À propos des rôles d’administrateur dans le Centre d’administration Microsoft 365

Consultez l’aide de Microsoft 365 petite entreprise sur YouTube. Ces ressources sont particulièrement utiles pour les administrateurs de petites entreprises qui débutent avec Microsoft 365.

Pour effectuer des tâches telles que l’ajout d’utilisateurs, l’attribution de licences ou la configuration de services, vous avez besoin d’un rôle d’administrateur dans Microsoft 365 pour les entreprises. Votre abonnement Microsoft 365 ou Office 365 inclut un ensemble de rôles d’administrateur que vous pouvez attribuer dans le Centre d’administration Microsoft 365. Chaque rôle d’administrateur correspond à des fonctions métier courantes et permet aux membres de votre organisation d’effectuer des tâches spécifiques dans les centres d’administration. Cet article fournit une vue d’ensemble des rôles d’administrateur, des instructions de sécurité à garder à l’esprit et des liens vers du contenu associé.

Regardez : qu’est-ce qu’un administrateur ?

Regardez cette vidéo et d’autres encore sont disponibles sur notre chaîne YouTube.

  1. Accédez au Centre d’administration Microsoft 365 et connectez-vous. Si vous pouvez accéder au Centre d’administration Microsoft 365, vous êtes administrateur et vous pouvez passer à l’étape suivante.

  2. Dans le volet de navigation de gauche, sélectionnez Utilisateurs>Utilisateurs actifs. (Ou passez directement à la page Utilisateurs actifs.)

  3. Sélectionnez le compte d’utilisateur de la personne que vous voulez nommer administrateur. Les détails de l’utilisateur s’affichent dans la boîte de dialogue de droite.

Avant de commencer

Le Centre d’Administration Microsoft 365 vous permet de gérer les rôles Microsoft Entra et Microsoft Intune. Toutefois, ces rôles sont un sous-ensemble des rôles disponibles dans le Centre d’administration Microsoft Entra et le Centre d’administration Microsoft Intune.

Si vous souhaitez en savoir plus sur l’attribution de rôles dans le Centre d’administration Microsoft 365, consultez la page Attribuer des rôles d’administrateur.

Importante

Microsoft vous recommande d’utiliser les rôles disposant du moins d’autorisations et de limiter le nombre d’utilisateurs disposant d’autorisations administratives. Voir Rôles les moins privilégiés par tâche dans Microsoft Entra ID.

Directives de sécurité pour l'attribution des rôles

Étant donné que les administrateurs ont accès aux données et fichiers sensibles, suivez ces recommandations pour renforcer la sécurité des données de votre organisation.

Recommandation Pourquoi cela est-t-il important
Avoir le moins d’administrateurs généraux possible Les administrateurs généraux ont un accès presque illimité aux paramètres de votre organisation et à la plupart de ses données. Limitez autant que possible le nombre d’administrateurs généraux. Un administrateur général peut verrouiller son compte par inadvertance et exiger une réinitialisation du mot de passe. Un autre administrateur général ou un administrateur d’authentification privilégié peut réinitialiser le mot de passe d’un administrateur général. Par conséquent, avoir au moins un administrateur d’authentification privilégié au cas où un administrateur général serait verrouillé de son compte.
Attribuer le rôle le moins permissif L’attribution du rôle le moins permissif signifie que vous ne donnez aux administrateurs que l’accès dont ils ont besoin pour accomplir leur travail. Par exemple, si vous souhaitez qu’une personne réinitialise les mots de passe des utilisateurs, n’attribuez pas le rôle d’administrateur général illimité. Attribuez plutôt un rôle d’administrateur limité, comme administrateur de mot de passe ou administrateur de support technique. Voir Rôles les moins privilégiés par tâche dans Microsoft Entra ID.
Exiger l’authentification multifacteur (MFA) pour les administrateurs Exigez l’authentification multifacteur pour tous vos utilisateurs, en particulier les administrateurs. L’authentification multifacteur oblige les utilisateurs à utiliser une deuxième méthode d’identification pour vérifier leur identité. Les administrateurs peuvent accéder aux données des utilisateurs, telles que leur nom, leur adresse e-mail, leur localisation, etc. Si vous avez besoin de MFA, même si le mot de passe de l’administrateur est compromis, le mot de passe seul ne suffit pas pour se connecter sans autre méthode d’identification.

Lorsque vous activez MFA, la prochaine fois que l’utilisateur se connecte, il doit fournir une autre adresse e-mail et un autre numéro de téléphone pour la récupération du compte.
Configuration de l’authentification multifacteur

Si vous recevez un message dans le Centre d’administration Microsoft 365 indiquant que vous n’êtes pas autorisé à modifier un paramètre ou une page, un rôle qui ne vous est pas attribué est attribué. Dans ce cas, effectuez une ou plusieurs des actions suivantes :

Rôles communément utilisés dans le centre d’administration 365 Microsoft

Pour afficher les rôles d’administrateur, procédez comme suit :

  1. Dans le Centre d’administration Microsoft 365, accédez à Attributions de rôles.

  2. Sélectionnez un rôle pour ouvrir son volet de détails.

  3. Sélectionnez l’onglet Autorisations pour afficher la liste détaillée des actions des administrateurs affectés à ce rôle.

  4. Sélectionnez l’onglet Attribué ou Administrateurs affectés pour ajouter des utilisateurs aux rôles.

    Pour afficher la liste complète des rôles, accédez au bas de la liste et sélectionnez Afficher tout par catégorie. Pour plus d’informations, y compris les applets de commande associées à un rôle, consultez Rôles intégrés de Microsoft Entra.

Rôles d’administrateur et personnes à attribuer

Le tableau suivant répertorie les rôles d’administrateur et des informations sur les personnes qui doivent être affectées à ces rôles. Pour afficher la liste complète des rôles, consultez Rôles intégrés de Microsoft Entra.

Rôle d'administrateur À qui doit être affecté ce rôle ?
Administrateur IA Ce rôle fournit une administration à l’échelle de l’IA et de l’agent, mais n’accorde pas une administration large de la charge de travail Microsoft 365 à l’échelle du locataire.

Attribuez le rôle d’administrateur IA aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Gérer tous les aspects de Microsoft Copilot
  • Gérez les services d’entreprise liés à l’IA, l’extensibilité et les agents Copilot dans la page Applications intégrées du Centre d’administration Microsoft 365
  • Gérez les instances d’agent et les identités d’agent à l’aide des expériences d’administrateur disponibles, telles que le chargement, la publication, l’installation, l’activation et le blocage ou le déblocage des agents lorsque cela est pris en charge
  • Accordez le consentement à l’échelle du client pour les applications et les agents qui demandent des autorisations, à l’exception des autorisations d’application Microsoft Graph. Les applications ou agents nécessitant des autorisations d’application Microsoft Graph continuent de nécessiter l’approbation de l’administrateur général.
  • Afficher les rapports d’utilisation, les insights sur l’adoption et les insights organisationnels
  • Afficher les propriétés de l’abonnement de base
  • Afficher les agents marqués comme risqués dans Identity Protection pour les agents
  • Autoriser les utilisateurs à installer une application ou installer une application pour les utilisateurs de l’organisation si l’application ne nécessite pas d’autorisation
  • Lire et configurer les tableaux de bord d’intégrité des services Microsoft Azure et Microsoft 365
  • Créer et gérer des demandes de support dans le Portail Azure et le Centre d’administration Microsoft 365
L’administrateur IA ne gère pas les licences utilisateur ou les sessions de connexion utilisateur. Certains scénarios d’autorisation ou de consentement à privilèges élevés (par exemple, certaines autorisations d’application Microsoft Graph) peuvent toujours nécessiter un administrateur général ou un administrateur de rôle privilégié.
Lecteur IA Ce rôle est destiné à la visibilité, à la surveillance et à la création de rapports, mais pas à l’administration. Attribuez le rôle Lecteur IA aux utilisateurs qui ont besoin d’afficher les fonctionnalités et paramètres dans les centres d’administration que l’administrateur IA peut afficher.

Le lecteur IA ne peut modifier aucun paramètre.

Attribuez le rôle Lecteur IA aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Lisez tous les aspects de Microsoft Copilot
  • Lire toutes les propriétés des identités d’agent, des principaux d’identité d’agent et des blueprints d’identité d’agent
  • Lire et configurer les tableaux de bord d’intégrité des services Microsoft Azure et Microsoft 365
Le rôle de lecteur IA est un rôle en lecture seule et ne peut pas créer, publier, approuver, activer, désactiver ou modifier des agents. Le lecteur IA ne peut pas gérer la disponibilité, les autorisations, les stratégies, les licences, le consentement ou les demandes de support des agents.
Administrateur d’application Attribuez le rôle d’administrateur d’application aux utilisateurs qui doivent créer et gérer tous les aspects des applications d’entreprise, des inscriptions d’applications et des paramètres de proxy d’application.

Les utilisateurs affectés à ce rôle ne sont pas ajoutés en tant que propriétaires lors de la création d’inscriptions d’applications ou d’applications d’entreprise. Ce rôle donne également la possibilité de donner son consentement pour les autorisations déléguées et les autorisations d’application, à l’exception des autorisations d’application pour Azure AD Graph et Microsoft Graph.
Administrateur de facturation Attribuez le rôle d’administrateur de facturation aux utilisateurs qui effectuent des achats, gèrent les abonnements et les demandes de service, et surveillent l’état du service. Les administrateurs de facturation peuvent également :
  • Gérer tous les aspects de la facturation
  • Créer et gérer des tickets de support dans le portail Azure
Administrateur Exchange Attribuez le rôle d’administrateur Exchange aux utilisateurs qui doivent afficher et gérer les boîtes aux lettres de messagerie de votre utilisateur, les groupes Microsoft 365 et Exchange Online. Les administrateurs Exchange peuvent également effectuer les opérations suivantes :
  • Récupérer des éléments supprimés dans la boîte aux lettres d’un utilisateur
  • Configurer les délégués « Envoyer en tant que » et « Envoyer de la part de »
Administrateur d’atelier Attribuez le rôle d’administrateur d’atelier aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Gérer toutes les fonctionnalités d’administration pour Microsoft Fabric et Power BI
  • Rendre compte de l’utilisation et des performances
  • Examiner et gérer l’audit
Administrateur général C’est un rôle privilégié. Les administrateurs généraux peuvent afficher les journaux d’activité de l’annuaire et élever leur accès pour gérer tous les abonnements et groupes d’administration Microsoft Azure. Les administrateurs généraux peuvent obtenir un accès total à toutes les ressources Microsoft Azure à l’aide de leur locataire Microsoft Entra respectif.

La personne qui a acheté un abonnement pour votre organisation et qui s’est inscrite aux services en ligne Microsoft est automatiquement un administrateur général. Il peut y avoir plusieurs administrateurs généraux dans votre organisation.

Les utilisateurs disposant de ce rôle ont accès à toutes les fonctionnalités administratives de Microsoft Entra ID et aux services qui utilisent des identités Microsoft Entra, tels que le portail Microsoft Defender, le portail Microsoft Purview, Exchange Online, SharePoint Online et Skype Entreprise Online

Les administrateurs généraux peuvent :
  • Réinitialiser les mots de passe de tous les utilisateurs et de tous les autres administrateurs
  • Gérer l’achat des abonnements et des produits de votre organisation
  • Réinitialiser les mots de passe de tous les utilisateurs
  • Ajouter et gérer des domaines
  • Débloquer un autre administrateur général
En outre, seuls les administrateurs généraux peuvent afficher et gérer les abonnements achetés par l’intermédiaire d’un partenaire.

Un administrateur général ne peut pas supprimer sa propre attribution d’administrateur général. Cette limitation permet d’éviter une situation où une organisation n’a aucun administrateur global.
Lecteur général Affectez le rôle de lecteur général aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Affichez la vue d’ensemble des agents et les agents dans le registre pour leur client, avec des détails sur les métriques avec toute la richesse des détails des métadonnées de l’agent
  • Afficher les fonctionnalités et paramètres de l’administrateur dans les centres d’administration que l’administrateur général peut afficher.
Le lecteur général ne peut modifier aucun paramètre.

Pour les abonnements achetés auprès d’un partenaire, le rôle de lecteur global n’est pas disponible.
Administrateur de groupes Attribuez le rôle d’administrateur de groupes aux utilisateurs qui doivent gérer tous les paramètres de groupes dans les centres d’administration, y compris le Centre d’administration Microsoft 365 et le Centre d’administration Microsoft Entra. Les administrateurs de groupes peuvent :
  • Créer, modifier, supprimer et restaurer des groupes Microsoft 365
  • Créer et mettre à jour des stratégies de création, d’expiration et de nommage de groupe
  • Créer, modifier, supprimer et restaurer des groupes de sécurité Microsoft Entra
Voir aussi Gérer qui peut créer des groupes Microsoft 365.
Administrateur du support technique Attribuez le rôle d’administrateur de support technique aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Réinitialiser les mots de passe
  • Forcer les utilisateurs à se déconnecter
  • Gérer les demandes de service
  • Surveiller l’état d’intégrité des services
L’administrateur du support technique peut uniquement aider les utilisateurs qui ne sont pas des utilisateurs administrateurs et les utilisateurs auxquels ces rôles sont attribués : lecteur d’annuaire, inviteur d’invités, administrateur du service d’assistance, lecteur du centre de messages et lecteur de rapports.
Administrateur de licence Attribuez le rôle d’administrateur de licence aux utilisateurs qui doivent attribuer et supprimer des licences d’utilisateurs et modifier leur emplacement d’utilisation. Les administrateurs de licence peuvent également :
  • Retraiter les attributions de licence pour les licences par groupe
  • Attribuer des licences de produit à des groupes pour l’octroi de licences par groupe
Lecteur de confidentialité du centre de messages Attribuez le rôle de lecteur de confidentialité du centre de messages aux utilisateurs qui doivent lire les messages et les mises à jour de confidentialité et de sécurité dans le centre de messages Microsoft 365.

Les lecteurs de Message Center sur la confidentialité peuvent recevoir des Notifications par e-mail relatives à la confidentialité des données, en fonction de leurs préférences, et ils peuvent se désabonner à l’aide des préférences du Message Center.

Seuls les administrateurs généraux et les lecteurs de confidentialité du centre de messages peuvent lire les messages de confidentialité des données.

Ce rôle n’a pas l’autorisation d’afficher, de créer ou de gérer les demandes de service.

Les lecteurs de confidentialité du centre de messages peuvent également :
  • Surveillez toutes les notifications du centre de messages, y compris les messages sur la confidentialité des données
  • Afficher les groupes, domaines et abonnements
Lecteur du centre de messages Attribuez le rôle de lecteur du centre de messages aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Surveiller les notifications du centre de messages
  • Obtenir des résumés hebdomadaires par e-mail des publications et des mises à jour du centre de messages
  • Partager des billets du Centre de messages
  • Accès en lecture seule aux services de Microsoft Entra, tels que les utilisateurs et les groupes
Administrateur Microsoft Graph Data Connect Attribuez le rôle d’administrateur de connexion de données Microsoft Graph aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Accéder à l’ensemble des fonctionnalités administratives de Microsoft Graph Data Connect
  • Gérer les paramètres de connexion de données Microsoft Graph dans un locataire
  • Activer ou désactiver le service Microsoft Graph Data Connect
  • Configurer les sélections de charge de travail de jeu de données dans Microsoft Graph Data Connect
  • Configurer les paramètres de déplacement de données entre locataires dans Microsoft Graph Data Connect
  • Afficher, approuver ou refuser des demandes d’autorisation d’application pour Microsoft Graph Data Connect
  • Afficher, créer, mettre à jour ou supprimer des inscriptions d’applications pour Microsoft Graph Data Connect
Administrateur de migration Attribuez le rôle d’administrateur de migration Microsoft 365 aux utilisateurs devant effectuer les tâches suivantes :
  • Utilisez le Gestionnaire de migration dans le Centre d’administration Microsoft 365 pour gérer la migration de contenu vers Microsoft 365, y compris les sites Microsoft Teams, OneDrive et SharePoint, à partir de différentes sources telles que Google Drive, Dropbox, Box et Slack
  • Sélectionnez des sources de migration, créez des inventaires de migration (tels que des listes d’utilisateurs Google Drive), planifiez et exécutez des migrations et téléchargez des rapports
  • Créez des sites SharePoint ou des équipes Teams si les sites ou équipes de destination n’existent pas encore, créez des listes SharePoint sous les sites d’administration SharePoint, et créez et mettez à jour des éléments dans des listes SharePoint
  • Gérez les paramètres du projet de migration et le cycle de vie de migration pour les tâches et gérez les mappages d’autorisations de la source à la destination.
Avec ce rôle, vous ne pouvez migrer que de Google Drive, Box, Dropbox, Egnyte et Slack. Ce rôle ne vous permet pas de migrer à partir de sources de partage de fichiers à partir du centre d’administration SharePoint. Utilisez l’administrateur SharePoint pour effectuer une migration à partir de sources de partage de fichiers.
Administrateur d’applications Office Affectez le rôle d’administrateur d’applications Office aux utilisateurs devant effectuer les tâches suivantes :
  • Utilisez le service de stratégie cloud pour Microsoft 365 pour créer et gérer des stratégies cloud.
  • Créer et gérer des demandes de service
  • Gérer le contenu Nouveautés que les utilisateurs voient dans leurs applications dans Microsoft 365
  • Surveiller l’état d’intégrité des services
  • Gérer les paramètres de Office Scripts
Approbateur des messages organisationnels Attribuez le rôle d’approbateur des messages organisationnels aux utilisateurs qui doivent examiner, approuver ou rejeter de nouveaux messages organisationnels à remettre dans le Centre d’administration Microsoft 365 avant qu’ils ne soient envoyés aux utilisateurs via les surfaces des produits Microsoft.
Rédacteur de messages organisationnels Attribuez le rôle d’Enregistreur de messages organisationnels aux utilisateurs qui doivent écrire, publier, gérer et réviser les messages organisationnels pour les utilisateurs finaux via les surfaces des produits Microsoft.
Administrateur de mot de passe Attribuez le rôle d’administrateur de mot de passe à un utilisateur qui doit réinitialiser les mots de passe des utilisateurs.
People Administrator Attribuez le rôle d’administrateur People aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Mettre à jour les photos de profil de tous les utilisateurs, y compris les administrateurs
  • Mettre à jour les paramètres des personnes pour tous les utilisateurs (pronoms, prononciation du nom et paramètres carte profil)
Administrateur Power Platform Affectez le rôle Administrateur de plateforme Power aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Gérer toutes les fonctionnalités d’administration de Power Apps, Power Automate, Power BI, Microsoft Fabric et Protection contre la perte de données Microsoft Purview
  • Créer et gérer des demandes de service
  • Surveiller l’état d’intégrité des services
Lecteur de rapports Affectez le rôle de lecteur de rapports aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Affichez la vue d’ensemble des agents et les agents dans le registre pour leur client, avec des détails sur les métriques avec toute la richesse des détails des métadonnées de l’agent
  • Afficher les données d’utilisation et les rapports d’activité dans le Centre d’administration Microsoft 365
  • Obtenir l’accès au pack de contenu d’adoption de Power BI
  • Obtenir l’accès aux rapports de connexion et à l’activité dans Microsoft Entra ID
  • Afficher les données retournées par l’API de création de rapports Microsoft Graph
Administrateur de recherche Attribuez le rôle d’administrateur de recherche aux utilisateurs qui doivent créer et gérer le contenu des résultats de recherche et définir les paramètres de requête pour améliorer les résultats de recherche au sein de l’organisation. L’administrateur de recherche gère la configuration de la recherche Microsoft et peut effectuer toutes les tâches de gestion de contenu qu’un éditeur de recherche peut effectuer.
Administrateur de la sécurité Attribuez le rôle d’administrateur de sécurité aux utilisateurs qui gèrent les contrôles et la surveillance de la sécurité dans Microsoft 365.

Ce rôle privilégié fournit l’accès aux portails de sécurité et de conformité et la visibilité de lecture dans les agents du Centre d’administration Microsoft 365 à des fins d’investigation et d’évaluation des risques, sans autoriser la publication des agents ou la gestion du cycle de vie.
Lecteur de sécurité Attribuez le rôle de lecteur de sécurité aux utilisateurs qui doivent accéder aux données de sécurité et aux insights de surveillance dans Microsoft 365.

Ce rôle privilégié permet d’accéder aux portails de sécurité et de conformité, notamment Microsoft Defender, Microsoft Entra (protection d’ID, Privileged Identity Management, rapports de connexion et journaux d’audit) et Microsoft Purview.

Dans le Centre d’administration Microsoft 365, ce rôle fournit une visibilité en lecture seule des agents et des métadonnées à des fins d’examen de sécurité et de conformité, sans autoriser la publication d’agents ou la gestion du cycle de vie.
Administrateur de support de service Affectez le rôle d’administrateur de support de service comme un autre rôle aux administrateurs ou aux utilisateurs qui doivent effectuer les tâches suivantes en plus de leur rôle d’administrateur habituel :
  • Ouvrir et gérer des demandes de service
  • Afficher et partager des billets du centre de messages
  • Surveiller l’état d’intégrité des services
Administrateur SharePoint Attribuez le rôle d’administrateur SharePoint aux utilisateurs qui doivent accéder au centre d’administration SharePoint et le gérer. Les administrateurs SharePoint peuvent également effectuer les opérations suivantes :
  • Créer et supprimer des sites
  • Gérer les collections de sites et les paramètres globaux SharePoint
Administrateur de gestion avancée SharePoint Affectez le rôle d’administrateur de gestion avancée SharePoint aux utilisateurs qui doivent effectuer les types de tâches suivantes :
  • Utiliser l’agent d’Administration SharePoint
  • Gérer tous les aspects de la gestion avancée de SharePoint
  • Afficher les noms, les chemins d’accès et les URL de fichiers, dossiers, bibliothèques, documents et listes au sein de sites SharePoint, sans accéder au contenu d’un fichier ou d’un élément
  • Supprimer des autorisations de fichiers, dossiers, bibliothèques, documents et listes au sein des sites SharePoint
Administrateur Teams Attribuez le rôle d’administrateur Teams aux utilisateurs qui doivent accéder au Centre d’administration Teams et le gérer. Un administrateur Teams peut également :
  • Gérer les réunions
  • Gérer les ponts de conférence
  • Gérer tous les paramètres à l’échelle de l’organisation, notamment la fédération, la mise à niveau de Teams et les paramètres du client Teams
Administrateur d’utilisateur Attribuez le rôle d’administrateur utilisateur aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Créer, désactiver ou activer des comptes d’utilisateurs
  • Ajouter des utilisateurs et des groupes
  • Attribuer des licences
  • Gérer les propriétés de la plupart des utilisateurs
  • Créer et gérer des vues utilisateur
  • Mettre à jour les stratégies d’expiration des mots de passe
  • Gérer les demandes de service
  • Surveiller l’état d’intégrité des services
  • Mettre à jour les clés d’appareil (FIDO)
  • Affichez un résumé des agents de votre client pour obtenir une visibilité sur les tendances globales d’utilisation et d’adoption
Gestionnaire de réussite de l'expérience utilisateur Affectez le rôle Gestionnaire de réussite de l’expérience utilisateur aux utilisateurs qui doivent effectuer les tâches suivantes :
  • Accédez aux insights d’expérience, au score d’adoption et au Centre de messages dans le Centre d’administration Microsoft 365.
  • Affichez un résumé des agents de votre client pour obtenir une visibilité sur les tendances globales d’utilisation et d’adoption
  • Ce rôle inclut les autorisations du rôle de lecteur de rapports de synthèse d’utilisation.
Viva Glint Administrateur client Attribuez le rôle d’administrateur client Viva Glint aux utilisateurs qui gèrent l’application Viva Glint. Consultez Affecter le client Viva Glint et les administrateurs de service.

Consultez également Vérifier les rôles d’administrateur dans votre organisation.

Autorisations basées sur les rôles d’administrateur et le type de groupe dans le Centre d’administration Microsoft 365

Administrateur Groupes Microsoft 365 Groupes de sécurité Groupes de distribution dynamique Groupes de sécurité à extension messagerie
Administrateur général Créer, lire, mettre à jour, supprimer Créer, lire, mettre à jour, supprimer Créer, lire, mettre à jour, supprimer Créer, lire, mettre à jour, supprimer
Lecteur général Lire Lire Lire Lire
Administrateur d’utilisateur Créer, lire, mettre à jour, supprimer
(Impossible de mettre à jour les propriétés d’Exchange Online)
Créer, lire, mettre à jour, supprimer Lire Lire
Administrateur Exchange Créer, lire, mettre à jour, supprimer Lire, Mettre à jour (seuls les groupes dont ils sont propriétaires), Supprimer (uniquement les groupes dont ils sont propriétaires) Créer, lire, mettre à jour, supprimer Créer, lire, mettre à jour, supprimer
Administrateur Teams Créer, lire, mettre à jour, supprimer
(Impossible de mettre à jour les propriétés d’Exchange Online)
Créer, lire, mettre à jour, supprimer (seuls les groupes dont ils sont propriétaires) Lire Lire
Administrateur SharePoint Créer, lire, mettre à jour, supprimer
(Impossible de mettre à jour les propriétés d’Exchange Online)
Créer, lire, mettre à jour, supprimer uniquement les groupes dont ils sont propriétaires Lire Lire
Administrateur de facturation Lire Lire Lire Lire
Administrateur de support de service Lire Lire Lire Lire
Administrateur de groupes Créer, lire, mettre à jour, supprimer
(Impossible de mettre à jour les propriétés d’Exchange Online)
Créer, lire, mettre à jour, supprimer Lire Lire
Administrateur IA Lire Lire Lire Lire

Administration déléguée pour les partenaires Microsoft

Si vous travaillez avec un partenaire Microsoft, vous pouvez lui attribuer des rôles d’administrateur. Ils peuvent attribuer aux utilisateurs de votre entreprise, ou à leur entreprise, des rôles d’administrateur. Attribuez des rôles d’administrateur aux partenaires s’ils configurent et gèrent votre organisation en ligne pour vous.

Un partenaire peut attribuer ces rôles :

  • Agent d’Administration Privilèges équivalents à ceux d’un administrateur général, sauf pour la gestion de l’authentification multifacteur via l’Espace partenaires.
  • Agent de support technique, dont les privilèges sont équivalents à ceux d’un administrateur du support technique.

Avant que le partenaire puisse attribuer ces rôles aux utilisateurs, vous devez l’ajouter en tant qu’administrateur délégué à votre compte. Le partenaire doit être un partenaire agréé. Le partenaire vous envoie un e-mail pour vous demander si vous souhaitez lui accorder l’autorisation d’agir en tant qu’administrateur délégué. Pour obtenir des instructions, voir Autoriser ou supprimer des relations entre partenaires.

Rôles de licence en volume

Les administrateurs de contrats de licence en volume accèdent à leurs licences en volume dans le Centre d’administration Microsoft 365.

  • Les administrateurs VL ne sont pas autorisés à accéder aux autres informations ou fonctionnalités du centre d’administration en dehors de la section VL.
  • Les administrateurs généraux n’attribuent aucun rôle de VL et n’ont pas besoin d’attribuer un rôle d’administrateur à un administrateur de VL pour qu’il puisse accéder au contrat de VL.
  • Les administrateurs généraux n’ont pas accès aux informations ou fonctionnalités de VL dans le centre d’administration, sauf si un administrateur VL leur attribue un rôle VL.

Pour plus d’informations, consultez Gérer les rôles d’utilisateur de licences en volume ou contactez l’équipe de support des licences en volume.