Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
Questa funzionalità è disponibile nella versione di anteprima pubblica. Per ulteriori informazioni, vedere Anteprima pubblica in Microsoft Intune.
Questo articolo descrive le autorizzazioni di controllo degli accessi in base ai ruoli, il comportamento dei tag degli ambiti e l'approvazione di più amministratori per i piani di distribuzione e le distribuzioni. Per informazioni generali sul controllo degli accessi in base al ruolo Intune, vedere Controllo degli accessi in base ai ruoli con Microsoft Intune.
Autorizzazioni del piano di distribuzione
Per i piani di distribuzione sono disponibili le autorizzazioni seguenti:
| Autorizzazione | Azione | Descrizione |
|---|---|---|
| Piano di distribuzione | Creare (C) | Creare un piano |
| Piano di distribuzione | Lettura (R) | Leggere un piano |
| Piano di distribuzione | Aggiornamento (U) | Modificare o modificare un piano |
| Piano di distribuzione | CANC (D) | Eliminare un piano |
I ruoli predefiniti di Intune includono le autorizzazioni del piano di distribuzione allineate alla categoria di gestione di ogni ruolo, ad esempio le configurazioni dei dispositivi o le app per dispositivi mobili, e le relative azioni supportate. Ad esempio, il ruolo Gestione criteri e profili dispone delle autorizzazioni CRUD per le configurazioni dei dispositivi, quindi dispone anche delle autorizzazioni CRUD per i piani di distribuzione.
Le autorizzazioni del piano di distribuzione sono incluse nei ruoli predefiniti seguenti:
| Ruolo predefinito | Autorizzazioni del piano di distribuzione |
|---|---|
| Gestione applicazioni | Creare, leggere, aggiornare, eliminare |
| Operatore di sola lettura | Lettura |
| Gestione sicurezza endpoint | Creare, leggere, aggiornare, eliminare |
| Operatore help desk | Lettura |
| Gestione criteri e profili | Creare, leggere, aggiornare, eliminare |
| Amministratore dell'istituto di istruzione | Creare, leggere, aggiornare, eliminare |
Autorizzazioni per la distribuzione
Le distribuzioni non hanno un'autorizzazione dedicata. Le autorizzazioni si basano sulla categoria del payload selezionato.
| Azione | Tipo di payload | Autorizzazione necessaria |
|---|---|---|
| Creare una distribuzione | Configurazione delle periferiche | Lettura e assegnazione delle autorizzazioni per la categoria Configurazioni dei dispositivi |
| Creare una distribuzione | App | Lettura e assegnazione autorizzazioni per la categoria App per dispositivi mobili |
| Visualizzare una distribuzione | Configurazione delle periferiche | Autorizzazione di lettura per la categoria Configurazioni dei dispositivi |
| Visualizzare una distribuzione | App | Autorizzazione di lettura per la categoria App per dispositivi mobili |
Tag di ambito
I tag di ambito controllano la visibilità degli oggetti in Intune. Gli amministratori possono visualizzare solo gli oggetti che dispongono di tag di ambito all'interno dell'ambito assegnato.
| Azione | Tag degli ambiti applicati | Comportamento |
|---|---|---|
| Visualizzare le distribuzioni nell'elenco Distribuzioni | Sì | Un amministratore può visualizzare solo le distribuzioni il cui payload è nell'ambito dell'amministratore. |
| Visualizzare i piani nell'elenco Piani di distribuzione | Sì | Un amministratore può visualizzare solo i piani che rientrano nel suo ambito. |
| Selezionare un payload durante la creazione di una distribuzione | Sì | L'elenco dei payload visualizza solo i payload nell'ambito dell'amministratore. |
È possibile assegnare tag degli ambiti direttamente ai piani di distribuzione. Non è possibile assegnare tag di ambito alle distribuzioni. Poiché le app e i criteri supportano i tag degli ambiti, il payload selezionato rappresenta il piano di controllo della visibilità per la distribuzione.
Per informazioni generali, vedere Usare i tag degli ambiti per l'IT distribuito.
Approvazione di più amministratori
Le distribuzioni di Intune supportano l'approvazione di più amministratori (MAA). Quando un criterio di accesso MAA è configurato per un tipo di criterio supportato dalle distribuzioni, Intune applica il flusso di approvazione. Ad esempio, se si crea una distribuzione per un'app Windows e un criterio di accesso protegge la piattaforma Windows per le app , la distribuzione richiede l'approvazione.
Le azioni di distribuzione seguenti attivano un flusso di approvazione MAA:
- Creare
- Resume
- Annulla
- Elimina
Nota
Un responsabile approvazione MAA necessita dell'autorizzazione di lettura per il payload per accedere al collegamento delle proprietà di distribuzione nella richiesta di approvazione.
Quando una richiesta di creazione di una distribuzione richiede l'approvazione, la distribuzione non viene visualizzata nell'elenco delle distribuzioni fino al completamento dell'approvazione.
Per altre informazioni, vedere Usare l'approvazione di più amministratori in Intune.