Microsoft 365 yönetim merkezi yönetici rolleri hakkında

YouTube'da Microsoft 365 küçük işletme yardımına göz atın. Bu kaynaklar özellikle Microsoft 365'i yeni kullanan küçük işletme yöneticileri için yararlıdır.

Kullanıcı ekleme, lisans atama veya hizmetleri yapılandırma gibi görevleri gerçekleştirmek için İş için Microsoft 365'te bir yönetici rolüne sahip olmanız gerekir. Microsoft 365 veya Office 365 aboneliğiniz, Microsoft 365 yönetim merkezi atayabileceğiniz bir dizi yönetici rolü içerir. Her yönetici rolü ortak iş işlevlerine karşılık gelir ve kuruluşunuzdaki kişilerin yönetim merkezlerindeki belirli görevleri tamamlamasına olanak tanır. Bu makalede yönetici rollerine genel bakış, göz önünde bulundurulması gereken güvenlik yönergeleri ve ilgili içeriğe bağlantılar sağlanır.

İzleyin: Yönetici nedir?

YouTube kanalımızda bu videoya ve diğer videolara göz atın.

  1. Microsoft 365 yönetim merkezi gidin ve oturum açın. Microsoft 365 yönetim merkezi erişebilirseniz, yönetici olursunuz ve sonraki adıma geçebilirsiniz.

  2. Sol gezinti bölmesinde, Kullanıcılar>> Etkin Kullanıcılar seçeneğini belirtin. (Veya doğrudan Etkin kullanıcılar sayfasına gidin.)

  3. Yönetici yapmak istediğiniz kişinin kullanıcı hesabını seçin. Kullanıcının ayrıntıları sağ iletişim kutusunda görünür.

Başlamadan önce

Microsoft 365 yönetim merkezi, Microsoft Entra rolleri ve Microsoft Intune rolleri yönetmenize olanak tanır. Ancak bu roller, Microsoft Entra yönetim merkezi ve Microsoft Intune yönetim merkezinde bulunan rollerin bir alt kümesidir.

Microsoft 365 yönetim merkezi rol atama hakkında daha fazla bilgi için bkz. Yönetici rolleri atama.

Önemli

Microsoft, rolleri en az izinle kullanmanızı ve yönetici izinlerine sahip kullanıcı sayısını sınırlamanızı önerir. bkz. Microsoft Entra ID'da göreve göre en az ayrıcalıklı roller.

Rol atamaya yönelik güvenlik yönergeleri

Yöneticilerin hassas verilere ve dosyalara erişimi olduğundan, kuruluşunuzun verilerini daha güvenli tutmak için bu yönergeleri izleyin.

Öneri Neden önemlidir?
Mümkün olduğunca az genel yöneticiye sahip olmak Genel Yöneticiler, kuruluşunuzun ayarlarına ve verilerinin çoğuna neredeyse sınırsız erişime sahiptir. Genel Yönetici sayısını mümkün olduğunca sınırlayın. Genel Yönetici yanlışlıkla hesabını kilitleyip parola sıfırlaması gerektirebilir. Başka bir Genel Yönetici veya Ayrıcalıklı Kimlik Doğrulama Yöneticisi, Genel Yöneticinin parolasını sıfırlayabilir. Bu nedenle, bir Genel Yöneticinin hesabından kilitlenmesi durumunda en az bir Privileged Authentication yöneticisine sahip olmanız gerekir.
En az izin verilen rolü atama En az izin veren rolü atamak, yöneticilere yalnızca işi yapmak için ihtiyaç duydukları erişimi vermek anlamına gelir. Örneğin, birinin kullanıcı parolalarını sıfırlamasını istiyorsanız, sınırsız genel yönetici rolü atamayın. Bunun yerine Parola Yöneticisi veya Yardım Masası Yöneticisi gibi sınırlı bir yönetici rolü atayın. bkz. Microsoft Entra ID'da göreve göre en az ayrıcalıklı roller.
Yöneticiler için çok faktörlü kimlik doğrulaması (MFA) gerektir Başta yöneticiler olmak üzere tüm kullanıcılarınız için MFA gerektir. MFA, kullanıcıların kimliklerini doğrulamak için ikinci bir tanımlama yöntemi kullanmasını sağlar. Yöneticiler ad, e-posta adresi, konum gibi kullanıcı verilerine erişebilir. MFA'ya ihtiyacınız varsa, yöneticinin parolası tehlikeye girse bile, başka bir tanımlama yöntemi olmadan oturum açmak için tek başına parola yeterli değildir.

MFA'yı açtığınızda, kullanıcının bir sonraki oturum açışında hesap kurtarma için alternatif bir e-posta adresi ve telefon numarası sağlaması gerekir.
Çok faktörlü kimlik doğrulamasını ayarlama

Microsoft 365 yönetim merkezi bir ayarı veya sayfayı düzenleme izniniz olmadığını belirten bir ileti alırsanız, bunun nedeni bu izne sahip olmayan bir role atanmış olmanızdır. Bu durumda, aşağıdaki eylemlerden birini veya daha fazlasını gerçekleştirin:

Yaygın olarak kullanılan Microsoft 365 yönetim merkezi rolleri

Yönetici rollerini görüntülemek için şu adımları izleyin:

  1. Microsoft 365 yönetim merkeziRol atamaları'na gidin.

  2. Ayrıntı bölmesini açmak için herhangi bir rolü seçin.

  3. İzinler sekmesini seçerek, bu role atanan yöneticilerin hangi izinleri olduğunu gösteren ayrıntılı listeyi görüntüleyin.

  4. Atanan veya Atanan yöneticiler sekmesini seçerek kullanıcıları rollere ekleyin.

    Rollerin tam listesini görüntülemek için listenin en altına gidin ve Tümünü Kategoriye Göre Göster'i seçin. Bir rolle ilişkili cmdlet'ler de dahil olmak üzere ayrıntılı bilgi için bkz. yerleşik rolleri Microsoft Entra.

Yönetici rolleri ve atanması gereken kişiler

Aşağıdaki tabloda yönetici rolleri ve bu rollerin atanması gereken kişiler hakkında bilgiler listelenmiştir. Rollerin tam listesini görmek için Microsoft Entra yerleşik rolleri ziyaret edin.

Yönetici rolü Bu role kim atanmalıdır?
Yapay Zeka Yöneticisi Bu rol yapay zeka ve aracı kapsamlı yönetim sağlar, ancak kiracı genelinde geniş Microsoft 365 iş yükü yönetimi sağlamaz.

Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Yapay Zeka Yöneticisi rolünü atayın:
  • Microsoft 365 Copilot tüm yönlerini yönetme
  • Microsoft 365 yönetim merkezi Tümleşik Uygulamalar sayfasında yapay zekayla ilgili kurumsal hizmetleri, genişletilebilirliği ve Copilot aracılarını yönetme
  • Aracıları karşıya yükleme, yayımlama, yükleme, etkinleştirme ve engelleme veya engellemeyi kaldırma gibi kullanılabilir yönetici deneyimlerini kullanarak aracı örneklerini ve aracı kimliklerini yönetme
  • Microsoft Graph uygulama izinleri dışında izin isteyen uygulamalar ve aracılar için kiracı genelinde onay verin. Microsoft Graph uygulama izinleri gerektiren uygulamalar veya aracılar Genel Yönetici onayı gerektirmeye devam eder.
  • Kullanım raporlarını, benimseme içgörülerini ve kuruluş içgörülerini görüntüleme
  • Temel abonelik özelliklerini görüntüleme
  • Aracılar için Kimlik Koruması'nda riskli olarak işaretlenmiş aracıları görüntüleme
  • Uygulamanın izin gerektirmemesi durumunda kullanıcıların kuruluştaki kullanıcılar için uygulama yüklemesine veya uygulama yüklemesine izin verme
  • Microsoft Azure ve Microsoft 365 hizmet durumu panolarını okuma ve yapılandırma
  • Microsoft Azure portal ve Microsoft 365 yönetim merkezi'nde destek istekleri oluşturma ve yönetme
Yapay Zeka Yöneticisi, insan kullanıcı lisanslama veya kullanıcı oturum açma oturumlarını yönetmez. Bazı yüksek ayrıcalıklı izin veya onay senaryoları (örneğin, belirli Microsoft Graph uygulama izinleri) yine de Genel Yönetici veya Ayrıcalıklı Rol Yöneticisi gerektirebilir.
AI Reader Bu rol görünürlük, izleme ve raporlama için tasarlanmıştır ancak yönetim için tasarlanmamıştır. Yapay Zeka Yöneticisinin görüntüleyebileceği yönetim merkezlerindeki özellikleri ve ayarları görüntülemesi gereken kullanıcılara Yapay Zeka Okuyucusu rolünü atayın.

Yapay Zeka Okuyucusu hiçbir ayarı düzenleyemez.

Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Yapay Zeka Okuyucusu rolünü atayın:
  • Microsoft 365 Copilot tüm yönlerini okuyun
  • Aracı kimliklerinin, aracı kimliği şema sorumlularının ve aracı kimliği şemalarının tüm özelliklerini okuma
  • Microsoft Azure ve Microsoft 365 hizmet durumu panolarını okuma ve yapılandırma
Yapay Zeka Okuyucusu rolü salt okunur bir roldür ve aracı oluşturamaz, yayımlayamaz, onaylayamaz, etkinleştiremez, devre dışı bırakamaz veya aracıları değiştiremez. AI Okuyucu aracı kullanılabilirliğini, izinlerini, ilkelerini, lisanslarını, onayını veya destek isteklerini yönetemez.
Uygulama Yöneticisi Uygulama Yöneticisi rolünü kurumsal uygulamaların, uygulama kayıtlarının ve uygulama proxy ayarlarının tüm yönlerini oluşturması ve yönetmesi gereken kullanıcılara atayın.

Yeni uygulama kayıtları veya kurumsal uygulamalar oluşturulurken bu role atanan kullanıcılar sahip olarak eklenmez. Bu rol, Azure AD Graph ve Microsoft Graph için uygulama izinleri dışında temsilci izinleri ve uygulama izinleri için de onay verme olanağı sağlar.
Faturalama Yöneticisi Satın alma işlemi yapan, abonelikleri ve hizmet isteklerini yöneten ve hizmet durumunu izleyen kullanıcılara Faturalama Yöneticisi rolünü atayın. Faturalama yöneticileri şunları da yapabilir:
  • Faturalamanın tüm yönlerini yönetme
  • Azure portal destek biletleri oluşturma ve yönetme
Exchange Yöneticisi Kullanıcınızın e-posta posta kutularını, Microsoft 365 Grupları ve Exchange Online görüntülemesi ve yönetmesi gereken kullanıcılara Exchange Yöneticisi rolünü atayın. Exchange Yöneticileri şunları da yapabilir:
  • Kullanıcının posta kutusunda silinen öğeleri kurtarma
  • "Farklı Gönder" ve "Adına gönder" temsilcilerini ayarlama
Doku Yöneticisi Doku Yöneticisi rolünü, aşağıdaki görevleri yapması gereken kullanıcılara atayın:
  • Microsoft Fabric ve Power BI için tüm yönetici özelliklerini yönetme
  • Kullanım ve performans raporu
  • Denetimi gözden geçirme ve yönetme
Genel Yönetici Bu ayrıcalıklı bir roldür. Genel Yöneticiler Dizin Etkinliği günlüklerini görüntüleyebilir ve tüm Microsoft Azure aboneliklerini ve yönetim gruplarını yönetmek için erişimlerini yükseltebilir. Genel Yöneticiler, ilgili Microsoft Entra kiracılarını kullanarak tüm Microsoft Azure kaynaklarına tam erişim elde edebilir.

Kuruluşunuz için abonelik satın alan ve Microsoft çevrimiçi hizmetler'a kaydolan kişi otomatik olarak Genel Yöneticidir. Kuruluşunuzda birden fazla Genel Yönetici olabilir.

Bu role sahip kullanıcılar Microsoft Entra ID'deki tüm yönetim özelliklerine ve Microsoft Defender portalı, Microsoft Purview portalıı, Exchange Online, SharePoint Online ve Microsoft Entra kimlikleri kullanan hizmetlere erişebilir ve çevrimiçi Skype Kurumsal.

Genel Yöneticiler şunları yapabilir:
  • Tüm kullanıcılar ve diğer tüm yöneticiler için parolaları sıfırlama
  • Kuruluşunuzun aboneliklerinin ve ürünlerinin satın alımını yönetme
  • Tüm kullanıcılar için parolaları sıfırlama
  • Etki alanı ekleme ve yönetme
  • Başka bir Genel Yöneticinin engellemesini kaldırma
Ayrıca, bir İş Ortağı aracılığıyla satın alınan abonelikleri yalnızca Genel Yöneticiler görüntüleyebilir ve yönetebilir.

Genel Yönetici kendi Genel Yönetici atamasını kaldıramaz. Bu sınırlama, bir kuruluşun sıfır Genel Yöneticiye sahip olduğu bir durumu önlemektir.
Genel Okuyucu Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Genel Okuyucu rolünü atayın:
  • Aracı meta veri ayrıntılarının tüm zenginliğiyle ölçümlerle ilgili ayrıntılarla birlikte kiracıları için kayıt defterinde aracıya genel bakış ve aracıları görüntüleme
  • Genel Yöneticinin görüntüleyebileceği yönetim merkezlerinde yönetici özelliklerini ve ayarlarını görüntüleyin.
Genel Okuyucu hiçbir ayarı düzenleyemez.

bir iş ortağı aracılığıyla satın alınan abonelikler için Genel Okuyucu rolü kullanılamaz.
Grup Yöneticisi Microsoft 365 yönetim merkezi ve Microsoft Entra yönetim merkezi dahil olmak üzere yönetim merkezlerindeki tüm grup ayarlarını yönetmesi gereken kullanıcılara Gruplar Yöneticisi rolünü atayın. Yöneticiler şunları yapabilir:
  • Microsoft 365 Grupları oluşturma, düzenleme, silme ve geri yükleme
  • Grup oluşturma, süre sonu ve adlandırma ilkeleri oluşturma ve güncelleştirme
  • Microsoft Entra güvenlik gruplarını oluşturma, düzenleme, silme ve geri yükleme
Ayrıca bkz. kimlerin Microsoft 365 Grupları oluşturabileceğini yönetme.
Yardım Masası Yöneticisi Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Yardım Masası Yöneticisi rolünü atayın:
  • Parolaları sıfırlama
  • Kullanıcıları oturumu kapatmaya zorlama
  • Hizmet isteklerini yönetme
  • Hizmet durumunu izleme
Yardım masası yöneticisi yalnızca yönetici olmayan kullanıcılara ve şu rollere atanmış kullanıcılara yardımcı olabilir: Dizin okuyucu, Konuk davet eden, Yardım masası yöneticisi, İleti Merkezi okuyucusu ve Raporlar okuyucusu.
Lisans Yöneticisi Kullanıcılara lisans ataması ve kaldırması ve kullanım konumlarını düzenlemesi gereken kullanıcılara Lisans Yöneticisi rolünü atayın. Lisans yöneticileri şunları da yapabilir:
  • Grup tabanlı lisanslama için lisans atamalarını yeniden işleme
  • Grup tabanlı lisanslama için gruplara ürün lisansları atama
İleti Merkezi Gizlilik Okuyucusu Microsoft 365 İleti Merkezi'nde gizlilik ve güvenlik iletilerini ve güncelleştirmelerini okuması gereken kullanıcılara İleti Merkezi Gizlilik Okuyucusu rolünü atayın.

İleti Merkezi gizlilik okuyucuları tercihlerine bağlı olarak veri gizliliğiyle ilgili e-posta bildirimleri alabilir ve İleti Merkezi tercihlerini kullanarak abonelikten çıkabilirler.

Yalnızca Genel Yöneticiler ve İleti Merkezi Gizlilik Okuyucuları veri gizliliği iletilerini okuyabilir.

Bu rolün hizmet isteklerini görüntüleme, oluşturma veya yönetme izni yoktur.

İleti Merkezi gizlilik okuyucuları şunları da yapabilir:
  • Veri gizliliği iletileri dahil olmak üzere İleti Merkezi'ndeki tüm bildirimleri izleme
  • Grupları, etki alanlarını ve abonelikleri görüntüleme
İleti Merkezi Okuyucusu İleti Merkezi Okuyucusu rolünü, aşağıdaki görevleri yapması gereken kullanıcılara atayın:
  • İleti Merkezi bildirimlerini izleme
  • İleti Merkezi gönderilerinin ve güncelleştirmelerinin haftalık e-posta özetlerini alma
  • İleti Merkezi gönderilerini paylaşma
  • Kullanıcılar ve gruplar gibi Microsoft Entra hizmetlerine salt okunur erişime sahip olma
Microsoft Graph Data Connect Yöneticisi Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Microsoft Graph Data Connect Yöneticisi rolünü atayın:
  • Microsoft Graph Data Connect'in tam yönetim özellikleri kümesine erişme
  • Kiracıda Microsoft Graph Data Connect ayarlarını yönetme
  • Microsoft Graph Data Connect hizmetini etkinleştirme veya devre dışı bırakma
  • Microsoft Graph Data Connect'te veri kümesi iş yükü seçimlerini yapılandırma
  • Microsoft Graph Data Connect'te kiracılar arası veri taşıma ayarlarını yapılandırma
  • Microsoft Graph Data Connect için uygulama yetkilendirme isteklerini görüntüleme, onaylama veya reddetme
  • Microsoft Graph Data Connect için uygulama kayıtlarını görüntüleme, oluşturma, güncelleştirme veya silme
Geçiş Yöneticisi Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Microsoft 365 Geçiş Yöneticisi rolünü atayın:
  • Google Drive, Dropbox, Box ve Slack gibi çeşitli kaynaklardan Microsoft Teams, OneDrive ve SharePoint siteleri dahil olmak üzere Microsoft 365'e içerik geçişini yönetmek için Microsoft 365 yönetim merkezi Geçiş Yöneticisi'ni kullanın
  • Geçiş kaynaklarını seçme, geçiş envanterleri oluşturma (Google Drive kullanıcı listeleri gibi), geçişleri zamanlama ve yürütme ve raporları indirme
  • Hedef siteler veya ekipler yoksa yeni SharePoint siteleri veya Teams ekipleri oluşturma, SharePoint yönetici siteleri altında SharePoint listeleri oluşturma ve SharePoint listelerinde öğe oluşturma ve güncelleştirme
  • Görevler için geçiş projesi ayarlarını ve geçiş yaşam döngüsünü yönetin ve kaynaktan hedefe izin eşlemelerini yönetin.
Bu rolle yalnızca Google Drive, Box, Dropbox, Egnyte ve Slack'ten geçiş yapabilirsiniz. Bu rol, SharePoint yönetim merkezinden dosya paylaşımı kaynaklarından geçiş yapmanızı vermez. Dosya paylaşımı kaynaklarından geçiş yapmak için SharePoint yöneticisini kullanın.
Office Uygulamaları Yöneticisi Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Office Uygulamaları Yönetici rolünü atayın:
  • Bulut tabanlı ilkeler oluşturmak ve yönetmek için Microsoft 365 için Bulut İlkesi hizmetini kullanın.
  • Hizmet isteklerini oluşturma ve yönetme
  • Kullanıcıların Microsoft 365'teki uygulamalarında gördüğü Yenilikler içeriğini yönetme
  • Hizmet durumunu izleme
  • Office Betikleri ayarlarını yönetme
Kurumsal İletileri Onaylayan Microsoft ürün yüzeyleri aracılığıyla kullanıcılara gönderilmeden önce Microsoft 365 yönetim merkezi yeni kuruluş iletilerini gözden geçirmesi, onaylaması veya reddetmesi gereken kullanıcılara Kurumsal İletileri Onaylayan rolünü atayın.
Kuruluş İletileri Yazıcısı Microsoft ürün yüzeyleri aracılığıyla son kullanıcılar için kuruluş iletilerini yazması, yayımlaması, yönetmesi ve gözden geçirmesi gereken kullanıcılara Kuruluş İletileri Yazıcısı rolünü atayın.
Parola Yöneticisi Parola Yöneticisi rolünü, kullanıcıların parolalarını sıfırlaması gereken bir kullanıcıya atayın.
People Yöneticisi Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara People Yönetici rolünü atayın:
  • Yöneticiler de dahil olmak üzere tüm kullanıcılar için profil fotoğraflarını güncelleştirme
  • Tüm kullanıcılar için kişi ayarlarını güncelleştirme (duyurular, ad söylenişi ve profil kartı ayarları)
Power Platform Yöneticisi Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Power Platform Yöneticisi rolünü atayın:
  • Power Apps, Power Automate, Power BI, Microsoft Fabric ve Microsoft Purview Veri Kaybı Önleme için tüm yönetici özelliklerini yönetme
  • Hizmet isteklerini oluşturma ve yönetme
  • Hizmet durumunu izleme
Rapor Okuyucusu Rapor Okuyucusu rolünü, aşağıdaki görevleri yapması gereken kullanıcılara atayın:
  • Aracı meta veri ayrıntılarının tüm zenginliğiyle ölçümlerle ilgili ayrıntılarla birlikte kiracıları için kayıt defterinde aracıya genel bakış ve aracıları görüntüleme
  • kullanım verilerini ve etkinlik raporlarını Microsoft 365 yönetim merkezi
  • Power BI benimseme içerik paketine erişim elde etme
  • Microsoft Entra ID oturum açma raporlarına ve etkinliğine erişme
  • Microsoft Graph raporlama API'si tarafından döndürülen verileri görüntüleme
Arama Yöneticisi Arama sonucu içeriği oluşturup yönetmesi ve kuruluş içindeki geliştirilmiş arama sonuçları için sorgu ayarlarını tanımlaması gereken kullanıcılara Arama Yöneticisi rolünü atayın. Arama yöneticisi Microsoft arama yapılandırmasını yönetir ve Arama düzenleyicisinin gerçekleştirebileceği tüm içerik yönetimi görevlerini gerçekleştirebilir.
Güvenlik Yöneticisi Microsoft 365 genelinde güvenlik denetimlerini ve izlemeyi yöneten kullanıcılara Güvenlik Yöneticisi rolünü atayın.

Bu ayrıcalıklı rol, güvenlik ve uyumluluk portallarına erişim sağlar ve aracı yayımlama veya yaşam döngüsü yönetimine izin vermeden araştırma ve risk değerlendirmesi için Microsoft 365 yönetim merkezi aracılara okuma görünürlüğü sağlar.
Güvenlik Okuyucusu Microsoft 365 genelinde güvenlik verilerine ve izleme içgörülerine erişmesi gereken kullanıcılara Güvenlik Okuyucusu rolünü atayın.

Bu ayrıcalıklı rol, Microsoft Defender, Microsoft Entra (Kimlik Koruması, Privileged Identity Management, oturum açma raporları ve denetim günlükleri) ve Microsoft Purview dahil olmak üzere güvenlik ve uyumluluk portallarına erişim sağlar.

Microsoft 365 yönetim merkezi bu rol, aracı yayımlama veya yaşam döngüsü yönetimine izin vermeden güvenlik gözden geçirmesi ve uyumluluk amacıyla aracılar ve meta veriler için salt okunur görünürlük sağlar.
Hizmet Desteği Yöneticisi Hizmet Desteği Yöneticisi rolünü, her zamanki yönetici rollerine ek olarak aşağıdaki görevleri gerçekleştirmesi gereken yöneticilere veya kullanıcılara başka bir rol olarak atayın:
  • Hizmet isteklerini açma ve yönetme
  • İleti Merkezi gönderilerini görüntüleme ve paylaşma
  • Hizmet durumunu izleme
SharePoint Yöneticisi SharePoint yönetim merkezine erişmesi ve bunları yönetmesi gereken kullanıcılara SharePoint Yöneticisi rolünü atayın. SharePoint Yöneticileri şunları da yapabilir:
  • Site oluşturma ve silme
  • Site koleksiyonlarını ve genel SharePoint ayarlarını yönetme
SharePoint Gelişmiş Yönetim Yöneticisi Aşağıdaki tür görevleri gerçekleştirmesi gereken kullanıcılara SharePoint Gelişmiş Yönetim Yöneticisi rolünü atayın:
  • SharePoint Yönetici Aracısını kullanma
  • SharePoint Gelişmiş Yönetimi'nin tüm yönlerini yönetme
  • Dosya veya öğe içeriğine erişmeden SharePoint sitelerindeki dosyaların, klasörlerin, kitaplıkların, belgelerin ve listelerin adlarını, yollarını ve URL'lerini görüntüleme
  • SharePoint sitelerindeki dosyalardan, klasörlerden, kitaplıklardan, belgelerden ve listelerden izinleri kaldırma
Teams Yöneticisi Teams yönetim merkezine erişmesi ve bunları yönetmesi gereken kullanıcılara Teams Yöneticisi rolünü atayın. Teams Yöneticisi şunları da yapabilir:
  • Toplantıları yönetme
  • Konferans köprülerini yönetme
  • Federasyon, teams yükseltmesi ve teams istemci ayarları dahil olmak üzere tüm kuruluş genelindeki ayarları yönetme
Kullanıcı Yöneticisi Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Kullanıcı Yöneticisi rolünü atayın:
  • Kullanıcı hesaplarını oluşturma, devre dışı bırakma veya etkinleştirme
  • Kullanıcıları ve grupları ekleme
  • Lisans ata
  • Çoğu kullanıcı özelliğini yönetme
  • Kullanıcı görünümlerini oluşturma ve yönetme
  • Parola süre sonu ilkelerini güncelleştirme
  • Hizmet isteklerini yönetme
  • Hizmet durumunu izleme
  • Cihaz anahtarlarını güncelleştirme (FIDO)
  • Genel kullanım ve benimseme eğilimlerine görünürlük sağlamak için kiracınızdaki aracıların özetini görüntüleyin
Kullanıcı Deneyimi Başarı Yöneticisi Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Kullanıcı Deneyimi Başarı Yöneticisi rolünü atayın:
  • Microsoft 365 yönetim merkezi deneyim içgörülerine, benimseme puanına ve İleti Merkezi'ne erişin.
  • Genel kullanım ve benimseme eğilimlerine görünürlük sağlamak için kiracınızdaki aracıların özetini görüntüleyin
  • Bu rol, Kullanım Özeti Raporları Okuyucusu rolünün izinlerini içerir.
Viva Glint Kiracı Yöneticisi Viva Glint Kiracı Yöneticisi rolünü Viva Glint uygulamasını yöneten kullanıcılara atayın. Bkz . Viva Glint Kiracı ve Hizmet Yöneticileri Atama.

Ayrıca bkz. Kuruluşunuzdaki yönetici rollerini denetleme.

Microsoft 365 yönetici merkezinde yönetici rollerini ve grup türünü temel alan izinler

Yönetici Microsoft 365 Grupları Güvenlik Grupları Dağıtım Grupları Posta Etkin Güvenlik Grupları
Genel Yönetici Oluşturma, Okuma, Güncelleştirme, Silme Oluşturma, Okuma, Güncelleştirme, Silme Oluşturma, Okuma, Güncelleştirme, Silme Oluşturma, Okuma, Güncelleştirme, Silme
Genel Okuyucu Okuma Okuma Okuma Okuma
Kullanıcı Yöneticisi Oluşturma, Okuma, Güncelleştirme, Silme
(Exchange Online özellikleri güncelleştirilemiyor)
Oluşturma, Okuma, Güncelleştirme, Silme Okuma Okuma
Exchange Yöneticisi Oluşturma, Okuma, Güncelleştirme, Silme Okuma, Güncelleştirme (yalnızca sahip oldukları gruplar), Silme (yalnızca sahip oldukları gruplar) Oluşturma, Okuma, Güncelleştirme, Silme Oluşturma, Okuma, Güncelleştirme, Silme
Teams Yöneticisi Oluşturma, Okuma, Güncelleştirme, Silme
(Exchange Online özellikleri güncelleştirilemiyor)
Oluşturma, Okuma, Güncelleştirme, Silme (yalnızca sahip oldukları gruplar) Okuma Okuma
SharePoint Yöneticisi Oluşturma, Okuma, Güncelleştirme, Silme
(Exchange Online özellikleri güncelleştirilemiyor)
Sahip oldukları grupları oluşturma, Okuma, Güncelleştirme, Silme Okuma Okuma
Faturalama Yöneticisi Okuma Okuma Okuma Okuma
Hizmet Desteği Yöneticisi Okuma Okuma Okuma Okuma
Grup Yöneticisi Oluşturma, Okuma, Güncelleştirme, Silme
(Exchange Online özellikleri güncelleştirilemiyor)
Oluşturma, Okuma, Güncelleştirme, Silme Okuma Okuma
Yapay zeka yöneticisi Okuma Okuma Okuma Okuma

Microsoft İş ortakları için temsilci yönetim

Bir Microsoft iş ortağıyla çalışıyorsanız, bu iş ortağına yönetici rolleri atayabilirsiniz. Şirketinizdeki kullanıcıları veya şirket yönetici rollerini atayabilirler. Çevrimiçi kuruluşunuzu sizin için ayarlayıp yönetiyorlarsa iş ortaklarına yönetici rolleri atayın.

Bir iş ortağı şu rolleri atayabilir:

  • çok faktörlü kimlik doğrulamasını İş Ortağı Merkezi aracılığıyla yönetmek dışında genel yöneticiye eşdeğer Yönetici Aracı Ayrıcalıkları.
  • Bir yardım masası yöneticisine eşdeğer Yardım Masası Temsilcisi Ayrıcalıkları.

İş ortağının bu rolleri kullanıcılara atayabilmesi için önce iş ortağını hesabınıza yönetici temsilcisi olarak eklemeniz gerekir. İş ortağı yetkili bir iş ortağı olmalıdır. İş ortağı, yönetici temsilcisi olarak hareket etme izni vermek isteyip istemediğinizi sormak için size bir e-posta gönderir. Yönergeler için bkz. İş ortağı ilişkilerini yetkilendirme veya kaldırma.

Toplu lisanslama rolleri

Toplu lisanslama (VL) sözleşmesi yöneticileri toplu lisanslarına Microsoft 365 yönetim merkezi erişmektedir.

  • VL Yöneticilerinin VL bölümü dışındaki diğer yönetim merkezi bilgileri veya işlevleri üzerinde izinleri yoktur.
  • Genel yöneticiler herhangi bir VL rolü atamaz ve VL sözleşmesine erişebilmeleri için bir VL Yöneticisine yönetici rolü atamaları gerekmez.
  • Bir VL Yöneticisi bunları bir VL rolüne atamadığı sürece, genel yöneticilerin yönetim merkezinde VL bilgilerine veya işlevlerine erişimi yoktur.

Daha fazla bilgi için bkz . Toplu lisanslama kullanıcı rollerini yönetme veya Toplu Lisanslama Desteği ekibine başvurma.