Autorizzazioni, tag degli ambiti e approvazioni per le distribuzioni in Microsoft Intune

Nota

Questa funzionalità è disponibile nella versione di anteprima pubblica. Per ulteriori informazioni, vedere Anteprima pubblica in Microsoft Intune.

Questo articolo descrive le autorizzazioni di controllo degli accessi in base ai ruoli, il comportamento dei tag degli ambiti e l'approvazione di più amministratori per i piani di distribuzione e le distribuzioni. Per informazioni generali sul controllo degli accessi in base al ruolo Intune, vedere Controllo degli accessi in base ai ruoli con Microsoft Intune.

Autorizzazioni del piano di distribuzione

Per i piani di distribuzione sono disponibili le autorizzazioni seguenti:

Autorizzazione Azione Descrizione
Piano di distribuzione Creare (C) Creare un piano
Piano di distribuzione Lettura (R) Leggere un piano
Piano di distribuzione Aggiornamento (U) Modificare o modificare un piano
Piano di distribuzione CANC (D) Eliminare un piano

I ruoli predefiniti di Intune includono le autorizzazioni del piano di distribuzione allineate alla categoria di gestione di ogni ruolo, ad esempio le configurazioni dei dispositivi o le app per dispositivi mobili, e le relative azioni supportate. Ad esempio, il ruolo Gestione criteri e profili dispone delle autorizzazioni CRUD per le configurazioni dei dispositivi, quindi dispone anche delle autorizzazioni CRUD per i piani di distribuzione.

Le autorizzazioni del piano di distribuzione sono incluse nei ruoli predefiniti seguenti:

Ruolo predefinito Autorizzazioni del piano di distribuzione
Gestione applicazioni Creare, leggere, aggiornare, eliminare
Operatore di sola lettura Lettura
Gestione sicurezza endpoint Creare, leggere, aggiornare, eliminare
Operatore help desk Lettura
Gestione criteri e profili Creare, leggere, aggiornare, eliminare
Amministratore dell'istituto di istruzione Creare, leggere, aggiornare, eliminare

Autorizzazioni per la distribuzione

Le distribuzioni non hanno un'autorizzazione dedicata. Le autorizzazioni si basano sulla categoria del payload selezionato.

Azione Tipo di payload Autorizzazione necessaria
Creare una distribuzione Configurazione delle periferiche Lettura e assegnazione delle autorizzazioni per la categoria Configurazioni dei dispositivi
Creare una distribuzione App Lettura e assegnazione autorizzazioni per la categoria App per dispositivi mobili
Visualizzare una distribuzione Configurazione delle periferiche Autorizzazione di lettura per la categoria Configurazioni dei dispositivi
Visualizzare una distribuzione App Autorizzazione di lettura per la categoria App per dispositivi mobili

Tag di ambito

I tag di ambito controllano la visibilità degli oggetti in Intune. Gli amministratori possono visualizzare solo gli oggetti che dispongono di tag di ambito all'interno dell'ambito assegnato.

Azione Tag degli ambiti applicati Comportamento
Visualizzare le distribuzioni nell'elenco Distribuzioni Sì Un amministratore può visualizzare solo le distribuzioni il cui payload è nell'ambito dell'amministratore.
Visualizzare i piani nell'elenco Piani di distribuzione Sì Un amministratore può visualizzare solo i piani che rientrano nel suo ambito.
Selezionare un payload durante la creazione di una distribuzione Sì L'elenco dei payload visualizza solo i payload nell'ambito dell'amministratore.

È possibile assegnare tag degli ambiti direttamente ai piani di distribuzione. Non è possibile assegnare tag di ambito alle distribuzioni. Poiché le app e i criteri supportano i tag degli ambiti, il payload selezionato rappresenta il piano di controllo della visibilità per la distribuzione.

Per informazioni generali, vedere Usare i tag degli ambiti per l'IT distribuito.

Approvazione di più amministratori

Le distribuzioni di Intune supportano l'approvazione di più amministratori (MAA). Quando un criterio di accesso MAA è configurato per un tipo di criterio supportato dalle distribuzioni, Intune applica il flusso di approvazione. Ad esempio, se si crea una distribuzione per un'app Windows e un criterio di accesso protegge la piattaforma Windows per le app , la distribuzione richiede l'approvazione.

Le azioni di distribuzione seguenti attivano un flusso di approvazione MAA:

  • Creare
  • Resume
  • Annulla
  • Elimina

Nota

Un responsabile approvazione MAA necessita dell'autorizzazione di lettura per il payload per accedere al collegamento delle proprietà di distribuzione nella richiesta di approvazione.

Quando una richiesta di creazione di una distribuzione richiede l'approvazione, la distribuzione non viene visualizzata nell'elenco delle distribuzioni fino al completamento dell'approvazione.

Per altre informazioni, vedere Usare l'approvazione di più amministratori in Intune.