Erstellen einer benutzerdefinierten Rolle in Intune

Sie können eine benutzerdefinierte Intune-Rolle erstellen, die alle für einen bestimmten Aufgabenbereich erforderlichen Berechtigungen enthält. Wenn beispielsweise eine IT-Abteilungsgruppe Anwendungen, Richtlinien und Konfigurationsprofile verwaltet, können Sie alle diese Berechtigungen gemeinsam einer benutzerdefinierten Rolle hinzufügen. Nachdem Sie eine benutzerdefinierte Rolle erstellt haben, können Sie sie allen Benutzern zuweisen, die diese Berechtigungen benötigen.

Zum Erstellen, Bearbeiten oder Zuweisen von Rollen muss Ihr Konto über eine der folgenden Berechtigungen in Microsoft Entra ID verfügen:

  • Globaler Administrator
  • Intune-Dienstadministrator

So erstellen Sie eine benutzerdefinierte Rolle

  1. Wählen Sie im Microsoft Intune Admin CenterMandantenverwaltungsrollen>>Alle Rollen>Erstellen aus.

  2. Geben Sie auf der Seite Grundeinstellungen einen Namen und eine Beschreibung für die neue Rolle ein, und klicken Sie dann auf Weiter.

  3. Klicken Sie auf der Seite Berechtigungen auf die Berechtigungen, die Sie mit dieser Rolle verwenden möchten.

  4. Wählen Sie auf der Seite Bereich (Markierungen) die Tags für diese Rolle aus. Wenn diese Rolle einem Benutzer zugewiesen wird, kann dieser Benutzer auf Ressourcen zugreifen, die ebenfalls über diese Tags verfügen. Wählen Sie Weiter aus.

  5. Klicken Sie, wenn Sie fertig sind, auf der Seite Bewerten + erstellen auf Erstellen. Die neue Rolle wird in der Liste auf dem Blatt Intune-Rollen – Alle Rollen angezeigt.

Kopieren einer Rolle

Sie können auch eine vorhandene Rolle kopieren.

  1. Wählen Sie im Microsoft Intune Admin CenterMandantenverwaltungsrollen>>Alle Rollen> aus, aktivieren Sie das Kontrollkästchen für eine Rolle in der Liste >Duplizieren.

  2. Geben Sie auf der Seite Grundeinstellungen einen Namen ein. Stellen Sie sicher, dass Sie einen eindeutigen Namen verwenden.

  3. Alle Berechtigungen und Bereichstags der ursprünglichen Rolle werden bereits ausgewählt. Anschließend können Sie Name, BeschreibungBerechtigungen und Scope (Tags) (Bereich (Tags)) der duplizierten Rolle ändern.

  4. Nachdem Sie alle gewünschten Änderungen vorgenommen haben, klicken Sie auf Weiter, um auf die Seite Bewerten + erstellen weitergeleitet zu werden. Wählen Sie Erstellen aus.

Benutzerdefinierte Rollenberechtigungen

Hinweis

Sie können VPP-Apps anzeigen und verwalten, wenn nur die Berechtigung Mobile Apps zugewiesen ist. Zuvor war die Berechtigung Verwaltete Apps erforderlich, um VPP-Apps anzuzeigen und zu verwalten. Diese Änderung gilt nicht für Intune für Education-Mandanten, die noch die Berechtigung Verwaltete Apps zuweisen müssen.

Bei der Erstellung von benutzerdefinierten Rollen sind die folgenden Berechtigungen verfügbar:

Berechtigung Beschreibung
Android FOTA/Assign Weisen Sie Android-Firmware-Over-the-Air-Bereitstellungen (FOTA) Microsoft Entra Sicherheitsgruppen zu.
Android FOTA/Delete Löschen und Abbrechen ausstehender FoTA-Bereitstellungen (Over-the-Air) der Android-Firmware und des Bereitstellungsverlaufs.
Android FOTA/Create Erstellen und verwalten Sie alle Aspekte von Fota-Bereitstellungen (Over-the-Air) der Android-Firmware.
Android FOTA/Read Anzeigen von Fota-Bereitstellungen (Over-the-Air) der Android-Firmware, einschließlich Verlauf und Berichterstellung.
Android FOTA/Update Ändern Vorhandener FOTA-Bereitstellungen (Over-the-Air) der Android-Firmware und Abbrechen von Firmwarebereitstellungen.
Android Enterprise/Lesen Zeigen Sie die Android Enterprise-Konfiguration an, die zum Synchronisieren von Anwendungen mit dem Play for Work-Speicher verwendet wird, oder zeigen Sie die Voraussetzungen für die Android for Work-Registrierung und die Registrierungsprofile an.
Android Enterprise/Update-App-Synchronisierung Verwalten oder ändern Sie die Android Enterprise-Konfiguration, die zum Synchronisieren von Anwendungen mit dem Play for Work Store verwendet wird, oder synchronisieren Sie die Apps, die Sie aus dem Store genehmigt haben, mit Intune.
Android Enterprise/Update-Onboarding Verwalten oder ändern Sie die Android Enterprise-Konfiguration, die zum Registrieren von Android for Work-Geräten oder zum Verwalten der Android for Work-Registrierungsprofile verwendet wird.
Android Enterprise/Registrierungsprofile aktualisieren Verwalten oder Ändern von AOSP- und Android for Work-Registrierungsprofilen für Gerätebesitzer, die zum Registrieren von Geräten verwendet werden.
Überwachungsdaten/Lesen Anzeigen aller Intune-Auditdaten für diesen Mandanten.
Zertifikat-Connector/Ändern Hinzufügen, Entfernen oder Ändern von Zertifikatconnectors, die zur Unterstützung der Zertifikatausstellung erforderlich sind.
Zertifikat-Connector/Lesen Anzeigen von Zertifikat-Connectors, die zur Unterstützung der Zertifikatsausstellung erforderlich sind.
Verbindungseinstellungen für Chrome Enterprise/Löschen Löschen der Chrome Enterprise-Verbindungseinstellungen der Organisation.
Chrome Enterprise/Lesen Anzeigen der Chrome Enterprise-Verbindungseinstellungen der Organisation und der Gerätedetails für Chrome OS-Geräte.
Chrome Enterprise/Verbindungseinstellungen aktualisieren Verwalten oder ändern der Chrome Enterprise-Verbindungseinstellungen der Organisation.
In die Cloud angeschlossene Geräte/Jetzt registrieren Registriert ein berechtigtes CM-Gerät für die Co-Verwaltung.
In die Cloud angefügte Geräte/Sammlungen anzeigen Zeigt die Seite Sammlungen für Configuration Manager an die Cloud angefügten Geräten an.
In die Cloud angefügte Geräte/Ressourcen-Explorer anzeigen Zeigt die Seite Ressourcen-Explorer für Configuration Manager an die Cloud angefügten Geräten an.
In die Cloud angeschlossene Geräte/View Zeitleiste Zeigt die Zeitachsenseite für Configuration Manager an die Cloud angeschlossenen Geräten an.
In die Cloud angeschlossene Geräte/Anzeigen von Softwareupdates Zeigt die Seite "Softwareupdates" für Configuration Manager in die Cloud angeschlossenen Geräten an
In die Cloud angefügte Geräte/Skripts anzeigen Zeigt die Seite Skripts für Configuration Manager an die Cloud angefügten Geräten an.
In die Cloud angefügte Geräte/Skript ausführen Zeigt die Aktion Skript ausführen an und ermöglicht es dem Benutzer, Skripts auf Configuration Manager in der Cloud verbundenen Geräten auszuführen.
In die Cloud angefügte Geräte/CMPivot-Abfrage ausführen Zeigt die CMPivot-Seite für Configuration Manager in die Cloud angeschlossenen Geräten an.
In die Cloud angeschlossene Geräte/Clientdetails anzeigen Zeigt die Seite "Clientdetails" für Configuration Manager in die Cloud angeschlossenen Geräten an.
In die Cloud angeschlossene Geräte/Anwendungen anzeigen Zeigt die Seite "Anwendungen" für Configuration Manager an die Cloud angeschlossenen Geräten an.
In die Cloud angeschlossene Geräte/Ausführen von Anwendungsaktionen Zeigt Anwendungsaktionen auf der Seite Anwendungen an und ermöglicht es dem Benutzer, Anwendungsaktionen auf Configuration Manager in der Cloud verbundenen Geräten auszuführen.
Bezeichner von Unternehmensgeräten/Erstellen Erstellen neuer Bezeichner von Unternehmensgeräten oder Importieren einer CSV-Datei mit einer Liste von Bezeichnern von Unternehmensgeräten.
Bezeichner von Unternehmensgeräten/Löschen Löschen der IMEI- oder Seriennummern, die als Bezeichner von Unternehmensgeräten verwendet werden.
Bezeichner von Unternehmensgeräten/Lesen Anzeigen der IMEI- oder Seriennummern, die als Bezeichner von Unternehmensgeräten verwendet werden.
Bezeichner von Unternehmensgeräten/Update Ändern der IMEI- oder Seriennummern, die als Unternehmensgeräte-IDs verwendet werden.
Anpassung/Zuweisen Zuweisen von Anpassungsoptionen für das Unternehmensportal.
Anpassung/Erstellen Erstellen der Anpassungsoptionen für das Unternehmensportal.
Anpassung/Löschen Löschen der Anpassungsoptionen für das Unternehmensportal.
Anpassung/Lesen Lesen von Anpassungsoptionen für das Unternehmensportal.
Anpassung/Update Aktualisieren von Anpassungsoptionen für das Unternehmensportal.
Abgeleitete Anmeldeinformationen/Ändern Konfigurieren der abgeleiteten Anmeldeinformationen für Ihren Microsoft Intune-Mandanten.
Abgeleitete Anmeldeinformationen/Lesen Anzeigen der abgeleiteten Anmeldeinformationen für Ihren Microsoft Intune-Mandanten.
Gerätekonformitätsrichtlinien/Zuweisen Weisen Sie Microsoft Entra Sicherheitsgruppen Gerätekonformitätsrichtlinien zu, und weisen Sie Microsoft Entra Sicherheitsgruppen lokalen Exchange-Zugriff zu.
Gerätekonformitätsrichtlinien/Erstellen Erstellen neuer Gerätekompatibilitätsrichtlinien.
Gerätekonformitätsrichtlinien/Löschen Löschen der Gerätekompatibilitätsrichtlinien oder des Exchange ActiveSync Connectors.
Gerätekonformitätsrichtlinien/Lesen Zeigen Sie Gerätekonformitätsrichtlinien und die Liste der Exchange Active Sync Connectors an, oder zeigen Sie die Einstellungen für den lokalen Exchange-Zugriff an.
Gerätekonformitätsrichtlinien/Update Ändern von Gerätekompatibilitätsrichtlinien, Exchange ActiveSync Connectors und lokaler Exchange-Zugriffseinstellungen.
Gerätekompatibilitätsrichtlinien/Berichte anzeigen Anzeigen, Generieren und Exportieren von Gerätekompatibilitätsberichten.
Gerätekonfigurationen/Zuweisen Zuweisen von Gerätekonfigurationsprofilen oder Zuweisen von Geräteregistrierungseinschränkungen zu Microsoft Entra Sicherheitsgruppen.
Gerätekonfigurationen/Erstellen Erstellen neuer Gerätekonfigurationsprofile, oder erstellen einer neuen Einschränkungen für die Geräteanmeldung.
Gerätekonfigurationen/Löschen Löschen Sie Gerätekonfigurationsprofile oder Geräteregistrierungseinschränkungen.
Gerätekonfigurationen/Lesen Anzeigen von Gerätekonfigurationsprofilen oder von Einschränkungen bei der Geräteanmeldung.
Gerätekonfigurationen/Update Ändern Von Gerätekonfigurationsprofilen oder Ändern von Einschränkungen für die Geräteregistrierung.
Gerätekonfigurationen/Berichte anzeigen Anzeigen, Generieren und Exportieren von Gerätekonfigurationsberichten.
Geräteregistrierungsmanager/Lesen Anzeigen der Liste der Konten des Geräteregistrierungs-Managers.
Geräteregistrierungs-Manager/Update Erstellen neuer Konten für Geräteregistrierungs-Manager, oder löschen von Konten für Geräteregistrierungs-Manager.
Endpunktanalysen/Erstellen Neue Baselines erstellen und Einstellungen für die Endpunktanalyse bearbeiten.
Endpunktanalysen/Löschen Bearbeiten von Endpunktanalyseeinstellungen und Löschen von Baselines.
Endpunktanalysen/Lesen Anzeigen von Endpunktanalyseergebnissen und Leistungsberichten.
Endpunktanalysen/Update Bearbeiten von Endpunktanalyseeinstellungen und -baselines.
Erstellen/Zuweisen von Richtlinien zur Verwaltung von Endpunktberechtigungen Ermöglicht Administratoren das Zuweisen von Richtlinien für die Endpunktberechtigungsverwaltung (Endpoint Privilege Management, EPM).
Erstellen/Erstellen von Richtlinien zur Verwaltung von Endpunktberechtigungen Ermöglicht Administratoren das Erstellen von EPM-Richtlinien (Endpoint Privilege Management).
Erstellen/Löschen von Richtlinien zur Verwaltung von Endpunktberechtigungen Ermöglicht Administratoren das Löschen von EPM-Richtlinien (Endpoint Privilege Management).
Erstellen/Lesen von Richtlinien zur Verwaltung von Endpunktberechtigungen Ermöglicht Administratoren das Lesen von EpM-Richtlinien (Endpoint Privilege Management).
Erstellen/Aktualisieren von Richtlinien zur Verwaltung von Endpunktberechtigungen Ermöglicht Administratoren das Aktualisieren von EPM-Richtlinien (Endpoint Privilege Management).
Erstellen/Anzeigen von Berichten zur Verwaltung von Endpunktberechtigungen Ermöglicht Administratoren das Anzeigen von EPM-Berichten (Endpoint Privilege Management).
Endpoint Protection/Lesen Endpoint Protection-Berichte anzeigen.
Registrierungsprogramme/Profil zuweisen Verwalten von Einstellungen für die Zuweisung von Windows Autopilot-Bereitstellungsprofilen.
Registrierungsprogramme/Gerät erstellen Importieren von Apple-Geräten für das Programm zur Geräteregistrierung, Apple School oder Business Manager, Apple Configurator oder Windows Autopilot-Geräte.
Registrierungsprogramme/Profil erstellen Erstellen neuer Profile für das Programm zur Geräteregistrierung, den Apple School Manager, den Apple Configurator oder den Windows Autopilot.
Registrierungsprogramme/Token erstellen Herunterladen der Token-.pem-Datei für Apple-Programm zur Geräteregistrierung oder für Apple School Manager.
Registrierungsprogramme/Gerät löschen Löschen von Apple-Geräten für das Programm zur Geräteregistrierung, Apple School oder Business Manager, Apple Configurator oder Windows Autopilot-Geräte.
Registrierungsprogramme/Profil löschen Löschen Sie Profile für das Geräteregistrierungsprogramm, Apple School Manager, Apple Configurator oder Windows Autopilot.
Registrierungsprogramme/Token löschen Löschen von Apple-Programm zur Geräteregistrierung oder Apple School Manager Token-.pem-Datei(en).
Registrierungsprogramme/Gerät lesen Anzeigen von Apple-Geräten für das Programm zur Geräteregistrierung, Apple School Manager, Apple Configurator oder Windows Autopilot-Geräte.
Registrierungsprogramme/Profil lesen Anzeigen neuer Profile für das Programm zur Geräteregistrierung, den Apple School Manager, den Apple Configurator oder den Windows Autopilot.
Registrierungsprogramme/Token lesen Tokenstatus für das Apple-Programm zur Geräteregistrierung oder für den Apple School Manager anzeigen.
Registrierungsprogramme/Gerätesynchronisierung Initiieren des Befehls "Synchronisieren" für Windows Autopilot-Geräte.
Registrierungsprogramme/Profil aktualisieren Verwalten neuer Profile für das Programm zur Geräteregistrierung, den Apple School Manager, den Apple Configurator oder den Windows Autopilot.
Registrierungsprogramme/Update Token Hochladen der Tokens für Apple-Registrierungsprogramme oder für Apple School Manager und Synchronisieren von Apple-Geräteregistrierungsprogrammen oder Apple School Manager-Geräten.
Filter/Erstellen Neuen Filter erstellen.
Filter/Löschen Filter löschen.
Filter/Lesen Neue Filter.
Filter/Update Filter bearbeiten.
Intune Data Warehouse-API/Lesen Anzeigen aller Daten und Berichte aus dem Data Warehouse. Daten können von Power BI oder anderen Berichterstellungsdiensten verwendet werden.
Verwaltete Apps/Zuweisen Weisen Sie Microsoft Entra Sicherheitsgruppen Anwendungsschutzrichtlinien zu.
Verwaltete Apps/Erstellen Erstellen neuer Anwendungsschutzrichtlinien.
Verwaltete Apps/Löschen Anwendungsschutzrichtlinien löschen.
Verwaltete Apps/Lesen Anzeigen von Anwendungsschutzrichtlinien und -status.
Verwaltete Apps/Update Ändern von Anwendungsschutzrichtlinien oder Löschen ausstehender Löschanfragen für geschützte Apps.
Verwaltete Apps/Löschen Erstellen einer Löschanforderung, um selektiv Unternehmensdaten aus einer geschützten App zu entfernen.
Einstellungen/Update für die Bereinigung für verwaltete Geräte Ändern Sie die Einstellungen für die Bereinigung verwalteter Geräte.
Verwaltete Geräte/Löschen Löschen der von Intune verwalteten Geräte. Gelöschte Geräte können nicht mehr von Intune verwaltet werden, und das Gerät kann nicht mehr auf Unternehmensressourcen zugreifen. Unternehmensdaten werden möglicherweise vom Gerät gelöscht, wenn ein Benutzer versucht, sich einzuchecken, nachdem er gelöscht wurde.
Verwaltete Geräte/Lesen Anzeigen der von Intune verwalteten Geräte.
Verwaltete Geräte/Abfrage Ermöglicht Intune das Abfragen eines verwalteten Geräts zum Abrufen detaillierter Bestandsinformationen, des Gerätestatus oder anderer Eigenschaften eines verwalteten Geräts vom Gerät selbst.
Verwaltete Geräte/Lesen Anzeigen der von Intune verwalteten Geräte.
Verwaltete Geräte/Bios-Kennwort lesen Lesen Sie das BIOS-Kennwort für Geräte mit verwalteter BIOS- und Firmwarekonfiguration.
Verwaltete Geräte/Primärbenutzer festlegen Wählen, ändern oder entfernen Sie den primären Benutzer eines verwalteten Geräts. Diese Berechtigung muss in Kombination mit den Lese- und Aktualisierungsberechtigungen der verwalteten Geräte verwendet werden.
Verwaltete Geräte/Update Ändern von Einstellungen oder Eigentumseigenschaften eines verwalteten Geräts. Diese Berechtigung aktiviert keine Remoteaktionen für Geräte. Um Remote-Aktionen auf dem Gerät auszuführen, gewähren Sie eine oder mehrere der Berechtigungen für Remote-Aufgaben.
Verwaltete Geräte/Berichte anzeigen Generieren, Anzeigen oder Exportieren von Berichten für verwaltete Geräte.
Verwalteter Google Play Store/Ändern Ändern der Einstellungen für die Synchronisierung von verwalteten Google Play-Apps mit Microsoft Intune.
Verwalteter Google Play Store/Lesen Zeigen Sie die Einstellungen zum Synchronisieren von verwalteten Google Play-Apps mit Microsoft Intune an.
Microsoft Defender ATP/Lesen Anzeigen der Verbindung zwischen Microsoft Intune und Microsoft Defender ATP.
Microsoft Store für Unternehmen/Ändern Ändern der Einstellungen für die Synchronisierung von Microsoft Store für Unternehmen-Apps mit Microsoft Intune.
Microsoft Store für Unternehmen/Lesen Anzeigen der Einstellungen für die Synchronisierung von Microsoft Store für Unternehmen-Apps mit Microsoft Intune.
Microsoft Tunnel Gateway/Erstellen Microsoft Tunnel Gateway-Serverkonfigurationen und -Standorte erstellen. Zu den Serverkonfigurationen zählen Einstellungen für IP-Adressbereiche, DNS-Server, Ports und Split-Tunneling-Regeln. Standorte sind logische Gruppierungen mehrerer Server, die Microsoft Tunnel unterstützen.
Microsoft Tunnel Gateway/Löschen Löschen der Microsoft Tunnel Gateway-Serverkonfigurationen und Standorte. Zu den Serverkonfigurationen zählen Einstellungen für IP-Adressbereiche, DNS-Server, Ports und Split-Tunneling-Regeln. Standorte sind logische Gruppierungen mehrerer Server, die Microsoft Tunnel unterstützen.
Microsoft Tunnel Gateway/Lesen Microsoft Tunnel Gateway-Serverkonfigurationen und -Standorte anzeigen. Zu den Serverkonfigurationen zählen Einstellungen für IP-Adressbereiche, DNS-Server, Ports und Split-Tunneling-Regeln. Standorte sind logische Gruppierungen mehrerer Server, die Microsoft Tunnel unterstützen.
Microsoft Tunnel Gateway/Update Microsoft Tunnel Gateway-Serverkonfigurationen und -Standorte aktualisieren. Zu den Serverkonfigurationen zählen Einstellungen für IP-Adressbereiche, DNS-Server, Ports und Split-Tunneling-Regeln. Standorte sind logische Gruppierungen mehrerer Server, die Microsoft Tunnel unterstützen.
Mobile Apps/Zuweisen Weisen Sie mobile Anwendungen oder eBooks Microsoft Entra Sicherheitsgruppen zu.
Mobile Anwendungen/Erstellen Fügen Sie neue mobile Anwendungen zu Intune hinzu, z. B. Store-Apps, branchenspezifische Apps, Weblinks oder integrierte Apps. Sie können auch Bücher hinzufügen, die Sie über das Apple Volume Purchase Program erworben haben, oder eBook-Kategorien hinzufügen. Sie können iOS VPP-Token, Windows Symantec-Zertifikate, Windows-Seitenladeschlüssel, App-Kategorien oder die Android for Work-Verbindung einrichten.
Mobile Apps/Löschen Löschen Sie mobile Anwendungen wie Store-Apps, branchenspezifische Apps, Web-Links oder integrierte Apps. Sie können auch Bücher löschen, die über das Apple Volume Purchase Program erworben wurden, oder eBook-Kategorien löschen. Sie können iOS-VPP-Token, Windows Symantec-Zertifikate, Windows Querladen von Schlüsseln, App-Kategorien oder die Android for Work-Verbindung verwalten.
Mobile Apps/Lesen Zeigen Sie mobile Anwendungen an, z. B. Store-Apps, branchenspezifische Apps, Weblinks oder integrierte Apps. Sie können auch Bücher anzeigen, die Sie über das Apple Volume Purchase Program erworben haben, oder eBook-Kategorien hinzufügen. Sie können iOS VPP-Token, Windows Symantec-Zertifikate, Windows-Seitenladeschlüssel, App-Kategorien oder die Android for Work-Verbindung anzeigen.
Mobile Apps/Beziehung Erstellen Sie Beziehungen mit anderen verwalteten Apps mithilfe von Abhängigkeiten- und Ablösungsfeatures. Ohne diese Berechtigung können IT-Administratoren beim Erstellen oder Bearbeiten von Win32-Apps keine App-Abhängigkeits- oder Ablösungsbeziehungen hinzufügen.
Mobile Apps/Update Verwalten Sie mobile Anwendungen wie Store-Apps, branchenspezifische Apps, Web-Links oder integrierte Apps. Sie können auch über das Apple Volume Purchase Program gekaufte Bücher verwalten oder eBook-Kategorien hinzufügen. Sie können iOS VPP-Token, Windows Symantec-Zertifikate, Windows-Seitenladeschlüssel, App-Kategorien oder die Android for Work-Verbindung verwalten.
Mobile Apps/Berichte anzeigen Anzeigen von Berichten zu mobilen Anwendungen wie Store-Apps, branchenspezifischen Apps, Weblinks und integrierten Apps.
Mobile Threat Defense/Ändern Hinzufügen, Entfernen oder Ändern der Mobile Threat Defense-Connectors zwischen Intune und den ausgewählten MTD-Anbietern
Mobile Threat Defense/Lesen Anzeigen der Mobile Threat Defense-Connectors zwischen Intune und den von Ihnen gewählten MTD-Anbietern
Mehrstufige Admin-Genehmigung/Zugriffsrichtlinie erstellen Erstellen Sie Zugriffsrichtlinien für die Multi-Admin-Genehmigung.
Zugriffsrichtlinie für mehr Admin Genehmigung/Löschung Löschen Sie Zugriffsrichtlinien für die Genehmigung mehrerer Admin.
Genehmigungs-/Lesezugriffsrichtlinie für mehrere Admin Lesezugriffsrichtlinien für multi-Admin-Genehmigung.
Zugriffsrichtlinie für mehr Admin Genehmigung/Aktualisierung Aktualisieren Sie Zugriffsrichtlinien für die Genehmigung mehrerer Admin.
Organisation/Erstellen Erstellen der Mandanteneinstellungen wie Gerätekategorien und Exchange-Connectors.
Organisation/Löschen Löschen der Mandanteneinstellungen wie Gerätekategorien und Exchange-Connectors.
Organization/Lesen Anzeigen der Mandanteneinstellungen wie Gerätekategorien und Exchange-Connectors. Diese Berechtigung ist erforderlich, um alle Registrierungsworkflows zu aktivieren.
Organisation/Update Verwalten von Mandanteneinstellungen, Gerätekategorien und Exchange Connectors.
Organisationsnachrichten/Erstellen Erstellen sie Organisationsnachrichten.
Organisationsnachrichten/Lesen Lesen von Organisationsnachrichten.
Organisationsmeldungen/Update Meldungen der Organisation abbrechen.
Organisationsnachrichten/Löschen Löscht Organisationsnachrichten.
Organisationsnachrichten/Zuweisen Weisen Sie Organisationsnachrichten zu.
Organisationsnachrichten/Organisationsnachrichtensteuerung aktualisieren Aktivieren oder blockieren Sie Organisationsnachrichten direkt von Microsoft, während Administratornachrichten angezeigt werden können.
Partnergeräteverwaltung/Ändern Konfigurieren des Compliance-Connectors für Jamf.
Partnergeräteverwaltung/Lesen Anzeigen des Compliance-Connectors für Jamf.
Richtliniensätze/Zuweisen Weisen Sie Richtliniensätze Microsoft Entra Sicherheitsgruppen zu.
Richtliniensätze/Erstellen Einen neuen Richtliniensatz erstellen.
Richtliniensätze/Löschen Löschen von Richtliniensätzen.
Richtliniensätze/Lesen Anzeigen von Richtliniensätzen.
Richtliniensätze/Update Einen Richtliniensatz ändern oder einem Richtliniensatz Elemente hinzufügen.
Stille Zeitrichtlinien/Zuweisen Weisen Sie Azure AD-Sicherheitsgruppen Ruhezeitrichtlinien zu.
Stille Zeitrichtlinien/Erstellen Erstellen Sie neue Ruhezeitrichtlinien.
Ruhezeitrichtlinien/Löschen Löschen von Ruhezeitrichtlinien.
Ruhezeitrichtlinien/Lesen Anzeigen von Richtlinien für die Ruhezeit des Geräts.
Stille Zeitrichtlinien/Update Ändern von Ruhezeitenrichtlinien.
Ruhezeitrichtlinien/Berichte anzeigen Anzeigen, Generieren und Exportieren von Ruhezeitrichtlinienberichten.
Remoteunterstützungsconnectors/Lesen Zeigen Sie die status des TeamViewer-Connectors und der Remotehilfe an. Diese Berechtigung ist nicht erforderlich, um Remoteunterstützungsanforderungen für Geräte zu initiieren.
Remoteunterstützungsconnectors/Update Verwalten sie den Status des TeamViewer-Connectors und Remotehilfe. Diese Berechtigung erfordert auch die Leseberechtigung für Remoteunterstützungsconnectors, um die status des TeamViewer-Connectors und Remotehilfe anzuzeigen.
Remoteunterstützungsconnectors/Berichte anzeigen Anzeigen, Generieren und Exportieren Remotehilfe Sitzungen und Überwachen von Berichten.
Remotehilfe-App/Rechteerweiterung Die Rechteerweiterung ermöglicht es dem Hilfsprogramm, UAC-Anmeldeinformationen einzugeben, wenn es auf dem Gerät des Freigebenden dazu aufgefordert wird, wenn Remotehilfe aktiviert ist. Durch das Aktivieren der Rechteerweiterung kann das Hilfsprogramm auch das Gerät des Freigebenden anzeigen und steuern, wenn der Freigaber dem Hilfsprogramm Zugriff gewährt.
Remotehilfe-App/Vollzugriff übernehmen Mit Vollzugriff kann das Hilfsprogramm das Gerät des Freigebenden anzeigen und steuern, wenn Remotehilfe aktiviert ist.
Remotehilfe-App/unbeaufsichtigte Steuerung Bei Android-Geräten wird die unbeaufsichtigte Steuerung Remotehilfe gestartet, sobald das Hilfsprogramm eine neue Sitzung auswählt, ohne dass ein Freigaber Zugriff gewähren muss.
Remotehilfe-App/Ansichtsbildschirm Auf dem Bildschirm "Ansicht" kann das Hilfsprogramm das Gerät des Freigebenden anzeigen, wenn Remotehilfe aktiviert ist.
Remoteaufgaben/Aktivierungssperre umgehen Entfernen der Aktivierungssperre von überwachten Geräten, ohne dass die Apple ID und das Kennwort des Benutzers erforderlich sind. Dies kann erforderlich sein, wenn ein Benutzer das Unternehmen verlässt und das Gerät zurückgibt; ohne die Apple-ID und das Kennwort des Benutzers gibt es keine Möglichkeit, das Gerät zu reaktivieren. Oder Sie müssen während einer Geräteaktualisierung in Ihrem Unternehmen einige Geräte einer anderen Abteilung neu zuweisen. Es können nur Geräte neu zugewiesen werden, bei denen die Aktivierungssperre nicht aktiviert ist. Sie müssen außerdem über die Leseberechtigung für verwaltete Geräte verfügen, um Geräte im Azure-Portal anzuzeigen, bevor Sie diese Remoteaufgabe initiieren.
Remoteaufgaben/Organisationseinheit ändern Verschieben eines Chrome Enterprise-Geräts in eine bestehende Organisationseinheit in Ihrer Google Workspace-Domäne.
Remoteaufgaben/PC bereinigen Initiieren einer Aktion zum Neustart des Geräts. Diese Aktion entfernt alle Apps, die auf einem Windows 10-PC installiert sind und auf dem das Creators Update ausgeführt wird. Danach wird der PC automatisch auf die neueste Windows-Version aktualisiert.
Remoteaufgaben/Diagnose erfassen Erfassen der Gerätediagnose
Remoteaufgaben/Modus für verlorene Geräte deaktivieren Deaktivieren des Modus für verlorene Geräte für ein iOS-Gerät.
Remoteaufgaben/Modus für verlorene Geräte aktivieren Starten Sie den Modus für verlorene oder gestohlene iOS-Geräte. In diesem Modus können Sie eine Meldung und eine Telefonnummer angeben, die auf dem Sperrbildschirm des Geräts angezeigt werden. Um den Modus für verlorene Geräte nutzen zu können, muss es sich bei dem Gerät um ein firmeneigenes iOS-Gerät im überwachten Modus handeln.
Remoteaufgaben/Windows IntuneAgent aktivieren Windows Intune-Agent aktivieren.
Remoteaufgaben/Filevault-Schlüssel abrufen. Abrufen des Mac Filevault-Schlüssels.
Remoteaufgaben/Configuration Manager-Aktion initiieren Initiieren einer Remote-Aktion auf einem von Configuration Manager verwalteten Gerät.
Remoteaufgaben/Gerät suchen Anzeigen des Standorts eines verlorenen oder gestohlenen unternehmenseigenen Geräts auf einer Karte. Kann überwachte iOS/iPadOS-Geräte, dedizierte Android-Geräte (COSU) und Windows-Geräte suchen.
Remoteaufgaben/Verwalten freigegebener Gerätebenutzer Melden Sie den Benutzer mit der aktuellen Sitzung auf einem freigegebenen Gerät ab. Mit dieser Aktion werden keine Benutzer von einem freigegebenen Gerät gelöscht, sondern nur die Abmeldung des Benutzers in einer aktuellen Sitzung erzwungen.
Remoteaufgaben/Remoteunterstützung anbieten Initiieren Sie eine Remoteunterstützungssitzung mit dem Gerät eines Benutzers, indem Sie einen Remoteunterstützungsanbieter verwenden. Die Remoteunterstützungsoption für Ihren Anbieter muss für Ihren Mandanten aktiviert sein.
Remoteaufgaben/Ton für Modus für verlorene Geräte wiedergeben Initiieren des Klingeltons des Modus für verlorene Geräte auf dem Gerät, das in den MDM-Modus versetzt wurde.
Remoteaufgaben/Sound wiedergeben, um verlorene Geräte zu finden Geben Sie einen Sound ab, um verlorene dedizierte Android-Geräte oder iOS-Geräte im MDM-Modus für verlorene Geräte zu finden.
Remoteaufgaben/Jetzt neu starten Initiiert einen Geräteneustart. Dies führt zu einem Neustart des von Ihnen ausgewählten Geräts. Der Eigentümer des Geräts wird nicht automatisch über den Neustart benachrichtigt und kann Daten verlieren.
Remotetasks/MDM-Schlüssel wiederherstellen Erstellen der Wiederherstellung des privaten Schlüssels des Mobile Geräteverwaltung -Zertifikats (MDM) mit TPM-Nachweis
Remotetasks/Gerätefirmwarekonfigurationsschnittstellenverwaltung entfernen. Ermöglicht dem Administrator, das Entfernen des Geräts aus der Verwaltung der Gerätefirmwarekonfigurationsschnittstelle zu initiieren, bevor die Intune- und Autopilot-Einträge gelöscht werden.
Remoteaufgaben/Remotesperre Mit der Geräteaktion Remotesperre wird ein Gerät gesperrt. Zum Entsperren des Geräts muss der Eigentümer des Geräts die entsprechende Kennung verwenden. Sie können Geräte remote sperren, für die eine PIN oder ein Kennwort festgelegt ist. Geräte, die nicht über eine PIN oder ein Kennwort verfügen, können nicht remote gesperrt werden.
Remoteaufgaben/Kennung zurücksetzen Erzwingt die Löschung der Kennung und fordert den Benutzer des Geräts auf, eine neue Kennung festzulegen. Unterstützt von iOS-Geräten und bestimmten neueren Versionen von Android und Android for Work. Nicht unterstützt auf älteren Android-Versionen, macOS oder Windows.
Remoteaufgaben/Zurückziehen Initiiert eine Zurückziehungsaktion für ein Gerät. Wird auch als Entfernen von Firmendaten bezeichnet. Die Aktion Firmendaten entfernen entfernt die Daten aus verwalteten Apps (falls zutreffend), Einstellungen und E-Mail-Profilen, die mithilfe von Intune zugewiesen wurden. Das Gerät wird aus der Intune-Verwaltung entfernt. Dies passiert, wenn das Gerät sich das nächste Mal eincheckt und die Remoteaktion Firmendaten entfernen empfängt. Bei diesem Befehl bleiben die persönlichen Daten des Benutzers auf dem Gerät erhalten.
Remoteaufgaben/App-Lizenzen widerrufen Widerruft alle iOS VPP-Anwendungslizenzen, die mit dem Gerät verknüpft wurden.
Remoteaufgaben/Rotieren von BitLockerKeys (Vorschau) Initiiert eine Schlüsselrotation für BitLocker-Wiederherstellungskennwörter auf dem Gerät.
Remoteaufgaben/Drehen des Filevault-Schlüssels. Drehen des Mac-Filevault-Schlüssels.
Remotetasks/Rotieren des lokalen Admin Kennworts Initiiert eine manuelle Rotation für das lokale Administratorkennwort auf dem Gerät.
Remotetasks/Ausführen der Konfigurationsaktualisierung anhalten Aktualisierung der Konfiguration bei Bedarf anhalten
Remotetasks/Wartung ausführen Proaktive Wartung bei Bedarf
Remotetasks/Gibt die Remotegeräteaktion an, um den Mobile Geräteverwaltung-Nachweis (MDM) zu erstellen, wenn das Gerät dafür in der Lage ist.
Remoteaufgaben/Benutzerdefinierte Benachrichtigungen senden Ermöglicht Administratoren das Senden von benutzerdefinierten Benachrichtigungen an Geräte. Geräte empfangen Benachrichtigungen im Unternehmensportal.
Remoteaufgaben/Gerätename festlegen Den Namen eines Geräts festlegen oder ändern.
Remoteaufgaben/Herunterfahren Initiiert das Herunterfahren des Geräts, wobei alle Anwendungen und laufenden Dienste automatisch geschlossen werden und das Gerät in einem ausgeschalteten Zustand bleibt.
Remoteaufgaben/Gerätesynchronisierung. Initiiert einen Synchronisierungsvorgang auf dem Gerät und zwingt das ausgewählte Gerät, sich sofort bei Intune anzumelden. Checkt ein Gerät ein, empfängt es sofort alle ihm zugewiesenen ausstehenden Aktionen oder Richtlinien.
Remoteaufgaben/Aktualisieren des Mobilfunkdatenplans Aktivieren des Datentarifs für zellulare iOS/iPadOS-Geräte, die eSIM unterstützen.
Remoteaufgaben/Gerätekonto aktualisieren Ermöglicht das Ändern des Gerätekontos, das mit Surface Hub-Geräten verknüpft ist, und das Festlegen von Authentifizierungsoptionen wie der Kennwortrotation.
Remoteaufgaben/Windows Defender Initiiert eine Windows Defender Signaturaktualisierung.
Remoteaufgaben/Löschen Initiiert eine Zurücksetzung des Geräts. Wird auch als Zurücksetzung auf die Werkseinstellungen bezeichnet. Die Aktion Zurücksetzung auf Werkseinstellungen setzt das Gerät auf die Werkseinstellungen zurück. Die Benutzerdaten werden beibehalten oder zurückgesetzt, je nachdem, ob Sie das Kontrollkästchen Registrierungszustand und Benutzerkonto beibehalten aktivieren oder nicht.
Rollen/Zuweisen Zuweisen Intune integrierten oder benutzerdefinierten Rollen zu Microsoft Entra Sicherheitsgruppen
Rollen/Erstellen Erstellen neuer benutzerdefinierter Intune-Rollen. Integrierte Rollen werden von Intune automatisch erstellt.
Rollen/Löschen Löschen einer benutzerdefinierten Intune-Rolle. Integrierte Rollen können nicht gelöscht werden.
Rollen/Lesen Anzeigen von Berechtigungen, Rollenzuweisungen, Mitgliedergruppen und Bereichsgruppen für eine integrierte oder benutzerdefinierte Intune-Rolle.
Rollen/Update Aktualisieren von benutzerdefinierte Rollenberechtigungen und Rollenzuweisungen für integrierte oder benutzerdefinierte Rollen. Rollenzuweisungen definieren den Administrator- und Endbenutzerbereich für die Rolle.
Sicherheitsbaselines/Zuweisen Zuweisen von Sicherheitsbaselineprofilen zu Microsoft Entra Sicherheitsgruppen.
Sicherheitsbaselines/Erstellen Erstellen Sie neue Sicherheitsbaselineprofile.
Sicherheitsbaselines/Löschen Löschen von Sicherheitsbaselineprofilen.
Sicherheitsbaselines/Lesen Anzeigen von Berichten zu Sicherheitsbaselineprofilen oder -profilen oder Vorlagenberichten für alle Arbeitsbereiche der Sicherheitsbaseline
Sicherheitsbaselines/Update Aktualisieren von Sicherheitsbaselineprofilen.
Sicherheitsaufgaben/Lesen Sicherheitsaufgaben anzeigen.
Sicherheitsaufgaben/Update Sicherheitsaufgaben aktualisieren.
ServiceNow/Update-Connector Aktualisieren Sie die ServiceNow-Verbindung.
ServiceNow/Incidents anzeigen Anzeigen von Incidents aus ServiceNow.
Telekommunikationsausgaben/Lesen Anzeigen der Einstellungen und des Status des Telekommunikationsausgabenpartner-Connectors. Das Connectorfeature für Telekommunikationskosten ist veraltet, und diese Berechtigung wird nach Juni 2025 nicht mehr unterstützt.
Telekommunikationsausgaben/Update Ändern oder aktivieren des Verwaltungspartner-Connectors für Telekommunikationsausgaben. Das Connectorfeature für Telekommunikationskosten ist veraltet, und diese Berechtigung wird nach Juni 2025 nicht mehr unterstützt.
Mandantenanfügungen/Lesen Anzeigen von Empfehlungen mit Mandantenanfügung. Empfehlungen sind Methoden zur Verbesserung der Websiteintegrität und geräteverwaltung.
Geschäftsbedingungen/Zuweisen Weisen Sie geschäftsbedingungen Microsoft Entra Sicherheitsgruppen zu.
Geschäftsbedingungen/Erstellen Erstellen neuer Geschäftsbedingungen.
Geschäftsbedingungen/Löschen Löschen einer vorhandenen Geschäftsbedingung.
Geschäftsbedingungen/Lesen Geschäftsbedingungen anzeigen.
Geschäftsbedingungen/Update Verwalten vorhandener Geschäftsbedingungen, nicht jedoch von Zuweisungen.
Windows Enterprise-Zertifikat/Ändern Hinzufügen, Entfernen oder Ändern des Code-Signatur-Zertifikats, das für die Verteilung von branchenspezifischen Apps an Ihre verwalteten Windows-Geräte verwendet wird.
Windows Enterprise-Zertifikat/Lesen Anzeigen des Code-Signaturzertifikats, das zum Verteilen von branchenspezifischen Apps auf Ihren verwalteten Windows-Geräten verwendet wird.

Nächste Schritte