Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
YouTube'da Microsoft 365 küçük işletme yardımına göz atın. Bu kaynaklar özellikle Microsoft 365'i yeni kullanmaya başlayan küçük işletme yöneticileri için yararlıdır.
Kullanıcı ekleme, lisans atama veya hizmetleri yapılandırma gibi görevleri gerçekleştirmek için Microsoft 365 İş'te yönetici rolüne sahip olmanız gerekir. Microsoft 365 veya Office 365Office 365 aboneliği, Microsoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi bölümünden atayabileceğiniz bir dizi yönetici rolü içerir. Her bir yönetici rolü, işletme ile ilgili ortak işlevlere karşılık gelir ve kuruluşunuzdaki kişilerin yönetim merkezlerinde belirli görevleri tamamlamalarına olanak tanır. Bu makalede yönetici rollerine genel bir bakış, akılda tutulması gereken güvenlik yönergeleri ve ilgili içeriklere bağlantılar sunulmaktadır.
İzleyin: Yönetici nedir?
YouTube kanalımızda bu videoya ve diğer videolara göz atın.
Microsoft 365 yönetim merkezi gidin ve oturum açın. TMicrosoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi kısmına erişebiliyorsanız bir yöneticisiniz demektir ve bir sonraki adıma geçebilirsiniz.
Sol gezinti bölmesinde, Kullanıcılar>> Etkin Kullanıcılar seçeneğini belirtin. (Veya doğrudan Etkin kullanıcılar sayfasına gidin.)
Yönetici yapmak istediğiniz kişinin kullanıcı hesabını seçin. Kullanıcının ayrıntıları sağ iletişim kutusunda görüntülenir.
Başlamadan önce
TMicrosoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi Microsoft EntraMicrosoft Entra roles ve Microsoft Intune Microsoft Intune rolls. Ancak bu roller, Microsoft Entra yönetim merkeziMicrosoft Entra yönetim merkezi ve Microsoft IntuneMicrosoft Intune admin center'da bulunan rollerin bir alt kümesidir.
- TMicrosoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi'de yönetebileceğiniz ayrıntılı Microsoft EntraMicrosoft Entra rol tanımlarının tam listesi için Microsoft EntraMicrosoft Entra built-in roles bölümündeki Yönetici rolü izinleri bölümüne bakın.
- Ayrıntılı Microsoft IntuneMicrosoft Intune rol tanımlarının tam listesi için Microsoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi, bkz. Role-based access control (RBAC) with Microsoft IntuneMicrosoft Intune.
TMicrosoft 365 yönetim merkezinde rol atama hakkında daha fazla bilgi için Microsoft 365 yönetim merkezi, bkz.
Önemli
Microsoft, en az izne sahip rolleri kullanmanızı ve yönetim izinlerine sahip kullanıcı sayısını sınırlamanızı önerir. Bkz. Göreve göre en az ayrıcalıklı roller Microsoft Entra IDMicrosoft Entra ID.
Rol atamaya yönelik güvenlik yönergeleri
Yöneticilerin hassas verilere ve dosyalara erişimi olduğundan, kuruluşunuzun verilerini daha güvenli tutmak için bu yönergeleri izleyin.
| Öneri | Neden önemlidir? |
|---|---|
| Mümkün olduğunca az sayıda genel yöneticiye sahip olun | Genel Yöneticiler, kuruluşunuzun ayarlarına ve verilerinin çoğuna neredeyse sınırsız erişim hakkına sahiptir. Genel Yöneticilerin sayısını mümkün olduğunca sınırlayın. Genel Yönetici yanlışlıkla hesabını kilitleyebilir ve parola sıfırlama işlemini gerektirebilir. Başka bir Genel Yönetici veya Ayrıcalıklı Kimlik Doğrulama Yöneticisi, bir Genel Yöneticinin parolasını sıfırlayabilir. Bu nedenle, bir Genel Yöneticinin hesabının kilitlenmesi durumunda en az bir Ayrıcalıklı Kimlik Doğrulama yöneticisine sahip olun. |
| En az izin verilen rolü atama | En az izin veren rolün atanması, yöneticilere yalnızca işi yapmaları için ihtiyaç duydukları erişimi vermek anlamına gelir. Örneğin, birisinin kullanıcı parolalarını sıfırlamasını istiyorsanız sınırsız genel yönetici rolü atamayın. Bunun yerine, Parola Yöneticisi veya Yardım Masası Yöneticisi gibi sınırlı bir yönetici rolü atayın. Bkz. Göreve göre en az ayrıcalıklı roller Microsoft Entra IDMicrosoft Entra ID. |
| Yöneticiler için Multifactor Authentication (MFA) isteme | Yöneticiler başta olmak üzere tüm kullanıcılarınız için MFA isteyin. MFA, kullanıcıların kimliklerini doğrulamak için ikinci bir kimlik yöntemi kullanmalarını sağlar. Yöneticiler ad, e-posta adresi, konum gibi kullanıcı verilerine erişebilir. MFA'ya ihtiyacınız varsa, yönetici parolasının güvenliği ihlal edilse bile, başka bir tanımlama yöntemi olmadan oturum açmak için parola tek başına yeterli olmaz. MFA'yı açtığınızda, kullanıcının bir sonraki oturum açışında hesap kurtarma için alternatif bir e-posta adresi ve telefon numarası sağlaması gerekir. Çok faktörlü kimlik doğrulamasını ayarlama |
Microsoft 365 yönetim merkezi bir ayarı veya sayfayı düzenleme izninizin olmadığını belirten bir ileti alırsanız, bunun nedeni bu izne sahip olmayan bir role atanmış olmanızdır. Bu durumda, aşağıdaki eylemlerden birini veya birkaçını gerçekleştirin:
- Size doğru rolü ataması için başka bir yöneticiyle görüşün.
- Yönetici rollerinin nasıl atandığı hakkında daha fazla bilgi edinin. Bkz. Yönetici rolleri atama.
- Microsoft 365 İş desteğine başvurun.
Yaygın olarak kullanılan Microsoft 365 yönetim merkezi rolleri
Yönetici rollerini görüntülemek için şu adımları izleyin:
Ayrıntı bölmesini açmak için herhangi bir rolü seçin.
Bu role atanan yöneticilerin hangi işlemlere sahip olduğuna ilişkin ayrıntılı listeyi görüntülemek için İzinler sekmesini seçin.
Atanan veya Atanan yöneticiler sekmesini seçerek kullanıcıları rollere ekleyin.
Rollerin tam listesini görüntülemek için listenin sonuna gidin ve Tümünü Kategoriye göre göster'i seçin. Bir rolle ilişkili cmdlet'ler de dahil olmak üzere ayrıntılı bilgi için bkz. Microsoft EntraMicrosoft Entra built-in roles.
Yönetici rolleri ve atanması gereken kişiler
Aşağıdaki tabloda yönetici rolleri ve bu rollerin kimlere atanması gerektiği hakkındaki bilgiler listelenmektedir. Rollerin tam listesini görmek için Microsoft EntraMicrosoft Entra built-in roles sayfasını ziyaret edin.
| Yönetici rolü | Bu role kim atanmalıdır? |
|---|---|
| Yapay Zeka Yöneticisi | Bu rol, yapay zeka ve aracı kapsamlı yönetim sağlar, ancak kiracı genelinde geniş kapsamlı Microsoft 365 iş yükü yönetimi sağlamaz. Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Yapay Zeka Yöneticisi rolünü atayın:
|
| Yapay Zeka Okuyucu | Bu rol görünürlük, izleme ve raporlama için tasarlanmıştır, ancak yönetim için değildir. Yapay Zeka Yöneticisinin görüntüleyebileceği yönetim merkezlerindeki özellikleri ve ayarları görüntülemesi gereken kullanıcılara Yapay Zeka Okuyucu rolü atayın. AI Okuyucu hiçbir ayarı düzenleyemez. Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara AI Okuyucu rolü atayın:
|
| Uygulama Yöneticisi | Kurumsal uygulamaları, uygulama kayıtlarını ve uygulama ara sunucu ayarlarını tüm yönleriyle oluşturması ve yönetmesi gereken kullanıcılara Uygulama Yöneticisi rolünü atayın. Bu role atanan kullanıcılar, yeni uygulama kayıtları veya kurumsal uygulamalar oluşturulurken sahip olarak eklenmez. Bu rol ayrıca, Azure ADAzure AD Graph ve Microsoft Graph için uygulama izinleri dışında, temsilci atanan izinler ve uygulama izinleri için onay verme olanağı da verir. |
| Faturalama Yöneticisi | Satın alma işlemi yapan, aboneliklerle hizmet isteklerini yöneten ve hizmet durumunu izleyen kullanıcılara Faturalama Yöneticisi rolü atayın. Faturalama yöneticileri ayrıca şunları da yapabilir:
|
| Exchange Yöneticisi | Kullanıcınızın e-posta posta kutularını görüntülemesi ve yönetmesi gereken kullanıcılara Exchange Yöneticisi rolü atayın, Microsoft 365 GruplarıMicrosoft 365 Grupları, ve Exchange OnlineExchange Online. Exchange Yöneticileri ayrıca şunları da yapabilir:
|
| Yapı Yöneticisi | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Yapı Yöneticisi rolünü atayın:
|
| Genel Yönetici | Bu ayrıcalıklı bir roldür. Genel Yöneticiler, Dizin Etkinliği günlüklerini görüntüleyebilir ve tüm Microsoft AzureAzure aboneliklerini ve yönetim gruplarını yönetmek için erişimlerini yükseltebilir. Genel Yöneticiler, ilgili Microsoft EntraMicrosoft Entra kiracısını kullanarak tüm Microsoft AzureAzure kaynaklarına tam erişim elde edebilir. Kuruluşunuz için abonelik satın alan ve Microsoft çevrimiçi hizmetler'e kaydolan kişi otomatik olarak Genel Yönetici olur. Kuruluşunuzda birden fazla Genel Yönetici olabilir. Bu role sahip kullanıcıların Microsoft Entra ID'daki tüm yönetim özelliklerine Microsoft Entra ve Microsoft Defender portalı, Microsoft Purview portalıı, Exchange Online, SharePoint Online ve Skype KurumsalSkype Kurumsal Online. Genel Yöneticiler şunları yapabilir:
Bir Genel Yönetici kendi Genel Yönetici atamasını kaldıramaz. Bu sınırlama, bir kuruluşta sıfır Genel Yönetici bulunan bir durumu önlemektir. |
| Global Reader | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Genel Okuyucu rolü atayın:
Bir iş ortağı aracılığıyla satın alınan abonelikler için Genel Okuyucu rolü kullanılamaz. |
| Grup Yöneticisi | Microsoft 365 yönetim merkezi ve Microsoft Entra yönetim merkezi de dahil olmak üzere yönetim merkezlerindeki tüm grup ayarlarını yönetmesi gereken kullanıcılara Grup Yöneticisi rolü atayın. Grup Yöneticileri şunları yapabilir:
|
| Yardım Masası Yöneticisi | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Yardım Masası Yöneticisi rolünü atayın:
|
| Lisans Yöneticisi | Kullanıcılara lisans atayıp kaldırması ve kullanım konumlarını düzenlemesi gereken kullanıcılara Lisans Yöneticisi rolünü atayın. Lisans yöneticileri ayrıca şunları da yapabilir:
|
| İleti Merkezi Gizlilik Okuyucusu | Microsoft 365 İleti Merkezi'ndeki gizlilik ve güvenlik iletilerini ve güncelleştirmelerini okuması gereken kullanıcılara İleti Merkezi Gizlilik Okuyucusu rolünü atayın. İleti Merkezi gizliliği okuyucuları, tercihlerine bağlı olarak veri gizliliğiyle ilgili e-posta bildirimleri alabilir ve İleti Merkezi tercihlerini kullanarak abonelikten çıkabilir. Yalnızca Genel Yöneticiler ve İleti Merkezi Gizlilik Okuyucuları veri gizliliği iletilerini okuyabilir. Bu rolün hizmet isteklerini görüntüleme, oluşturma veya yönetme izni yoktur. İleti Merkezi gizlilik okuyucuları ayrıca şunları da yapabilir:
|
| İleti Merkezi Okuyucu | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara İleti Merkezi Okuyucusu rolünü atayın:
|
| Microsoft Graph Veri Bağlantısı Yöneticisi | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Microsoft Graph Veri Bağlantısı Yöneticisi rolünü atayın:
|
| Geçiş Yöneticisi | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Microsoft 365 Geçiş Yöneticisi rolünü atayın:
|
| Office Uygulamaları Yöneticisi | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Office Uygulamaları Yöneticisi rolünü atayın:
|
| Kurumsal İletileri Onaylayan | Yeni kurumsal iletileri Microsoft ürün yüzeyleri üzerinden kullanıcılara gönderilmeden önce Microsoft 365 yönetim merkezi içinde teslim edilmek üzere gözden geçirmesi, onaylaması veya reddetmesi gereken kullanıcılara Kurumsal İletileri Onaylayan rolünü atayın. |
| Kurumsal İleti Yazarı | Microsoft ürün yüzeyleri aracılığıyla son kullanıcılar için kurumsal iletileri yazması, yayımlaması, yönetmesi ve gözden geçirmesi gereken kullanıcılara Kurumsal İleti Yazarı rolünü atayın. |
| Parola Yöneticisi | Kullanıcılar için parolaları sıfırlaması gereken bir kullanıcıya Parola Yöneticisi rolünü atayın. |
| PeoplePeople Administrator | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara PeoplePeople Yönetici rolünü atayın:
|
| Power Platform Yöneticisi | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Power Platform Yöneticisi rolünü atayın:
|
| Rapor Okuyucu | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Rapor Okuyucusu rolünü atayın:
|
| Arama Yöneticisi | Kuruluş içinde arama sonuçları içeriğini oluşturması ve yönetmesi ve geliştirilmiş arama sonuçları için sorgu ayarlarını tanımlaması gereken kullanıcılara Arama Yöneticisi rolünü atayın. Arama yöneticisi, Microsoft arama yapılandırmasını yönetir ve bir Arama düzenleyicisinin gerçekleştirebileceği tüm içerik yönetimi görevlerini gerçekleştirebilir. |
| Güvenlik Yöneticisi | Microsoft 365 genelinde güvenlik denetimlerini ve izlemeyi yöneten kullanıcılara Güvenlik Yöneticisi rolü atayın. Bu ayrıcalıklı rol, aracı yayımlama veya yaşam döngüsü yönetimine izin vermeden güvenlik ve uyumluluk portallarına erişim ve araştırma ve risk değerlendirmesi için Microsoft 365 yönetim merkezi'teki aracılara yönelik okuma görünürlüğü sağlar. |
| Güvenlik Okuyucusu | Microsoft 365 genelinde güvenlik verilerine ve izleme içgörülerine erişmesi gereken kullanıcılara Güvenlik Okuyucusu rolü atayın. Bu ayrıcalıklı rol, Microsoft DefenderMicrosoft Defender, Microsoft EntraMicrosoft Entra (Kimlik Koruması, Privileged Identity ManagementPrivileged Identity Management, oturum açma raporları ve denetim günlükleri) ve Microsoft Purview dahil olmak üzere güvenlik ve uyumluluk portallarına erişim sağlar. Microsoft 365 yönetim merkezi bu rol, aracı yayımlama veya yaşam döngüsü yönetimine izin vermeden güvenlik incelemesi ve uyumluluk amacıyla aracılara ve meta verilere salt okunur görünürlük sağlar. |
| Hizmet Destek Yöneticisi | Hizmet Desteği Yöneticisi rolünü, normal yönetici rollerine ek olarak aşağıdaki görevleri yapması gereken yöneticilere veya kullanıcılara başka bir rol olarak atayın:
|
| SharePoint Yöneticisi | SharePoint yönetim merkezine erişmesi ve yönetmesi gereken kullanıcılara SharePoint Yöneticisi rolünü atayın. SharePoint Yöneticileri ayrıca şunları da yapabilir:
|
| SharePoint Gelişmiş Yönetim Yöneticisi | Aşağıdaki türde görevleri yerine getirmesi gereken kullanıcılara SharePoint Gelişmiş Yönetim Yöneticisi rolünü atayın:
|
| Teams Yöneticisi | Teams yönetim merkezine erişmesi ve yönetmesi gereken kullanıcılara Teams Yöneticisi rolünü atayın. Teams Yöneticisi ayrıca şunları da yapabilir:
|
| Kullanıcı Yöneticisi | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Kullanıcı Yöneticisi rolü atayın:
|
| Kullanıcı Deneyimi Başarı Yöneticisi | Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Kullanıcı Deneyimi Başarı Yöneticisi rolünü atayın:
|
| Viva Glint Kiracı Yöneticisi | Viva Glint uygulamasını yöneten kullanıcılara Viva Glint Kiracı Yöneticisi rolünü atayın. Bkz. Viva Glint kiracısı ve hizmet yöneticileri atama. |
Ayrıca bkz: Kuruluşunuzdaki yönetici rollerini kontrol etme.
Microsoft 365 yönetici merkezinde yönetici rollerine ve grup türüne göre izinler
| Yönetici | Microsoft 365 Grupları | Güvenlik Grupları | Dağıtım Grupları | Posta Etkin Güvenlik Grupları |
|---|---|---|---|---|
| Genel Yönetici | Oluşturma, okuma, güncelleştirme, silme | Oluşturma, okuma, güncelleştirme, silme | Oluşturma, okuma, güncelleştirme, silme | Oluşturma, okuma, güncelleştirme, silme |
| Global Reader | Okuma | Okuma | Okuma | Okuma |
| Kullanıcı Yöneticisi | Oluşturma, okuma, güncelleştirme, silme (Güncelleştirilemiyor Exchange OnlineExchange Online özellikleri) |
Oluşturma, okuma, güncelleştirme, silme | Okuma | Okuma |
| Exchange Yöneticisi | Oluşturma, okuma, güncelleştirme, silme | Okuma, Güncelleştirme (yalnızca sahip olduğu gruplar), Sil (yalnızca sahip olduğu gruplar) | Oluşturma, okuma, güncelleştirme, silme | Oluşturma, okuma, güncelleştirme, silme |
| Teams Yöneticisi | Oluşturma, okuma, güncelleştirme, silme (Güncelleştirilemiyor Exchange OnlineExchange Online özellikleri) |
Oluşturma, Okuma, Güncelleştirme, Sil (yalnızca sahibi olduğu gruplar) | Okuma | Okuma |
| SharePoint Yöneticisi | Oluşturma, okuma, güncelleştirme, silme (Güncelleştirilemiyor Exchange OnlineExchange Online özellikleri) |
Oluşturma, Okuma, Güncelleştirme, Sil -yalnızca sahibi olduğu gruplar | Okuma | Okuma |
| Faturalama Yöneticisi | Okuma | Okuma | Okuma | Okuma |
| Hizmet Destek Yöneticisi | Okuma | Okuma | Okuma | Okuma |
| Grup Yöneticisi | Oluşturma, okuma, güncelleştirme, silme (Güncelleştirilemiyor Exchange OnlineExchange Online özellikleri) |
Oluşturma, okuma, güncelleştirme, silme | Okuma | Okuma |
| Yapay zeka yöneticisi | Okuma | Okuma | Okuma | Okuma |
Microsoft İş ortakları için temsilci yönetim
Bir Microsoft iş ortağıyla çalışıyorsanız, iş ortağınıza yönetici rolleri atayabilirsiniz. Sizin şirketinizdeki veya onların şirketindeki kullanıcılara yönetici rolleri atayabilirler. Çevrimiçi kuruluşunuzu sizin için ayarlayan ve yöneten iş ortaklarına yönetici rolleri atayın.
Bir iş ortağı şu rolleri atayabilir:
- AdminYönetici Agent İş Ortağı Merkezi aracılığıyla çok faktörlü kimlik doğrulamasını yönetme dışında, genel yöneticiye eşdeğer ayrıcalıklar.
- Bir yardım masası yöneticisine eşdeğer Yardım Masası Temsilcisi Ayrıcalıkları.
İş ortağının kullanıcılara bu rolleri atayabilmesi için öncelikle iş ortağını hesabınıza yönetici temsilcisi olarak eklemeniz gerekir. İş ortağının yetkili bir iş ortağı olması gerekir. İş ortağı size bir e-posta göndererek kendisine yönetici temsilcisi olarak görev yapma izni vermek isteyip istemediğinizi sorar. Yönergeler için bkz: İş ortağı ilişkilerini yetkilendirme veya kaldırma.
Toplu lisanslama rolleri
Toplu lisanslama (VL) sözleşmesi yöneticileri toplu lisanslarına Microsoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi.
- VL Yöneticileri, VL bölümü dışındaki diğer yönetim merkezi bilgilerine veya işlevlerine yönelik izinlere sahip değildir.
- Genel yöneticiler herhangi bir VL rolü atamaz ve VL sözleşmesine erişmeleri için bir VL Yöneticisine herhangi bir yönetici rolü atamaları gerekmez.
- Genel yöneticilerin, bir VL Yöneticisi onları bir VL rolüne atamadığı sürece yönetim merkezindeki VL bilgilerine veya işlevlerine erişimi yoktur.
Daha fazla bilgi için Toplu lisanslama kullanıcı rollerini yönetme bölümüne bakın veya Toplu Lisanslama Desteği ekibine başvurun.