Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Consultez l’aide de Microsoft 365 petite entreprise sur YouTube. Ces ressources sont particulièrement utiles pour les administrateurs de petites entreprises qui débutent avec Microsoft 365.
Pour effectuer des tâches telles que l’ajout d’utilisateurs, l’attribution de licences ou la configuration de services, vous avez besoin d’un rôle d’administrateur dans Microsoft 365 pour les entreprises. Votre abonnement Microsoft 365 ou Office 365 inclut un ensemble de rôles d’administrateur que vous pouvez attribuer dans le Centre d’administration Microsoft 365. Chaque rôle d’administrateur correspond à des fonctions métier courantes et permet aux membres de votre organisation d’effectuer des tâches spécifiques dans les centres d’administration. Cet article fournit une vue d’ensemble des rôles d’administrateur, des instructions de sécurité à garder à l’esprit et des liens vers du contenu associé.
Regardez : qu’est-ce qu’un administrateur ?
Regardez cette vidéo et d’autres encore sont disponibles sur notre chaîne YouTube.
Accédez au Centre d’administration Microsoft 365 et connectez-vous. Si vous pouvez accéder au Centre d’administration Microsoft 365, vous êtes administrateur et vous pouvez passer à l’étape suivante.
Dans le volet de navigation de gauche, sélectionnez Utilisateurs>Utilisateurs actifs. (Ou passez directement à la page Utilisateurs actifs.)
Sélectionnez le compte d’utilisateur de la personne que vous voulez nommer administrateur. Les détails de l’utilisateur s’affichent dans la boîte de dialogue de droite.
Avant de commencer
Le Centre d’Administration Microsoft 365 vous permet de gérer les rôles Microsoft Entra et Microsoft Intune. Toutefois, ces rôles sont un sous-ensemble des rôles disponibles dans le Centre d’administration Microsoft Entra et le Centre d’administration Microsoft Intune.
- Pour obtenir la liste complète des descriptions détaillées des rôles de Microsoft Entra que vous pouvez gérer dans le Centre d’administration Microsoft 365, consultez Autorisations de rôle d’administrateur dans les rôles intégrés de Microsoft Entra.
- Pour obtenir la liste complète des descriptions de rôle détaillées de Microsoft Intune que vous pouvez gérer dans le Centre d’administration Microsoft 365, consultez Contrôle d’accès basé sur un rôle (RBAC) avec Microsoft Intune.
Si vous souhaitez en savoir plus sur l’attribution de rôles dans le Centre d’administration Microsoft 365, consultez la page Attribuer des rôles d’administrateur.
Importante
Microsoft vous recommande d’utiliser les rôles disposant du moins d’autorisations et de limiter le nombre d’utilisateurs disposant d’autorisations administratives. Voir Rôles les moins privilégiés par tâche dans Microsoft Entra ID.
Directives de sécurité pour l'attribution des rôles
Étant donné que les administrateurs ont accès aux données et fichiers sensibles, suivez ces recommandations pour renforcer la sécurité des données de votre organisation.
| Recommandation | Pourquoi cela est-t-il important |
|---|---|
| Avoir le moins d’administrateurs généraux possible | Les administrateurs généraux ont un accès presque illimité aux paramètres de votre organisation et à la plupart de ses données. Limitez autant que possible le nombre d’administrateurs généraux. Un administrateur général peut verrouiller son compte par inadvertance et exiger une réinitialisation du mot de passe. Un autre administrateur général ou un administrateur d’authentification privilégié peut réinitialiser le mot de passe d’un administrateur général. Par conséquent, avoir au moins un administrateur d’authentification privilégié au cas où un administrateur général serait verrouillé de son compte. |
| Attribuer le rôle le moins permissif | L’attribution du rôle le moins permissif signifie que vous ne donnez aux administrateurs que l’accès dont ils ont besoin pour accomplir leur travail. Par exemple, si vous souhaitez qu’une personne réinitialise les mots de passe des utilisateurs, n’attribuez pas le rôle d’administrateur général illimité. Attribuez plutôt un rôle d’administrateur limité, comme administrateur de mot de passe ou administrateur de support technique. Voir Rôles les moins privilégiés par tâche dans Microsoft Entra ID. |
| Exiger l’authentification multifacteur (MFA) pour les administrateurs | Exigez l’authentification multifacteur pour tous vos utilisateurs, en particulier les administrateurs. L’authentification multifacteur oblige les utilisateurs à utiliser une deuxième méthode d’identification pour vérifier leur identité. Les administrateurs peuvent accéder aux données des utilisateurs, telles que leur nom, leur adresse e-mail, leur localisation, etc. Si vous avez besoin de MFA, même si le mot de passe de l’administrateur est compromis, le mot de passe seul ne suffit pas pour se connecter sans autre méthode d’identification. Lorsque vous activez MFA, la prochaine fois que l’utilisateur se connecte, il doit fournir une autre adresse e-mail et un autre numéro de téléphone pour la récupération du compte. Configuration de l’authentification multifacteur |
Si vous recevez un message dans le Centre d’administration Microsoft 365 indiquant que vous n’êtes pas autorisé à modifier un paramètre ou une page, un rôle qui ne vous est pas attribué est attribué. Dans ce cas, effectuez une ou plusieurs des actions suivantes :
- Contactez un autre administrateur pour vous attribuer le rôle approprié.
- En savoir plus sur l’attribution des rôles d’administrateur. Voir Attribuer des rôles d’administrateur.
- Contactez le support de Microsoft 365 pour les entreprises.
Rôles communément utilisés dans le centre d’administration 365 Microsoft
Pour afficher les rôles d’administrateur, procédez comme suit :
Dans le Centre d’administration Microsoft 365, accédez à Attributions de rôles.
Sélectionnez un rôle pour ouvrir son volet de détails.
Sélectionnez l’onglet Autorisations pour afficher la liste détaillée des actions des administrateurs affectés à ce rôle.
Sélectionnez l’onglet Attribué ou Administrateurs affectés pour ajouter des utilisateurs aux rôles.
Pour afficher la liste complète des rôles, accédez au bas de la liste et sélectionnez Afficher tout par catégorie. Pour plus d’informations, y compris les applets de commande associées à un rôle, consultez Rôles intégrés de Microsoft Entra.
Rôles d’administrateur et personnes à attribuer
Le tableau suivant répertorie les rôles d’administrateur et des informations sur les personnes qui doivent être affectées à ces rôles. Pour afficher la liste complète des rôles, consultez Rôles intégrés de Microsoft Entra.
| Rôle d'administrateur | À qui doit être affecté ce rôle ? |
|---|---|
| Administrateur IA | Ce rôle fournit une administration à l’échelle de l’IA et de l’agent, mais n’accorde pas une administration large de la charge de travail Microsoft 365 à l’échelle du locataire. Attribuez le rôle d’administrateur IA aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Lecteur IA | Ce rôle est destiné à la visibilité, à la surveillance et à la création de rapports, mais pas à l’administration. Attribuez le rôle Lecteur IA aux utilisateurs qui ont besoin d’afficher les fonctionnalités et paramètres dans les centres d’administration que l’administrateur IA peut afficher. Le lecteur IA ne peut modifier aucun paramètre. Attribuez le rôle Lecteur IA aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Administrateur d’application | Attribuez le rôle d’administrateur d’application aux utilisateurs qui doivent créer et gérer tous les aspects des applications d’entreprise, des inscriptions d’applications et des paramètres de proxy d’application. Les utilisateurs affectés à ce rôle ne sont pas ajoutés en tant que propriétaires lors de la création d’inscriptions d’applications ou d’applications d’entreprise. Ce rôle donne également la possibilité de donner son consentement pour les autorisations déléguées et les autorisations d’application, à l’exception des autorisations d’application pour Azure AD Graph et Microsoft Graph. |
| Administrateur de facturation | Attribuez le rôle d’administrateur de facturation aux utilisateurs qui effectuent des achats, gèrent les abonnements et les demandes de service, et surveillent l’état du service. Les administrateurs de facturation peuvent également :
|
| Administrateur Exchange | Attribuez le rôle d’administrateur Exchange aux utilisateurs qui doivent afficher et gérer les boîtes aux lettres de messagerie de votre utilisateur, les groupes Microsoft 365 et Exchange Online. Les administrateurs Exchange peuvent également effectuer les opérations suivantes :
|
| Administrateur d’atelier | Attribuez le rôle d’administrateur d’atelier aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Administrateur général | C’est un rôle privilégié. Les administrateurs généraux peuvent afficher les journaux d’activité de l’annuaire et élever leur accès pour gérer tous les abonnements et groupes d’administration Microsoft Azure. Les administrateurs généraux peuvent obtenir un accès total à toutes les ressources Microsoft Azure à l’aide de leur locataire Microsoft Entra respectif. La personne qui a acheté un abonnement pour votre organisation et qui s’est inscrite aux services en ligne Microsoft est automatiquement un administrateur général. Il peut y avoir plusieurs administrateurs généraux dans votre organisation. Les utilisateurs disposant de ce rôle ont accès à toutes les fonctionnalités administratives de Microsoft Entra ID et aux services qui utilisent des identités Microsoft Entra, tels que le portail Microsoft Defender, le portail Microsoft Purview, Exchange Online, SharePoint Online et Skype Entreprise Online Les administrateurs généraux peuvent :
Un administrateur général ne peut pas supprimer sa propre attribution d’administrateur général. Cette limitation permet d’éviter une situation où une organisation n’a aucun administrateur global. |
| Lecteur général | Affectez le rôle de lecteur général aux utilisateurs qui doivent effectuer les tâches suivantes :
Pour les abonnements achetés auprès d’un partenaire, le rôle de lecteur global n’est pas disponible. |
| Administrateur de groupes | Attribuez le rôle d’administrateur de groupes aux utilisateurs qui doivent gérer tous les paramètres de groupes dans les centres d’administration, y compris le Centre d’administration Microsoft 365 et le Centre d’administration Microsoft Entra. Les administrateurs de groupes peuvent :
|
| Administrateur du support technique | Attribuez le rôle d’administrateur de support technique aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Administrateur de licence | Attribuez le rôle d’administrateur de licence aux utilisateurs qui doivent attribuer et supprimer des licences d’utilisateurs et modifier leur emplacement d’utilisation. Les administrateurs de licence peuvent également :
|
| Lecteur de confidentialité du centre de messages | Attribuez le rôle de lecteur de confidentialité du centre de messages aux utilisateurs qui doivent lire les messages et les mises à jour de confidentialité et de sécurité dans le centre de messages Microsoft 365. Les lecteurs de Message Center sur la confidentialité peuvent recevoir des Notifications par e-mail relatives à la confidentialité des données, en fonction de leurs préférences, et ils peuvent se désabonner à l’aide des préférences du Message Center. Seuls les administrateurs généraux et les lecteurs de confidentialité du centre de messages peuvent lire les messages de confidentialité des données. Ce rôle n’a pas l’autorisation d’afficher, de créer ou de gérer les demandes de service. Les lecteurs de confidentialité du centre de messages peuvent également :
|
| Lecteur du centre de messages | Attribuez le rôle de lecteur du centre de messages aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Administrateur Microsoft Graph Data Connect | Attribuez le rôle d’administrateur de connexion de données Microsoft Graph aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Administrateur de migration | Attribuez le rôle d’administrateur de migration Microsoft 365 aux utilisateurs devant effectuer les tâches suivantes :
|
| Administrateur d’applications Office | Affectez le rôle d’administrateur d’applications Office aux utilisateurs devant effectuer les tâches suivantes :
|
| Approbateur des messages organisationnels | Attribuez le rôle d’approbateur des messages organisationnels aux utilisateurs qui doivent examiner, approuver ou rejeter de nouveaux messages organisationnels à remettre dans le Centre d’administration Microsoft 365 avant qu’ils ne soient envoyés aux utilisateurs via les surfaces des produits Microsoft. |
| Rédacteur de messages organisationnels | Attribuez le rôle d’Enregistreur de messages organisationnels aux utilisateurs qui doivent écrire, publier, gérer et réviser les messages organisationnels pour les utilisateurs finaux via les surfaces des produits Microsoft. |
| Administrateur de mot de passe | Attribuez le rôle d’administrateur de mot de passe à un utilisateur qui doit réinitialiser les mots de passe des utilisateurs. |
| People Administrator | Attribuez le rôle d’administrateur People aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Administrateur Power Platform | Affectez le rôle Administrateur de plateforme Power aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Lecteur de rapports | Affectez le rôle de lecteur de rapports aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Administrateur de recherche | Attribuez le rôle d’administrateur de recherche aux utilisateurs qui doivent créer et gérer le contenu des résultats de recherche et définir les paramètres de requête pour améliorer les résultats de recherche au sein de l’organisation. L’administrateur de recherche gère la configuration de la recherche Microsoft et peut effectuer toutes les tâches de gestion de contenu qu’un éditeur de recherche peut effectuer. |
| Administrateur de la sécurité | Attribuez le rôle d’administrateur de sécurité aux utilisateurs qui gèrent les contrôles et la surveillance de la sécurité dans Microsoft 365. Ce rôle privilégié fournit l’accès aux portails de sécurité et de conformité et la visibilité de lecture dans les agents du Centre d’administration Microsoft 365 à des fins d’investigation et d’évaluation des risques, sans autoriser la publication des agents ou la gestion du cycle de vie. |
| Lecteur de sécurité | Attribuez le rôle de lecteur de sécurité aux utilisateurs qui doivent accéder aux données de sécurité et aux insights de surveillance dans Microsoft 365. Ce rôle privilégié permet d’accéder aux portails de sécurité et de conformité, notamment Microsoft Defender, Microsoft Entra (protection d’ID, Privileged Identity Management, rapports de connexion et journaux d’audit) et Microsoft Purview. Dans le Centre d’administration Microsoft 365, ce rôle fournit une visibilité en lecture seule des agents et des métadonnées à des fins d’examen de sécurité et de conformité, sans autoriser la publication d’agents ou la gestion du cycle de vie. |
| Administrateur de support de service | Affectez le rôle d’administrateur de support de service comme un autre rôle aux administrateurs ou aux utilisateurs qui doivent effectuer les tâches suivantes en plus de leur rôle d’administrateur habituel :
|
| Administrateur SharePoint | Attribuez le rôle d’administrateur SharePoint aux utilisateurs qui doivent accéder au centre d’administration SharePoint et le gérer. Les administrateurs SharePoint peuvent également effectuer les opérations suivantes :
|
| Administrateur de gestion avancée SharePoint | Affectez le rôle d’administrateur de gestion avancée SharePoint aux utilisateurs qui doivent effectuer les types de tâches suivantes :
|
| Administrateur Teams | Attribuez le rôle d’administrateur Teams aux utilisateurs qui doivent accéder au Centre d’administration Teams et le gérer. Un administrateur Teams peut également :
|
| Administrateur d’utilisateur | Attribuez le rôle d’administrateur utilisateur aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Gestionnaire de réussite de l'expérience utilisateur | Affectez le rôle Gestionnaire de réussite de l’expérience utilisateur aux utilisateurs qui doivent effectuer les tâches suivantes :
|
| Viva Glint Administrateur client | Attribuez le rôle d’administrateur client Viva Glint aux utilisateurs qui gèrent l’application Viva Glint. Consultez Affecter le client Viva Glint et les administrateurs de service. |
Consultez également Vérifier les rôles d’administrateur dans votre organisation.
Autorisations basées sur les rôles d’administrateur et le type de groupe dans le Centre d’administration Microsoft 365
| Administrateur | Groupes Microsoft 365 | Groupes de sécurité | Groupes de distribution dynamique | Groupes de sécurité à extension messagerie |
|---|---|---|---|---|
| Administrateur général | Créer, lire, mettre à jour, supprimer | Créer, lire, mettre à jour, supprimer | Créer, lire, mettre à jour, supprimer | Créer, lire, mettre à jour, supprimer |
| Lecteur général | Lire | Lire | Lire | Lire |
| Administrateur d’utilisateur | Créer, lire, mettre à jour, supprimer (Impossible de mettre à jour les propriétés d’Exchange Online) |
Créer, lire, mettre à jour, supprimer | Lire | Lire |
| Administrateur Exchange | Créer, lire, mettre à jour, supprimer | Lire, Mettre à jour (seuls les groupes dont ils sont propriétaires), Supprimer (uniquement les groupes dont ils sont propriétaires) | Créer, lire, mettre à jour, supprimer | Créer, lire, mettre à jour, supprimer |
| Administrateur Teams | Créer, lire, mettre à jour, supprimer (Impossible de mettre à jour les propriétés d’Exchange Online) |
Créer, lire, mettre à jour, supprimer (seuls les groupes dont ils sont propriétaires) | Lire | Lire |
| Administrateur SharePoint | Créer, lire, mettre à jour, supprimer (Impossible de mettre à jour les propriétés d’Exchange Online) |
Créer, lire, mettre à jour, supprimer uniquement les groupes dont ils sont propriétaires | Lire | Lire |
| Administrateur de facturation | Lire | Lire | Lire | Lire |
| Administrateur de support de service | Lire | Lire | Lire | Lire |
| Administrateur de groupes | Créer, lire, mettre à jour, supprimer (Impossible de mettre à jour les propriétés d’Exchange Online) |
Créer, lire, mettre à jour, supprimer | Lire | Lire |
| Administrateur IA | Lire | Lire | Lire | Lire |
Administration déléguée pour les partenaires Microsoft
Si vous travaillez avec un partenaire Microsoft, vous pouvez lui attribuer des rôles d’administrateur. Ils peuvent attribuer aux utilisateurs de votre entreprise, ou à leur entreprise, des rôles d’administrateur. Attribuez des rôles d’administrateur aux partenaires s’ils configurent et gèrent votre organisation en ligne pour vous.
Un partenaire peut attribuer ces rôles :
- Agent d’Administration Privilèges équivalents à ceux d’un administrateur général, sauf pour la gestion de l’authentification multifacteur via l’Espace partenaires.
- Agent de support technique, dont les privilèges sont équivalents à ceux d’un administrateur du support technique.
Avant que le partenaire puisse attribuer ces rôles aux utilisateurs, vous devez l’ajouter en tant qu’administrateur délégué à votre compte. Le partenaire doit être un partenaire agréé. Le partenaire vous envoie un e-mail pour vous demander si vous souhaitez lui accorder l’autorisation d’agir en tant qu’administrateur délégué. Pour obtenir des instructions, voir Autoriser ou supprimer des relations entre partenaires.
Rôles de licence en volume
Les administrateurs de contrats de licence en volume accèdent à leurs licences en volume dans le Centre d’administration Microsoft 365.
- Les administrateurs VL ne sont pas autorisés à accéder aux autres informations ou fonctionnalités du centre d’administration en dehors de la section VL.
- Les administrateurs généraux n’attribuent aucun rôle de VL et n’ont pas besoin d’attribuer un rôle d’administrateur à un administrateur de VL pour qu’il puisse accéder au contrat de VL.
- Les administrateurs généraux n’ont pas accès aux informations ou fonctionnalités de VL dans le centre d’administration, sauf si un administrateur VL leur attribue un rôle VL.
Pour plus d’informations, consultez Gérer les rôles d’utilisateur de licences en volume ou contactez l’équipe de support des licences en volume.