הערה
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות להיכנס או לשנות מדריכי כתובות.
הגישה לדף זה מחייבת הרשאה. באפשרותך לנסות לשנות מדריכי כתובות.
עיין בעזרה לעסקים קטנים של Microsoft 365 ב- YouTube. משאבים אלה שימושיים במיוחד עבור מנהלי מערכת של עסקים קטנים שמשתמשים חדשים ב- Microsoft 365.
כדי לבצע משימות כגון הוספת משתמשים, הקצאת רשיונות או קביעת תצורה של שירותים, דרוש לך תפקיד מנהל מערכת ב- Microsoft 365 לעסקים. המנוי שלך ל- Microsoft 365 או ל- Office 365 כולל ערכה של תפקידי מנהל מערכת שבאפשרותך להקצות ב'מרכז הניהול של Microsoft 365'. כל תפקיד מנהל מערכת מתאים לפונקציות עסקיות נפוצות ומאפשר לאנשים בארגון שלך לבצע משימות ספציפיות במרכזי הניהול. מאמר זה מספק מבט כולל על תפקידי מנהל מערכת, הנחיות אבטחה שיש לזכור וקישורים לתוכן קשור.
צפה: מהו מנהל מערכת?
צפה בסרטון וידאו זה ובאחרים בערוץ YouTube.
עבור אל מרכז הניהול של Microsoft 365 והיכנס. אם באפשרותך לגשת אל מרכז הניהול של Microsoft 365, אתה מנהל מערכת, ותוכל להמשיך לשלב הבא.
בחלונית הניווט השמאלית, בחר משתמשים>משתמשים פעילים. (לחלופין, עבור ישירות לדף 'משתמשים פעילים'.)
בחר את חשבון המשתמש של האדם שברצונך להפוך למנהל מערכת. פרטי המשתמש מופיעים בתיבת הדו-שיח השמאלית.
לפני שתתחיל
מרכז הניהול של Microsoft 365 מאפשר לך לנהל תפקידי Microsoft Entra ותפקידי Microsoft Intune. עם זאת, תפקידים אלה הם קבוצת משנה של התפקידים הזמינים במרכז הניהול של מרכז הניהול של Microsoft Entra ובמרכז הניהול של Microsoft Intune.
- לקבלת הרשימה המלאה של תיאורי תפקידים מפורטים של Microsoft Entra שבאפשרותך לנהל במרכז הניהול של Microsoft 365, ראה הרשאות תפקיד מנהל מערכת בתפקידים מוכללים של Microsoft Entra.
- לקבלת הרשימה המלאה של תיאורי תפקידים מפורטים של Microsoft Intune שבאפשרותך לנהל במרכז הניהול של Microsoft 365, ראה בקרת גישה מבוססת תפקיד (RBAC) עם Microsoft Intune.
לקבלת מידע נוסף על הקצאת תפקידים ב מרכז הניהול של Microsoft 365, ראה הקצאת תפקידי מנהל מערכת.
חשוב
Microsoft ממליצה להשתמש בתפקידים בעלי ההרשאות המועטות ביותר ולהגביל את מספר המשתמשים שיש להם הרשאות ניהול. ראה תפקידים עם הרשאות פחותות לפי משימה במזהה Microsoft Entra ID.
הנחיות אבטחה להקצאת תפקידים
מאחר שלמנהלי מערכת יש גישה לנתונים ולקבצים רגישים, פעל בהתאם להנחיות אלה כדי לשמור על אבטחת נתוני הארגון בצורה טובה יותר.
| המלצה | מדוע זה חשוב |
|---|---|
| יש כמה שפחות מנהלי מערכת כלליים | למנהלי מערכת כלליים יש גישה כמעט בלתי מוגבלת להגדרות הארגון שלך ולרוב הנתונים שלו. הגבל את מספר מנהלי המערכת הכלליים ככל האפשר. מנהל מערכת כללי עלול לנעול את החשבון שלו בטעות ולדרוש איפוס סיסמה. מנהל מערכת כללי אחר או מנהל אימות מורשה יכולים לאפס את הסיסמה של מנהל מערכת כללי. לכן, דאג למנהל אימות מורשה לכל הפחות למקרה שמנהל כללי ננעל מחוץ לחשבון שלו. |
| הקצה את התפקיד הכי פחות מתירני | הקצאת התפקיד הכי פחות מתירני פירושה מתן למנהלי מערכת רק את הגישה הדרושה להם לביצוע המשימה. לדוגמה, אם ברצונך שמישהו יאפס סיסמאות משתמשים, אל תקצה את תפקיד מנהל המערכת הכללי הבלתי מוגבל. במקום זאת, הקצה תפקיד מוגבל של מנהל מערכת, כגון מנהל סיסמאות או מנהל צוות תמיכה. ראה תפקידים עם הרשאות פחותות לפי משימה במזהה Microsoft Entra ID. |
| דרישת אימות רב-גורמי (MFA) עבור מנהלי מערכת | דרוש MFA עבור כל המשתמשים שלך, במיוחד מנהלי מערכת. MFA גורם למשתמשים להשתמש בשיטת זיהוי שניה כדי לאמת את זהותם. מנהלי מערכת יכולים לגשת לנתוני משתמשים, כגון שמם, כתובת הדואר האלקטרוני שלהם, מיקומם וכן הלאה. אם דרושים לך MFA, גם אם סיסמת מנהל המערכת נחשפת לסכנה, הסיסמה לבדה אינה מספיקה לכניסה ללא שיטת זיהוי אחרת. כאשר תפעיל את MFA, בפעם הבאה שהמשתמש ייכנס, עליו לספק כתובת דואר אלקטרוני ומספר טלפון חלופיים לשחזור החשבון. הגדרת אימות רב-גורמי |
אם אתה מקבל הודעה מרכז הניהול של Microsoft 365 המציינת שאין לך הרשאה לערוך הגדרה או דף, זה משום שהוקצה לך תפקיד שאין לו את ההרשאה הזו. במקרה זה, בצע אחת או יותר מהפעולות הבאות:
- פנה למנהל מערכת אחר כדי שיקצה לך את התפקיד המתאים.
- קבל מידע נוסף על אופן ההקצאה של תפקידי מנהל מערכת. ראה /י הקצאת תפקידי מנהל/ת מערכת.
- פנה לתמיכה של Microsoft 365 לעסקים.
תפקידי מרכז ניהול נפוצים של Microsoft 365
כדי להציג תפקידי מנהל מערכת, בצע את הפעולות הבאות:
במרכז הניהול של מרכז הניהול של Microsoft 365, עבור אל הקצאות תפקידים.
בחר תפקיד כלשהו כדי לפתוח את חלונית הפירוט שלו.
בחר את הכרטיסיה הרשאות כדי להציג רשימה מפורטת של הפעולות שלמנהלי מערכת שהוקצה להם תפקיד זה יש הרשאות לבצע.
בחר את הכרטיסיה 'מוקצה' או 'מנהלי מערכת מוקצים' כדי להוסיף משתמשים לתפקידים.
כדי להציג את רשימת התפקידים המלאה, עבור לחלק התחתון של הרשימה ובחר הצג הכל לפי קטגוריה. לקבלת מידע מפורט, כולל רכיבי ה- cmdlet המשויכים לתפקיד, ראה תפקידים מוכללים ב- Microsoft Entra.
תפקידי מנהל מערכת ומי צריך להקצות
הטבלה הבאה מפרטת תפקידי מנהל מערכת ומידע אודות האנשים שצריכים להיות מוקצים לתפקידים אלה. כדי לראות את רשימת התפקידים המלאה, בקר בתפקידים מוכללים של Microsoft Entra.
| תפקיד מנהל מערכת | למי יש להקצות תפקיד זה? |
|---|---|
| מנהל מערכת של בינה מלאכותית | תפקיד זה מספק ניהול בהיקף של בינה מלאכותית וסוכן, אך אינו מעניק ניהול עומס עבודה רחב של Microsoft 365 לכל הדייר. הקצה את תפקיד מנהל הבינה המלאכותית למשתמשים שצריכים לבצע את המשימות הבאות:
|
| קורא AI | תפקיד זה מיועד לניראות, ניטור ודיווח, אך לא לצורך ניהול. הקצה את התפקיד 'קורא בינה מלאכותית' למשתמשים שצריכים להציג את התכונות וההגדרות במרכזי הניהול שמנהל הבינה המלאכותית יכול להציג. לקורא הבינה המלאכותית אין אפשרות לערוך הגדרות. הקצה את התפקיד 'קורא בינה מלאכותית' למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל יישומים | הקצה את התפקיד 'מנהל יישומים' למשתמשים שצריכים ליצור ולנהל את כל ההיבטים של אפליקציות ארגוניות, רישומי אפליקציות והגדרות Proxy של יישומים. משתמשים המוקצים לתפקיד זה אינם מתווספים כבעלים בעת יצירת רישומי יישומים חדשים או אפליקציות ארגוניות חדשות. תפקיד זה גם מעניק את היכולת להסכים להרשאות מוקצות ולהרשאות יישום, למעט הרשאות אפליקציה עבור Azure AD Graph ו- Microsoft Graph. |
| מנהל חיובים | הקצה את תפקיד מנהל החיוב למשתמשים שמבצעים רכישות, מנהלים מנויים ובקשות שירות ומנטרים את תקינות השירות. מנהלי חיובים יכולים גם:
|
| מנהל מערכת של Exchange | הקצה את התפקיד 'מנהל Exchange' למשתמשים שצריכים להציג ולנהל את תיבות הדואר האלקטרוני של המשתמשים, את קבוצות Microsoft 365 ואת Exchange Online. מנהלי Exchange יכולים גם:
|
| מנהל Fabric | הקצה את התפקיד מנהל Fabric למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל מערכת כללי | זהו תפקיד מיוחס. מנהלי מערכת כלליים יכולים להציג יומני פעילות של מדריך כתובות ולהגדיל את רמת הגישה שלהם כדי לנהל את כל המנויים וקבוצות הניהול של Microsoft Azure. מנהלי מערכת כלליים יכולים לקבל גישה מלאה לכל משאבי Microsoft Azure באמצעות דייר Microsoft Entra המתאים שלהם. האדם שרכש מנוי עבור הארגון שלך ונרשם לקבלת שירותים מקוונים של Microsoft הפך למנהל כללי באופן אוטומטי. יכול להיות יותר ממנהל מערכת כללי אחד בארגון. למשתמשים בעלי תפקיד זה יש גישה לכל תכונות הניהול במזהה Microsoft Entra ID, ולשירותים המשתמשים בזהויות של Microsoft Entra כגון פורטל Microsoft Defender, פורטל Microsoft Purview, Exchange Online, SharePoint Online ו Skype for Business Online. מנהלי מערכת כלליים יכולים:
למנהל כללי אין אפשרות להסיר את הקצאת המנהל הכללי שלו. מגבלה זו נועדה למנוע מצב שבו לארגון אין מנהלי מערכת כלליים. |
| קורא כללי | הקצה את תפקיד הקורא הכללי למשתמשים שצריכים לבצע את המשימות הבאות:
עבור מנויים שנרכשו דרך שותף, התפקיד 'קורא כללי' אינו זמין. |
| מנהל קבוצות | הקצה את התפקיד 'מנהל קבוצות' למשתמשים שצריכים לנהל את כל הגדרות הקבוצות במרכזי הניהול, כולל מרכז הניהול של Microsoft 365 ומרכז הניהול של מרכז הניהול של Microsoft Entra. מנהלי קבוצות יכולים לבצע את הפעולות הבאות:
|
| מנהל מערכת של צוות תמיכה | הקצה את התפקיד 'מנהל צוות תמיכה' למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל רישיון | הקצה את התפקיד 'מנהל רשיונות' למשתמשים שצריכים להקצות ולהסיר רשיונות ממשתמשים ולערוך את מיקום השימוש שלהם. מנהלי רשיונות יכולים גם:
|
| קורא הפרטיות של מרכז ההודעות | הקצה את תפקיד קורא הפרטיות של מרכז ההודעות למשתמשים שצריכים לקרוא הודעות ועדכונים בנושא פרטיות ואבטחה במרכז ההודעות של Microsoft 365. קוראי הפרטיות של מרכז ההודעות עשויים לקבל הודעות דואר אלקטרוני הקשורות לפרטיות נתונים, בהתאם להעדפותיהם, והם יכולים לבטל את המנוי באמצעות העדפות מרכז ההודעות. רק מנהלי מערכת כלליים וקוראי פרטיות של מרכז ההודעות יכולים לקרוא הודעות בנושא פרטיות נתונים. לתפקיד זה אין הרשאה להציג, ליצור או לנהל בקשות שירות. קוראי פרטיות במרכז ההודעות יכולים גם:
|
| קורא מרכז ההודעות | הקצה את התפקיד 'קורא מרכז ההודעות' למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל מערכת של Microsoft Graph Data Connect | הקצה את תפקיד מנהל המערכת של Microsoft Graph Data Connect למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל העברה | הקצה את התפקיד 'מנהל העברה של Microsoft 365' למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל מערכת של יישומי Office | הקצה את התפקיד 'מנהל יישומי Office' למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מאשר הודעות ארגוניות | הקצה את תפקיד מאשר ההודעות הארגוניות למשתמשים שצריכים לסקור, לאשר או לדחות הודעות ארגוניות חדשות למסירה במרכז הניהול של Microsoft 365 לפני שהן נשלחות למשתמשים דרך משטחי המוצר של Microsoft. |
| כותב הודעות ארגוניות | הקצה את התפקיד 'כותב הודעות ארגוניות' למשתמשים שצריכים לכתוב, לפרסם, לנהל ולסקור את ההודעות הארגוניות עבור משתמשי קצה באמצעות משטחי מוצרים של Microsoft. |
| מנהל סיסמאות | הקצה את התפקיד 'מנהל סיסמאות' למשתמש שצריך לאפס סיסמאות עבור משתמשים. |
| מנהל מערכת של People | הקצה את התפקיד 'מנהל People' למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל מערכת של Power Platform | הקצה את התפקיד מנהל מערכת של Power Platform למשתמשים שצריכים לבצע את המשימות הבאות:
|
| קורא דוחות | הקצה את התפקיד 'קורא דוחות' למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל חיפוש | הקצה את תפקיד מנהל החיפוש למשתמשים שצריכים ליצור ולנהל תוכן של תוצאות חיפוש ולהגדיר הגדרות שאילתה לקבלת תוצאות חיפוש משופרות בארגון. מנהל החיפוש מנהל את תצורת החיפוש של Microsoft ויכול לבצע את כל משימות ניהול התוכן שעורך חיפוש יכול. |
| מנהל אבטחה | הקצה את תפקיד מנהל האבטחה למשתמשים שמנהלים בקרות אבטחה וניטור ברחבי Microsoft 365. תפקיד מורשה זה מספק גישה לפורטלים של אבטחה ותאימות וניראות קריאה לגבי סוכנים במרכז הניהול של Microsoft 365 לצורך חקירה והערכת סיכונים, מבלי לאפשר פרסום של סוכנים או ניהול מחזור חיים. |
| קורא אבטחה | הקצה את התפקיד 'קורא אבטחה' למשתמשים הזקוקים לגישה לנתוני אבטחה ולניטור תובנות ברחבי Microsoft 365. תפקיד מורשה זה מספק גישה לפורטלי אבטחה ותאימות, כולל Microsoft Defender, Microsoft Entra (הגנה על מזהות, ניהול זהויות Privileged Identity Management, דוחות כניסה ויומני ביקורת) ו- Microsoft Purview. ב- מרכז הניהול של Microsoft 365, תפקיד זה מספק ניראות לקריאה בלבד לגבי סוכנים ומטה-נתונים למטרות סקירת אבטחה ותאימות, מבלי לאפשר פרסום של סוכנים או ניהול מחזור חיים. |
| מנהל תמיכה בשירות | הקצה את תפקיד מנהל התמיכה של השירות כתפקיד אחר למנהלי מערכת או למשתמשים שצריכים לבצע את המשימות הבאות, בנוסף לתפקיד הניהול הרגיל שלהם:
|
| מנהל מערכת של SharePoint | הקצה את תפקיד מנהל המערכת של SharePoint למשתמשים הזקוקים לקבלת גישה למרכז הניהול של SharePoint ולנהל אותו. מנהלי SharePoint יכולים גם:
|
| מנהל מערכת ניהול מתקדם של SharePoint | הקצה את תפקיד מנהל הניהול המתקדם של SharePoint למשתמשים שצריכים לבצע את סוגי המשימות הבאים:
|
| מנהל מערכת של Teams | הקצה את תפקיד מנהל המערכת של Teams למשתמשים שצריכים לגשת למרכז הניהול של Teams ולנהל אותו. מנהל מערכת של Teams יכול גם:
|
| מנהל משתמשים | הקצה את התפקיד 'מנהל משתמש' למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל ההצלחה של חוויית המשתמש | הקצה את התפקיד 'מנהל הצלחה של חוויית המשתמש' למשתמשים שצריכים לבצע את המשימות הבאות:
|
| מנהל דיירים של Viva Glint | הקצה את תפקיד מנהל הדיירים של Viva Glint למשתמשים שמנהלים את האפליקציה Viva Glint. ראה הקצאת מנהלי דיירים ושירותים של Viva Glint. |
ראה גם 'בדוק תפקידי ניהול בארגון שלך'.
הרשאות המבוססות על תפקידי מנהל מערכת וסוג קבוצה במרכז מנהלי המערכת של Microsoft 365
| מנהל מערכת | קבוצות Microsoft 365 | קבוצות אבטחה | קבוצות תפוצה | קבוצות אבטחה מותאמות דואר |
|---|---|---|---|---|
| מנהל מערכת כללי | יצירה, קריאה, עדכון, מחיקה | יצירה, קריאה, עדכון, מחיקה | יצירה, קריאה, עדכון, מחיקה | יצירה, קריאה, עדכון, מחיקה |
| קורא כללי | קרא | קרא | קרא | קרא |
| מנהל משתמשים | יצירה, קריאה, עדכון, מחיקה (לא ניתן לעדכן מאפייני Exchange Online) |
יצירה, קריאה, עדכון, מחיקה | קרא | קרא |
| מנהל מערכת של Exchange | יצירה, קריאה, עדכון, מחיקה | קריאה, עדכון (רק קבוצות שבבעלותם), מחיקה (רק קבוצות שבבעלותם) | יצירה, קריאה, עדכון, מחיקה | יצירה, קריאה, עדכון, מחיקה |
| מנהל מערכת של Teams | יצירה, קריאה, עדכון, מחיקה (לא ניתן לעדכן מאפייני Exchange Online) |
יצירה, קריאה, עדכון, מחיקה (רק קבוצות שבבעלותם) | קרא | קרא |
| מנהל מערכת של SharePoint | יצירה, קריאה, עדכון, מחיקה (לא ניתן לעדכן מאפייני Exchange Online) |
יצירה, קריאה, עדכון, מחיקה - קבוצות בבעלותם בלבד | קרא | קרא |
| מנהל חיובים | קרא | קרא | קרא | קרא |
| מנהל תמיכה בשירות | קרא | קרא | קרא | קרא |
| מנהל קבוצות | יצירה, קריאה, עדכון, מחיקה (לא ניתן לעדכן מאפייני Exchange Online) |
יצירה, קריאה, עדכון, מחיקה | קרא | קרא |
| מנהל מערכת של בינה מלאכותית | קרא | קרא | קרא | קרא |
ניהול מוסמך עבור שותפי Microsoft
אם אתה עובד עם שותף של Microsoft, באפשרותך להקצות לו תפקידי מנהל מערכת. הוא יכול להקצות למשתמשים בחברה שלך או בחברה שלו תפקידי מנהל מערכת. הקצה תפקידי מנהל מערכת לשותפים אם הם מגדירים ומנהלים את הארגון המקוון שלך עבורך.
שותף יכול להקצות תפקידים אלה:
- הרשאות סוכן מרכז הניהול שוות ערך לאלה של מנהל מערכת כללי, למעט ניהול אימות רב-גורמי דרך מרכז השותפים.
- נציג צוות התמיכה הרשאות מקבילות למנהל צוות תמיכה.
כדי שהשותף יוכל להקצות תפקידים אלה למשתמשים, עליך להוסיף את השותף כמנהל מוסמך לחשבון שלך. השותף חייב להיות שותף מורשה. השותף שולח לך הודעת דואר אלקטרוני כדי לשאול אם ברצונך להעניק לו הרשאה לפעול כמנהל מוסמך. לקבלת הוראות, ראה אישור או הסרה של קשרים עם שותפים.
תפקידי רישוי רב משתמשים
מנהלי הסכם רישוי רב משתמשים (VL) ניגשים לרשיונות רבי המשתמשים שלהם במרכז הניהול של Microsoft 365.
- למנהלי VL אין הרשאות למידע אחר או לפונקציונליות אחרת של מרכז הניהול מחוץ למקטע VL.
- מנהלי מערכת כלליים אינם מקצים תפקידי VL ואינם צריכים להקצות תפקיד מנהל מערכת למנהל VL כדי שיוכלו לגשת להסכם ה- VL.
- למנהלי מערכת כלליים אין גישה למידע או לפונקציונליות של VL במרכז הניהול, אלא אם כן מנהל VL מקצה להם תפקיד VL.
לקבלת מידע נוסף, ראה ניהול תפקידי משתמש של רישוי רב משתמשים או פנה לצוות התמיכה ברישוי רב משתמשים.