Sdílet prostřednictvím


Předdefinovaná oprávnění rolí pro Microsoft Intune

Následující tabulky uvádí předdefinované role pro Microsoft Intune. V tabulkách jsou také uvedeny oprávnění, která jsou přidružená k jednotlivým rolím.

Poznámka

Tento článek byl částečně vytvořen pomocí umělé inteligence. Před publikováním autor obsah zkontroloval a upravil podle potřeby. Projděte si naše principy používání obsahu generovaného AI v Microsoft Learn.

Správce aplikací

Správci aplikací spravují mobilní a spravované aplikace, můžou číst informace o zařízení a zobrazit profily konfigurace zařízení.

Povolení Akce
Android for Work Číst
Android for Work Aktualizace synchronizace aplikací
Filtruje Vytvoření
Filtruje Vymazání
Filtruje Číst
Filtruje Aktualizovat
Certificate Connector Číst
Zařízení připojená ke cloudu Provádění akcí aplikace
Zařízení připojená ke cloudu Zobrazení aplikací
Zařízení připojená ke cloudu Zobrazení podrobností o klientovi
Zařízení připojená ke cloudu Zobrazení kolekcí
Zařízení připojená ke cloudu Zobrazení Průzkumníka prostředků
Zařízení připojená ke cloudu Zobrazení aktualizací softwaru
Zařízení připojená ke cloudu Zobrazit časovou osu
Přizpůsobení Číst
Odvozené přihlašovací údaje Číst
Konfigurace zařízení Číst
Spravované aplikace Přiřadit
Spravované aplikace Vytvoření
Spravované aplikace Vymazání
Spravované aplikace Číst
Spravované aplikace Aktualizovat
Spravované aplikace Vymazání
Spravovaná zařízení Číst
Microsoft Defender ATP Číst
Microsoft Store pro firmy Číst
Mobilní aplikace Přiřadit
Mobilní aplikace Vytvoření
Mobilní aplikace Vymazání
Mobilní aplikace Číst
Mobilní aplikace Souviset
Mobilní aplikace Aktualizovat
Ochrana před mobilními hrozbami Číst
Organizace Číst
Správa partnerských zařízení Číst
Sady zásad Přiřadit
Sady zásad Vytvoření
Sady zásad Vymazání
Sady zásad Číst
Sady zásad Aktualizovat
Certifikát Windows Enterprise Číst

Správce zabezpečení koncového bodu

Spravuje funkce zabezpečení a dodržování předpisů, jako jsou standardní hodnoty zabezpečení, dodržování předpisů zařízením, podmíněný přístup a ochrana ATP v programu Microsoft Defender.

Povolení Akce
Android FOTA Číst
Android for Work Číst
Řízení aplikací pro firmy Přiřadit – (přidáno s verzí služby 2406)
Řízení aplikací pro firmy Vytvořit – (přidáno s vydáním služby 2406)
Řízení aplikací pro firmy Delete – (přidáno s vydáním služby 2406)
Řízení aplikací pro firmy Čtení – (přidáno s vydáním služby 2406)
Řízení aplikací pro firmy Aktualizace – (přidáno s vydáním služby 2406)
Řízení aplikací pro firmy Zobrazení sestav – (přidáno s vydáním služby 2406)
Omezení prostoru pro útok Přiřadit – (přidáno s verzí služby 2406)
Omezení prostoru pro útok Vytvořit – (přidáno s vydáním služby 2406)
Omezení prostoru pro útok Delete – (přidáno s vydáním služby 2406)
Omezení prostoru pro útok Čtení – (přidáno s vydáním služby 2406)
Omezení prostoru pro útok Aktualizace – (přidáno s vydáním služby 2406)
Omezení prostoru pro útok Zobrazení sestav – (přidáno s vydáním služby 2406)
Auditovat data Číst
Certificate Connector Číst
Zařízení připojená ke cloudu Zobrazení podrobností o klientovi
Zařízení připojená ke cloudu Spuštění dotazu CMPivot
Zařízení připojená ke cloudu Zobrazení kolekcí
Zařízení připojená ke cloudu Zobrazení Průzkumníka prostředků
Zařízení připojená ke cloudu Zobrazení skriptů
Zařízení připojená ke cloudu Zobrazení aktualizací softwaru
Zařízení připojená ke cloudu Zobrazit časovou osu
Identifikátory podnikových zařízení Číst
Přizpůsobení Číst
Odvozené přihlašovací údaje Číst
Zásady dodržování předpisů u zařízení Přiřadit
Zásady dodržování předpisů u zařízení Vytvoření
Zásady dodržování předpisů u zařízení Vymazání
Zásady dodržování předpisů u zařízení Číst
Zásady dodržování předpisů u zařízení Aktualizovat
Zásady dodržování předpisů u zařízení Zobrazení sestav
Konfigurace zařízení Číst
Konfigurace zařízení Zobrazení sestav
Správci registrace zařízení Číst
Analýza koncového bodu Číst
Sestavy služby Endpoint Protection Číst
Programy registrace Token pro čtení
Detekce a reakce koncového bodu Přiřadit – (přidáno s verzí služby 2406)
Detekce a reakce koncového bodu Vytvořit – (přidáno s vydáním služby 2406)
Detekce a reakce koncového bodu Delete – (přidáno s vydáním služby 2406)
Detekce a reakce koncového bodu Čtení – (přidáno s vydáním služby 2406)
Detekce a reakce koncového bodu Aktualizace – (přidáno s vydáním služby 2406)
Detekce a reakce koncového bodu Zobrazení sestav – (přidáno s vydáním služby 2406)
Vytváření zásad správy oprávnění koncových bodů Přiřadit
Vytváření zásad správy oprávnění koncových bodů Vytvoření
Vytváření zásad správy oprávnění koncových bodů Vymazání
Vytváření zásad správy oprávnění koncových bodů Číst
Vytváření zásad správy oprávnění koncových bodů Aktualizovat
Vytváření zásad správy oprávnění koncových bodů Zobrazení sestav
Programy registrace Zařízení pro čtení
Programy registrace Čtení profilu
Filtruje Číst
Datový sklad Intune Číst
Spravované aplikace Číst
Spravovaná zařízení Vymazání
Spravovaná zařízení Číst
Spravovaná zařízení Nastavit primárního uživatele
Spravovaná zařízení Aktualizovat
Spravovaná zařízení Zobrazení sestav
Spravovaná zařízení Dotaz
Microsoft Defender ATP Číst
Microsoft Store pro firmy Číst
Mobilní aplikace Číst
Ochrana před mobilními hrozbami Upravit
Ochrana před mobilními hrozbami Číst
Organizace Číst
Správa partnerských zařízení Číst
Sady zásad Číst
Konektory vzdálené pomoci Číst
Konektory vzdálené pomoci Zobrazení sestav
Vzdálené úlohy Inicializovat akci Nástroje Configuration Manager
Vzdálené úlohy Získejte klíč filevault.
Vzdálené úlohy Restartovat
Vzdálené úlohy Vzdálené uzamčení
Vzdálené úlohy Obměna klíčů nástroje BitLocker (Preview)
Vzdálené úlohy Obměňte klíč filevault.
Vzdálené úlohy Odprejskni
Vzdálené úlohy Synchronizujte zařízení.
Vzdálené úlohy Windows Defender
Role Číst
Výchozí hodnoty zabezpečení Přiřadit
Výchozí hodnoty zabezpečení Vytvoření
Výchozí hodnoty zabezpečení Vymazání
Výchozí hodnoty zabezpečení Číst
Výchozí hodnoty zabezpečení Aktualizovat
Výchozí hodnoty zabezpečení Zobrazení sestav
Úlohy zabezpečení Číst
Úlohy zabezpečení Aktualizovat
Výdaje na telekomuniky Číst
Podmínky a ujednání Číst
Certifikát Windows Enterprise Číst

Správce oprávnění koncového bodu

Správci oprávnění koncových bodů můžou spravovat zásady správy oprávnění koncových bodů (EPM) v konzole Intune.

Povolení Akce
Vytváření zásad správy oprávnění koncových bodů Přiřadit
Vytváření zásad správy oprávnění koncových bodů Vytvoření
Vytváření zásad správy oprávnění koncových bodů Vymazání
Vytváření zásad správy oprávnění koncových bodů Číst
Vytváření zásad správy oprávnění koncových bodů Aktualizovat
Vytváření zásad správy oprávnění koncových bodů Zobrazení sestav
Organizace Číst

Operátor s oprávněními jen pro čtení

Operátoři jen pro čtení zobrazují informace o uživateli, zařízení, registraci, konfiguraci a aplikaci a nemůžou provádět změny v Intune.

Povolení Akce
Android FOTA Číst
Android for Work Číst
Řízení aplikací pro firmy Čtení – (přidáno s vydáním služby 2406)
Omezení prostoru pro útok Čtení – (přidáno s vydáním služby 2406)
Auditovat data Číst
Certificate Connector Číst
Zařízení připojená ke cloudu Zobrazení aplikací
Zařízení připojená ke cloudu Zobrazení podrobností o klientovi
Zařízení připojená ke cloudu Zobrazení kolekcí
Zařízení připojená ke cloudu Zobrazení Průzkumníka prostředků
Zařízení připojená ke cloudu Zobrazení skriptů
Zařízení připojená ke cloudu Zobrazení aktualizací softwaru
Zařízení připojená ke cloudu Zobrazit časovou osu
Identifikátory podnikových zařízení Číst
Přizpůsobení Číst
Odvozené přihlašovací údaje Číst
Zásady dodržování předpisů u zařízení Číst
Zásady dodržování předpisů u zařízení Zobrazení sestav
Konfigurace zařízení Číst
Konfigurace zařízení Zobrazení sestav
Správci registrace zařízení Číst
Analýza koncového bodu Číst
Detekce a reakce koncového bodu Čtení – (přidáno s vydáním služby 2406)
Vytváření zásad správy oprávnění koncových bodů Číst
Vytváření zásad správy oprávnění koncových bodů Zobrazení sestav
Sestavy služby Endpoint Protection Číst
Programy registrace Zařízení pro čtení
Programy registrace Čtení profilu
Programy registrace Token pro čtení
Filtruje Číst
Spravované aplikace Číst
Spravovaná zařízení Číst
Spravovaná zařízení Zobrazení sestav
Microsoft Defender ATP Číst
Microsoft Store pro firmy Číst
Mobilní aplikace Číst
Ochrana před mobilními hrozbami Číst
Organizace Číst
Zprávy organizace Číst
Správa partnerských zařízení Číst
Sady zásad Číst
Zásady pro období klidu Číst
Zásady pro období klidu Zobrazení sestav
Konektory vzdálené pomoci Číst
Konektory vzdálené pomoci Zobrazení sestav
Vzdálené úlohy Získejte klíč filevault.
Datový sklad Intune Číst
Role Číst
Výchozí hodnoty zabezpečení Číst
ServiceNow Zobrazit incidenty
Výdaje na telekomuniky Číst
Podmínky a ujednání Číst
Certifikát Windows Enterprise Číst

Správce zpráv organizace

Správci zpráv organizace můžou spravovat zprávy organizace v konzole Intune.

Povolení Akce
Organizace Číst
Zprávy organizace Přiřadit
Zprávy organizace Vytvoření
Zprávy organizace Vymazání
Zprávy organizace Číst
Zprávy organizace Aktualizovat
Zprávy organizace Aktualizace ovládacího prvku zpráv organizace

Správce školy

Správci školy můžou spravovat aplikace a nastavení pro své skupiny. Na zařízeních můžou provádět vzdálené akce, včetně vzdáleného uzamčení, restartování a vyřazení ze správy.

Povolení Akce
Auditovat data Číst
Certificate Connector Upravit
Certificate Connector Číst
Zařízení připojená ke cloudu Provádění akcí aplikace
Zařízení připojená ke cloudu Zobrazení aplikací
Zařízení připojená ke cloudu Zobrazení podrobností o klientovi
Zařízení připojená ke cloudu Spuštění dotazu CMPivot
Zařízení připojená ke cloudu Zobrazení kolekcí
Zařízení připojená ke cloudu Zaregistrovat
Zařízení připojená ke cloudu Zobrazení Průzkumníka prostředků
Zařízení připojená ke cloudu Spuštění skriptu
Zařízení připojená ke cloudu Zobrazení skriptů
Zařízení připojená ke cloudu Zobrazení aktualizací softwaru
Zařízení připojená ke cloudu Zobrazit časovou osu
Přizpůsobení Přiřadit
Přizpůsobení Vytvoření
Přizpůsobení Vymazání
Přizpůsobení Číst
Přizpůsobení Aktualizovat
Odvozené přihlašovací údaje Číst
Konfigurace zařízení Přiřadit
Konfigurace zařízení Vytvoření
Konfigurace zařízení Vymazání
Konfigurace zařízení Číst
Konfigurace zařízení Aktualizovat
Správci registrace zařízení Číst
Správci registrace zařízení Aktualizovat
Analýza koncového bodu Vytvoření
Analýza koncového bodu Vymazání
Analýza koncového bodu Číst
Analýza koncového bodu Aktualizovat
Programy registrace Přiřadit profil
Programy registrace Vytvořit profil
Programy registrace Odstranit zařízení
Programy registrace Odstranit profil
Programy registrace Zařízení pro čtení
Programy registrace Čtení profilu
Programy registrace Synchronizace zařízení
Programy registrace Aktualizovat profil
Filtruje Vytvoření
Filtruje Vymazání
Filtruje Číst
Filtruje Aktualizovat
Programy registrace Vytvoření tokenu
Programy registrace Odstranění tokenu
Programy registrace Token pro čtení
Programy registrace Aktualizace tokenu
Spravované aplikace Vytvoření
Spravované aplikace Vymazání
Spravované aplikace Číst
Spravované aplikace Aktualizovat
Spravovaná zařízení Vymazání
Spravovaná zařízení Číst
Spravovaná zařízení Nastavit primárního uživatele
Spravovaná zařízení Aktualizovat
Microsoft Defender ATP Číst
Microsoft Store pro firmy Upravit
Microsoft Store pro firmy Číst
Mobilní aplikace Přiřadit
Mobilní aplikace Vytvoření
Mobilní aplikace Vymazání
Mobilní aplikace Číst
Mobilní aplikace Souviset
Mobilní aplikace Aktualizovat
Ochrana před mobilními hrozbami Číst
Organizace Číst
Správa partnerských zařízení Číst
Sady zásad Přiřadit
Sady zásad Vytvoření
Sady zásad Vymazání
Sady zásad Číst
Sady zásad Aktualizovat
Konektory vzdálené pomoci Číst
Konektory vzdálené pomoci Aktualizovat
Konektory vzdálené pomoci Zobrazení sestav
Aplikace Vzdálená nápověda Elevace
Aplikace Vzdálená nápověda Převzetí úplné kontroly
Aplikace Vzdálená nápověda Zobrazit obrazovku
Vzdálené úlohy Aktualizace mobilního datového tarifu
Vzdálené úlohy Vyčistit počítač
Vzdálené úlohy Inicializovat akci Nástroje Configuration Manager
Vzdálené úlohy Shromažďování diagnostiky
Vzdálené úlohy Zakázání režimu ztráty
Vzdálené úlohy Zapnutí režimu ztráty
Vzdálené úlohy Obnovení klíče MDM
Vzdálené úlohy Vyhledání zařízení
Vzdálené úlohy Spustit nápravu
Vzdálené úlohy Přehrání zvuku pro vyhledání ztracených zařízení
Vzdálené úlohy Restartovat
Vzdálené úlohy Vzdálené uzamčení
Vzdálené úlohy Nabídka vzdálené pomoci
Vzdálené úlohy Resetování hesla
Vzdálené úlohy Vyřazení
Vzdálené úlohy Nastavení názvu zařízení
Vzdálené úlohy Synchronizujte zařízení.
Vzdálené úlohy Vymazání
Datový sklad Intune Číst
ServiceNow Zobrazit incidenty
Podmínky a ujednání Přiřadit
Podmínky a ujednání Vytvoření
Podmínky a ujednání Vymazání
Podmínky a ujednání Číst
Podmínky a ujednání Aktualizovat
Certifikát Windows Enterprise Upravit
Certifikát Windows Enterprise Číst

Správce zásad a profilů

Správci zásad a profilů spravují zásady dodržování předpisů, konfigurační profily, registraci Apple a identifikátory podnikových zařízení.

Povolení Akce
Android FOTA Číst
Android for Work Číst
Android for Work Aktualizace synchronizace aplikací
Android for Work Aktualizace onboardingu
Auditovat data Číst
Certificate Connector Číst
Zařízení připojená ke cloudu Zobrazení aplikací
Zařízení připojená ke cloudu Zobrazení podrobností o klientovi
Zařízení připojená ke cloudu Zobrazení kolekcí
Zařízení připojená ke cloudu Zobrazení Průzkumníka prostředků
Zařízení připojená ke cloudu Zobrazení skriptů
Zařízení připojená ke cloudu Zobrazení aktualizací softwaru
Zařízení připojená ke cloudu Zobrazit časovou osu
Identifikátory podnikových zařízení Vytvoření
Identifikátory podnikových zařízení Vymazání
Identifikátory podnikových zařízení Číst
Identifikátory podnikových zařízení Aktualizovat
Odvozené přihlašovací údaje Číst
Zásady dodržování předpisů u zařízení Přiřadit
Zásady dodržování předpisů u zařízení Vytvoření
Zásady dodržování předpisů u zařízení Vymazání
Zásady dodržování předpisů u zařízení Číst
Zásady dodržování předpisů u zařízení Aktualizovat
Zásady dodržování předpisů u zařízení Zobrazení sestav
Konfigurace zařízení Přiřadit
Konfigurace zařízení Vytvoření
Konfigurace zařízení Vymazání
Konfigurace zařízení Číst
Konfigurace zařízení Aktualizovat
Konfigurace zařízení Zobrazení sestav
Programy registrace Přiřadit profil
Programy registrace Vytvoření zařízení
Programy registrace Vytvoření tokenu
Programy registrace Vytvořit profil
Programy registrace Odstranit zařízení
Programy registrace Odstranit profil
Programy registrace Odstranění tokenu
Programy registrace Zařízení pro čtení
Programy registrace Token pro čtení
Programy registrace Čtení profilu
Programy registrace Synchronizace zařízení
Programy registrace Aktualizace tokenu
Programy registrace Aktualizovat profil
Filtruje Vytvoření
Filtruje Vymazání
Filtruje Číst
Filtruje Aktualizovat
Spravované aplikace Přiřadit
Spravované aplikace Vytvoření
Spravované aplikace Vymazání
Spravované aplikace Číst
Spravované aplikace Aktualizovat
Microsoft Defender ATP Číst
Ochrana před mobilními hrozbami Číst
Organizace Číst
Správa partnerských zařízení Číst
Sady zásad Přiřadit
Sady zásad Vytvoření
Sady zásad Vymazání
Sady zásad Číst
Sady zásad Aktualizovat
Zásady pro období klidu Přiřadit
Zásady pro období klidu Vytvoření
Zásady pro období klidu Vymazání
Zásady pro období klidu Číst
Zásady pro období klidu Aktualizovat
Zásady pro období klidu Zobrazení sestav

Operátor technické podpory

Operátoři helpdesku provádějí vzdálené úlohy na uživatelích a zařízeních a můžou uživatelům nebo zařízením přiřazovat aplikace nebo zásady.

Povolení Akce
Android FOTA Číst
Android for Work Číst
Řízení aplikací pro firmy Čtení – (přidáno s vydáním služby 2406)
Omezení prostoru pro útok Čtení – (přidáno s vydáním služby 2406)
Auditovat data Číst
Certificate Connector Číst
Zařízení připojená ke cloudu Provádění akcí aplikace
Zařízení připojená ke cloudu Zobrazení aplikací
Zařízení připojená ke cloudu Zobrazení podrobností o klientovi
Zařízení připojená ke cloudu Spuštění dotazu CMPivot
Zařízení připojená ke cloudu Zobrazení kolekcí
Zařízení připojená ke cloudu Zaregistrovat
Zařízení připojená ke cloudu Zobrazení Průzkumníka prostředků
Zařízení připojená ke cloudu Spuštění skriptu
Zařízení připojená ke cloudu Zobrazení skriptů
Zařízení připojená ke cloudu Zobrazení aktualizací softwaru
Zařízení připojená ke cloudu Zobrazit časovou osu
Identifikátory podnikových zařízení Číst
Přizpůsobení Číst
Odvozené přihlašovací údaje Číst
Zásady dodržování předpisů u zařízení Číst
Zásady dodržování předpisů u zařízení Zobrazení sestav
Konfigurace zařízení Číst
Konfigurace zařízení Zobrazení sestav
Správci registrace zařízení Číst
Analýza koncového bodu Číst
Detekce a reakce koncového bodu Čtení – (přidáno s vydáním služby 2406)
Sestavy služby Endpoint Protection Číst
Programy registrace Zařízení pro čtení
Programy registrace Čtení profilu
Programy registrace Token pro čtení
Filtruje Číst
Spravované aplikace Přiřadit
Spravované aplikace Číst
Spravované aplikace Vymazání
Spravovaná zařízení Číst
Spravovaná zařízení Nastavit primárního uživatele
Spravovaná zařízení Aktualizovat
Spravovaná zařízení Zobrazení sestav
Microsoft Defender ATP Číst
Microsoft Store pro firmy Číst
Mobilní aplikace Přiřadit
Mobilní aplikace Číst
Ochrana před mobilními hrozbami Číst
Organizace Číst
Správa partnerských zařízení Číst
Sady zásad Číst
Konektory vzdálené pomoci Číst
Aplikace Vzdálená nápověda Elevace
Aplikace Vzdálená nápověda Převzetí úplné kontroly
Aplikace Vzdálená nápověda Zobrazit obrazovku
Vzdálené úlohy Aktualizace mobilního datového tarifu
Vzdálené úlohy Vyčistit počítač
Vzdálené úlohy Inicializovat akci Nástroje Configuration Manager
Vzdálené úlohy Odesílání vlastních oznámení
Vzdálené úlohy Shromažďování diagnostiky
Vzdálené úlohy Zakázání režimu ztráty
Vzdálené úlohy Zapnutí režimu ztráty
Vzdálené úlohy Povolení agenta Služby Windows Intune
Vzdálené úlohy Získejte klíč filevault.
Vzdálené úlohy Obnovení klíče MDM
Vzdálené úlohy Vyhledání zařízení
Vzdálené úlohy Správa uživatelů sdílených zařízení
Vzdálené úlohy Spustit nápravu
Vzdálené úlohy Přehrání zvuku pro vyhledání ztracených zařízení
Vzdálené úlohy Restartovat
Vzdálené úlohy Vzdálené uzamčení
Vzdálené úlohy Nabídka vzdálené pomoci
Vzdálené úlohy Resetování hesla
Vzdálené úlohy Vyřazení
Vzdálené úlohy Odvolání licencí aplikací
Vzdálené úlohy Obměna klíčů nástroje BitLocker (Preview)
Vzdálené úlohy Obměňte klíč filevault.
Vzdálené úlohy Nastavení názvu zařízení
Vzdálené úlohy Odprejskni
Vzdálené úlohy Synchronizujte zařízení.
Vzdálené úlohy Aktualizace účtu zařízení
Vzdálené úlohy Windows Defender
Vzdálené úlohy Vymazání
Role Číst
Výchozí hodnoty zabezpečení Číst
ServiceNow Zobrazit incidenty
Výdaje na telekomuniky Číst
Podmínky a ujednání Číst
Certifikát Windows Enterprise Číst

Čtenář oprávnění koncového bodu

Čtenáři organizačních zpráv můžou zobrazit zásady správy oprávnění koncového bodu (EPM) v konzole Intune.

Povolení Akce
Vytváření zásad správy oprávnění koncových bodů Číst
Vytváření zásad správy oprávnění koncových bodů Zobrazení sestav
Organizace Číst

Správce role Intune

Správci rolí Intune spravují vlastní role Intune a přidávají přiřazení pro předdefinované role Intune. Je to jediná role Intune, která může přiřazovat oprávnění správcům.

Povolení Akce
Organizace Číst
Role Přiřadit
Role Vytvoření
Role Vymazání
Role Číst
Role Aktualizovat