TMicrosoft 365 yönetim merkezindeki yönetici rolleri hakkındaMicrosoft 365 yönetim merkezi

YouTube'da Microsoft 365 küçük işletme yardımına göz atın. Bu kaynaklar özellikle Microsoft 365'i yeni kullanmaya başlayan küçük işletme yöneticileri için yararlıdır.

Kullanıcı ekleme, lisans atama veya hizmetleri yapılandırma gibi görevleri gerçekleştirmek için Microsoft 365 İş'te yönetici rolüne sahip olmanız gerekir. Microsoft 365 veya Office 365Office 365 aboneliği, Microsoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi bölümünden atayabileceğiniz bir dizi yönetici rolü içerir. Her bir yönetici rolü, işletme ile ilgili ortak işlevlere karşılık gelir ve kuruluşunuzdaki kişilerin yönetim merkezlerinde belirli görevleri tamamlamalarına olanak tanır. Bu makalede yönetici rollerine genel bir bakış, akılda tutulması gereken güvenlik yönergeleri ve ilgili içeriklere bağlantılar sunulmaktadır.

İzleyin: Yönetici nedir?

YouTube kanalımızda bu videoya ve diğer videolara göz atın.

  1. Microsoft 365 yönetim merkezi gidin ve oturum açın. TMicrosoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi kısmına erişebiliyorsanız bir yöneticisiniz demektir ve bir sonraki adıma geçebilirsiniz.

  2. Sol gezinti bölmesinde, Kullanıcılar>> Etkin Kullanıcılar seçeneğini belirtin. (Veya doğrudan Etkin kullanıcılar sayfasına gidin.)

  3. Yönetici yapmak istediğiniz kişinin kullanıcı hesabını seçin. Kullanıcının ayrıntıları sağ iletişim kutusunda görüntülenir.

Başlamadan önce

TMicrosoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi Microsoft EntraMicrosoft Entra roles ve Microsoft Intune Microsoft Intune rolls. Ancak bu roller, Microsoft Entra yönetim merkeziMicrosoft Entra yönetim merkezi ve Microsoft IntuneMicrosoft Intune admin center'da bulunan rollerin bir alt kümesidir.

TMicrosoft 365 yönetim merkezinde rol atama hakkında daha fazla bilgi için Microsoft 365 yönetim merkezi, bkz.

Önemli

Microsoft, en az izne sahip rolleri kullanmanızı ve yönetim izinlerine sahip kullanıcı sayısını sınırlamanızı önerir. Bkz. Göreve göre en az ayrıcalıklı roller Microsoft Entra IDMicrosoft Entra ID.

Rol atamaya yönelik güvenlik yönergeleri

Yöneticilerin hassas verilere ve dosyalara erişimi olduğundan, kuruluşunuzun verilerini daha güvenli tutmak için bu yönergeleri izleyin.

Öneri Neden önemlidir?
Mümkün olduğunca az sayıda genel yöneticiye sahip olun Genel Yöneticiler, kuruluşunuzun ayarlarına ve verilerinin çoğuna neredeyse sınırsız erişim hakkına sahiptir. Genel Yöneticilerin sayısını mümkün olduğunca sınırlayın. Genel Yönetici yanlışlıkla hesabını kilitleyebilir ve parola sıfırlama işlemini gerektirebilir. Başka bir Genel Yönetici veya Ayrıcalıklı Kimlik Doğrulama Yöneticisi, bir Genel Yöneticinin parolasını sıfırlayabilir. Bu nedenle, bir Genel Yöneticinin hesabının kilitlenmesi durumunda en az bir Ayrıcalıklı Kimlik Doğrulama yöneticisine sahip olun.
En az izin verilen rolü atama En az izin veren rolün atanması, yöneticilere yalnızca işi yapmaları için ihtiyaç duydukları erişimi vermek anlamına gelir. Örneğin, birisinin kullanıcı parolalarını sıfırlamasını istiyorsanız sınırsız genel yönetici rolü atamayın. Bunun yerine, Parola Yöneticisi veya Yardım Masası Yöneticisi gibi sınırlı bir yönetici rolü atayın. Bkz. Göreve göre en az ayrıcalıklı roller Microsoft Entra IDMicrosoft Entra ID.
Yöneticiler için Multifactor Authentication (MFA) isteme Yöneticiler başta olmak üzere tüm kullanıcılarınız için MFA isteyin. MFA, kullanıcıların kimliklerini doğrulamak için ikinci bir kimlik yöntemi kullanmalarını sağlar. Yöneticiler ad, e-posta adresi, konum gibi kullanıcı verilerine erişebilir. MFA'ya ihtiyacınız varsa, yönetici parolasının güvenliği ihlal edilse bile, başka bir tanımlama yöntemi olmadan oturum açmak için parola tek başına yeterli olmaz.

MFA'yı açtığınızda, kullanıcının bir sonraki oturum açışında hesap kurtarma için alternatif bir e-posta adresi ve telefon numarası sağlaması gerekir.
Çok faktörlü kimlik doğrulamasını ayarlama

Microsoft 365 yönetim merkezi bir ayarı veya sayfayı düzenleme izninizin olmadığını belirten bir ileti alırsanız, bunun nedeni bu izne sahip olmayan bir role atanmış olmanızdır. Bu durumda, aşağıdaki eylemlerden birini veya birkaçını gerçekleştirin:

Yaygın olarak kullanılan Microsoft 365 yönetim merkezi rolleri

Yönetici rollerini görüntülemek için şu adımları izleyin:

  1. Microsoft 365 yönetim merkeziRol atamaları'na gidin.

  2. Ayrıntı bölmesini açmak için herhangi bir rolü seçin.

  3. Bu role atanan yöneticilerin hangi işlemlere sahip olduğuna ilişkin ayrıntılı listeyi görüntülemek için İzinler sekmesini seçin.

  4. Atanan veya Atanan yöneticiler sekmesini seçerek kullanıcıları rollere ekleyin.

    Rollerin tam listesini görüntülemek için listenin sonuna gidin ve Tümünü Kategoriye göre göster'i seçin. Bir rolle ilişkili cmdlet'ler de dahil olmak üzere ayrıntılı bilgi için bkz. Microsoft EntraMicrosoft Entra built-in roles.

Yönetici rolleri ve atanması gereken kişiler

Aşağıdaki tabloda yönetici rolleri ve bu rollerin kimlere atanması gerektiği hakkındaki bilgiler listelenmektedir. Rollerin tam listesini görmek için Microsoft EntraMicrosoft Entra built-in roles sayfasını ziyaret edin.

Yönetici rolü Bu role kim atanmalıdır?
Yapay Zeka Yöneticisi Bu rol, yapay zeka ve aracı kapsamlı yönetim sağlar, ancak kiracı genelinde geniş kapsamlı Microsoft 365 iş yükü yönetimi sağlamaz.

Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Yapay Zeka Yöneticisi rolünü atayın:
  • TMicrosoft Copilot'u tüm yönleriyle yönetinMicrosoft Copilot
  • Yapay zeka ile ilgili kurumsal hizmetleri, genişletilebilirliği ve Copilot aracılarını Microsoft 365 yönetim merkezindeki Tümleşik Uygulamalar sayfasında yönetinMicrosoft 365 yönetim merkezi
  • Desteklenen durumlarda karşıya yükleme, yayımlama, yükleme, etkinleştirme ve aracıları engelleme veya engellemesini kaldırma gibi mevcut yönetici deneyimlerini kullanarak aracı örneklerini ve aracı kimliklerini yönetin
  • Microsoft Graph uygulama izinleri dışında izin isteyen uygulamalar ve aracılar için kiracı genelinde onay verin. Microsoft Graph uygulama izinleri gerektiren uygulamalar veya aracılar için Genel Yönetici onayı gerekli olmaya devam eder.
  • Kullanım raporlarını, benimseme içgörülerini ve kurumsal içgörüleri görüntüleyin
  • Temel abonelik özelliklerini görüntüleme
  • Aracılar için Kimlik Koruması'nda riskli olarak işaretlenen aracıları görüntüleme
  • Kullanıcıların, uygulama için izin gerekmiyorsa kuruluştaki kullanıcılar için uygulama yüklemesine veya yüklemesine izin verme
  • Microsoft Azure ve Microsoft 365 hizmet durumu panolarını okuma ve yapılandırma
  • Microsoft Azure portalAzure portal ve Microsoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi içinde destek istekleri oluşturma ve yönetme
Yapay Zeka Yöneticisi, insan kullanıcı lisansını veya kullanıcı oturum açma oturumlarını yönetmez. Bazı yüksek ayrıcalıklı izin veya onay senaryoları (örneğin, belirli Microsoft Graph uygulama izinleri) yine de Genel Yönetici veya Ayrıcalıklı Rol Yöneticisi gerektirebilir.
Yapay Zeka Okuyucu Bu rol görünürlük, izleme ve raporlama için tasarlanmıştır, ancak yönetim için değildir. Yapay Zeka Yöneticisinin görüntüleyebileceği yönetim merkezlerindeki özellikleri ve ayarları görüntülemesi gereken kullanıcılara Yapay Zeka Okuyucu rolü atayın.

AI Okuyucu hiçbir ayarı düzenleyemez.

Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara AI Okuyucu rolü atayın:
  • TMicrosoft Copilot'u tüm yönleriyle okuyunMicrosoft Copilot
  • Aracı kimliklerinin, aracı kimlik şeması sorumlularının ve aracı kimlik şemalarının tüm özelliklerini okuyun
  • Microsoft Azure ve Microsoft 365 hizmet durumu panolarını okuma ve yapılandırma
AI Okuyucu rolü salt okunur bir roldür ve aracıları oluşturamaz, yayımlayamaz, onaylayamaz, etkinleştiremez, devre dışı bırakamaz veya değiştiremez. AI Okuyucu aracı kullanılabilirliğini, izinleri, ilkeleri, lisansları, onayları veya destek isteklerini yönetemez.
Uygulama Yöneticisi Kurumsal uygulamaları, uygulama kayıtlarını ve uygulama ara sunucu ayarlarını tüm yönleriyle oluşturması ve yönetmesi gereken kullanıcılara Uygulama Yöneticisi rolünü atayın.

Bu role atanan kullanıcılar, yeni uygulama kayıtları veya kurumsal uygulamalar oluşturulurken sahip olarak eklenmez. Bu rol ayrıca, Azure ADAzure AD Graph ve Microsoft Graph için uygulama izinleri dışında, temsilci atanan izinler ve uygulama izinleri için onay verme olanağı da verir.
Faturalama Yöneticisi Satın alma işlemi yapan, aboneliklerle hizmet isteklerini yöneten ve hizmet durumunu izleyen kullanıcılara Faturalama Yöneticisi rolü atayın. Faturalama yöneticileri ayrıca şunları da yapabilir:
  • Faturalamayı tüm yönleriyle yönetin
  • TAzure portalAzure portal içinde destek biletleri oluşturun ve yönetin
Exchange Yöneticisi Kullanıcınızın e-posta posta kutularını görüntülemesi ve yönetmesi gereken kullanıcılara Exchange Yöneticisi rolü atayın, Microsoft 365 GruplarıMicrosoft 365 Grupları, ve Exchange OnlineExchange Online. Exchange Yöneticileri ayrıca şunları da yapabilir:
  • Kullanıcının posta kutusundaki silinmiş öğeleri kurtarma
  • "Farklı Gönder" ve "Adına gönder" temsilcilerini ayarlama
Yapı Yöneticisi Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Yapı Yöneticisi rolünü atayın:
  • Microsoft Fabric ve Power BI için tüm yönetici özelliklerini yönetme
  • Kullanım ve performans hakkında rapor oluşturma
  • Denetimi gözden geçirme ve yönetme
Genel Yönetici Bu ayrıcalıklı bir roldür. Genel Yöneticiler, Dizin Etkinliği günlüklerini görüntüleyebilir ve tüm Microsoft AzureAzure aboneliklerini ve yönetim gruplarını yönetmek için erişimlerini yükseltebilir. Genel Yöneticiler, ilgili Microsoft EntraMicrosoft Entra kiracısını kullanarak tüm Microsoft AzureAzure kaynaklarına tam erişim elde edebilir.

Kuruluşunuz için abonelik satın alan ve Microsoft çevrimiçi hizmetler'e kaydolan kişi otomatik olarak Genel Yönetici olur. Kuruluşunuzda birden fazla Genel Yönetici olabilir.

Bu role sahip kullanıcıların Microsoft Entra ID'daki tüm yönetim özelliklerine Microsoft Entra ve Microsoft Defender portalı, Microsoft Purview portalıı, Exchange Online, SharePoint Online ve Skype KurumsalSkype Kurumsal Online.

Genel Yöneticiler şunları yapabilir:
  • Tüm kullanıcıların ve diğer tüm yöneticilerin parolalarını sıfırlama
  • Kuruluşunuzun abonelik ve ürün satın alımlarını yönetme
  • Tüm kullanıcıların parolalarını sıfırlama
  • Etki alanları ekleme ve yönetme
  • Başka bir Genel Yöneticinin engellemesini kaldırma
Ayrıca, bir İş Ortağı aracılığıyla satın alınan abonelikleri yalnızca Genel Yöneticiler görüntüleyebilir ve yönetebilir.

Bir Genel Yönetici kendi Genel Yönetici atamasını kaldıramaz. Bu sınırlama, bir kuruluşta sıfır Genel Yönetici bulunan bir durumu önlemektir.
Global Reader Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Genel Okuyucu rolü atayın:
  • Kiracıları için kayıt defterindeki aracıya genel bakışı ve aracıları, tüm aracı meta veri ayrıntılarının zenginliğiyle ölçümlerin etrafındaki ayrıntılarla birlikte görüntüleyin
  • Genel Yöneticinin görüntüleyebildiği yönetici özelliklerini ve ayarlarını yönetim merkezlerinde görüntüleyebilirsiniz.
Genel Okuyucu hiçbir ayarı düzenleyemez.

Bir iş ortağı aracılığıyla satın alınan abonelikler için Genel Okuyucu rolü kullanılamaz.
Grup Yöneticisi Microsoft 365 yönetim merkezi ve Microsoft Entra yönetim merkezi de dahil olmak üzere yönetim merkezlerindeki tüm grup ayarlarını yönetmesi gereken kullanıcılara Grup Yöneticisi rolü atayın. Grup Yöneticileri şunları yapabilir:
  • Oluşturma, düzenleme, silme ve geri yükleme Microsoft 365 GruplarıMicrosoft 365 Grupları
  • Grup oluşturma, süre sonu ve adlandırma ilkeleri oluşturma ve güncelleştirme
  • Oluşturma, düzenleme, silme ve geri yükleme Microsoft EntraMicrosoft Entra güvenlik grupları
Ayrıca bkz. Kimlerin Microsoft 365 Grupları oluşturabileceğini yönetme.
Yardım Masası Yöneticisi Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Yardım Masası Yöneticisi rolünü atayın:
  • Parolaları sıfırlama
  • Kullanıcıları oturumu kapatmaya zorla
  • Hizmet isteklerini yönetme
  • Hizmet durumunu izleme
Yardım Masası yöneticisi, yalnızca yönetici olmayan kullanıcılara ve bu rollerin atandığı kullanıcılara yardımcı olabilir: Dizin okuyucusu, Konuk davet eden, Yardım masası yöneticisi, İleti Merkezi okuyucusu ve Rapor okuyucusu.
Lisans Yöneticisi Kullanıcılara lisans atayıp kaldırması ve kullanım konumlarını düzenlemesi gereken kullanıcılara Lisans Yöneticisi rolünü atayın. Lisans yöneticileri ayrıca şunları da yapabilir:
  • Grup tabanlı lisanslama için lisans atamalarını yeniden işleme
  • Grup tabanlı lisanslama için gruplara ürün lisansları atama
İleti Merkezi Gizlilik Okuyucusu Microsoft 365 İleti Merkezi'ndeki gizlilik ve güvenlik iletilerini ve güncelleştirmelerini okuması gereken kullanıcılara İleti Merkezi Gizlilik Okuyucusu rolünü atayın.

İleti Merkezi gizliliği okuyucuları, tercihlerine bağlı olarak veri gizliliğiyle ilgili e-posta bildirimleri alabilir ve İleti Merkezi tercihlerini kullanarak abonelikten çıkabilir.

Yalnızca Genel Yöneticiler ve İleti Merkezi Gizlilik Okuyucuları veri gizliliği iletilerini okuyabilir.

Bu rolün hizmet isteklerini görüntüleme, oluşturma veya yönetme izni yoktur.

İleti Merkezi gizlilik okuyucuları ayrıca şunları da yapabilir:
  • Veri gizliliği iletileri de dahil olmak üzere İleti Merkezi'ndeki tüm bildirimleri izleyin
  • Grupları, etki alanlarını ve abonelikleri görüntüleme
İleti Merkezi Okuyucu Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara İleti Merkezi Okuyucusu rolünü atayın:
  • İleti Merkezi bildirimlerini izleme
  • İleti Merkezi gönderileri ve güncelleştirmelerinin haftalık e-posta özetlerini alın
  • İleti Merkezi gönderilerini paylaşma
  • Kullanıcılar ve gruplar gibi Microsoft EntraMicrosoft Entra hizmetlerine salt okunur erişime sahip olma
Microsoft Graph Veri Bağlantısı Yöneticisi Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Microsoft Graph Veri Bağlantısı Yöneticisi rolünü atayın:
  • Microsoft Graph Data Connect'in tüm yönetim özelliklerine erişin
  • Kiracıda Microsoft Graph Veri Bağlantısı ayarlarını yönetme
  • Microsoft Graph Veri Bağlantısı hizmetini etkinleştirme veya devre dışı bırakma
  • Microsoft Graph Data Connect'te veri kümesi iş yükü seçimlerini yapılandırma
  • Microsoft Graph Data Connect'te kiracılar arası veri taşıma ayarlarını yapılandırma
  • Microsoft Graph Data Connect için uygulama yetkilendirme isteklerini görüntüleme, onaylama veya reddetme
  • Microsoft Graph Data Connect için uygulama kayıtlarını görüntüleme, oluşturma, güncelleştirme veya silme
Geçiş Yöneticisi Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Microsoft 365 Geçiş Yöneticisi rolünü atayın:
  • Microsoft Teams, OneDrive ve SharePoint siteleri de dahil olmak üzere Google Drive, Dropbox, Box ve Slack gibi çeşitli kaynaklardan Microsoft 365'e içerik geçişini yönetmek için Microsoft 365 yönetim merkezi Geçiş Yöneticisi'ni kullanın
  • Taşıma kaynaklarını seçin, taşıma envanterleri oluşturun (Google Drive kullanıcı listeleri gibi), taşıma işlemlerini planlayıp yürütün ve raporları indirin
  • Yeni SharePoint siteleri veya Teams ekipleri oluşturma Hedef siteler veya ekipler henüz mevcut değilse, SharePoint yönetici siteleri altında SharePoint listeleri oluşturun ve SharePoint listelerinde öğe oluşturun ve güncelleştirin
  • Geçiş projesi ayarlarını ve görevler için geçiş yaşam döngüsünü yönetin ve kaynaktan hedefe izin eşlemelerini yönetin.
Bu rolle yalnızca Google Drive, Box, Dropbox, Egnyte ve Slack'ten geçiş yapabilirsiniz. Bu rol, SharePoint yönetim merkezinden dosya paylaşım kaynaklarından geçiş yapmanıza izin vermez. Dosya paylaşım kaynaklarından geçiş yapmak için SharePoint yöneticisini kullanın.
Office Uygulamaları Yöneticisi Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Office Uygulamaları Yöneticisi rolünü atayın:
  • Bulut tabanlı ilkeler oluşturmak ve yönetmek için Microsoft 365 için Bulut İlkesi hizmetini kullanın.
  • Hizmet istekleri oluşturma ve yönetme
  • Kullanıcıların Microsoft 365'teki uygulamalarında gördüğü Yenilikler içeriğini yönetin
  • Hizmet durumunu izleme
  • Office Betikleri ayarlarını yönetme
Kurumsal İletileri Onaylayan Yeni kurumsal iletileri Microsoft ürün yüzeyleri üzerinden kullanıcılara gönderilmeden önce Microsoft 365 yönetim merkezi içinde teslim edilmek üzere gözden geçirmesi, onaylaması veya reddetmesi gereken kullanıcılara Kurumsal İletileri Onaylayan rolünü atayın.
Kurumsal İleti Yazarı Microsoft ürün yüzeyleri aracılığıyla son kullanıcılar için kurumsal iletileri yazması, yayımlaması, yönetmesi ve gözden geçirmesi gereken kullanıcılara Kurumsal İleti Yazarı rolünü atayın.
Parola Yöneticisi Kullanıcılar için parolaları sıfırlaması gereken bir kullanıcıya Parola Yöneticisi rolünü atayın.
PeoplePeople Administrator Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara PeoplePeople Yönetici rolünü atayın:
  • Yöneticiler dahil tüm kullanıcıların profil fotoğraflarını güncelleştirme
  • Tüm kullanıcılar için kişi ayarlarını güncelleştirme (zamirler, ad söylenişi ve profil kartı ayarları)
Power Platform Yöneticisi Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Power Platform Yöneticisi rolünü atayın:
  • Power Apps, Power Automate, Power BI, Microsoft Fabric ve için tüm yönetici özelliklerini yönetme Microsoft Purview Veri Kaybı ÖnlemeMicrosoft Purview Veri Kaybı Önleme
  • Hizmet istekleri oluşturma ve yönetme
  • Hizmet durumunu izleme
Rapor Okuyucu Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Rapor Okuyucusu rolünü atayın:
  • Kiracıları için kayıt defterindeki aracıya genel bakışı ve aracıları, tüm aracı meta veri ayrıntılarının zenginliğiyle ölçümlerin etrafındaki ayrıntılarla birlikte görüntüleyin
  • Kullanım verilerini ve etkinlik raporlarını Microsoft 365 yönetim merkezinde görüntüleyinMicrosoft 365 yönetim merkezi
  • Power BI benimseme içerik paketine erişim elde etme
  • Microsoft Entra ID'da oturum açma raporlarına ve etkinliklere erişme
  • Microsoft Graph raporlama API'si tarafından döndürülen verileri görüntüleme
Arama Yöneticisi Kuruluş içinde arama sonuçları içeriğini oluşturması ve yönetmesi ve geliştirilmiş arama sonuçları için sorgu ayarlarını tanımlaması gereken kullanıcılara Arama Yöneticisi rolünü atayın. Arama yöneticisi, Microsoft arama yapılandırmasını yönetir ve bir Arama düzenleyicisinin gerçekleştirebileceği tüm içerik yönetimi görevlerini gerçekleştirebilir.
Güvenlik Yöneticisi Microsoft 365 genelinde güvenlik denetimlerini ve izlemeyi yöneten kullanıcılara Güvenlik Yöneticisi rolü atayın.

Bu ayrıcalıklı rol, aracı yayımlama veya yaşam döngüsü yönetimine izin vermeden güvenlik ve uyumluluk portallarına erişim ve araştırma ve risk değerlendirmesi için Microsoft 365 yönetim merkezi'teki aracılara yönelik okuma görünürlüğü sağlar.
Güvenlik Okuyucusu Microsoft 365 genelinde güvenlik verilerine ve izleme içgörülerine erişmesi gereken kullanıcılara Güvenlik Okuyucusu rolü atayın.

Bu ayrıcalıklı rol, Microsoft DefenderMicrosoft Defender, Microsoft EntraMicrosoft Entra (Kimlik Koruması, Privileged Identity ManagementPrivileged Identity Management, oturum açma raporları ve denetim günlükleri) ve Microsoft Purview dahil olmak üzere güvenlik ve uyumluluk portallarına erişim sağlar.

Microsoft 365 yönetim merkezi bu rol, aracı yayımlama veya yaşam döngüsü yönetimine izin vermeden güvenlik incelemesi ve uyumluluk amacıyla aracılara ve meta verilere salt okunur görünürlük sağlar.
Hizmet Destek Yöneticisi Hizmet Desteği Yöneticisi rolünü, normal yönetici rollerine ek olarak aşağıdaki görevleri yapması gereken yöneticilere veya kullanıcılara başka bir rol olarak atayın:
  • Hizmet isteklerini açma ve yönetme
  • İleti Merkezi gönderilerini görüntüleme ve paylaşma
  • Hizmet durumunu izleme
SharePoint Yöneticisi SharePoint yönetim merkezine erişmesi ve yönetmesi gereken kullanıcılara SharePoint Yöneticisi rolünü atayın. SharePoint Yöneticileri ayrıca şunları da yapabilir:
  • Site oluşturma ve silme
  • Site koleksiyonlarını ve genel SharePoint ayarlarını yönetme
SharePoint Gelişmiş Yönetim Yöneticisi Aşağıdaki türde görevleri yerine getirmesi gereken kullanıcılara SharePoint Gelişmiş Yönetim Yöneticisi rolünü atayın:
  • SharePoint Yönetici aracısını kullanma
  • SharePoint Gelişmiş Yönetimi'ni tüm yönleriyle yönetme
  • SharePoint siteleri içinde dosyaların, klasörlerin, kitaplıkların, belgelerin ve listelerin adlarını, yollarını ve URL'lerini, dosya veya öğe içeriğine erişmeden görüntüleyin
  • SharePoint sitelerindeki dosyalardan, klasörlerden, kitaplıklardan, belgelerden ve listelerden izinleri kaldırma
Teams Yöneticisi Teams yönetim merkezine erişmesi ve yönetmesi gereken kullanıcılara Teams Yöneticisi rolünü atayın. Teams Yöneticisi ayrıca şunları da yapabilir:
  • Toplantıları yönetme
  • Konferans köprülerini yönetme
  • Federasyon, ekip yükseltme ve ekip istemci ayarları dahil olmak üzere kuruluş genelindeki tüm ayarları yönetin
Kullanıcı Yöneticisi Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Kullanıcı Yöneticisi rolü atayın:
  • Kullanıcı hesaplarını oluşturma, devre dışı bırakma veya etkinleştirme
  • Kullanıcıları ve grupları ekleme
  • Lisans ata
  • Çoğu kullanıcının özelliklerini yönetme
  • Kullanıcı görünümlerini oluşturma ve yönetme
  • Parola süre sonu ilkelerini güncelleştirme
  • Hizmet isteklerini yönetme
  • Hizmet durumunu izleme
  • Cihaz anahtarlarını güncelleştirme (FIDO)
  • Genel kullanım ve benimseme eğilimleri hakkında görünürlük elde etmek için kiracınızdaki aracıların özetini görüntüleyin
Kullanıcı Deneyimi Başarı Yöneticisi Aşağıdaki görevleri yerine getirmesi gereken kullanıcılara Kullanıcı Deneyimi Başarı Yöneticisi rolünü atayın:
  • Deneyim içgörülerine, benimseme puanına ve Microsoft 365 yönetim merkezi İleti Merkezi'ne erişin.
  • Genel kullanım ve benimseme eğilimleri hakkında görünürlük elde etmek için kiracınızdaki aracıların özetini görüntüleyin
  • Bu rol, Kullanım Özeti Raporları Okuyucu rolünün izinlerini içerir.
Viva Glint Kiracı Yöneticisi Viva Glint uygulamasını yöneten kullanıcılara Viva Glint Kiracı Yöneticisi rolünü atayın. Bkz. Viva Glint kiracısı ve hizmet yöneticileri atama.

Ayrıca bkz: Kuruluşunuzdaki yönetici rollerini kontrol etme.

Microsoft 365 yönetici merkezinde yönetici rollerine ve grup türüne göre izinler

Yönetici Microsoft 365 Grupları Güvenlik Grupları Dağıtım Grupları Posta Etkin Güvenlik Grupları
Genel Yönetici Oluşturma, okuma, güncelleştirme, silme Oluşturma, okuma, güncelleştirme, silme Oluşturma, okuma, güncelleştirme, silme Oluşturma, okuma, güncelleştirme, silme
Global Reader Okuma Okuma Okuma Okuma
Kullanıcı Yöneticisi Oluşturma, okuma, güncelleştirme, silme
(Güncelleştirilemiyor Exchange OnlineExchange Online özellikleri)
Oluşturma, okuma, güncelleştirme, silme Okuma Okuma
Exchange Yöneticisi Oluşturma, okuma, güncelleştirme, silme Okuma, Güncelleştirme (yalnızca sahip olduğu gruplar), Sil (yalnızca sahip olduğu gruplar) Oluşturma, okuma, güncelleştirme, silme Oluşturma, okuma, güncelleştirme, silme
Teams Yöneticisi Oluşturma, okuma, güncelleştirme, silme
(Güncelleştirilemiyor Exchange OnlineExchange Online özellikleri)
Oluşturma, Okuma, Güncelleştirme, Sil (yalnızca sahibi olduğu gruplar) Okuma Okuma
SharePoint Yöneticisi Oluşturma, okuma, güncelleştirme, silme
(Güncelleştirilemiyor Exchange OnlineExchange Online özellikleri)
Oluşturma, Okuma, Güncelleştirme, Sil -yalnızca sahibi olduğu gruplar Okuma Okuma
Faturalama Yöneticisi Okuma Okuma Okuma Okuma
Hizmet Destek Yöneticisi Okuma Okuma Okuma Okuma
Grup Yöneticisi Oluşturma, okuma, güncelleştirme, silme
(Güncelleştirilemiyor Exchange OnlineExchange Online özellikleri)
Oluşturma, okuma, güncelleştirme, silme Okuma Okuma
Yapay zeka yöneticisi Okuma Okuma Okuma Okuma

Microsoft İş ortakları için temsilci yönetim

Bir Microsoft iş ortağıyla çalışıyorsanız, iş ortağınıza yönetici rolleri atayabilirsiniz. Sizin şirketinizdeki veya onların şirketindeki kullanıcılara yönetici rolleri atayabilirler. Çevrimiçi kuruluşunuzu sizin için ayarlayan ve yöneten iş ortaklarına yönetici rolleri atayın.

Bir iş ortağı şu rolleri atayabilir:

  • AdminYönetici Agent İş Ortağı Merkezi aracılığıyla çok faktörlü kimlik doğrulamasını yönetme dışında, genel yöneticiye eşdeğer ayrıcalıklar.
  • Bir yardım masası yöneticisine eşdeğer Yardım Masası Temsilcisi Ayrıcalıkları.

İş ortağının kullanıcılara bu rolleri atayabilmesi için öncelikle iş ortağını hesabınıza yönetici temsilcisi olarak eklemeniz gerekir. İş ortağının yetkili bir iş ortağı olması gerekir. İş ortağı size bir e-posta göndererek kendisine yönetici temsilcisi olarak görev yapma izni vermek isteyip istemediğinizi sorar. Yönergeler için bkz: İş ortağı ilişkilerini yetkilendirme veya kaldırma.

Toplu lisanslama rolleri

Toplu lisanslama (VL) sözleşmesi yöneticileri toplu lisanslarına Microsoft 365 yönetim merkeziMicrosoft 365 yönetim merkezi.

  • VL Yöneticileri, VL bölümü dışındaki diğer yönetim merkezi bilgilerine veya işlevlerine yönelik izinlere sahip değildir.
  • Genel yöneticiler herhangi bir VL rolü atamaz ve VL sözleşmesine erişmeleri için bir VL Yöneticisine herhangi bir yönetici rolü atamaları gerekmez.
  • Genel yöneticilerin, bir VL Yöneticisi onları bir VL rolüne atamadığı sürece yönetim merkezindeki VL bilgilerine veya işlevlerine erişimi yoktur.

Daha fazla bilgi için Toplu lisanslama kullanıcı rollerini yönetme bölümüne bakın veya Toplu Lisanslama Desteği ekibine başvurun.