعادة تعيين كلمات المرور للمستخدمين.
People Administrator عين دور مسؤول People للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • تحديث صور ملف التعريف لجميع المستخدمين بمن فيهم المسؤولين
  • تحديث إعدادات الأشخاص لجميع المستخدمين (الضمائر ونطق الاسم وإعدادات بطاقة ملف التعريف)
مسؤول Power Platform عين دور مسؤول Power Platform للمستخدمين الذين يحتاجون إلى تنفيذ المهام التالية:
  • إدارة كل ميزات المسؤول ل Power Apps وPower Automate وPower BI وMicrosoft Fabric تفادي فقدان البيانات في Microsoft Purview
  • إنشاء طلبات الخدمة وإدارتها
  • مراقبة حالة الخدمة
قارئ التقارير عين دور قارئ التقارير للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • اعرض نظرة عامة على الوكيل والوكلاء في التسجيل للمستأجر، مع تفاصيل حول المقاييس مع كل ثراء تفاصيل بيانات تعريف الوكيل
  • عرض بيانات الاستخدام وتقارير النشاط في مركز مسؤولي Microsoft 365
  • الوصول إلى حزمة محتوى اعتماد استخدام Power BI
  • الوصول إلى تقارير تسجيل الدخول والنشاط في Microsoft Entra ID
  • عرض البيانات التي تم إرجاعها بواسطة واجهة برمجة التطبيقات لتقارير Microsoft Graph
مسؤول البحث قم بتعيين دور مسؤول البحث للمستخدمين الذين يحتاجون إلى إنشاء محتوى نتائج البحث وإدارته وتعريف إعدادات الاستعلام لتحسين نتائج البحث ضمن المؤسسة. يدير مسؤول البحث تكوين البحث من Microsoft ويمكنه تنفيذ كافة مهام إدارة المحتوى التي يستطيع محرر البحث تنفيذها.
مسؤول الأمان قم بتعيين دور مسؤول الأمان للمستخدمين الذين يديرون عناصر التحكم في الأمان والمراقبة عبر Microsoft 365.

يوفر هذا الدور المتميز إمكانية الوصول إلى مداخل الأمان والتوافق وقراءة الرؤية إلى الوكلاء في مركز مسؤولي Microsoft 365 للتحقيق وتقييم المخاطر، دون السماح بنشر الوكيل أو إدارة دورة الحياة.
قارئ الأمان قم بتعيين دور قارئ الأمان للمستخدمين الذين يحتاجون إلى الوصول إلى بيانات الأمان ومراقبة نتائج التحليلات عبر Microsoft 365.

يوفر هذا الدور المتميز الوصول إلى مداخل الأمان والتوافق، بما في ذلك Microsoft Defender و Microsoft Entra (حماية المعرفات وإدارة إدارة الهويات المتميزة وتقارير تسجيل الدخول وسجلات التدقيق) وMicrosoft Purview.

في مركز مسؤولي Microsoft 365، يوفر هذا الدور رؤية للقراءة فقط للعوامل وبيانات التعريف لأغراض مراجعة الأمان والتوافق، دون السماح بالنشر بواسطة الوكيل أو إدارة دورة الحياة.
مسؤول دعم الخدمة تعيين دور مسؤول دعم الخدمة كدور آخر للمسؤولين أو المستخدمين الذين يحتاجون إلى القيام بالمهام التالية بالإضافة إلى دورهم الإداري المعتاد:
  • فتح طلبات الخدمة وإدارتها
  • عرض منشورات مركز الرسائل ومشاركتها
  • مراقبة حالة الخدمة
مسؤول SharePoint عين دور مسؤول SharePoint للمستخدمين الذين يحتاجون إلى الوصول إلى مركز إدارة SharePoint وإدارته. يستطيع مسؤولو SharePoint أيضا:
  • إنشاء مواقع وحذفها
  • إدارة مجموعات المواقع المشتركة وإعدادات SharePoint العمومية
مسؤول الإدارة المتقدمة في SharePoint عين دور مسؤول الإدارة المتقدمة في SharePoint للمستخدمين الذين يحتاجون إلى تنفيذ أنواع المهام التالية:
  • استخدام عامل مسؤول SharePoint
  • إدارة كل جوانب الإدارة المتقدمة في SharePoint
  • عرض الأسماء والمسارات وعناوين URL الخاصة بالملفات والمجلدات والمكتبات والمستندات والقوائم داخل مواقع SharePoint، دون الوصول إلى محتوى الملف أو العنصر
  • إزالة الأذونات من الملفات والمجلدات والمكتبات والمستندات والقوائم داخل مواقع SharePoint
مسؤول Teams قم بتعيين دور مسؤول Teams للمستخدمين الذين يحتاجون إلى الوصول إلى مركز إدارة Teams وإدارته. يمكن لمسؤول Teams أيضا:
  • إدارة الاجتماعات
  • إدارة جسور المؤتمرات
  • إدارة جميع الإعدادات على مستوى المؤسسة، بما في ذلك الأمان المشترك وترقية Teams وإعدادات عميل Teams
مسؤول المستخدم عين دور مسؤول المستخدم للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:
  • إنشاء حسابات المستخدمين أو تعطيلها أو تمكينها
  • إضافة مستخدمين ومجموعات
  • تعيين تراخيص
  • إدارة خصائص معظم المستخدمين
  • إنشاء طرق عرض المستخدمين وإدارتها
  • تحديث نهج انتهاء صلاحية كلمة المرور
  • إدارة طلبات الخدمة
  • مراقبة حالة الخدمة
  • تحديث مفاتيح الجهاز (FIDO)
  • استعرض ملخصا للوكلاء عبر المستأجر للحصول على رؤية لاتجاهات الاستخدام والاعتماد الإجمالية
مدير نجاح تجربة المستخدم عين دور "مدير نجاح تجربة المستخدم" للمستخدمين الذين يحتاجون إلى تنفيذ المهام التالية:
  • الوصول إلى نتائج تحليلات التجربة ودرجة الاعتماد ومركز الرسائل في مركز مسؤولي Microsoft 365.
  • استعرض ملخصا للوكلاء عبر المستأجر للحصول على رؤية لاتجاهات الاستخدام والاعتماد الإجمالية
  • يتضمن هذا الدور أذونات دور قارئ تقارير ملخص الاستخدام.
مسؤول المستأجر Viva Glint قم بتعيين دور مسؤول مستأجر Viva Glint للمستخدمين الذين يديرون تطبيق Viva Glint. راجع تعيين مستأجر Viva Glint ومسؤولي الخدمة.

راجع أيضا التحقق من أدوار المسؤولين في مؤسستك.

الأذونات استنادا إلى أدوار المسؤول ونوع المجموعة في مركز مسؤولي Microsoft 365

المسؤول مجموعات Microsoft 365 مجموعات الأمان مجموعات التوزيع مجموعات الأمان الممكنة للبريد
مسؤول عام إنشاء وقراءة وتحديث وحذف إنشاء وقراءة وتحديث وحذف إنشاء وقراءة وتحديث وحذف إنشاء وقراءة وتحديث وحذف
Global Reader قراءة قراءة قراءة قراءة
مسؤول المستخدم إنشاء وقراءة وتحديث وحذف
(تعذر تحديث خصائص Exchange Online)
إنشاء وقراءة وتحديث وحذف قراءة قراءة
مسؤول Exchange إنشاء وقراءة وتحديث وحذف قراءة، تحديث (المجموعات التي يمتلكونها فقط)، حذف (المجموعات التي يمتلكونها فقط) إنشاء وقراءة وتحديث وحذف إنشاء وقراءة وتحديث وحذف
مسؤول Teams إنشاء وقراءة وتحديث وحذف
(تعذر تحديث خصائص Exchange Online)
إنشاء وقراءة وتحديث وحذف (المجموعات التي يملكونها فقط) قراءة قراءة
مسؤول SharePoint إنشاء وقراءة وتحديث وحذف
(تعذر تحديث خصائص Exchange Online)
إنشاء مجموعات يملكونها فقط وقراءتها وتحديثها وحذفها قراءة قراءة
مسؤول الفوترة قراءة قراءة قراءة قراءة
مسؤول دعم الخدمة قراءة قراءة قراءة قراءة
مسؤول المجموعات إنشاء وقراءة وتحديث وحذف
(تعذر تحديث خصائص Exchange Online)
إنشاء وقراءة وتحديث وحذف قراءة قراءة
مسؤول الذكاء الاصطناعي قراءة قراءة قراءة قراءة

الإدارة المفوضة لشركاء Microsoft

إذا كنت تعمل مع أحد شركاء Microsoft، يمكنك تعيين أدوار المسؤولين لهم. يمكنهم تعيين مستخدمين في شركتك أو شركتهم، أدوار المسؤولين. قم بتعيين أدوار المسؤولين للشركاء إذا كانوا يقومون بإعداد مؤسستك عبر الإنترنت وإدارتها بالنيابة عنك.

يمكن للشريك تعيين هذه الأدوار:

  • مسؤول الوكيل امتيازات المكافئة لامتيازات المسؤول العام، باستثناء إدارة المصادقة متعددة العوامل من خلال مركز الشريك.
  • وكيل مكتب المساعدة الامتيازات المكافئة لمسؤول مكتب المساعدة.

قبل أن يتمكن الشريك من تعيين هذه الأذونات للمستخدمين، يجب عليك إضافة الشريك كمسؤول مفوض إلى حسابك. يجب أن يكون الشريك شريكا معتمدا. يرسل الشريك إليك رسالة بريد إلكتروني للاستفسار عما إذا كنت تريد منحهم الإذن اللازم للعمل كمسؤول مفوض. للحصول على الإرشادات، راجع تخويل علاقات الشريك أو إزالتها.

أدوار الترخيص المجمع

يمكن لمسؤولي اتفاقية الترخيص المجمع (VL) الوصول إلى التراخيص المجمعة الخاصة بهم في مركز مسؤولي Microsoft 365.

  • ليس لدى مسؤولي VL أذونات لأية معلومات أو وظائف أخرى في مركز الإدارة خارج قسم VL.
  • لا يقوم المسؤولون العامون بتعيين أي من أدوار VL ولا يحتاجون إلى تعيين أي دور مسؤول لمسؤول VL حتى يتمكنوا من الوصول إلى اتفاقية VL.
  • لا يتوفر للمسؤولين العامين حق الوصول إلى معلومات VL أو وظائفه في مركز الإدارة، ما لم يقم مسؤول VL بتعيينهم لدور VL.

لمزيد من المعلومات، راجع إدارة أدوار مستخدمي الترخيص المجمع أو اتصل بفريق دعم الترخيص المجمع.