Zdarzenia
9 kwi, 15 - 10 kwi, 12
Zakoduj przyszłość za pomocą sztucznej inteligencji i połącz się z elementami równorzędnymi i ekspertami języka Java w witrynie JDConf 2025.
Zarejestruj się terazTa przeglądarka nie jest już obsługiwana.
Przejdź na przeglądarkę Microsoft Edge, aby korzystać z najnowszych funkcji, aktualizacji zabezpieczeń i pomocy technicznej.
Istnieje około 60 wbudowanych ról usługi Microsoft Entra, które są rolami o stałym zestawie uprawnień roli. Aby uzupełnić wbudowane role, usługa identyfikatora Microsoft Entra obsługuje również role niestandardowe. Użyj ról niestandardowych, aby wybrać żądane uprawnienia roli. Można na przykład utworzyć jeden do zarządzania konkretnymi zasobami firmy Microsoft Entra, takimi jak aplikacje lub jednostki usługi.
W tym artykule wyjaśniono, czym są role entra firmy Microsoft i jak można ich używać.
Istnieje wiele różnych usług na platformie Microsoft 365, takich jak Microsoft Entra ID i Intune. Niektóre z tych usług mają własne systemy kontroli dostępu opartej na rolach, w szczególności:
Inne usługi, takie jak Teams, SharePoint i Managed Desktop, nie mają oddzielnych systemów kontroli dostępu opartej na rolach. Do uzyskiwania dostępu administracyjnego używają ról firmy Microsoft Entra. Platforma Azure ma własny system kontroli dostępu opartej na rolach dla zasobów platformy Azure, takich jak maszyny wirtualne, a ten system nie jest taki sam jak role firmy Microsoft Entra.
W przypadku oddzielnych systemów kontroli dostępu opartej na rolach oznacza to, że istnieje inny magazyn danych, w którym są przechowywane definicje ról i przypisania ról. Podobnie istnieje inny punkt decyzyjny zasad, w którym odbywa się sprawdzanie dostępu. Aby uzyskać więcej informacji, zobacz Role między rolami usługi firmy Microsoft i platformą Azure, rolami firmy Microsoft Entra i klasycznymi rolami administratora subskrypcji.
Platforma Microsoft 365 ma wiele systemów kontroli dostępu opartej na rolach, które są opracowywane niezależnie w czasie, z których każdy ma własny portal usług. Aby ułatwić zarządzanie tożsamościami na platformie Microsoft 365 z poziomu centrum administracyjnego firmy Microsoft Entra, dodaliśmy kilka wbudowanych ról specyficznych dla usługi, z których każda udziela dostępu administracyjnego do usługi Microsoft 365. Przykładem tego dodatku jest rola administratora programu Exchange w identyfikatorze Entra firmy Microsoft. Ta rola jest równoważna grupie ról Zarządzanie organizacją w systemie kontroli dostępu opartej na rolach programu Exchange i może zarządzać wszystkimi aspektami programu Exchange. Podobnie dodaliśmy rolę administratora usługi Intune, administratora usługi Teams, administratora programu SharePoint itd. Role specyficzne dla usługi to jedna z kategorii wbudowanych ról firmy Microsoft w poniższej sekcji.
Wbudowane role firmy Microsoft Entra różnią się w zależności od tego, gdzie można ich używać, które należą do następujących trzech szerokich kategorii.
Poniższa tabela jest oferowana jako pomoc w zrozumieniu tych kategorii ról. Kategorie są nazwane arbitralnie i nie są przeznaczone do oznaczania żadnych innych możliwości poza udokumentowanymi uprawnieniami roli firmy Microsoft Entra.
Kategoria | Rola |
---|---|
Role specyficzne dla identyfikatora firmy Microsoft | Administrator aplikacji Deweloper aplikacji Administrator uwierzytelniania administrator zestawu kluczy IEF B2C administrator zasad IEF B2C Administrator aplikacji w chmurze Administrator urządzeń w chmurze Administrator dostępu warunkowego Administratorzy urządzeń Czytelnicy katalogów Konta synchronizacji katalogów Autorzy katalogów Administrator przepływu użytkownika identyfikatora zewnętrznego Administrator atrybutu przepływu użytkownika identyfikatora zewnętrznego Administrator zewnętrznego dostawcy tożsamości Administrator grup Osoba zapraszana gościa Administrator pomocy technicznej Administrator tożsamości hybrydowej Administrator licencji Pomoc techniczna dla partnerów w warstwie 1 Pomoc techniczna dla partnerów w warstwie 2 Administrator haseł Administrator uwierzytelniania uprzywilejowanego Administrator ról uprzywilejowanych Czytelnik raportów Administrator użytkowników |
Role specyficzne dla usługi w identyfikatorze Entra firmy Microsoft | Azure DevOps Administrator Azure Information Protection Administrator Administrator rozliczeń Administrator usługi CRM Osoba zatwierdzająca dostęp do skrytki klienta Desktop Analytics Administrator Administrator usługi exchange Administrator szczegółowych informacji Lider biznesowy szczegółowych informacji Administrator usługi Intune Kaizala Administrator Administrator usługi lync Czytelnik prywatności Centrum wiadomości Czytelnik Centrum wiadomości Administrator nowoczesnego handlu Administrator sieci Administrator aplikacji pakietu Office Administrator usługi Power BI Power Platform Administrator Administrator drukarki Technik drukarki Administrator wyszukiwania Edytor wyszukiwania Administrator usługi programu SharePoint Administrator komunikacji usługi Teams Inżynier pomocy technicznej aplikacji Teams Communications Specjalista ds. pomocy technicznej ds. komunikacji w usłudze Teams Administrator urządzeń usługi Teams Teams Administrator |
Role między usługami w identyfikatorze Entra firmy Microsoft | Administrator zgodności Administrator danych zgodności Czytelnik globalny Administrator globalny Administrator zabezpieczeń Operator zabezpieczeń Czytelnik zabezpieczeń Administrator pomocy technicznej usługi |
Zdarzenia
9 kwi, 15 - 10 kwi, 12
Zakoduj przyszłość za pomocą sztucznej inteligencji i połącz się z elementami równorzędnymi i ekspertami języka Java w witrynie JDConf 2025.
Zarejestruj się terazSzkolenie
Ścieżka szkoleniowa
Podstawy zabezpieczeń, zgodności i tożsamości firmy Microsoft: Opis możliwości firmy Microsoft Entra
Certyfikacja
Microsoft Certified: Identity and Access Administrator Associate - Certifications
Demonstrate the features of Microsoft Entra ID to modernize identity solutions, implement hybrid solutions, and implement identity governance.
Dokumentacja
Omówienie kontroli dostępu opartej na rolach (RBAC) w Microsoft Entra - Microsoft Entra ID
Dowiedz się, jak zrozumieć części przypisania roli i ograniczonego zakresu w usłudze Microsoft Entra ID.
Dokumentacja kontroli dostępu opartej na rolach firmy Microsoft - Microsoft Entra ID
Dowiedz się, jak zarządzać dostępem w organizacji za pomocą kontroli dostępu opartej na rolach (RBAC) firmy Microsoft.
Przypisz role Microsoft Entra - Microsoft Entra ID
Dowiedz się, jak można przypisywać role Microsoft Entra do użytkowników i grup w dzierżawie, przy rejestracji aplikacji oraz w zakresach jednostek administracyjnych, używając centrum administracyjnego Microsoft Entra, programu Microsoft Graph PowerShell lub interfejsu API programu Microsoft Graph.