A legkevésbé kiemelt szerepkörök feladatonként a Microsoft Entra-azonosítóban
Ebben a cikkben megtalálhatja a felhasználók rendszergazdai engedélyeinek korlátozásához szükséges információkat, ha a Microsoft Entra ID-ban a legkevésbé kiemelt szerepköröket rendeli hozzá. A feladatokat funkcióterület és az egyes feladatok végrehajtásához szükséges legkevésbé kiemelt szerepkör, valamint további, nem globális rendszergazdai szerepkörök alapján fogja megtalálni, amelyek el tudják végezni a feladatot.
Az engedélyek további korlátozásához szerepköröket rendelhet hozzá kisebb hatókörökhöz vagy saját egyéni szerepkörök létrehozásával. További információ: Microsoft Entra-szerepkörök hozzárendelése különböző hatókörökben , vagy egyéni szerepkör létrehozása és hozzárendelése a Microsoft Entra-azonosítóban.
Alkalmazásproxy
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Alkalmazásproxy-alkalmazás konfigurálása | Alkalmazásadminisztrátor | |
Összekötőcsoport tulajdonságainak konfigurálása | Alkalmazásadminisztrátor | |
Alkalmazásregisztráció létrehozása, ha a képesség minden felhasználó számára le van tiltva | Alkalmazásfejlesztő | Felhőalkalmazás-rendszergazda Alkalmazásadminisztrátor |
Összekötőcsoport létrehozása | Alkalmazásadminisztrátor | |
Összekötőcsoport törlése | Alkalmazásadminisztrátor | |
Alkalmazásproxy letiltása | Alkalmazásadminisztrátor | |
Összekötő szolgáltatás letöltése | Alkalmazásadminisztrátor | |
Az összes konfiguráció beolvasása | Alkalmazásadminisztrátor |
Külső identitások/B2C
Jegyzet
Az Azure AD B2C globális rendszergazdái nem rendelkeznek ugyanazokkal az engedélyekkel, mint a Microsoft Entra globális rendszergazdái. Ha Azure AD B2C globális rendszergazdai jogosultságokkal rendelkezik, győződjön meg arról, hogy Azure AD B2C-címtárban van, és nem Microsoft Entra-címtárban.
Céges arculat
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Vállalati védjegyzés konfigurálása | Szervezeti arculati rendszergazda | |
Az összes konfiguráció beolvasása | Címtárolvasók | Alapértelmezett felhasználói szerepkör |
Összeköt
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Átmenő hitelesítés | Hibrid identitásadminisztrátor | |
Az összes konfiguráció beolvasása | Globális olvasó | Hibrid identitásadminisztrátor |
Közvetlen egyszeri bejelentkezés | Hibrid identitásadminisztrátor |
Szinkronizálás csatlakoztatása
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Helyszíni címtár-szinkronizálás kezelése | Hibrid identitásadminisztrátor |
Felhőbeli kiépítés
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Átmenő hitelesítés | Hibrid identitásadminisztrátor | |
Az összes konfiguráció beolvasása | Globális olvasó | Hibrid identitásadminisztrátor |
Közvetlen egyszeri bejelentkezés | Hibrid identitásadminisztrátor |
Állapot csatlakoztatása
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Szolgáltatások hozzáadása vagy törlése | Tulajdonos | |
Javítások alkalmazása szinkronizálási hiba esetén | Közreműködő | Tulajdonos |
Értesítések konfigurálása | Közreműködő | Tulajdonos |
Beállítások konfigurálása | Tulajdonos | |
Szinkronizálási értesítések konfigurálása | Közreműködő | Tulajdonos |
Az ADFS biztonsági jelentéseinek olvasása | Biztonsági olvasó | Közreműködő Tulajdonos |
Az összes konfiguráció beolvasása | Olvasó | Közreműködő Tulajdonos |
Szinkronizálási hibák olvasása | Olvasó | Közreműködő Tulajdonos |
Szinkronizálási szolgáltatások olvasása | Olvasó | Közreműködő Tulajdonos |
Metrikák és riasztások megtekintése | Olvasó | Közreműködő Tulajdonos |
Metrikák és riasztások megtekintése | Olvasó | Közreműködő Tulajdonos |
Szinkronizálási szolgáltatás metrikáinak és riasztásainak megtekintése | Olvasó | Közreműködő Tulajdonos |
Egyéni tartománynevek
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Tartományok kezelése | Tartománynév-rendszergazda | |
Az összes konfiguráció beolvasása | Címtárolvasók | Alapértelmezett felhasználói szerepkör |
Tartományi szolgáltatások
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Microsoft Entra Domain Services-példány létrehozása | Alkalmazásadminisztrátor Csoportok rendszergazdája Tartományi szolgáltatások közreműködője |
|
A Microsoft Entra Domain Services összes feladatának végrehajtása | AAD tartományvezérlő rendszergazdák csoportja | |
Az összes konfiguráció beolvasása | Az AD DS szolgáltatást tartalmazó Azure-előfizetés olvasója |
Eszközök
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Eszköz törlése | Felhőeszköz-rendszergazda | Intune-rendszergazda |
Eszköz letiltása | Felhőeszköz-rendszergazda | Intune-rendszergazda |
Eszköz engedélyezése | Felhőeszköz-rendszergazda | Intune-rendszergazda |
Alapkonfiguráció olvasása | Alapértelmezett felhasználói szerepkör | |
BitLocker-kulcsok olvasása | Felhőeszköz-rendszergazda | Ügyfélszolgálati rendszergazda Intune-rendszergazda Biztonsági rendszergazda Biztonsági olvasó |
Vállalati alkalmazások
Jogosultságkezelés
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Erőforrások hozzáadása katalógushoz | Identitásirányítási rendszergazda | A jogosultságkezeléssel ezt a feladatot delegálhatja a katalógus tulajdonosának |
SharePoint Online-webhelyek hozzáadása katalógushoz | SharePoint-rendszergazda |
Csoportok
Licencek
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Licenc hozzárendelése | Licencadminisztrátor | Felhasználói rendszergazda |
Az összes konfiguráció beolvasása | Címtárolvasók | Alapértelmezett felhasználói szerepkör |
Licenc visszavonása | Licencadminisztrátor | Felhasználói rendszergazda |
Előfizetés kipróbálás vagy vásárlás | Számlázási rendszergazda |
Microsoft Entra Health
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Forgatókönyv-figyelési jelek megtekintése | Jelentésolvasó | Biztonsági olvasó Biztonsági operátor Biztonsági rendszergazda Ügyfélszolgálati rendszergazda Globális olvasó |
Microsoft Entra ID-védelem
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Riasztási értesítések konfigurálása | Biztonsági rendszergazda | |
MFA-szabályzat konfigurálása és engedélyezése vagy letiltása | Biztonsági rendszergazda | |
Bejelentkezési kockázati szabályzat konfigurálása és engedélyezése vagy letiltása | Biztonsági rendszergazda | |
Felhasználói kockázati szabályzat konfigurálása és engedélyezése vagy letiltása | Biztonsági rendszergazda | |
Heti kivonatok konfigurálása | Biztonsági rendszergazda | |
Az összes kockázatészlelés elvetése | Biztonsági rendszergazda | |
Biztonsági rés javítása vagy megszüntetése | Biztonsági rendszergazda | |
Az összes konfiguráció beolvasása | Biztonsági olvasó | |
Az összes kockázatészlelés olvasása | Biztonsági olvasó | |
Biztonsági rések olvasása | Biztonsági olvasó |
Monitorozás és állapot – Naplók
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Naplók olvasása | Jelentésolvasó | Biztonsági olvasó Biztonsági rendszergazda |
Monitorozás és állapot – Bejelentkezési naplók
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Bejelentkezési naplók olvasása | Jelentésolvasó | Biztonsági olvasó Biztonsági rendszergazda Globális olvasó |
Monitorozás és állapot – Kiépítési naplók
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Bejelentkezési naplók olvasása | Jelentésolvasó | Biztonsági olvasó Biztonsági rendszergazda Globális olvasó Biztonsági rendszergazda Biztonsági operátor Alkalmazásadminisztrátor Felhőalkalmazás-rendszergazda |
Monitorozás és állapot – Javaslatok
Többtényezős hitelesítés
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
A kijelölt felhasználók által létrehozott összes meglévő alkalmazásjelszó törlése | Hitelesítési házirend rendszergazdája | Hitelesítési rendszergazda |
Felhasználónkénti MFA letiltása | Hitelesítési rendszergazda | Emelt szintű hitelesítés rendszergazdája |
Felhasználónkénti MFA engedélyezése | Hitelesítési rendszergazda | Emelt szintű hitelesítés rendszergazdája |
MFA szolgáltatásbeállítások kezelése | Hitelesítési házirend rendszergazdája | |
A kijelölt felhasználók ismételt kapcsolattartási módszereinek megkövetelése | Hitelesítési rendszergazda | |
Többtényezős hitelesítés visszaállítása az összes megjegyezett eszközön | Hitelesítési rendszergazda |
MFA-kiszolgáló
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Felhasználók letiltása/tiltásának feloldása | Hitelesítési házirend rendszergazdája | |
Fiókzárolás konfigurálása | Hitelesítési házirend rendszergazdája | |
Gyorsítótárazási szabályok konfigurálása | Hitelesítési házirend rendszergazdája | |
Csalási riasztás konfigurálása | Hitelesítési házirend rendszergazdája | |
Értesítések konfigurálása | Hitelesítési házirend rendszergazdája | |
Egyszeri megkerülés konfigurálása | Hitelesítési házirend rendszergazdája | |
Telefonhívási beállítások konfigurálása | Hitelesítési házirend rendszergazdája | |
Szolgáltatók konfigurálása | Hitelesítési házirend rendszergazdája | |
Kiszolgálóbeállítások konfigurálása | Hitelesítési házirend rendszergazdája | |
Tevékenységjelentés olvasása | Globális olvasó | |
Az összes konfiguráció beolvasása | Globális olvasó | |
Kiszolgáló állapotának olvasása | Globális olvasó |
Szervezeti kapcsolatok
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Identitásszolgáltatók kezelése | Külső identitásszolgáltató rendszergazdája | |
Az összes konfiguráció beolvasása | Globális olvasó |
Új jelszó kérése
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Hitelesítési módszerek konfigurálása | Hitelesítési házirend rendszergazdája | |
Testreszabás konfigurálása | Hitelesítési házirend rendszergazdája | |
Értesítés konfigurálása | Hitelesítési házirend rendszergazdája | |
Helyszíni integráció konfigurálása | Hitelesítési házirend rendszergazdája | |
Jelszó-visszaállítási tulajdonságok konfigurálása | Felhasználói rendszergazda | Hitelesítési házirend rendszergazdája |
Regisztráció konfigurálása | Hitelesítési házirend rendszergazdája | |
Az összes konfiguráció beolvasása | Biztonsági rendszergazda | Felhasználói rendszergazda |
Engedélyek kezelése
Mi Microsoft Entra Engedélykezelés
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Bérlő előkészítése | Engedélykezelési rendszergazda | |
Felhőkörnyezetek előkészítése | Engedélykezelési rendszergazda | |
Engedélyek hozzárendelése a Microsoft Entra Engedélykezelés | Engedélykezelési rendszergazda | |
Próbaidőszak indítása és Microsoft Entra Engedélykezelés licencek vásárlása | Számlázási rendszergazda |
Kiemelt identitáskezelés
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Felhasználók hozzárendelése szerepkörökhöz | Emelt szintű szerepkör-rendszergazda | |
Szerepkör-beállítások konfigurálása | Emelt szintű szerepkör-rendszergazda | |
Naplózási tevékenység megtekintése | Biztonsági olvasó | |
Szerepkör-tagságok megtekintése | Biztonsági olvasó |
Szerepkörök és rendszergazdák
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Szerepkör-hozzárendelések kezelése | Emelt szintű szerepkör-rendszergazda | |
Microsoft Entra-szerepkör hozzáférési felülvizsgálatának olvasása | Biztonsági olvasó | Biztonsági rendszergazda Emelt szintű szerepkör-rendszergazda |
Az összes konfiguráció beolvasása | Alapértelmezett felhasználói szerepkör |
Biztonság – Hitelesítési módszerek
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Hitelesítési módszerek engedélyezése vagy letiltása | Hitelesítési házirend rendszergazdája | |
Egyéni felhasználói hitelesítési módszerek megtekintése, kiosztása és kezelése | Hitelesítési rendszergazda | Emelt szintű hitelesítés rendszergazdája |
Jelszóvédelem konfigurálása | Biztonsági rendszergazda | |
Intelligens zárolás konfigurálása | Biztonsági rendszergazda | |
Az összes konfiguráció beolvasása | Globális olvasó |
Biztonság – Feltételes hozzáférés
Biztonság – Identitás biztonsági pontszáma
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Az összes konfiguráció beolvasása | Biztonsági olvasó | Biztonsági rendszergazda |
Biztonsági pontszám olvasása | Biztonsági olvasó | Biztonsági rendszergazda |
Esemény állapotának frissítése | Biztonsági rendszergazda |
Biztonság – Kockázatos bejelentkezések
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Az összes konfiguráció beolvasása | Biztonsági olvasó | |
Kockázatos bejelentkezések olvasása | Biztonsági olvasó |
Biztonság – Kockázatnak megjelölt felhasználók
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Az összes esemény elvetése | Biztonsági rendszergazda | |
Az összes konfiguráció beolvasása | Biztonsági olvasó | |
Kockázatnak megjelölt felhasználók olvasása | Biztonsági olvasó |
Ideiglenes hozzáférési engedély
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Ideiglenes hozzáférési igazolvány létrehozása, törlése vagy megtekintése rendszergazdák vagy tagok számára (kivéve magukat) | Emelt szintű hitelesítés rendszergazdája | |
Ideiglenes hozzáférési igazolvány létrehozása, törlése vagy megtekintése a tagok számára (kivéve magukat) | Hitelesítési rendszergazda | |
A felhasználó ideiglenes hozzáférési bérletének adatainak megtekintése (a kód elolvasása nélkül) | Globális olvasó | |
Az ideiglenes hozzáférés-hozzáférési hitelesítési módszer házirendjének konfigurálása vagy frissítése | Hitelesítési házirend rendszergazdája |
Bérlő
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Microsoft Entra-azonosító vagy Azure AD B2C-bérlő létrehozása | Bérlő létrehozója | |
A Microsoft Entra-bérlő tulajdonságainak frissítése | Számlázási rendszergazda | |
Adatvédelmi nyilatkozat és kapcsolattartás kezelése | Számlázási rendszergazda |
Felhasználók
Feladat | Legkevésbé kiemelt szerepkör | További szerepkörök |
---|---|---|
Felhasználó hozzáadása címtárszerepkörhöz | Emelt szintű szerepkör-rendszergazda | |
Felhasználó hozzáadása csoporthoz | Felhasználói rendszergazda | |
Licenc hozzárendelése | Licencadminisztrátor | Felhasználói rendszergazda |
Vendégfelhasználó létrehozása | Vendégmeghívó | Felhasználói rendszergazda |
Vendégfelhasználói meghívás alaphelyzetbe állítása | Ügyfélszolgálati rendszergazda | Felhasználói rendszergazda |
Felhasználó létrehozása | Felhasználói rendszergazda | |
Felhasználók törlése | Felhasználói rendszergazda | |
Korlátozott rendszergazdák frissítési jogkivonatainak érvénytelenítése | Felhasználói rendszergazda | |
Nem rendszergazdák frissítési jogkivonatainak érvénytelenítése | Ügyfélszolgálati rendszergazda | Felhasználói rendszergazda |
Kiemelt rendszergazdák frissítési jogkivonatainak érvénytelenítése | Emelt szintű hitelesítés rendszergazdája | |
Alapkonfiguráció olvasása | Alapértelmezett felhasználói szerepkör | |
Jelszó kérése korlátozott rendszergazdáknak | Felhasználói rendszergazda | |
Nem rendszergazdák jelszavának alaphelyzetbe állítása | Jelszóadminisztrátor | Felhasználói rendszergazda |
Kiemelt rendszergazdák jelszavának alaphelyzetbe állítása | Emelt szintű hitelesítés rendszergazdája | |
Licenc visszavonása | Licencadminisztrátor | Felhasználói rendszergazda |
Az egyszerű felhasználónév kivételével az összes tulajdonság frissítése | Felhasználói rendszergazda | |
Helyszíni szinkronizálást engedélyező tulajdonság frissítése | Hibrid identitásadminisztrátor | |
A korlátozott rendszergazdák egyszerű nevének frissítése | Felhasználói rendszergazda | |
Felhasználónév tulajdonság frissítése kiemelt rendszergazdákon | Emelt szintű hitelesítés rendszergazdája | |
Felhasználói beállítások frissítése – Alapértelmezett felhasználói szerepkör-engedélyek | Emelt szintű szerepkör-rendszergazda | |
Felhasználói beállítások frissítése – Vendégfelhasználói hozzáférés | Emelt szintű szerepkör-rendszergazda | |
Felhasználói beállítások frissítése – Felügyeleti központ | Globális rendszergazda | |
Felhasználói beállítások frissítése – LinkedIn-fiókkapcsolatok | Globális rendszergazda | |
Felhasználói beállítások frissítése – A felhasználó bejelentkezésének megtartása | Globális rendszergazda | |
Hitelesítési módszerek frissítése | Hitelesítési rendszergazda | Emelt szintű hitelesítés rendszergazdája |