مشاركة عبر


حول أدوار المسؤول في مركز مسؤولي Microsoft 365

اطلع على تعليمات Microsoft 365 للشركات الصغيرة على YouTube. هذه الموارد مفيدة بشكل خاص لمسؤولي الشركات الصغيرة الجدد في Microsoft 365.

لتنفيذ مهام، مثل إضافة مستخدمين أو تعيين تراخيص أو تكوين خدمات، يجب تعيين دور مسؤول لك في Microsoft 365 للأعمال. يتضمن اشتراكك في Microsoft 365 أو Office 365 مجموعة من أدوار المسؤول التي يمكن تعيينها في مركز مسؤولي Microsoft 365. يتم تعيين كل دور مسؤول إلى وظائف الأعمال الشائعة ويمكن الأشخاص في مؤسستك من القيام بمهام محددة في مراكز الإدارة. توفر هذه المقالة نظرة عامة على أدوار المسؤول وإرشادات الأمان التي يجب وضعها في الاعتبار والارتباطات إلى المحتوى ذي الصلة.

شاهد: ما المقصود بالمسؤول؟

اطلع على هذا الفيديو وغيره على قناتنا على YouTube.

  1. انتقل إلى مركز مسؤولي Microsoft 365 وسجل الدخول. إذا كان بإمكانك الوصول إلى مركز مسؤولي Microsoft 365، فأنت مسؤول، ويمكنك المتابعة إلى الخطوة التالية.

  2. في جزء التنقّل الأيمن، حدد المستخدمين>المستخدمين النشطين. (أو، انتقل مباشرة إلى صفحة المستخدمون النشطون.)

  3. حدد حساب المستخدم للشخص الذي تريد تعيين مسؤول له. تظهر تفاصيل المستخدم في مربع الحوار الصحيح.

قبل البدء

يتيح لك مركز مسؤولي Microsoft 365 إدارة أدوار Microsoft Entra وأدوار Microsoft Intune. ومع ذلك، هذه الأدوار هي مجموعة فرعية من الأدوار المتوفرة في مركز مسؤولي Microsoft Entra ومركز إدارة Microsoft Intune.

لمزيد من المعلومات حول تعيين الأدوار في مركز مسؤولي Microsoft 365، راجع تعيين أدوار المسؤول.

هام

توصي Microsoft باستخدام الأدوار ذات أقل عدد من الأذونات، وتحديد عدد المستخدمين الذين لديهم أذونات إدارية. راجع الأدوار الأقل امتيازا حسب المهمة في Microsoft Entra ID.

إرشادات الأمان لتعيين الأدوار

نظرا لأن المسؤولين لديهم حق الوصول إلى البيانات والملفات الحساسة، نوصي باتباع هذه الإرشادات للحفاظ على بيانات مؤسستك أكثر أمانا.

توصية لماذا هو مهم
لديك أقل عدد ممكن من المسؤولين العموميين يتمتع المسؤولون العموميون بإمكانية وصول غير محدودة تقريبا إلى إعدادات مؤسستك ومعظم بياناتها. نوصيك بتحديد عدد المسؤولين العموميين قدر الإمكان. يمكن للمسؤول العام تأمين حسابه عن غير قصد ويتطلب إعادة تعيين كلمة المرور. يمكن لمسؤول عام آخر أو مسؤول مصادقة متميز إعادة تعيين كلمة مرور المسؤول العام. لذلك، نوصي بأن يكون لديك على الأقل مسؤول مصادقة متميزة في حالة تأمين مسؤول عمومي من حسابه.
تعيين الدور ذي الأذونات الأقل يعني تعيين الدور الأقل تساهلا منح المسؤولين فقط الوصول الذي يحتاجون إليه لإنجاز المهمة. على سبيل المثال، إذا كنت تريد أن يقوم شخص ما بإعادة تعيين كلمات مرور المستخدم، فلا يجب عليك تعيين دور المسؤول العام غير المحدود؛ بدلا من ذلك، يجب تعيين دور مسؤول محدود، مثل مسؤول كلمة المرور أو مسؤول مكتب المساعدة. راجع الأدوار الأقل امتيازا حسب المهمة في Microsoft Entra ID.
طلب مصادقة متعددة العوامل (MFA) للمسؤولين من الجيد طلب مصادقة متعددة العوامل (MFA) لجميع المستخدمين، خاصة المسؤولين. تجعل المصادقة متعددة العوامل المستخدمين يستخدمون طريقة ثانية لتحديد الهوية للتحقق من هويتهم. يمكن للمسؤولين الوصول إلى بيانات المستخدم، مثل الاسم وعنوان البريد الإلكتروني والموقع وما إلى ذلك. إذا كنت بحاجة إلى المصادقة متعددة العوامل، حتى إذا تم اختراق كلمة مرور المسؤول، فإن كلمة المرور وحدها ليست كافية لتسجيل الدخول دون طريقة أخرى لتحديد الهوية.

عند تشغيل المصادقة متعددة العوامل في المرة التالية التي يقوم فيها المستخدم بتسجيل الدخول، سيحتاج المستخدم إلى توفير عنوان بريد إلكتروني بديل ورقم هاتف لاسترداد الحساب.
إعداد المصادقة متعددة العوامل

إذا تلقيت رسالة في مركز مسؤولي Microsoft 365 تفيد بأنه ليس لديك أذونات لتحرير إعداد أو صفحة، فهذا بسبب تعيينك لدور ليس لديه هذا الإذن. في هذه الحالة، اتخذ واحدا أو أكثر من الإجراءات التالية:

أدوار مركز مسؤولي Microsoft 365 شائعة الاستخدام

لعرض أدوار المسؤول، اتبع الخطوات التالية:

  1. في مركز مسؤولي Microsoft 365، انتقل إلى تعيينات الدور.

  2. حدد أي دور لفتح جزء التفاصيل الخاص به.

  3. حدد علامة التبويب Permissions لعرض القائمة التفصيلية للمسؤولين المعينين لهذا الدور الذين لديهم أذونات للقيام بها.

  4. حدد علامة التبويب المعينة أو المسؤولين المعينين لإضافة مستخدمين إلى الأدوار.

    لعرض القائمة الكاملة للأدوار، انتقل إلى أسفل القائمة وحدد إظهار الكل حسب الفئة. للحصول على معلومات مفصلة، بما في ذلك أوامر cmdlets المقترنة بدور، راجع Microsoft Entra الأدوار المضمنة.

أدوار المسؤول ومن يجب تعيينه

يسرد الجدول التالي أدوار المسؤول ومعلومات حول من يجب تعيين هذه الأدوار. للاطلاع على القائمة الكاملة للأدوار، تفضل بزيارة Microsoft Entra الأدوار المضمنة.

دور المسؤول من الذي يجب تعيين هذا الدور إليه؟
مسؤول الذكاء الاصطناعي تعيين دور مسؤول الذكاء الاصطناعي للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- السماح للمستخدمين بتثبيت تطبيق أو تثبيت تطبيق للمستخدمين في المؤسسة إذا كان التطبيق لا يتطلب إذنا
- قراءة وتكوين لوحات معلومات صحة خدمة Azure وMicrosoft 365
- عرض تقارير الاستخدام ونتائج تحليلات الاعتماد والرؤى التنظيمية
- إنشاء تذاكر الدعم وإدارتها في Azure مركز مسؤولي Microsoft 365
مسؤول الفوترة قم بتعيين دور مسؤول الفوترة للمستخدمين الذين يقومون بعمليات الشراء وإدارة الاشتراكات & طلبات الخدمة ومراقبة حالة الخدمة. يمكن لمسؤولي الفوترة أيضا:

- إدارة جميع جوانب الفوترة
- إنشاء تذاكر الدعم وإدارتها في بوابة Azure

مسؤول Exchange قم بتعيين دور مسؤول Exchange للمستخدمين الذين يحتاجون إلى عرض وإدارة علب بريد البريد الإلكتروني الخاصة بالمستخدم مجموعات Microsoft 365 Exchange Online. يمكن لمسؤولي Exchange أيضا:

- استرداد العناصر المحذوفة في علبة بريد مستخدم
- إعداد مفوضي "إرسال باسم" و"إرسال نيابة عن"
مسؤول Fabric تعيين دور مسؤول Fabric للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- إدارة جميع ميزات المسؤول ل Microsoft Fabric وPower BI
- تقرير عن الاستخدام والأداء
- مراجعة وإدارة التدقيق
المسؤول العام يمكن للمسؤولين العموميين:

- إدارة شراء اشتراكات مؤسستك ومنتجاتها
- إعادة تعيين كلمات المرور لجميع المستخدمين
- إضافة المجالات وإدارتها
- إلغاء حظر مسؤول عام آخر

الشخص الذي اشترى اشتراكا لمؤسستك واشترك في Microsoft خدمات الإنترنت هو مسؤول عام تلقائيا. بالإضافة إلى ذلك، يمكن للمسؤولين العموميين فقط عرض الاشتراكات التي تم شراؤها من خلال شريك وإدارتها.
القارئ العام قم بتعيين دور القارئ العمومي للمستخدمين الذين يحتاجون إلى عرض ميزات المسؤول وإعداداته في مراكز المسؤولين التي يمكن للمسؤول العام عرضها. لا يمكن للقارئ العمومي تحرير أي إعدادات.

بالنسبة للاشتراكات التي تم شراؤها من خلال شريك، لا يتوفر دور Global Reader.
مسؤول المجموعات قم بتعيين دور مسؤول المجموعات للمستخدمين الذين يحتاجون إلى إدارة جميع إعدادات المجموعات عبر مراكز الإدارة، بما في ذلك مركز مسؤولي Microsoft 365 مركز مسؤولي Microsoft Entra. يمكن لمسؤولي المجموعات:

- إنشاء مجموعات Microsoft 365 وتحريرها وحذفها واستعادتها
- إنشاء نهج إنشاء المجموعة وانتهاء صلاحيتها وتسميتها وتحديثها
- إنشاء مجموعات أمان Microsoft Entra وتحريرها وحذفها واستعادتها

راجع أيضا إدارة من يمكنه إنشاء مجموعات Microsoft 365.
مسؤول مكتب المساعدة قم بتعيين دور مسؤول مكتب المساعدة للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- إعادة تعيين كلمات المرور
- إجبار المستخدمين على تسجيل الخروج
- إدارة طلبات الخدمة
- مراقبة حالة الخدمة

يمكن لمسؤول مكتب المساعدة مساعدة المستخدمين غير المسؤولين والمستخدمين الذين تم تعيينهم لهذه الأدوار فقط: قارئ الدليل ومدعو الضيف ومسؤول مكتب المساعدة وقارئ مركز الرسائل وقارئ التقارير.
مسؤول الترخيص قم بتعيين دور مسؤول الترخيص للمستخدمين الذين يحتاجون إلى تعيين التراخيص وإزالتها من المستخدمين وتحرير موقع الاستخدام الخاص بهم. يمكن لمسؤولي الترخيص أيضا:

- إعادة معالجة تعيينات التراخيص للتراخيص المستندة إلى مجموعة
- تعيين تراخيص المنتجات إلى مجموعات للترخيص المستند إلى مجموعة
قارئ خصوصية مركز الرسائل قم بتعيين دور قارئ خصوصية مركز الرسائل للمستخدمين الذين يحتاجون إلى قراءة رسائل وتحديثات الخصوصية والأمان في مركز رسائل Microsoft 365. قد يحصل قراء خصوصية مركز الرسائل على إعلامات بالبريد الإلكتروني تتعلق بخصوصية البيانات، اعتمادا على تفضيلاتهم، ويمكنهم إلغاء الاشتراك باستخدام تفضيلات مركز الرسائل. يمكن فقط للمسؤولين العموميين وقارئي خصوصية مركز الرسائل قراءة رسائل خصوصية البيانات. هذا الدور ليس لديه إذن لعرض طلبات الخدمة أو إنشاؤها أو إدارتها. يمكن لقراء خصوصية مركز الرسائل أيضا:

- مراقبة جميع الإعلامات في مركز الرسائل، بما في ذلك رسائل خصوصية البيانات
- عرض المجموعات والمجالات والاشتراكات
قارئ مركز الرسائل تعيين دور قارئ مركز الرسائل للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- مراقبة إعلامات مركز الرسائل
- الحصول على ملخصات البريد الإلكتروني الأسبوعية لمشاركات مركز الرسائل وتحديثاته
- مشاركة منشورات مركز الرسائل
- الحصول على حق الوصول للقراءة فقط إلى خدمات Microsoft Entra، مثل المستخدمين والمجموعات
مسؤول Microsoft Graph Data Connect قم بتعيين دور مسؤول Microsoft Graph Data Connect للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- الوصول إلى المجموعة الكاملة من الإمكانات الإدارية ل Microsoft Graph Data Connect
- إدارة إعدادات Microsoft Graph Data Connect في مستأجر
- تمكين خدمة Microsoft Graph Data Connect أو تعطيلها
- تكوين تحديدات حمل عمل مجموعة البيانات في Microsoft Graph Data Connect
- تكوين إعدادات حركة البيانات عبر المستأجرين في Microsoft Graph Data Connect
- عرض طلبات تخويل التطبيق أو الموافقة عليها أو رفضها ل Microsoft Graph Data Connect
- عرض تسجيلات التطبيق أو إنشائها أو تحديثها أو حذفها ل Microsoft Graph Data Connect
مسؤول الترحيل قم بتعيين دور مسؤول ترحيل Microsoft 365 للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- استخدم Migration Manager في مركز مسؤولي Microsoft 365 لإدارة ترحيل المحتوى إلى Microsoft 365، بما في ذلك مواقع Microsoft Teams وOneDrive وSharePoint، من مصادر مختلفة مثل Google Drive وDropbox وBox.
- حدد مصادر الترحيل، وأنشئ قوائم جرد الترحيل (مثل قوائم مستخدمي Google Drive)، وجدولة عمليات الترحيل وتنفيذها، وتنزيل التقارير.
- إنشاء مواقع SharePoint جديدة إذا لم تكن مواقع الوجهة موجودة بالفعل، وأنشئ قوائم SharePoint ضمن مواقع مسؤولي SharePoint، وأنشئ العناصر وتحديثها في قوائم SharePoint.
- إدارة إعدادات مشروع الترحيل ودورة حياة الترحيل للمهام وإدارة تعيينات الأذونات من المصدر إلى الوجهة.

باستخدام هذا الدور، يمكنك فقط الترحيل من Google Drive وBox وDropbox وEgnyte. لا يسمح لك هذا الدور بالترحيل من مصادر مشاركة الملفات من مركز إدارة SharePoint. استخدم مسؤول SharePoint للترحيل من مصادر مشاركة الملفات.
مسؤول تطبيقات Office تعيين دور مسؤول تطبيقات Office للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- استخدم خدمة نهج السحابة ل Microsoft 365 لإنشاء النهج المستندة إلى السحابة وإدارتها.
- إنشاء طلبات خدمة وإدارتها
- إدارة المحتوى الجديد الذي يراه المستخدمون في تطبيقاتهم في Microsoft 365
- مراقبة حالة الخدمة
- إدارة إعدادات برامج Office النصية
الموافق على الرسائل التنظيمية قم بتعيين دور "الموافق على الرسائل التنظيمية" للمستخدمين الذين يحتاجون إلى مراجعة الرسائل التنظيمية الجديدة أو الموافقة عليها أو رفضها للتسليم في مركز مسؤولي Microsoft 365 قبل إرسالها إلى المستخدمين من خلال أسطح منتجات Microsoft.
كاتب الرسائل التنظيمية قم بتعيين دور كاتب الرسائل التنظيمية للمستخدمين الذين يحتاجون إلى كتابة الرسائل التنظيمية للمستخدمين النهائيين ونشرها وإدارتها ومراجعتها من خلال أسطح منتجات Microsoft.
مسؤول كلمة المرور تعيين دور مسؤول كلمة المرور لمستخدم يحتاج إلى إعادة تعيين كلمات المرور للمستخدمين.
مسؤول الأشخاص تعيين دور مسؤول الأشخاص للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- تحديث صور ملف التعريف لجميع المستخدمين بما في ذلك المسؤولين
- تحديث إعدادات الأشخاص لجميع المستخدمين (الضمائر ونطق الأسماء وإعدادات بطاقة ملف التعريف)
مسؤول Power Platform قم بتعيين دور مسؤول Power Platform للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- إدارة جميع ميزات المسؤول ل Power Apps وPower Automate وPower BI وMicrosoft Fabric تفادي فقدان البيانات في Microsoft Purview
- إنشاء طلبات خدمة وإدارتها
- مراقبة حالة الخدمة
قارئ التقارير تعيين دور قارئ التقارير للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- عرض بيانات الاستخدام وتقارير النشاط في مركز مسؤولي Microsoft 365
- التمتع بإمكانية الوصول إلى حزمة محتويات Power BI Adoption
- الوصول إلى تقارير تسجيل الدخول والنشاط في Microsoft Entra ID
- عرض البيانات التي تم إرجاعها بواسطة واجهة برمجة تطبيقات إعداد التقارير Microsoft Graph
مسؤول البحث قم بتعيين دور مسؤول البحث للمستخدمين الذين يحتاجون إلى إنشاء محتوى نتائج البحث وإدارته وتحديد إعدادات الاستعلام لتحسين نتائج البحث داخل المؤسسة. يدير مسؤول البحث تكوين بحث Microsoft ويمكنه تنفيذ جميع مهام إدارة المحتوى التي يمكن لمحرر البحث تنفيذها.
مسؤول دعم الخدمة تعيين دور مسؤول دعم الخدمة كدور آخر للمسؤولين أو المستخدمين الذين يحتاجون إلى القيام بالمهام التالية بالإضافة إلى دور المسؤول المعتاد:

- فتح طلبات خدمة وإدارتها
- عرض مشاركات مركز الرسائل ومشاركتها
- مراقبة حالة الخدمة
مسؤول SharePoint قم بتعيين دور مسؤول SharePoint للمستخدمين الذين يحتاجون إلى الوصول إلى مركز إدارة SharePoint وإدارته. يمكن لمسؤولي SharePoint أيضا:

- إنشاء مواقع وحذفها
- إدارة مجموعات المواقع المشتركة والإعدادات العمومية في SharePoint‏
مسؤول Teams قم بتعيين دور مسؤول Teams للمستخدمين الذين يحتاجون إلى الوصول إلى مركز إدارة Teams وإدارته. يمكن لمسؤول Teams أيضا:

- إدارة الاجتماعات
- إدارة آلية المشاركة في المؤتمر
- إدارة جميع الإعدادات على مستوى المؤسسة، بما في ذلك الاتحاد وترقية الفرق وإعدادات عميل teams
مسؤول المستخدم تعيين دور مسؤول المستخدم للمستخدمين الذين يحتاجون إلى القيام بالمهام التالية:

- إنشاء حسابات المستخدمين أو تعطيلها أو تمكينها
- إضافة المستخدمين والمجموعات
- تعيين تراخيص
- إدارة خصائص معظم المستخدمين
- إنشاء طرق عرض المستخدم وإدارتها
- تحديث نُهج انتهاء صلاحية كلمة المرور
- إدارة طلبات الخدمة
- مراقبة حالة الخدمة
- تحديث مفاتيح الأجهزة (FIDO)
إدارة نجاح تجربة المستخدم قم بتعيين دور User Experience Success Manager للمستخدمين الذين يحتاجون إلى الوصول إلى Experience Insights و Adoption Score ومركز الرسائل في مركز مسؤولي Microsoft 365. يتضمن هذا الدور أذونات دور قارئ تقارير ملخص الاستخدام.
مسؤول مستأجر Viva Glint قم بتعيين دور مسؤول مستأجر Viva Glint للمستخدمين الذين يديرون تطبيق Viva Glint. راجع تعيين مستأجر Viva Glint ومسؤولي الخدمة.

راجع أيضا التحقق من أدوار المسؤول في مؤسستك.

الأذونات استنادا إلى أدوار المسؤول ونوع المجموعة في مركز مسؤولي Microsoft 365

مسؤول Microsoft 365 Groups مجموعات الأمان مجموعات التوزيع مجموعات الأمان الممكنة للبريد
المسؤول العام إنشاء، قراءة، تحديث، حذف إنشاء، قراءة، تحديث، حذف إنشاء، قراءة، تحديث، حذف إنشاء، قراءة، تحديث، حذف
القارئ العام قراءه قراءه قراءه قراءه
مسؤول المستخدم إنشاء، قراءة، تحديث، حذف
(لا يمكن تحديث خصائص Exchange Online)
إنشاء، قراءة، تحديث، حذف قراءه قراءه
مسؤول Exchange إنشاء، قراءة، تحديث، حذف القراءة والتحديث (المجموعات التي يمتلكونها فقط) وحذف (المجموعات التي يمتلكونها فقط) إنشاء، قراءة، تحديث، حذف إنشاء، قراءة، تحديث، حذف
مسؤول Teams إنشاء، قراءة، تحديث، حذف
(لا يمكن تحديث خصائص Exchange Online)
إنشاء، قراءة، تحديث، حذف (المجموعات التي يمتلكونها فقط) قراءه قراءه
مسؤول SharePoint إنشاء، قراءة، تحديث، حذف
(لا يمكن تحديث خصائص Exchange Online)
إنشاء، قراءة، تحديث، حذف المجموعات التي يمتلكونها فقط قراءه قراءه
مسؤول الفوترة قراءه قراءه قراءه قراءه
مسؤول دعم الخدمة قراءه قراءه قراءه قراءه
مسؤول المجموعات إنشاء، قراءة، تحديث، حذف
(لا يمكن تحديث خصائص Exchange Online)
إنشاء، قراءة، تحديث، حذف قراءه قراءه
مسؤول الذكاء الاصطناعي قراءه قراءه قراءه قراءه

الإدارة المفوضة لشركاء Microsoft

إذا كنت تعمل مع شريك Microsoft، يمكنك تعيين أدوار المسؤول لهم. يمكنهم، بدورهم، تعيين مستخدمين في شركتك، أو شركتهم، وأدوار المسؤول. قد ترغب في تعيين أدوار المسؤول للشركاء إذا كانوا يقومون بإعداد مؤسستك عبر الإنترنت وإدارتها نيابة عنك.

يمكن للشريك تعيين هذه الأدوار:

  • مسؤول امتيازات العامل المكافئة لمسؤول عام، باستثناء إدارة المصادقة متعددة العوامل من خلال مركز الشركاء.
  • وكيل مكتب المساعدة الامتيازات المكافئة لمسؤول مكتب المساعدة.

قبل أن يتمكن الشريك من تعيين هذه الأدوار للمستخدمين، يجب إضافة الشريك كمسؤول مفوض إلى حسابك. يجب أن يكون الشريك شريكا معتمدا. يرسل لك الشريك رسالة بريد إلكتروني لسؤالك عمَّا إذا كنت تريد منحه الإذن للعمل كمسؤول مفوض. للحصول على الإرشادات، راجع تخويل علاقات الشركاء أو إزالتها.

أدوار الترخيص المجمع

يصل مسؤولو اتفاقية الترخيص المجمع (VL) إلى تراخيصهم المجمعة في مركز مسؤولي Microsoft 365.

  • لا يملك مسؤولو VL أذونات لأي معلومات أو وظائف أخرى لمركز الإدارة خارج قسم VL.
  • لا يعين المسؤولون العموميون أي أدوار VL ولا يحتاجون إلى تعيين أي دور مسؤول لمسؤول VL حتى يتمكنوا من الوصول إلى اتفاقية VL.
  • لا يمكن للمسؤولين العموميين الوصول إلى معلومات VL أو وظائفه في مركز الإدارة، ما لم يتم تعيينهم لدور VL من قبل مسؤول VL.

لمزيد من المعلومات، راجع إدارة أدوار مستخدم الترخيص المجمع أو اتصل بفريق دعم الترخيص المجمع.