Dela via


Inbyggda rollbehörigheter för Microsoft Intune

I följande tabeller visas de inbyggda rollerna för Microsoft Intune. Tabellerna visar också de behörigheter som är associerade med varje roll.

Obs!

Den här artikeln skapades delvis med hjälp av artificiell intelligens. Innan publiceringen granskade och reviderade en författare innehållet efter behov. Se Våra principer för att använda AI-genererat innehåll i Microsoft Learn.

Programhanteraren

Programhanterare hanterar mobila och hanterade program, kan läsa enhetsinformation och kan visa enhetskonfigurationsprofiler.

Behörighet Åtgärd
Android for work Läsa
Android for work Uppdatera appsynkronisering
Filter Create
Filter Radera
Filter Läsa
Filter Update
Certifikatanslutningsapp Läsa
Molnanslutna enheter Vidta programåtgärder
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Kundanpassning Läsa
Härledda autentiseringsuppgifter Läsa
Enhetskonfigurationer Läsa
Hanterade appar Tilldela
Hanterade appar Create
Hanterade appar Radera
Hanterade appar Läsa
Hanterade appar Update
Hanterade appar Rensa
Hanterade enheter Läsa
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Läsa
Mobilappar Tilldela
Mobilappar Create
Mobilappar Radera
Mobilappar Läsa
Mobilappar Relatera
Mobilappar Update
Mobile Threat Defense Läsa
Organisation Läsa
Partnerenhetshantering Läsa
Principuppsättningar Tilldela
Principuppsättningar Create
Principuppsättningar Radera
Principuppsättningar Läsa
Principuppsättningar Update
Windows Enterprise-certifikat Läsa

Endpoint Security Manager

Hanterar säkerhets- och efterlevnadsfunktioner som säkerhetsbaslinjer, enhetsefterlevnad, villkorlig åtkomst och Microsoft Defender ATP.

Behörighet Åtgärd
Android FOTA Läsa
Android for work Läsa
Appkontroll för företag Tilldela – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Skapa – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Ta bort – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Läs – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Uppdatering – (har lagts till med 2406-tjänstversionen)
Appkontroll för företag Visa rapporter – (har lagts till med 2406-tjänstversionen)
Minska attackytan Tilldela – (har lagts till med 2406-tjänstversionen)
Minska attackytan Skapa – (har lagts till med 2406-tjänstversionen)
Minska attackytan Ta bort – (har lagts till med 2406-tjänstversionen)
Minska attackytan Läs – (har lagts till med 2406-tjänstversionen)
Minska attackytan Uppdatering – (har lagts till med 2406-tjänstversionen)
Minska attackytan Visa rapporter – (har lagts till med 2406-tjänstversionen)
Granska data Läsa
Certifikatanslutningsapp Läsa
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Köra CMPivot-fråga
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Företagsenhetsidentifierare Läsa
Kundanpassning Läsa
Härledda autentiseringsuppgifter Läsa
Principer för enhetsefterlevnad Tilldela
Principer för enhetsefterlevnad Create
Principer för enhetsefterlevnad Radera
Principer för enhetsefterlevnad Läsa
Principer för enhetsefterlevnad Update
Principer för enhetsefterlevnad Visa rapporter
Enhetskonfigurationer Läsa
Enhetskonfigurationer Visa rapporter
Enhetsregistreringshanterare Läsa
Slutpunktsanalys Läsa
Slutpunktsskyddsrapporter Läsa
Registreringsprogram Lästoken
Identifiering och svar av slutpunkt Tilldela – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Skapa – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Ta bort – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Läs – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Uppdatering – (har lagts till med 2406-tjänstversionen)
Identifiering och svar av slutpunkt Visa rapporter – (har lagts till med 2406-tjänstversionen)
Redigering av policy för slutpunktsprivilegier Tilldela
Redigering av policy för slutpunktsprivilegier Create
Redigering av policy för slutpunktsprivilegier Radera
Redigering av policy för slutpunktsprivilegier Läsa
Redigering av policy för slutpunktsprivilegier Update
Redigering av policy för slutpunktsprivilegier Visa rapporter
Registreringsprogram Läs enhet
Registreringsprogram Läs profil
Filter Läsa
Intune-informationslager Läsa
Hanterade appar Läsa
Hanterade enheter Radera
Hanterade enheter Läsa
Hanterade enheter Ange primär användare
Hanterade enheter Update
Hanterade enheter Visa rapporter
Hanterade enheter Fråga
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Läsa
Mobilappar Läsa
Mobile Threat Defense Ändra
Mobile Threat Defense Läsa
Organisation Läsa
Partnerenhetshantering Läsa
Principuppsättningar Läsa
Anslutningsappar för fjärrhjälp Läsa
Anslutningsappar för fjärrhjälp Visa rapporter
Fjärruppgifter Starta Configuration Manager-åtgärden
Fjärruppgifter Hämta filevault-nyckel.
Fjärruppgifter Starta om nu
Fjärruppgifter Fjärrlås
Fjärruppgifter Rotera BitLockerKeys (förhandsversion)
Fjärruppgifter Rotera filevault-nyckel.
Fjärruppgifter Stänga ner
Fjärruppgifter Synkronisera enheter.
Fjärruppgifter Windows Defender
Roller Läsa
Säkerhetsbaslinjer Tilldela
Säkerhetsbaslinjer Create
Säkerhetsbaslinjer Radera
Säkerhetsbaslinjer Läsa
Säkerhetsbaslinjer Update
Säkerhetsbaslinjer Visa rapporter
Säkerhetsuppgifter Läsa
Säkerhetsuppgifter Update
Telekomkostnader Läsa
Allmänna villkor Läsa
Windows Enterprise-certifikat Läsa

Endpoint Privilege Manager

Endpoint Privilege Managers kan hantera EPM-principer (Endpoint Privilege Management) i Intune-konsolen.

Behörighet Åtgärd
Redigering av policy för slutpunktsprivilegier Tilldela
Redigering av policy för slutpunktsprivilegier Create
Redigering av policy för slutpunktsprivilegier Radera
Redigering av policy för slutpunktsprivilegier Läsa
Redigering av policy för slutpunktsprivilegier Update
Redigering av policy för slutpunktsprivilegier Visa rapporter
Organisation Läsa

Skrivskyddad operator

Skrivskyddade operatorer visar information om användare, enhet, registrering, konfiguration och program och kan inte göra ändringar i Intune.

Behörighet Åtgärd
Android FOTA Läsa
Android for work Läsa
Appkontroll för företag Läs – (har lagts till med 2406-tjänstversionen)
Minska attackytan Läs – (har lagts till med 2406-tjänstversionen)
Granska data Läsa
Certifikatanslutningsapp Läsa
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Företagsenhetsidentifierare Läsa
Kundanpassning Läsa
Härledda autentiseringsuppgifter Läsa
Principer för enhetsefterlevnad Läsa
Principer för enhetsefterlevnad Visa rapporter
Enhetskonfigurationer Läsa
Enhetskonfigurationer Visa rapporter
Enhetsregistreringshanterare Läsa
Slutpunktsanalys Läsa
Identifiering och svar av slutpunkt Läs – (har lagts till med 2406-tjänstversionen)
Redigering av policy för slutpunktsprivilegier Läsa
Redigering av policy för slutpunktsprivilegier Visa rapporter
Slutpunktsskyddsrapporter Läsa
Registreringsprogram Läs enhet
Registreringsprogram Läs profil
Registreringsprogram Lästoken
Filter Läsa
Hanterade appar Läsa
Hanterade enheter Läsa
Hanterade enheter Visa rapporter
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Läsa
Mobilappar Läsa
Mobile Threat Defense Läsa
Organisation Läsa
Organisationsmeddelanden Läsa
Partnerenhetshantering Läsa
Principuppsättningar Läsa
Principer för tyst tid Läsa
Principer för tyst tid Visa rapporter
Anslutningsappar för fjärrhjälp Läsa
Anslutningsappar för fjärrhjälp Visa rapporter
Fjärruppgifter Hämta filevault-nyckel.
Intune-informationslager Läsa
Roller Läsa
Säkerhetsbaslinjer Läsa
ServiceNow Visa incidenter
Telekomkostnader Läsa
Allmänna villkor Läsa
Windows Enterprise-certifikat Läsa

Chef för organisationsmeddelanden

Chefer för organisationsmeddelanden kan hantera organisationsmeddelanden i Intune-konsolen.

Behörighet Åtgärd
Organisation Läsa
Organisationsmeddelanden Tilldela
Organisationsmeddelanden Create
Organisationsmeddelanden Radera
Organisationsmeddelanden Läsa
Organisationsmeddelanden Update
Organisationsmeddelanden Uppdatera organisationens meddelandekontroll

Skoladministratör

Skoladministratörer kan hantera appar och inställningar för sina grupper. De kan vidta fjärråtgärder på enheter, inklusive fjärrlåsa dem, starta om dem och dra tillbaka dem från hanteringen.

Behörighet Åtgärd
Granska data Läsa
Certifikatanslutningsapp Ändra
Certifikatanslutningsapp Läsa
Molnanslutna enheter Vidta programåtgärder
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Köra CMPivot-fråga
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Registrera dig nu
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Kör skript
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Kundanpassning Tilldela
Kundanpassning Create
Kundanpassning Radera
Kundanpassning Läsa
Kundanpassning Update
Härledda autentiseringsuppgifter Läsa
Enhetskonfigurationer Tilldela
Enhetskonfigurationer Create
Enhetskonfigurationer Radera
Enhetskonfigurationer Läsa
Enhetskonfigurationer Update
Enhetsregistreringshanterare Läsa
Enhetsregistreringshanterare Update
Slutpunktsanalys Create
Slutpunktsanalys Radera
Slutpunktsanalys Läsa
Slutpunktsanalys Update
Registreringsprogram Tilldela profil
Registreringsprogram Skapa profil
Registreringsprogram Ta bort enhet
Registreringsprogram Ta bort profil
Registreringsprogram Läs enhet
Registreringsprogram Läs profil
Registreringsprogram Synkronisera enhet
Registreringsprogram Uppdatera profil
Filter Create
Filter Radera
Filter Läsa
Filter Update
Registreringsprogram Skapa token
Registreringsprogram Ta bort token
Registreringsprogram Lästoken
Registreringsprogram Uppdatera token
Hanterade appar Create
Hanterade appar Radera
Hanterade appar Läsa
Hanterade appar Update
Hanterade enheter Radera
Hanterade enheter Läsa
Hanterade enheter Ange primär användare
Hanterade enheter Update
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Ändra
Microsoft Store för företag Läsa
Mobilappar Tilldela
Mobilappar Create
Mobilappar Radera
Mobilappar Läsa
Mobilappar Relatera
Mobilappar Update
Mobile Threat Defense Läsa
Organisation Läsa
Partnerenhetshantering Läsa
Principuppsättningar Tilldela
Principuppsättningar Create
Principuppsättningar Radera
Principuppsättningar Läsa
Principuppsättningar Update
Anslutningsappar för fjärrhjälp Läsa
Anslutningsappar för fjärrhjälp Update
Anslutningsappar för fjärrhjälp Visa rapporter
Fjärrhjälpsapp Höjd
Fjärrhjälpsapp Ta full kontroll
Fjärrhjälpsapp Visa skärm
Fjärruppgifter Uppdatera mobildataplan
Fjärruppgifter Rensa dator
Fjärruppgifter Starta Configuration Manager-åtgärden
Fjärruppgifter Samla in diagnostik
Fjärruppgifter Inaktivera borttappat läge
Fjärruppgifter Aktivera borttappat läge
Fjärruppgifter Återställa MDM-nyckel
Fjärruppgifter Leta upp enhet
Fjärruppgifter Köra reparation
Fjärruppgifter Spela upp ljud för att hitta förlorade enheter
Fjärruppgifter Starta om nu
Fjärruppgifter Fjärrlås
Fjärruppgifter Erbjuda fjärrhjälp
Fjärruppgifter Återställ lösenord
Fjärruppgifter Pensionera
Fjärruppgifter Ange enhetsnamn
Fjärruppgifter Synkronisera enheter.
Fjärruppgifter Rensa
Intune-informationslager Läsa
ServiceNow Visa incidenter
Allmänna villkor Tilldela
Allmänna villkor Create
Allmänna villkor Radera
Allmänna villkor Läsa
Allmänna villkor Update
Windows Enterprise-certifikat Ändra
Windows Enterprise-certifikat Läsa

Princip- och profilhanterare

Princip- och profilhanterare hanterar efterlevnadsprinciper, konfigurationsprofiler, Apple-registrering och företagsenhetsidentifierare.

Behörighet Åtgärd
Android FOTA Läsa
Android for work Läsa
Android for work Uppdatera appsynkronisering
Android for work Uppdatera registrering
Granska data Läsa
Certifikatanslutningsapp Läsa
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Företagsenhetsidentifierare Create
Företagsenhetsidentifierare Radera
Företagsenhetsidentifierare Läsa
Företagsenhetsidentifierare Update
Härledda autentiseringsuppgifter Läsa
Principer för enhetsefterlevnad Tilldela
Principer för enhetsefterlevnad Create
Principer för enhetsefterlevnad Radera
Principer för enhetsefterlevnad Läsa
Principer för enhetsefterlevnad Update
Principer för enhetsefterlevnad Visa rapporter
Enhetskonfigurationer Tilldela
Enhetskonfigurationer Create
Enhetskonfigurationer Radera
Enhetskonfigurationer Läsa
Enhetskonfigurationer Update
Enhetskonfigurationer Visa rapporter
Registreringsprogram Tilldela profil
Registreringsprogram Skapa enhet
Registreringsprogram Skapa token
Registreringsprogram Skapa profil
Registreringsprogram Ta bort enhet
Registreringsprogram Ta bort profil
Registreringsprogram Ta bort token
Registreringsprogram Läs enhet
Registreringsprogram Lästoken
Registreringsprogram Läs profil
Registreringsprogram Synkronisera enhet
Registreringsprogram Uppdatera token
Registreringsprogram Uppdatera profil
Filter Create
Filter Radera
Filter Läsa
Filter Update
Hanterade appar Tilldela
Hanterade appar Create
Hanterade appar Radera
Hanterade appar Läsa
Hanterade appar Update
Microsoft Defender Avancerat skydd Läsa
Mobile Threat Defense Läsa
Organisation Läsa
Partnerenhetshantering Läsa
Principuppsättningar Tilldela
Principuppsättningar Create
Principuppsättningar Radera
Principuppsättningar Läsa
Principuppsättningar Update
Principer för tyst tid Tilldela
Principer för tyst tid Create
Principer för tyst tid Radera
Principer för tyst tid Läsa
Principer för tyst tid Update
Principer för tyst tid Visa rapporter

Supportansvarig

Supportansvariga utför fjärruppgifter på användare och enheter och kan tilldela program eller principer till användare eller enheter.

Behörighet Åtgärd
Android FOTA Läsa
Android for work Läsa
Appkontroll för företag Läs – (har lagts till med 2406-tjänstversionen)
Minska attackytan Läs – (har lagts till med 2406-tjänstversionen)
Granska data Läsa
Certifikatanslutningsapp Läsa
Molnanslutna enheter Vidta programåtgärder
Molnanslutna enheter Visa program
Molnanslutna enheter Visa klientinformation
Molnanslutna enheter Köra CMPivot-fråga
Molnanslutna enheter Visa samlingar
Molnanslutna enheter Registrera dig nu
Molnanslutna enheter Visa resursutforskaren
Molnanslutna enheter Kör skript
Molnanslutna enheter Visa skript
Molnanslutna enheter Visa programuppdateringar
Molnanslutna enheter Visa tidslinje
Företagsenhetsidentifierare Läsa
Kundanpassning Läsa
Härledda autentiseringsuppgifter Läsa
Principer för enhetsefterlevnad Läsa
Principer för enhetsefterlevnad Visa rapporter
Enhetskonfigurationer Läsa
Enhetskonfigurationer Visa rapporter
Enhetsregistreringshanterare Läsa
Slutpunktsanalys Läsa
Identifiering och svar av slutpunkt Läs – (har lagts till med 2406-tjänstversionen)
Slutpunktsskyddsrapporter Läsa
Registreringsprogram Läs enhet
Registreringsprogram Läs profil
Registreringsprogram Lästoken
Filter Läsa
Hanterade appar Tilldela
Hanterade appar Läsa
Hanterade appar Rensa
Hanterade enheter Läsa
Hanterade enheter Ange primär användare
Hanterade enheter Update
Hanterade enheter Visa rapporter
Microsoft Defender Avancerat skydd Läsa
Microsoft Store för företag Läsa
Mobilappar Tilldela
Mobilappar Läsa
Mobile Threat Defense Läsa
Organisation Läsa
Partnerenhetshantering Läsa
Principuppsättningar Läsa
Anslutningsappar för fjärrhjälp Läsa
Fjärrhjälpsapp Höjd
Fjärrhjälpsapp Ta full kontroll
Fjärrhjälpsapp Visa skärm
Fjärruppgifter Uppdatera mobildataplan
Fjärruppgifter Rensa dator
Fjärruppgifter Starta Configuration Manager-åtgärden
Fjärruppgifter Skicka anpassade meddelanden
Fjärruppgifter Samla in diagnostik
Fjärruppgifter Inaktivera borttappat läge
Fjärruppgifter Aktivera borttappat läge
Fjärruppgifter Aktivera Windows IntuneAgent
Fjärruppgifter Hämta filevault-nyckel.
Fjärruppgifter Återställa MDM-nyckel
Fjärruppgifter Leta upp enhet
Fjärruppgifter Hantera användare av delade enheter
Fjärruppgifter Köra reparation
Fjärruppgifter Spela upp ljud för att hitta förlorade enheter
Fjärruppgifter Starta om nu
Fjärruppgifter Fjärrlås
Fjärruppgifter Erbjuda fjärrhjälp
Fjärruppgifter Återställ lösenord
Fjärruppgifter Pensionera
Fjärruppgifter Återkalla applicenser
Fjärruppgifter Rotera BitLockerKeys (förhandsversion)
Fjärruppgifter Rotera filevault-nyckel.
Fjärruppgifter Ange enhetsnamn
Fjärruppgifter Stänga ner
Fjärruppgifter Synkronisera enheter.
Fjärruppgifter Uppdatera enhetskonto
Fjärruppgifter Windows Defender
Fjärruppgifter Rensa
Roller Läsa
Säkerhetsbaslinjer Läsa
ServiceNow Visa incidenter
Telekomkostnader Läsa
Allmänna villkor Läsa
Windows Enterprise-certifikat Läsa

Slutpunktsbehörighetsläsare

Läsare av organisationsmeddelanden kan visa EPM-principer (Endpoint Privilege Management) i Intune-konsolen.

Behörighet Åtgärd
Redigering av policy för slutpunktsprivilegier Läsa
Redigering av policy för slutpunktsprivilegier Visa rapporter
Organisation Läsa

Intune-rolladministratör

Intune-rolladministratörer hanterar anpassade Intune-roller och lägger till tilldelningar för inbyggda Intune-roller. Det är den enda Intune-rollen som kan tilldela behörigheter till administratörer.

Behörighet Åtgärd
Organisation Läsa
Roller Tilldela
Roller Create
Roller Radera
Roller Läsa
Roller Update