Megosztás a következőn keresztül:


A legkevésbé kiemelt szerepkörök feladatonként a Microsoft Entra-azonosítóban

Ebben a cikkben megtalálhatja a felhasználók rendszergazdai engedélyeinek korlátozásához szükséges információkat, ha a Microsoft Entra ID-ban a legkevésbé kiemelt szerepköröket rendeli hozzá. A feladatokat funkcióterület és az egyes feladatok végrehajtásához szükséges legkevésbé kiemelt szerepkör, valamint további, nem globális rendszergazdai szerepkörök alapján fogja megtalálni, amelyek el tudják végezni a feladatot.

Az engedélyek további korlátozásához szerepköröket rendelhet hozzá kisebb hatókörökhöz vagy saját egyéni szerepkörök létrehozásával. További információ: Microsoft Entra-szerepkörök hozzárendelése különböző hatókörökben , vagy egyéni szerepkör létrehozása és hozzárendelése a Microsoft Entra-azonosítóban.

Alkalmazásproxy

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Alkalmazásproxy-alkalmazás konfigurálása Alkalmazásadminisztrátor
Összekötőcsoport tulajdonságainak konfigurálása Alkalmazásadminisztrátor
Alkalmazásregisztráció létrehozása, ha a képesség minden felhasználó számára le van tiltva Alkalmazásfejlesztő Felhőalkalmazás-rendszergazda
Alkalmazásadminisztrátor
Összekötőcsoport létrehozása Alkalmazásadminisztrátor
Összekötőcsoport törlése Alkalmazásadminisztrátor
Alkalmazásproxy letiltása Alkalmazásadminisztrátor
Összekötő szolgáltatás letöltése Alkalmazásadminisztrátor
Az összes konfiguráció beolvasása Alkalmazásadminisztrátor

Külső identitások/B2C

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Azure AD B2C-címtárak létrehozása Minden nem vendégfelhasználó
Vállalati alkalmazások létrehozása Felhőalkalmazás-rendszergazda Alkalmazásadminisztrátor
B2C-szabályzatok létrehozása, olvasása, frissítése és törlése B2C IEF-házirend-rendszergazda
Identitásszolgáltatók létrehozása, olvasása, frissítése és törlése Külső identitásszolgáltató rendszergazdája
Új jelszó kérése felhasználói folyamatok létrehozása, olvasása, frissítése és törlése Külső azonosító – felhasználói folyamat rendszergazdája
Profilszerkesztési felhasználói folyamatok létrehozása, olvasása, frissítése és törlése Külső azonosító – felhasználói folyamat rendszergazdája
Bejelentkezési felhasználói folyamatok létrehozása, olvasása, frissítése és törlése Külső azonosító – felhasználói folyamat rendszergazdája
Regisztrációs felhasználói folyamat létrehozása, olvasása, frissítése és törlése Külső azonosító – felhasználói folyamat rendszergazdája
Felhasználói attribútumok létrehozása, olvasása, frissítése és törlése Külső azonosító – Felhasználói folyamat attribútumadminisztrátor
Felhasználók létrehozása, olvasása, frissítése és törlése Felhasználói rendszergazda
B2B külső együttműködési beállítások konfigurálása – Vendégfelhasználói hozzáférés Emelt szintű szerepkör-rendszergazda
B2B külső együttműködési beállítások konfigurálása – Vendéghívási beállítások Vendégmeghívó Külső azonosító – felhasználói folyamat rendszergazdája
B2B külső együttműködési beállítások konfigurálása – Külső felhasználó kilépési beállításai Külső identitásszolgáltató rendszergazdája
B2B külső együttműködési beállítások konfigurálása – Együttműködési korlátozások Globális rendszergazda
Az összes konfiguráció beolvasása Globális olvasó
B2C-naplók olvasása Globális olvasó

Jegyzet

Az Azure AD B2C globális rendszergazdái nem rendelkeznek ugyanazokkal az engedélyekkel, mint a Microsoft Entra globális rendszergazdái. Ha Azure AD B2C globális rendszergazdai jogosultságokkal rendelkezik, győződjön meg arról, hogy Azure AD B2C-címtárban van, és nem Microsoft Entra-címtárban.

Céges arculat

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Vállalati védjegyzés konfigurálása Szervezeti arculati rendszergazda
Az összes konfiguráció beolvasása Címtárolvasók Alapértelmezett felhasználói szerepkör

Összeköt

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Átmenő hitelesítés Hibrid identitásadminisztrátor
Az összes konfiguráció beolvasása Globális olvasó Hibrid identitásadminisztrátor
Közvetlen egyszeri bejelentkezés Hibrid identitásadminisztrátor

Szinkronizálás csatlakoztatása

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Helyszíni címtár-szinkronizálás kezelése Hibrid identitásadminisztrátor

Felhőbeli kiépítés

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Átmenő hitelesítés Hibrid identitásadminisztrátor
Az összes konfiguráció beolvasása Globális olvasó Hibrid identitásadminisztrátor
Közvetlen egyszeri bejelentkezés Hibrid identitásadminisztrátor

Állapot csatlakoztatása

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Szolgáltatások hozzáadása vagy törlése Tulajdonos
Javítások alkalmazása szinkronizálási hiba esetén Közreműködő Tulajdonos
Értesítések konfigurálása Közreműködő Tulajdonos
Beállítások konfigurálása Tulajdonos
Szinkronizálási értesítések konfigurálása Közreműködő Tulajdonos
Az ADFS biztonsági jelentéseinek olvasása Biztonsági olvasó Közreműködő
Tulajdonos
Az összes konfiguráció beolvasása Olvasó Közreműködő
Tulajdonos
Szinkronizálási hibák olvasása Olvasó Közreműködő
Tulajdonos
Szinkronizálási szolgáltatások olvasása Olvasó Közreműködő
Tulajdonos
Metrikák és riasztások megtekintése Olvasó Közreműködő
Tulajdonos
Metrikák és riasztások megtekintése Olvasó Közreműködő
Tulajdonos
Szinkronizálási szolgáltatás metrikáinak és riasztásainak megtekintése Olvasó Közreműködő
Tulajdonos

Egyéni tartománynevek

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Tartományok kezelése Tartománynév-rendszergazda
Az összes konfiguráció beolvasása Címtárolvasók Alapértelmezett felhasználói szerepkör

Tartományi szolgáltatások

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Microsoft Entra Domain Services-példány létrehozása Alkalmazásadminisztrátor
Csoportok rendszergazdája
Tartományi szolgáltatások közreműködője
A Microsoft Entra Domain Services összes feladatának végrehajtása AAD tartományvezérlő rendszergazdák csoportja
Az összes konfiguráció beolvasása Az AD DS szolgáltatást tartalmazó Azure-előfizetés olvasója

Eszközök

Vállalati alkalmazások

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Hozzájárulás a delegált engedélyekhez Felhőalkalmazás-rendszergazda Alkalmazásadminisztrátor
Hozzájárulás a Microsoft Graphot nem tartalmazó alkalmazásengedélyek használatához Felhőalkalmazás-rendszergazda Alkalmazásadminisztrátor
Hozzájárulás a Microsoft Graph alkalmazásengedélyeinek használatához Emelt szintű szerepkör-rendszergazda
Hozzájárulás saját adatokhoz hozzáférő alkalmazásokhoz Alapértelmezett felhasználói szerepkör
Vállalati alkalmazás létrehozása Felhőalkalmazás-rendszergazda Alkalmazásadminisztrátor
Alkalmazásproxy kezelése Alkalmazásadminisztrátor
Egy csoport vagy alkalmazás hozzáférési felülvizsgálatának olvasása Biztonsági olvasó Biztonsági rendszergazda
Felhasználói rendszergazda
Az összes konfiguráció beolvasása Alapértelmezett felhasználói szerepkör
Vállalati alkalmazás-hozzárendelések frissítése Vállalati alkalmazás tulajdonosa Felhőalkalmazás-rendszergazda
Alkalmazásadminisztrátor
Felhasználói rendszergazda
Vállalati alkalmazástulajdonosok frissítése Vállalati alkalmazás tulajdonosa Felhőalkalmazás-rendszergazda
Alkalmazásadminisztrátor
Vállalati alkalmazás tulajdonságainak frissítése Vállalati alkalmazás tulajdonosa Felhőalkalmazás-rendszergazda
Alkalmazásadminisztrátor
Vállalati alkalmazások kiépítésének frissítése Vállalati alkalmazás tulajdonosa Felhőalkalmazás-rendszergazda
Alkalmazásadminisztrátor
Vállalati alkalmazás önkiszolgáló frissítése Vállalati alkalmazás tulajdonosa Felhőalkalmazás-rendszergazda
Alkalmazásadminisztrátor
Egyszeri bejelentkezési tulajdonságok frissítése Vállalati alkalmazás tulajdonosa Felhőalkalmazás-rendszergazda
Alkalmazásadminisztrátor
Egyéni hitelesítési bővítmények létrehozása és módosítása Hitelesítési bővíthetőségi rendszergazda Alkalmazásadminisztrátor

Jogosultságkezelés

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Erőforrások hozzáadása katalógushoz Identitásirányítási rendszergazda A jogosultságkezeléssel ezt a feladatot delegálhatja a katalógus tulajdonosának
SharePoint Online-webhelyek hozzáadása katalógushoz SharePoint-rendszergazda

Csoportok

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Licenc hozzárendelése Felhasználói rendszergazda
Csoport létrehozása Csoportok rendszergazdája Felhasználói rendszergazda
Csoport vagy alkalmazás hozzáférési felülvizsgálatának létrehozása, frissítése vagy törlése Felhasználói rendszergazda
Csoport lejáratának kezelése Felhasználói rendszergazda
Csoportbeállítások kezelése Csoportok rendszergazdája Felhasználói rendszergazda
Az összes konfiguráció olvasása (a rejtett tagság kivételével) Címtárolvasók Alapértelmezett felhasználói szerepkör
Rejtett tagság olvasása Csoporttag Csoporttulajdonos
Jelszóadminisztrátor
Exchange-rendszergazda
SharePoint-rendszergazda
Teams-rendszergazda
Felhasználói rendszergazda
Rejtett tagsággal rendelkező csoportok tagságának olvasása Ügyfélszolgálati rendszergazda Felhasználói rendszergazda
Teams-rendszergazda
Licenc visszavonása Licencadminisztrátor Felhasználói rendszergazda
Dinamikus tagsági csoportok frissítése Csoporttulajdonos Felhasználói rendszergazda
Csoporttulajdonosok frissítése Csoporttulajdonos Felhasználói rendszergazda
Csoporttulajdonságok frissítése Csoporttulajdonos Felhasználói rendszergazda
Csoport törlése Csoportok rendszergazdája Felhasználói rendszergazda

Licencek

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Licenc hozzárendelése Licencadminisztrátor Felhasználói rendszergazda
Az összes konfiguráció beolvasása Címtárolvasók Alapértelmezett felhasználói szerepkör
Licenc visszavonása Licencadminisztrátor Felhasználói rendszergazda
Előfizetés kipróbálás vagy vásárlás Számlázási rendszergazda

Microsoft Entra Health

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Forgatókönyv-figyelési jelek megtekintése Jelentésolvasó Biztonsági olvasó
Biztonsági operátor
Biztonsági rendszergazda
Ügyfélszolgálati rendszergazda
Globális olvasó

Microsoft Entra ID-védelem

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Riasztási értesítések konfigurálása Biztonsági rendszergazda
MFA-szabályzat konfigurálása és engedélyezése vagy letiltása Biztonsági rendszergazda
Bejelentkezési kockázati szabályzat konfigurálása és engedélyezése vagy letiltása Biztonsági rendszergazda
Felhasználói kockázati szabályzat konfigurálása és engedélyezése vagy letiltása Biztonsági rendszergazda
Heti kivonatok konfigurálása Biztonsági rendszergazda
Az összes kockázatészlelés elvetése Biztonsági rendszergazda
Biztonsági rés javítása vagy megszüntetése Biztonsági rendszergazda
Az összes konfiguráció beolvasása Biztonsági olvasó
Az összes kockázatészlelés olvasása Biztonsági olvasó
Biztonsági rések olvasása Biztonsági olvasó

Monitorozás és állapot – Naplók

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Naplók olvasása Jelentésolvasó Biztonsági olvasó
Biztonsági rendszergazda

Monitorozás és állapot – Bejelentkezési naplók

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Bejelentkezési naplók olvasása Jelentésolvasó Biztonsági olvasó
Biztonsági rendszergazda
Globális olvasó

Monitorozás és állapot – Kiépítési naplók

Monitorozás és állapot – Javaslatok

Többtényezős hitelesítés

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
A kijelölt felhasználók által létrehozott összes meglévő alkalmazásjelszó törlése Hitelesítési házirend rendszergazdája Hitelesítési rendszergazda
Felhasználónkénti MFA letiltása Hitelesítési rendszergazda Emelt szintű hitelesítés rendszergazdája
Felhasználónkénti MFA engedélyezése Hitelesítési rendszergazda Emelt szintű hitelesítés rendszergazdája
MFA szolgáltatásbeállítások kezelése Hitelesítési házirend rendszergazdája
A kijelölt felhasználók ismételt kapcsolattartási módszereinek megkövetelése Hitelesítési rendszergazda
Többtényezős hitelesítés visszaállítása az összes megjegyezett eszközön Hitelesítési rendszergazda

MFA-kiszolgáló

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Felhasználók letiltása/tiltásának feloldása Hitelesítési házirend rendszergazdája
Fiókzárolás konfigurálása Hitelesítési házirend rendszergazdája
Gyorsítótárazási szabályok konfigurálása Hitelesítési házirend rendszergazdája
Csalási riasztás konfigurálása Hitelesítési házirend rendszergazdája
Értesítések konfigurálása Hitelesítési házirend rendszergazdája
Egyszeri megkerülés konfigurálása Hitelesítési házirend rendszergazdája
Telefonhívási beállítások konfigurálása Hitelesítési házirend rendszergazdája
Szolgáltatók konfigurálása Hitelesítési házirend rendszergazdája
Kiszolgálóbeállítások konfigurálása Hitelesítési házirend rendszergazdája
Tevékenységjelentés olvasása Globális olvasó
Az összes konfiguráció beolvasása Globális olvasó
Kiszolgáló állapotának olvasása Globális olvasó

Szervezeti kapcsolatok

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Identitásszolgáltatók kezelése Külső identitásszolgáltató rendszergazdája
Az összes konfiguráció beolvasása Globális olvasó

Új jelszó kérése

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Hitelesítési módszerek konfigurálása Hitelesítési házirend rendszergazdája
Testreszabás konfigurálása Hitelesítési házirend rendszergazdája
Értesítés konfigurálása Hitelesítési házirend rendszergazdája
Helyszíni integráció konfigurálása Hitelesítési házirend rendszergazdája
Jelszó-visszaállítási tulajdonságok konfigurálása Felhasználói rendszergazda Hitelesítési házirend rendszergazdája
Regisztráció konfigurálása Hitelesítési házirend rendszergazdája
Az összes konfiguráció beolvasása Biztonsági rendszergazda Felhasználói rendszergazda

Engedélyek kezelése

Mi Microsoft Entra Engedélykezelés

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Bérlő előkészítése Engedélykezelési rendszergazda
Felhőkörnyezetek előkészítése Engedélykezelési rendszergazda
Engedélyek hozzárendelése a Microsoft Entra Engedélykezelés Engedélykezelési rendszergazda
Próbaidőszak indítása és Microsoft Entra Engedélykezelés licencek vásárlása Számlázási rendszergazda

Kiemelt identitáskezelés

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Felhasználók hozzárendelése szerepkörökhöz Emelt szintű szerepkör-rendszergazda
Szerepkör-beállítások konfigurálása Emelt szintű szerepkör-rendszergazda
Naplózási tevékenység megtekintése Biztonsági olvasó
Szerepkör-tagságok megtekintése Biztonsági olvasó

Szerepkörök és rendszergazdák

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Szerepkör-hozzárendelések kezelése Emelt szintű szerepkör-rendszergazda
Microsoft Entra-szerepkör hozzáférési felülvizsgálatának olvasása Biztonsági olvasó Biztonsági rendszergazda
Emelt szintű szerepkör-rendszergazda
Az összes konfiguráció beolvasása Alapértelmezett felhasználói szerepkör

Biztonság – Hitelesítési módszerek

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Hitelesítési módszerek engedélyezése vagy letiltása Hitelesítési házirend rendszergazdája
Egyéni felhasználói hitelesítési módszerek megtekintése, kiosztása és kezelése Hitelesítési rendszergazda Emelt szintű hitelesítés rendszergazdája
Jelszóvédelem konfigurálása Biztonsági rendszergazda
Intelligens zárolás konfigurálása Biztonsági rendszergazda
Az összes konfiguráció beolvasása Globális olvasó

Biztonság – Feltételes hozzáférés

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
MFA megbízható IP-címek konfigurálása Feltételes hozzáférési rendszergazda
Egyéni vezérlők létrehozása Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
Névvel ellátott helyek létrehozása Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
Szabályzatok létrehozása Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
Használati feltételek létrehozása Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
VPN-kapcsolati tanúsítvány létrehozása Felhőalkalmazás-rendszergazda Alkalmazásadminisztrátor
Klasszikus szabályzat törlése Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
Használati feltételek törlése Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
VPN-kapcsolati tanúsítvány törlése Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
Klasszikus szabályzat letiltása Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
Egyéni vezérlők kezelése Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
Elnevezett helyek kezelése Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
Használati feltételek kezelése Feltételes hozzáférési rendszergazda Biztonsági rendszergazda
Az összes konfiguráció beolvasása Alapértelmezett felhasználói szerepkör
Elnevezett helyek olvasása Alapértelmezett felhasználói szerepkör

Biztonság – Identitás biztonsági pontszáma

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Az összes konfiguráció beolvasása Biztonsági olvasó Biztonsági rendszergazda
Biztonsági pontszám olvasása Biztonsági olvasó Biztonsági rendszergazda
Esemény állapotának frissítése Biztonsági rendszergazda

Biztonság – Kockázatos bejelentkezések

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Az összes konfiguráció beolvasása Biztonsági olvasó
Kockázatos bejelentkezések olvasása Biztonsági olvasó

Biztonság – Kockázatnak megjelölt felhasználók

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Az összes esemény elvetése Biztonsági rendszergazda
Az összes konfiguráció beolvasása Biztonsági olvasó
Kockázatnak megjelölt felhasználók olvasása Biztonsági olvasó

Ideiglenes hozzáférési engedély

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Ideiglenes hozzáférési igazolvány létrehozása, törlése vagy megtekintése rendszergazdák vagy tagok számára (kivéve magukat) Emelt szintű hitelesítés rendszergazdája
Ideiglenes hozzáférési igazolvány létrehozása, törlése vagy megtekintése a tagok számára (kivéve magukat) Hitelesítési rendszergazda
A felhasználó ideiglenes hozzáférési bérletének adatainak megtekintése (a kód elolvasása nélkül) Globális olvasó
Az ideiglenes hozzáférés-hozzáférési hitelesítési módszer házirendjének konfigurálása vagy frissítése Hitelesítési házirend rendszergazdája

Bérlő

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Microsoft Entra-azonosító vagy Azure AD B2C-bérlő létrehozása Bérlő létrehozója
A Microsoft Entra-bérlő tulajdonságainak frissítése Számlázási rendszergazda
Adatvédelmi nyilatkozat és kapcsolattartás kezelése Számlázási rendszergazda

Felhasználók

Feladat Legkevésbé kiemelt szerepkör További szerepkörök
Felhasználó hozzáadása címtárszerepkörhöz Emelt szintű szerepkör-rendszergazda
Felhasználó hozzáadása csoporthoz Felhasználói rendszergazda
Licenc hozzárendelése Licencadminisztrátor Felhasználói rendszergazda
Vendégfelhasználó létrehozása Vendégmeghívó Felhasználói rendszergazda
Vendégfelhasználói meghívás alaphelyzetbe állítása Ügyfélszolgálati rendszergazda Felhasználói rendszergazda
Felhasználó létrehozása Felhasználói rendszergazda
Felhasználók törlése Felhasználói rendszergazda
Korlátozott rendszergazdák frissítési jogkivonatainak érvénytelenítése Felhasználói rendszergazda
Nem rendszergazdák frissítési jogkivonatainak érvénytelenítése Ügyfélszolgálati rendszergazda Felhasználói rendszergazda
Kiemelt rendszergazdák frissítési jogkivonatainak érvénytelenítése Emelt szintű hitelesítés rendszergazdája
Alapkonfiguráció olvasása Alapértelmezett felhasználói szerepkör
Jelszó kérése korlátozott rendszergazdáknak Felhasználói rendszergazda
Nem rendszergazdák jelszavának alaphelyzetbe állítása Jelszóadminisztrátor Felhasználói rendszergazda
Kiemelt rendszergazdák jelszavának alaphelyzetbe állítása Emelt szintű hitelesítés rendszergazdája
Licenc visszavonása Licencadminisztrátor Felhasználói rendszergazda
Az egyszerű felhasználónév kivételével az összes tulajdonság frissítése Felhasználói rendszergazda
Helyszíni szinkronizálást engedélyező tulajdonság frissítése Hibrid identitásadminisztrátor
A korlátozott rendszergazdák egyszerű nevének frissítése Felhasználói rendszergazda
Felhasználónév tulajdonság frissítése kiemelt rendszergazdákon Emelt szintű hitelesítés rendszergazdája
Felhasználói beállítások frissítése – Alapértelmezett felhasználói szerepkör-engedélyek Emelt szintű szerepkör-rendszergazda
Felhasználói beállítások frissítése – Vendégfelhasználói hozzáférés Emelt szintű szerepkör-rendszergazda
Felhasználói beállítások frissítése – Felügyeleti központ Globális rendszergazda
Felhasználói beállítások frissítése – LinkedIn-fiókkapcsolatok Globális rendszergazda
Felhasználói beállítások frissítése – A felhasználó bejelentkezésének megtartása Globális rendszergazda
Hitelesítési módszerek frissítése Hitelesítési rendszergazda Emelt szintű hitelesítés rendszergazdája

Támogat

Következő lépések