אודות תפקידי מנהל מערכת ב מרכז הניהול של Microsoft 365

עיין בעזרה לעסקים קטנים של Microsoft 365 ב- YouTube. משאבים אלה שימושיים במיוחד עבור מנהלי מערכת של עסקים קטנים שמשתמשים חדשים ב- Microsoft 365.

כדי לבצע משימות כגון הוספת משתמשים, הקצאת רשיונות או קביעת תצורה של שירותים, דרוש לך תפקיד מנהל מערכת ב- Microsoft 365 לעסקים. המנוי שלך ל- Microsoft 365 או ל- Office 365 כולל ערכה של תפקידי מנהל מערכת שבאפשרותך להקצות ב'מרכז הניהול של Microsoft 365'. כל תפקיד מנהל מערכת מתאים לפונקציות עסקיות נפוצות ומאפשר לאנשים בארגון שלך לבצע משימות ספציפיות במרכזי הניהול. מאמר זה מספק מבט כולל על תפקידי מנהל מערכת, הנחיות אבטחה שיש לזכור וקישורים לתוכן קשור.

צפה: מהו מנהל מערכת?

צפה בסרטון וידאו זה ובאחרים בערוץ YouTube.

  1. עבור אל מרכז הניהול של Microsoft 365 והיכנס. אם באפשרותך לגשת אל מרכז הניהול של Microsoft 365, אתה מנהל מערכת, ותוכל להמשיך לשלב הבא.

  2. בחלונית הניווט השמאלית, בחר משתמשים>משתמשים פעילים. (לחלופין, עבור ישירות לדף 'משתמשים פעילים'.)

  3. בחר את חשבון המשתמש של האדם שברצונך להפוך למנהל מערכת. פרטי המשתמש מופיעים בתיבת הדו-שיח השמאלית.

לפני שתתחיל

מרכז הניהול של Microsoft 365 מאפשר לך לנהל תפקידי Microsoft Entra ותפקידי Microsoft Intune. עם זאת, תפקידים אלה הם קבוצת משנה של התפקידים הזמינים במרכז הניהול של מרכז הניהול של Microsoft Entra ובמרכז הניהול של Microsoft Intune.

לקבלת מידע נוסף על הקצאת תפקידים ב מרכז הניהול של Microsoft 365, ראה הקצאת תפקידי מנהל מערכת.

חשוב

Microsoft ממליצה להשתמש בתפקידים בעלי ההרשאות המועטות ביותר ולהגביל את מספר המשתמשים שיש להם הרשאות ניהול. ראה תפקידים עם הרשאות פחותות לפי משימה במזהה Microsoft Entra ID.

הנחיות אבטחה להקצאת תפקידים

מאחר שלמנהלי מערכת יש גישה לנתונים ולקבצים רגישים, פעל בהתאם להנחיות אלה כדי לשמור על אבטחת נתוני הארגון בצורה טובה יותר.

המלצה מדוע זה חשוב
יש כמה שפחות מנהלי מערכת כלליים למנהלי מערכת כלליים יש גישה כמעט בלתי מוגבלת להגדרות הארגון שלך ולרוב הנתונים שלו. הגבל את מספר מנהלי המערכת הכלליים ככל האפשר. מנהל מערכת כללי עלול לנעול את החשבון שלו בטעות ולדרוש איפוס סיסמה. מנהל מערכת כללי אחר או מנהל אימות מורשה יכולים לאפס את הסיסמה של מנהל מערכת כללי. לכן, דאג למנהל אימות מורשה לכל הפחות למקרה שמנהל כללי ננעל מחוץ לחשבון שלו.
הקצה את התפקיד הכי פחות מתירני הקצאת התפקיד הכי פחות מתירני פירושה מתן למנהלי מערכת רק את הגישה הדרושה להם לביצוע המשימה. לדוגמה, אם ברצונך שמישהו יאפס סיסמאות משתמשים, אל תקצה את תפקיד מנהל המערכת הכללי הבלתי מוגבל. במקום זאת, הקצה תפקיד מוגבל של מנהל מערכת, כגון מנהל סיסמאות או מנהל צוות תמיכה. ראה תפקידים עם הרשאות פחותות לפי משימה במזהה Microsoft Entra ID.
דרישת אימות רב-גורמי (MFA) עבור מנהלי מערכת דרוש MFA עבור כל המשתמשים שלך, במיוחד מנהלי מערכת. MFA גורם למשתמשים להשתמש בשיטת זיהוי שניה כדי לאמת את זהותם. מנהלי מערכת יכולים לגשת לנתוני משתמשים, כגון שמם, כתובת הדואר האלקטרוני שלהם, מיקומם וכן הלאה. אם דרושים לך MFA, גם אם סיסמת מנהל המערכת נחשפת לסכנה, הסיסמה לבדה אינה מספיקה לכניסה ללא שיטת זיהוי אחרת.

כאשר תפעיל את MFA, בפעם הבאה שהמשתמש ייכנס, עליו לספק כתובת דואר אלקטרוני ומספר טלפון חלופיים לשחזור החשבון.
הגדרת אימות רב-גורמי

אם אתה מקבל הודעה מרכז הניהול של Microsoft 365 המציינת שאין לך הרשאה לערוך הגדרה או דף, זה משום שהוקצה לך תפקיד שאין לו את ההרשאה הזו. במקרה זה, בצע אחת או יותר מהפעולות הבאות:

תפקידי מרכז ניהול נפוצים של Microsoft 365

כדי להציג תפקידי מנהל מערכת, בצע את הפעולות הבאות:

  1. במרכז הניהול של מרכז הניהול של Microsoft 365, עבור אל הקצאות תפקידים.

  2. בחר תפקיד כלשהו כדי לפתוח את חלונית הפירוט שלו.

  3. בחר את הכרטיסיה הרשאות כדי להציג רשימה מפורטת של הפעולות שלמנהלי מערכת שהוקצה להם תפקיד זה יש הרשאות לבצע.

  4. בחר את הכרטיסיה 'מוקצה' או 'מנהלי מערכת מוקצים' כדי להוסיף משתמשים לתפקידים.

    כדי להציג את רשימת התפקידים המלאה, עבור לחלק התחתון של הרשימה ובחר הצג הכל לפי קטגוריה. לקבלת מידע מפורט, כולל רכיבי ה- cmdlet המשויכים לתפקיד, ראה תפקידים מוכללים ב- Microsoft Entra.

תפקידי מנהל מערכת ומי צריך להקצות

הטבלה הבאה מפרטת תפקידי מנהל מערכת ומידע אודות האנשים שצריכים להיות מוקצים לתפקידים אלה. כדי לראות את רשימת התפקידים המלאה, בקר בתפקידים מוכללים של Microsoft Entra.

תפקיד מנהל מערכת למי יש להקצות תפקיד זה?
מנהל מערכת של בינה מלאכותית תפקיד זה מספק ניהול בהיקף של בינה מלאכותית וסוכן, אך אינו מעניק ניהול עומס עבודה רחב של Microsoft 365 לכל הדייר.

הקצה את תפקיד מנהל הבינה המלאכותית למשתמשים שצריכים לבצע את המשימות הבאות:
  • נהל את כל ההיבטים של Microsoft Copilot
  • נהל שירותים ארגוניים הקשורים לבינה מלאכותית, יכולת הרחבה וסוכני Copilot בדף היישומים המשולבים במרכז הניהול של Microsoft 365
  • נהל מופעי סוכן וזהויות סוכן באמצעות חוויות מנהל מערכת זמינות, כגון העלאה, פרסום, התקנה, הפעלה וחסימה או ביטול חסימה של סוכנים כאשר הדבר נתמך.
  • הענק הסכמה ברמת הדייר עבור אפליקציות וסוכנים המבקשים הרשאות, למעט הרשאות אפליקציה של Microsoft Graph. אפליקציות או סוכנים שדורשים הרשאות אפליקציה של Microsoft Graph ממשיכים לדרוש אישור של מנהל מערכת כללי.
  • הצגת דוחות שימוש, תובנות אימוץ ותובנות ארגוניות
  • הצגת מאפייני מנוי בסיסיים
  • הצגת סוכנים המסומנים בדגל כמסוכנים בהגנה על זהות עבור סוכנים
  • מתן אפשרות למשתמשים להתקין יישום או להתקין יישום עבור משתמשים בארגון אם היישום אינו דורש הרשאה
  • קרא וקבע את התצורה של לוחות המחוונים של תקינות השירות של Microsoft Azure ושל Microsoft 365
  • יצירה וניהול של בקשות תמיכה בפורטל Microsoft Azure ובמרכז הניהול של מרכז הניהול של Microsoft 365
מנהל הבינה המלאכותית אינו מנהל הפעלות של רישוי משתמש אנושי או כניסה של משתמשים. תרחישים מסוימים של הרשאות או הסכמה בעלי הרשאות גבוהות (לדוגמה, הרשאות מסוימות של יישום Microsoft Graph) עשויים עדיין לדרוש מנהל מערכת כללי או מנהל תפקיד בעל הרשאות.
קורא AI תפקיד זה מיועד לניראות, ניטור ודיווח, אך לא לצורך ניהול. הקצה את התפקיד 'קורא בינה מלאכותית' למשתמשים שצריכים להציג את התכונות וההגדרות במרכזי הניהול שמנהל הבינה המלאכותית יכול להציג.

לקורא הבינה המלאכותית אין אפשרות לערוך הגדרות.

הקצה את התפקיד 'קורא בינה מלאכותית' למשתמשים שצריכים לבצע את המשימות הבאות:
  • קרא את כל ההיבטים של Microsoft Copilot
  • קרא את כל המאפיינים של זהויות סוכן, מנהלי שרטוט זהות סוכן ושרטוטים של זהות סוכן
  • קרא וקבע את התצורה של לוחות המחוונים של תקינות השירות של Microsoft Azure ושל Microsoft 365
התפקיד 'קורא בינה מלאכותית' הוא תפקיד לקריאה בלבד ואין לו אפשרות ליצור, לפרסם, לאשר, להפעיל, לבטל הפעלה או לשנות סוכנים. קורא הבינה המלאכותית לא יכול לנהל זמינות סוכנים, הרשאות, מדיניות, רשיונות, הסכמה או בקשות תמיכה.
מנהל יישומים הקצה את התפקיד 'מנהל יישומים' למשתמשים שצריכים ליצור ולנהל את כל ההיבטים של אפליקציות ארגוניות, רישומי אפליקציות והגדרות Proxy של יישומים.

משתמשים המוקצים לתפקיד זה אינם מתווספים כבעלים בעת יצירת רישומי יישומים חדשים או אפליקציות ארגוניות חדשות. תפקיד זה גם מעניק את היכולת להסכים להרשאות מוקצות ולהרשאות יישום, למעט הרשאות אפליקציה עבור Azure AD Graph ו- Microsoft Graph.
מנהל חיובים הקצה את תפקיד מנהל החיוב למשתמשים שמבצעים רכישות, מנהלים מנויים ובקשות שירות ומנטרים את תקינות השירות. מנהלי חיובים יכולים גם:
  • ניהול כל היבטי החיוב
  • יצירה וניהול של כרטיסי תמיכה בפורטל Azure
מנהל מערכת של Exchange הקצה את התפקיד 'מנהל Exchange' למשתמשים שצריכים להציג ולנהל את תיבות הדואר האלקטרוני של המשתמשים, את קבוצות Microsoft 365 ואת Exchange Online. מנהלי Exchange יכולים גם:
  • שחזור פריטים שנמחקו בתיבת דואר של משתמש
  • הגדרת נציגי 'שלח בתור' ו'שלח בשם'
מנהל Fabric הקצה את התפקיד מנהל Fabric למשתמשים שצריכים לבצע את המשימות הבאות:
  • נהל את כל תכונות הניהול עבור Microsoft Fabric ו- Power BI
  • דוח של שימוש וביצועים
  • סקירה וניהול של ביקורת
מנהל מערכת כללי זהו תפקיד מיוחס. מנהלי מערכת כלליים יכולים להציג יומני פעילות של מדריך כתובות ולהגדיל את רמת הגישה שלהם כדי לנהל את כל המנויים וקבוצות הניהול של Microsoft Azure. מנהלי מערכת כלליים יכולים לקבל גישה מלאה לכל משאבי Microsoft Azure באמצעות דייר Microsoft Entra המתאים שלהם.

האדם שרכש מנוי עבור הארגון שלך ונרשם לקבלת שירותים מקוונים של Microsoft הפך למנהל כללי באופן אוטומטי. יכול להיות יותר ממנהל מערכת כללי אחד בארגון.

למשתמשים בעלי תפקיד זה יש גישה לכל תכונות הניהול במזהה Microsoft Entra ID, ולשירותים המשתמשים בזהויות של Microsoft Entra כגון פורטל Microsoft Defender, פורטל Microsoft Purview, Exchange Online, SharePoint Online ו Skype for Business Online.

מנהלי מערכת כלליים יכולים:
  • איפוס סיסמאות עבור כל משתמש וכל מנהלי המערכת האחרים
  • ניהול רכישת המנויים והמוצרים של הארגון שלך
  • איפוס סיסמאות עבור כל המשתמשים
  • הוספה וניהול של תחומים
  • ביטול חסימה של מנהל כללי אחר
בנוסף, רק מנהלי מערכת כלליים יכולים להציג ולנהל מנויים שנרכשו דרך שותף.

למנהל כללי אין אפשרות להסיר את הקצאת המנהל הכללי שלו. מגבלה זו נועדה למנוע מצב שבו לארגון אין מנהלי מערכת כלליים.
קורא כללי הקצה את תפקיד הקורא הכללי למשתמשים שצריכים לבצע את המשימות הבאות:
  • הצג מבט כולל על סוכן וסוכנים ברישום עבור הדייר שלהם, עם פרטים סביב המדדים עם כל העושר של פרטי המטה-נתונים של הסוכן
  • הצג תכונות והגדרות של מנהל מערכת במרכזי ניהול שמנהל המערכת הכללי יכול להציג.
לקורא הכללי אין אפשרות לערוך הגדרות כלשהן.

עבור מנויים שנרכשו דרך שותף, התפקיד 'קורא כללי' אינו זמין.
מנהל קבוצות הקצה את התפקיד 'מנהל קבוצות' למשתמשים שצריכים לנהל את כל הגדרות הקבוצות במרכזי הניהול, כולל מרכז הניהול של Microsoft 365 ומרכז הניהול של מרכז הניהול של Microsoft Entra. מנהלי קבוצות יכולים לבצע את הפעולות הבאות:
  • יצירה, עריכה, מחיקה ושחזור של קבוצות Microsoft 365
  • יצירה ועדכון של מדיניות ליצירה, תפוגה ומתן שמות של קבוצה
  • יצירה, עריכה, מחיקה ושחזור של קבוצות אבטחה של Microsoft Entra
ראה גם 'ניהול המשתמשים שיכולים ליצור קבוצות Microsoft 365'.
מנהל מערכת של צוות תמיכה הקצה את התפקיד 'מנהל צוות תמיכה' למשתמשים שצריכים לבצע את המשימות הבאות:
  • איפוס סיסמאות
  • אילוץ יציאה של משתמשים
  • נהל בקשות שירות
  • ניטור תקינות השירות
מנהל המערכת של צוות התמיכה יכול לעזור רק למשתמשים שאינם משתמשי מנהל מערכת ולמשתמשים שהוקצו להם תפקידים אלה: קורא ספריות, מזמין אורח, מנהל צוות תמיכה, קורא מרכז הודעות וקורא דוחות.
מנהל רישיון הקצה את התפקיד 'מנהל רשיונות' למשתמשים שצריכים להקצות ולהסיר רשיונות ממשתמשים ולערוך את מיקום השימוש שלהם. מנהלי רשיונות יכולים גם:
  • עיבוד מחדש של הקצאות רשיונות לרישוי מבוסס קבוצה
  • הקצאת רשיונות מוצרים לקבוצות לרישוי מבוסס קבוצה
קורא הפרטיות של מרכז ההודעות הקצה את תפקיד קורא הפרטיות של מרכז ההודעות למשתמשים שצריכים לקרוא הודעות ועדכונים בנושא פרטיות ואבטחה במרכז ההודעות של Microsoft 365.

קוראי הפרטיות של מרכז ההודעות עשויים לקבל הודעות דואר אלקטרוני הקשורות לפרטיות נתונים, בהתאם להעדפותיהם, והם יכולים לבטל את המנוי באמצעות העדפות מרכז ההודעות.

רק מנהלי מערכת כלליים וקוראי פרטיות של מרכז ההודעות יכולים לקרוא הודעות בנושא פרטיות נתונים.

לתפקיד זה אין הרשאה להציג, ליצור או לנהל בקשות שירות.

קוראי פרטיות במרכז ההודעות יכולים גם:
  • נטר את כל ההודעות במרכז ההודעות, כולל הודעות בנושא פרטיות נתונים
  • הצגת קבוצות, תחומים ומנויים
קורא מרכז ההודעות הקצה את התפקיד 'קורא מרכז ההודעות' למשתמשים שצריכים לבצע את המשימות הבאות:
  • ניטור הודעות במרכז ההודעות
  • קבל תקציר דואר אלקטרוני שבועי של פרסומים ועדכונים במרכז ההודעות
  • שיתוף פרסומים במרכז ההודעות
  • גישה לקריאה בלבד לשירותי Microsoft Entra, כגון משתמשים וקבוצות
מנהל מערכת של Microsoft Graph Data Connect הקצה את תפקיד מנהל המערכת של Microsoft Graph Data Connect למשתמשים שצריכים לבצע את המשימות הבאות:
  • גש לערכה המלאה של יכולות הניהול של Microsoft Graph Data Connect
  • ניהול הגדרות חיבור נתונים של Microsoft Graph בדייר
  • הפיכת שירות Microsoft Graph Data Connect לזמין או ללא זמין
  • קביעת תצורה של בחירות עומסי עבודה של ערכת נתונים ב- Microsoft Graph Data Connect
  • קביעת תצורה של הגדרות תנועת נתונים בין דיירים ב- Microsoft Graph Data Connect
  • הצגה, אישור או דחייה של בקשות להרשאת יישומים עבור Microsoft Graph Data Connect
  • הצגה, צור, עדכון או מחיקה של רישומי יישומים עבור Microsoft Graph Data Connect
מנהל העברה הקצה את התפקיד 'מנהל העברה של Microsoft 365' למשתמשים שצריכים לבצע את המשימות הבאות:
  • השתמש במנהל ההעברה ב- מרכז הניהול של Microsoft 365 כדי לנהל העברת תוכן ל- Microsoft 365, כולל Microsoft Teams, OneDrive ואתרי SharePoint, ממקורות שונים כגון Google Drive, Dropbox, Box ו- Slack
  • בחירת מקורות העברה, יצירת מלאי העברות (כגון רשימות משתמשים ב- Google Drive), תזמון וביצוע העברות והורדת דוחות
  • צור אתרי SharePoint חדשים או צוותי Teams חדשים אם אתרי היעד או צוותי היעד עדיין לא קיימים, צור רשימות SharePoint תחת אתרי הניהול של SharePoint, וצור ועדכן פריטים ברשימות SharePoint
  • נהל הגדרות של פרוייקט העברה ומחזור חיים של העברה עבור משימות ונהל מיפויי הרשאות ממקור ליעד.
עם התפקיד הזה, אתה יכול לעבור רק מ-Google Drive, Box, Dropbox, Egnyte ו-Slack. תפקיד זה אינו מאפשר לך לבצע העברה ממקורות של שיתוף קבצים ממרכז הניהול של SharePoint. השתמש במנהל SharePoint כדי לבצע העברה ממקורות של שיתוף קבצים.
מנהל מערכת של יישומי Office הקצה את התפקיד 'מנהל יישומי Office' למשתמשים שצריכים לבצע את המשימות הבאות:
  • השתמש בשירות מדיניות הענן עבור Microsoft 365 כדי ליצור ולנהל מדיניות מבוססת ענן.
  • יצירה וניהול של בקשות שירות
  • נהל את תוכן 'מה חדש' שהמשתמשים רואים באפליקציות שלהם ב- Microsoft 365
  • ניטור תקינות השירות
  • ניהול הגדרות קבצי Script של Office
מאשר הודעות ארגוניות הקצה את תפקיד מאשר ההודעות הארגוניות למשתמשים שצריכים לסקור, לאשר או לדחות הודעות ארגוניות חדשות למסירה במרכז הניהול של Microsoft 365 לפני שהן נשלחות למשתמשים דרך משטחי המוצר של Microsoft.
כותב הודעות ארגוניות הקצה את התפקיד 'כותב הודעות ארגוניות' למשתמשים שצריכים לכתוב, לפרסם, לנהל ולסקור את ההודעות הארגוניות עבור משתמשי קצה באמצעות משטחי מוצרים של Microsoft.
מנהל סיסמאות הקצה את התפקיד 'מנהל סיסמאות' למשתמש שצריך לאפס סיסמאות עבור משתמשים.
מנהל מערכת של People הקצה את התפקיד 'מנהל People' למשתמשים שצריכים לבצע את המשימות הבאות:
  • עדכון תמונות פרופיל עבור כל המשתמשים, כולל מנהלי מערכת
  • עדכון הגדרות אנשים עבור כל המשתמשים (כינויי גוף, הגיית שמות והגדרות כרטיס פרופיל)
מנהל מערכת של Power Platform הקצה את התפקיד מנהל מערכת של Power Platform למשתמשים שצריכים לבצע את המשימות הבאות:
  • נהל את כל תכונות הניהול עבור Power Apps, Power Automate, Power BI, Microsoft Fabric ומניעת אובדן נתונים של Microsoft Purview
  • יצירה וניהול של בקשות שירות
  • ניטור תקינות השירות
קורא דוחות הקצה את התפקיד 'קורא דוחות' למשתמשים שצריכים לבצע את המשימות הבאות:
  • הצג מבט כולל על סוכן וסוכנים ברישום עבור הדייר שלהם, עם פרטים סביב המדדים עם כל העושר של פרטי המטה-נתונים של הסוכן
  • הצגת נתוני שימוש ודוחות פעילות מרכז הניהול של Microsoft 365
  • קבלת גישה לערכת התוכן 'הטמעת Power BI'
  • קבל גישה לדוחות כניסה ולפעילות ב- Microsoft Entra ID
  • הצגת נתונים המוחזרים על-ידי API לדיווח של Microsoft Graph
מנהל חיפוש הקצה את תפקיד מנהל החיפוש למשתמשים שצריכים ליצור ולנהל תוכן של תוצאות חיפוש ולהגדיר הגדרות שאילתה לקבלת תוצאות חיפוש משופרות בארגון. מנהל החיפוש מנהל את תצורת החיפוש של Microsoft ויכול לבצע את כל משימות ניהול התוכן שעורך חיפוש יכול.
מנהל אבטחה הקצה את תפקיד מנהל האבטחה למשתמשים שמנהלים בקרות אבטחה וניטור ברחבי Microsoft 365.

תפקיד מורשה זה מספק גישה לפורטלים של אבטחה ותאימות וניראות קריאה לגבי סוכנים במרכז הניהול של Microsoft 365 לצורך חקירה והערכת סיכונים, מבלי לאפשר פרסום של סוכנים או ניהול מחזור חיים.
קורא אבטחה הקצה את התפקיד 'קורא אבטחה' למשתמשים הזקוקים לגישה לנתוני אבטחה ולניטור תובנות ברחבי Microsoft 365.

תפקיד מורשה זה מספק גישה לפורטלי אבטחה ותאימות, כולל Microsoft Defender, Microsoft Entra (הגנה על מזהות, ניהול זהויות Privileged Identity Management, דוחות כניסה ויומני ביקורת) ו- Microsoft Purview.

ב- מרכז הניהול של Microsoft 365, תפקיד זה מספק ניראות לקריאה בלבד לגבי סוכנים ומטה-נתונים למטרות סקירת אבטחה ותאימות, מבלי לאפשר פרסום של סוכנים או ניהול מחזור חיים.
מנהל תמיכה בשירות הקצה את תפקיד מנהל התמיכה של השירות כתפקיד אחר למנהלי מערכת או למשתמשים שצריכים לבצע את המשימות הבאות, בנוסף לתפקיד הניהול הרגיל שלהם:
  • פתיחה וניהול של בקשות שירות
  • הצגה ושיתוף של פרסומים במרכז ההודעות
  • ניטור תקינות השירות
מנהל מערכת של SharePoint הקצה את תפקיד מנהל המערכת של SharePoint למשתמשים הזקוקים לקבלת גישה למרכז הניהול של SharePoint ולנהל אותו. מנהלי SharePoint יכולים גם:
  • יצירה ומחיקה של אתרים
  • ניהול אוספי אתרים והגדרות כלליות של SharePoint
מנהל מערכת ניהול מתקדם של SharePoint הקצה את תפקיד מנהל הניהול המתקדם של SharePoint למשתמשים שצריכים לבצע את סוגי המשימות הבאים:
  • שימוש בסוכן מרכז הניהול של SharePoint
  • ניהול כל ההיבטים של ניהול מתקדם של SharePoint
  • להציג שמות, נתיבים וכתובות URL של קבצים, תיקיות, ספריות, מסמכים ורשימות בתוך אתרי SharePoint, מבלי לגשת לתוכן הקובץ או הפריט
  • הסרת הרשאות מקבצים, תיקיות, ספריות, מסמכים ורשימות בתוך אתרי SharePoint
מנהל מערכת של Teams הקצה את תפקיד מנהל המערכת של Teams למשתמשים שצריכים לגשת למרכז הניהול של Teams ולנהל אותו. מנהל מערכת של Teams יכול גם:
  • ניהול פגישות
  • ניהול גשרי שיחת ועידה
  • נהל את כל ההגדרות הכלל-ארגוניות, כולל איחוד, שדרוג צוותים והגדרות לקוח של Teams
מנהל משתמשים הקצה את התפקיד 'מנהל משתמש' למשתמשים שצריכים לבצע את המשימות הבאות:
  • יצירה, הפיכה ללא זמינים או הפעלה של חשבונות משתמשים
  • הוספת משתמשים וקבוצות
  • הקצאת רישיונות
  • ניהול רוב מאפייני המשתמשים
  • יצירה וניהול של תצוגות משתמשים
  • עדכון מדיניות תפוגת סיסמאות
  • נהל בקשות שירות
  • ניטור תקינות השירות
  • עדכון מפתחות מכשיר (FIDO)
  • הצג סיכום של סוכנים ברחבי הדייר שלך כדי לקבל ניראות לגבי מגמות השימוש וההטמעה הכוללות
מנהל ההצלחה של חוויית המשתמש הקצה את התפקיד 'מנהל הצלחה של חוויית המשתמש' למשתמשים שצריכים לבצע את המשימות הבאות:
  • גש לתובנות מהחוויה, לניקוד ההטמעה ולמרכז ההודעות במרכז הניהול של Microsoft 365.
  • הצג סיכום של סוכנים ברחבי הדייר שלך כדי לקבל ניראות לגבי מגמות השימוש וההטמעה הכוללות
  • תפקיד זה כולל את ההרשאות של התפקיד 'קורא דוחות סיכום שימוש'.
מנהל דיירים של Viva Glint הקצה את תפקיד מנהל הדיירים של Viva Glint למשתמשים שמנהלים את האפליקציה Viva Glint. ראה הקצאת מנהלי דיירים ושירותים של Viva Glint.

ראה גם 'בדוק תפקידי ניהול בארגון שלך'.

הרשאות המבוססות על תפקידי מנהל מערכת וסוג קבוצה במרכז מנהלי המערכת של Microsoft 365

מנהל מערכת קבוצות Microsoft 365 קבוצות אבטחה קבוצות תפוצה קבוצות אבטחה מותאמות דואר
מנהל מערכת כללי יצירה, קריאה, עדכון, מחיקה יצירה, קריאה, עדכון, מחיקה יצירה, קריאה, עדכון, מחיקה יצירה, קריאה, עדכון, מחיקה
קורא כללי קרא קרא קרא קרא
מנהל משתמשים יצירה, קריאה, עדכון, מחיקה
(לא ניתן לעדכן מאפייני Exchange Online)
יצירה, קריאה, עדכון, מחיקה קרא קרא
מנהל מערכת של Exchange יצירה, קריאה, עדכון, מחיקה קריאה, עדכון (רק קבוצות שבבעלותם), מחיקה (רק קבוצות שבבעלותם) יצירה, קריאה, עדכון, מחיקה יצירה, קריאה, עדכון, מחיקה
מנהל מערכת של Teams יצירה, קריאה, עדכון, מחיקה
(לא ניתן לעדכן מאפייני Exchange Online)
יצירה, קריאה, עדכון, מחיקה (רק קבוצות שבבעלותם) קרא קרא
מנהל מערכת של SharePoint יצירה, קריאה, עדכון, מחיקה
(לא ניתן לעדכן מאפייני Exchange Online)
יצירה, קריאה, עדכון, מחיקה - קבוצות בבעלותם בלבד קרא קרא
מנהל חיובים קרא קרא קרא קרא
מנהל תמיכה בשירות קרא קרא קרא קרא
מנהל קבוצות יצירה, קריאה, עדכון, מחיקה
(לא ניתן לעדכן מאפייני Exchange Online)
יצירה, קריאה, עדכון, מחיקה קרא קרא
מנהל מערכת של בינה מלאכותית קרא קרא קרא קרא

ניהול מוסמך עבור שותפי Microsoft

אם אתה עובד עם שותף של Microsoft, באפשרותך להקצות לו תפקידי מנהל מערכת. הוא יכול להקצות למשתמשים בחברה שלך או בחברה שלו תפקידי מנהל מערכת. הקצה תפקידי מנהל מערכת לשותפים אם הם מגדירים ומנהלים את הארגון המקוון שלך עבורך.

שותף יכול להקצות תפקידים אלה:

  • הרשאות סוכן מרכז הניהול שוות ערך לאלה של מנהל מערכת כללי, למעט ניהול אימות רב-גורמי דרך מרכז השותפים.
  • נציג צוות התמיכה הרשאות מקבילות למנהל צוות תמיכה.

כדי שהשותף יוכל להקצות תפקידים אלה למשתמשים, עליך להוסיף את השותף כמנהל מוסמך לחשבון שלך. השותף חייב להיות שותף מורשה. השותף שולח לך הודעת דואר אלקטרוני כדי לשאול אם ברצונך להעניק לו הרשאה לפעול כמנהל מוסמך. לקבלת הוראות, ראה אישור או הסרה של קשרים עם שותפים.

תפקידי רישוי רב משתמשים

מנהלי הסכם רישוי רב משתמשים (VL) ניגשים לרשיונות רבי המשתמשים שלהם במרכז הניהול של Microsoft 365.

  • למנהלי VL אין הרשאות למידע אחר או לפונקציונליות אחרת של מרכז הניהול מחוץ למקטע VL.
  • מנהלי מערכת כלליים אינם מקצים תפקידי VL ואינם צריכים להקצות תפקיד מנהל מערכת למנהל VL כדי שיוכלו לגשת להסכם ה- VL.
  • למנהלי מערכת כלליים אין גישה למידע או לפונקציונליות של VL במרכז הניהול, אלא אם כן מנהל VL מקצה להם תפקיד VL.

לקבלת מידע נוסף, ראה ניהול תפקידי משתמש של רישוי רב משתמשים או פנה לצוות התמיכה ברישוי רב משתמשים.