Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
YouTube'da Microsoft 365 küçük işletme yardımına göz atın. Bu kaynaklar özellikle Microsoft 365'i yeni kullanan küçük işletme yöneticileri için yararlıdır.
Kullanıcı ekleme, lisans atama veya hizmetleri yapılandırma gibi görevleri gerçekleştirmek için İş için Microsoft 365'te bir yönetici rolüne sahip olmanız gerekir. Microsoft 365 veya Office 365 aboneliğiniz, Microsoft 365 yönetim merkezi atayabileceğiniz bir dizi yönetici rolü içerir. Her yönetici rolü ortak iş işlevlerine karşılık gelir ve kuruluşunuzdaki kişilerin yönetim merkezlerindeki belirli görevleri tamamlamasına olanak tanır. Bu makalede yönetici rollerine genel bakış, göz önünde bulundurulması gereken güvenlik yönergeleri ve ilgili içeriğe bağlantılar sağlanır.
İzleyin: Yönetici nedir?
YouTube kanalımızda bu videoya ve diğer videolara göz atın.
Microsoft 365 yönetim merkezi gidin ve oturum açın. Microsoft 365 yönetim merkezi erişebilirseniz, yönetici olursunuz ve sonraki adıma geçebilirsiniz.
Sol gezinti bölmesinde, Kullanıcılar>> Etkin Kullanıcılar seçeneğini belirtin. (Veya doğrudan Etkin kullanıcılar sayfasına gidin.)
Yönetici yapmak istediğiniz kişinin kullanıcı hesabını seçin. Kullanıcının ayrıntıları sağ iletişim kutusunda görünür.
Başlamadan önce
Microsoft 365 yönetim merkezi, Microsoft Entra rolleri ve Microsoft Intune rolleri yönetmenize olanak tanır. Ancak bu roller, Microsoft Entra yönetim merkezi ve Microsoft Intune yönetim merkezinde bulunan rollerin bir alt kümesidir.
- Microsoft 365 yönetim merkezi yönetebileceğiniz ayrıntılı Microsoft Entra rol açıklamalarının tam listesi için bkz. Yerleşik roller Microsoft Entra yönetici rolü izinleri.
- Microsoft 365 yönetim merkezi yönetebileceğiniz ayrıntılı Microsoft Intune rol açıklamalarının tam listesi için bkz. Microsoft Intune ile rol tabanlı erişim denetimi (RBAC).
Microsoft 365 yönetim merkezi rol atama hakkında daha fazla bilgi için bkz. Yönetici rolleri atama.
Önemli
Microsoft, rolleri en az izinle kullanmanızı ve yönetici izinlerine sahip kullanıcı sayısını sınırlamanızı önerir. bkz. Microsoft Entra ID'da göreve göre en az ayrıcalıklı roller.
Rol atamaya yönelik güvenlik yönergeleri
Yöneticilerin hassas verilere ve dosyalara erişimi olduğundan, kuruluşunuzun verilerini daha güvenli tutmak için bu yönergeleri izleyin.
| Öneri | Neden önemlidir? |
|---|---|
| Mümkün olduğunca az genel yöneticiye sahip olmak | Genel Yöneticiler, kuruluşunuzun ayarlarına ve verilerinin çoğuna neredeyse sınırsız erişime sahiptir. Genel Yönetici sayısını mümkün olduğunca sınırlayın. Genel Yönetici yanlışlıkla hesabını kilitleyip parola sıfırlaması gerektirebilir. Başka bir Genel Yönetici veya Ayrıcalıklı Kimlik Doğrulama Yöneticisi, Genel Yöneticinin parolasını sıfırlayabilir. Bu nedenle, bir Genel Yöneticinin hesabından kilitlenmesi durumunda en az bir Privileged Authentication yöneticisine sahip olmanız gerekir. |
| En az izin verilen rolü atama | En az izin veren rolü atamak, yöneticilere yalnızca işi yapmak için ihtiyaç duydukları erişimi vermek anlamına gelir. Örneğin, birinin kullanıcı parolalarını sıfırlamasını istiyorsanız, sınırsız genel yönetici rolü atamayın. Bunun yerine Parola Yöneticisi veya Yardım Masası Yöneticisi gibi sınırlı bir yönetici rolü atayın. bkz. Microsoft Entra ID'da göreve göre en az ayrıcalıklı roller. |
| Yöneticiler için çok faktörlü kimlik doğrulaması (MFA) gerektir | Başta yöneticiler olmak üzere tüm kullanıcılarınız için MFA gerektir. MFA, kullanıcıların kimliklerini doğrulamak için ikinci bir tanımlama yöntemi kullanmasını sağlar. Yöneticiler ad, e-posta adresi, konum gibi kullanıcı verilerine erişebilir. MFA'ya ihtiyacınız varsa, yöneticinin parolası tehlikeye girse bile, başka bir tanımlama yöntemi olmadan oturum açmak için tek başına parola yeterli değildir. MFA'yı açtığınızda, kullanıcının bir sonraki oturum açışında hesap kurtarma için alternatif bir e-posta adresi ve telefon numarası sağlaması gerekir. Çok faktörlü kimlik doğrulamasını ayarlama |
Microsoft 365 yönetim merkezi bir ayarı veya sayfayı düzenleme izniniz olmadığını belirten bir ileti alırsanız, bunun nedeni bu izne sahip olmayan bir role atanmış olmanızdır. Bu durumda, aşağıdaki eylemlerden birini veya daha fazlasını gerçekleştirin:
- Size doğru rolü atamak için başka bir yöneticiyle görüşün.
- Yönetici rollerinin nasıl atandığı hakkında daha fazla bilgi edinin. Bkz. Yönetici rolleri atama.
- İş için Microsoft 365 desteğine başvurun.
Yaygın olarak kullanılan Microsoft 365 yönetim merkezi rolleri
Yönetici rollerini görüntülemek için şu adımları izleyin:
Ayrıntı bölmesini açmak için herhangi bir rolü seçin.
İzinler sekmesini seçerek, bu role atanan yöneticilerin hangi izinleri olduğunu gösteren ayrıntılı listeyi görüntüleyin.
Atanan veya Atanan yöneticiler sekmesini seçerek kullanıcıları rollere ekleyin.
Rollerin tam listesini görüntülemek için listenin en altına gidin ve Tümünü Kategoriye Göre Göster'i seçin. Bir rolle ilişkili cmdlet'ler de dahil olmak üzere ayrıntılı bilgi için bkz. yerleşik rolleri Microsoft Entra.
Yönetici rolleri ve atanması gereken kişiler
Aşağıdaki tabloda yönetici rolleri ve bu rollerin atanması gereken kişiler hakkında bilgiler listelenmiştir. Rollerin tam listesini görmek için Microsoft Entra yerleşik rolleri ziyaret edin.
| Yönetici rolü | Bu role kim atanmalıdır? |
|---|---|
| Yapay Zeka Yöneticisi | Bu rol yapay zeka ve aracı kapsamlı yönetim sağlar, ancak kiracı genelinde geniş Microsoft 365 iş yükü yönetimi sağlamaz. Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Yapay Zeka Yöneticisi rolünü atayın:
|
| AI Reader | Bu rol görünürlük, izleme ve raporlama için tasarlanmıştır ancak yönetim için tasarlanmamıştır. Yapay Zeka Yöneticisinin görüntüleyebileceği yönetim merkezlerindeki özellikleri ve ayarları görüntülemesi gereken kullanıcılara Yapay Zeka Okuyucusu rolünü atayın. Yapay Zeka Okuyucusu hiçbir ayarı düzenleyemez. Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Yapay Zeka Okuyucusu rolünü atayın:
|
| Uygulama Yöneticisi | Uygulama Yöneticisi rolünü kurumsal uygulamaların, uygulama kayıtlarının ve uygulama proxy ayarlarının tüm yönlerini oluşturması ve yönetmesi gereken kullanıcılara atayın. Yeni uygulama kayıtları veya kurumsal uygulamalar oluşturulurken bu role atanan kullanıcılar sahip olarak eklenmez. Bu rol, Azure AD Graph ve Microsoft Graph için uygulama izinleri dışında temsilci izinleri ve uygulama izinleri için de onay verme olanağı sağlar. |
| Faturalama Yöneticisi | Satın alma işlemi yapan, abonelikleri ve hizmet isteklerini yöneten ve hizmet durumunu izleyen kullanıcılara Faturalama Yöneticisi rolünü atayın. Faturalama yöneticileri şunları da yapabilir:
|
| Exchange Yöneticisi | Kullanıcınızın e-posta posta kutularını, Microsoft 365 Grupları ve Exchange Online görüntülemesi ve yönetmesi gereken kullanıcılara Exchange Yöneticisi rolünü atayın. Exchange Yöneticileri şunları da yapabilir:
|
| Doku Yöneticisi | Doku Yöneticisi rolünü, aşağıdaki görevleri yapması gereken kullanıcılara atayın:
|
| Genel Yönetici | Bu ayrıcalıklı bir roldür. Genel Yöneticiler Dizin Etkinliği günlüklerini görüntüleyebilir ve tüm Microsoft Azure aboneliklerini ve yönetim gruplarını yönetmek için erişimlerini yükseltebilir. Genel Yöneticiler, ilgili Microsoft Entra kiracılarını kullanarak tüm Microsoft Azure kaynaklarına tam erişim elde edebilir. Kuruluşunuz için abonelik satın alan ve Microsoft çevrimiçi hizmetler'a kaydolan kişi otomatik olarak Genel Yöneticidir. Kuruluşunuzda birden fazla Genel Yönetici olabilir. Bu role sahip kullanıcılar Microsoft Entra ID'deki tüm yönetim özelliklerine ve Microsoft Defender portalı, Microsoft Purview portalıı, Exchange Online, SharePoint Online ve Microsoft Entra kimlikleri kullanan hizmetlere erişebilir ve çevrimiçi Skype Kurumsal. Genel Yöneticiler şunları yapabilir:
Genel Yönetici kendi Genel Yönetici atamasını kaldıramaz. Bu sınırlama, bir kuruluşun sıfır Genel Yöneticiye sahip olduğu bir durumu önlemektir. |
| Genel Okuyucu | Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Genel Okuyucu rolünü atayın:
bir iş ortağı aracılığıyla satın alınan abonelikler için Genel Okuyucu rolü kullanılamaz. |
| Grup Yöneticisi | Microsoft 365 yönetim merkezi ve Microsoft Entra yönetim merkezi dahil olmak üzere yönetim merkezlerindeki tüm grup ayarlarını yönetmesi gereken kullanıcılara Gruplar Yöneticisi rolünü atayın. Yöneticiler şunları yapabilir:
|
| Yardım Masası Yöneticisi | Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Yardım Masası Yöneticisi rolünü atayın:
|
| Lisans Yöneticisi | Kullanıcılara lisans ataması ve kaldırması ve kullanım konumlarını düzenlemesi gereken kullanıcılara Lisans Yöneticisi rolünü atayın. Lisans yöneticileri şunları da yapabilir:
|
| İleti Merkezi Gizlilik Okuyucusu | Microsoft 365 İleti Merkezi'nde gizlilik ve güvenlik iletilerini ve güncelleştirmelerini okuması gereken kullanıcılara İleti Merkezi Gizlilik Okuyucusu rolünü atayın. İleti Merkezi gizlilik okuyucuları tercihlerine bağlı olarak veri gizliliğiyle ilgili e-posta bildirimleri alabilir ve İleti Merkezi tercihlerini kullanarak abonelikten çıkabilirler. Yalnızca Genel Yöneticiler ve İleti Merkezi Gizlilik Okuyucuları veri gizliliği iletilerini okuyabilir. Bu rolün hizmet isteklerini görüntüleme, oluşturma veya yönetme izni yoktur. İleti Merkezi gizlilik okuyucuları şunları da yapabilir:
|
| İleti Merkezi Okuyucusu | İleti Merkezi Okuyucusu rolünü, aşağıdaki görevleri yapması gereken kullanıcılara atayın:
|
| Microsoft Graph Data Connect Yöneticisi | Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Microsoft Graph Data Connect Yöneticisi rolünü atayın:
|
| Geçiş Yöneticisi | Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Microsoft 365 Geçiş Yöneticisi rolünü atayın:
|
| Office Uygulamaları Yöneticisi | Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Office Uygulamaları Yönetici rolünü atayın:
|
| Kurumsal İletileri Onaylayan | Microsoft ürün yüzeyleri aracılığıyla kullanıcılara gönderilmeden önce Microsoft 365 yönetim merkezi yeni kuruluş iletilerini gözden geçirmesi, onaylaması veya reddetmesi gereken kullanıcılara Kurumsal İletileri Onaylayan rolünü atayın. |
| Kuruluş İletileri Yazıcısı | Microsoft ürün yüzeyleri aracılığıyla son kullanıcılar için kuruluş iletilerini yazması, yayımlaması, yönetmesi ve gözden geçirmesi gereken kullanıcılara Kuruluş İletileri Yazıcısı rolünü atayın. |
| Parola Yöneticisi | Parola Yöneticisi rolünü, kullanıcıların parolalarını sıfırlaması gereken bir kullanıcıya atayın. |
| People Yöneticisi | Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara People Yönetici rolünü atayın:
|
| Power Platform Yöneticisi | Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Power Platform Yöneticisi rolünü atayın:
|
| Rapor Okuyucusu | Rapor Okuyucusu rolünü, aşağıdaki görevleri yapması gereken kullanıcılara atayın:
|
| Arama Yöneticisi | Arama sonucu içeriği oluşturup yönetmesi ve kuruluş içindeki geliştirilmiş arama sonuçları için sorgu ayarlarını tanımlaması gereken kullanıcılara Arama Yöneticisi rolünü atayın. Arama yöneticisi Microsoft arama yapılandırmasını yönetir ve Arama düzenleyicisinin gerçekleştirebileceği tüm içerik yönetimi görevlerini gerçekleştirebilir. |
| Güvenlik Yöneticisi | Microsoft 365 genelinde güvenlik denetimlerini ve izlemeyi yöneten kullanıcılara Güvenlik Yöneticisi rolünü atayın. Bu ayrıcalıklı rol, güvenlik ve uyumluluk portallarına erişim sağlar ve aracı yayımlama veya yaşam döngüsü yönetimine izin vermeden araştırma ve risk değerlendirmesi için Microsoft 365 yönetim merkezi aracılara okuma görünürlüğü sağlar. |
| Güvenlik Okuyucusu | Microsoft 365 genelinde güvenlik verilerine ve izleme içgörülerine erişmesi gereken kullanıcılara Güvenlik Okuyucusu rolünü atayın. Bu ayrıcalıklı rol, Microsoft Defender, Microsoft Entra (Kimlik Koruması, Privileged Identity Management, oturum açma raporları ve denetim günlükleri) ve Microsoft Purview dahil olmak üzere güvenlik ve uyumluluk portallarına erişim sağlar. Microsoft 365 yönetim merkezi bu rol, aracı yayımlama veya yaşam döngüsü yönetimine izin vermeden güvenlik gözden geçirmesi ve uyumluluk amacıyla aracılar ve meta veriler için salt okunur görünürlük sağlar. |
| Hizmet Desteği Yöneticisi | Hizmet Desteği Yöneticisi rolünü, her zamanki yönetici rollerine ek olarak aşağıdaki görevleri gerçekleştirmesi gereken yöneticilere veya kullanıcılara başka bir rol olarak atayın:
|
| SharePoint Yöneticisi | SharePoint yönetim merkezine erişmesi ve bunları yönetmesi gereken kullanıcılara SharePoint Yöneticisi rolünü atayın. SharePoint Yöneticileri şunları da yapabilir:
|
| SharePoint Gelişmiş Yönetim Yöneticisi | Aşağıdaki tür görevleri gerçekleştirmesi gereken kullanıcılara SharePoint Gelişmiş Yönetim Yöneticisi rolünü atayın:
|
| Teams Yöneticisi | Teams yönetim merkezine erişmesi ve bunları yönetmesi gereken kullanıcılara Teams Yöneticisi rolünü atayın. Teams Yöneticisi şunları da yapabilir:
|
| Kullanıcı Yöneticisi | Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Kullanıcı Yöneticisi rolünü atayın:
|
| Kullanıcı Deneyimi Başarı Yöneticisi | Aşağıdaki görevleri gerçekleştirmesi gereken kullanıcılara Kullanıcı Deneyimi Başarı Yöneticisi rolünü atayın:
|
| Viva Glint Kiracı Yöneticisi | Viva Glint Kiracı Yöneticisi rolünü Viva Glint uygulamasını yöneten kullanıcılara atayın. Bkz . Viva Glint Kiracı ve Hizmet Yöneticileri Atama. |
Ayrıca bkz. Kuruluşunuzdaki yönetici rollerini denetleme.
Microsoft 365 yönetici merkezinde yönetici rollerini ve grup türünü temel alan izinler
| Yönetici | Microsoft 365 Grupları | Güvenlik Grupları | Dağıtım Grupları | Posta Etkin Güvenlik Grupları |
|---|---|---|---|---|
| Genel Yönetici | Oluşturma, Okuma, Güncelleştirme, Silme | Oluşturma, Okuma, Güncelleştirme, Silme | Oluşturma, Okuma, Güncelleştirme, Silme | Oluşturma, Okuma, Güncelleştirme, Silme |
| Genel Okuyucu | Okuma | Okuma | Okuma | Okuma |
| Kullanıcı Yöneticisi | Oluşturma, Okuma, Güncelleştirme, Silme (Exchange Online özellikleri güncelleştirilemiyor) |
Oluşturma, Okuma, Güncelleştirme, Silme | Okuma | Okuma |
| Exchange Yöneticisi | Oluşturma, Okuma, Güncelleştirme, Silme | Okuma, Güncelleştirme (yalnızca sahip oldukları gruplar), Silme (yalnızca sahip oldukları gruplar) | Oluşturma, Okuma, Güncelleştirme, Silme | Oluşturma, Okuma, Güncelleştirme, Silme |
| Teams Yöneticisi | Oluşturma, Okuma, Güncelleştirme, Silme (Exchange Online özellikleri güncelleştirilemiyor) |
Oluşturma, Okuma, Güncelleştirme, Silme (yalnızca sahip oldukları gruplar) | Okuma | Okuma |
| SharePoint Yöneticisi | Oluşturma, Okuma, Güncelleştirme, Silme (Exchange Online özellikleri güncelleştirilemiyor) |
Sahip oldukları grupları oluşturma, Okuma, Güncelleştirme, Silme | Okuma | Okuma |
| Faturalama Yöneticisi | Okuma | Okuma | Okuma | Okuma |
| Hizmet Desteği Yöneticisi | Okuma | Okuma | Okuma | Okuma |
| Grup Yöneticisi | Oluşturma, Okuma, Güncelleştirme, Silme (Exchange Online özellikleri güncelleştirilemiyor) |
Oluşturma, Okuma, Güncelleştirme, Silme | Okuma | Okuma |
| Yapay zeka yöneticisi | Okuma | Okuma | Okuma | Okuma |
Microsoft İş ortakları için temsilci yönetim
Bir Microsoft iş ortağıyla çalışıyorsanız, bu iş ortağına yönetici rolleri atayabilirsiniz. Şirketinizdeki kullanıcıları veya şirket yönetici rollerini atayabilirler. Çevrimiçi kuruluşunuzu sizin için ayarlayıp yönetiyorlarsa iş ortaklarına yönetici rolleri atayın.
Bir iş ortağı şu rolleri atayabilir:
- çok faktörlü kimlik doğrulamasını İş Ortağı Merkezi aracılığıyla yönetmek dışında genel yöneticiye eşdeğer Yönetici Aracı Ayrıcalıkları.
- Bir yardım masası yöneticisine eşdeğer Yardım Masası Temsilcisi Ayrıcalıkları.
İş ortağının bu rolleri kullanıcılara atayabilmesi için önce iş ortağını hesabınıza yönetici temsilcisi olarak eklemeniz gerekir. İş ortağı yetkili bir iş ortağı olmalıdır. İş ortağı, yönetici temsilcisi olarak hareket etme izni vermek isteyip istemediğinizi sormak için size bir e-posta gönderir. Yönergeler için bkz. İş ortağı ilişkilerini yetkilendirme veya kaldırma.
Toplu lisanslama rolleri
Toplu lisanslama (VL) sözleşmesi yöneticileri toplu lisanslarına Microsoft 365 yönetim merkezi erişmektedir.
- VL Yöneticilerinin VL bölümü dışındaki diğer yönetim merkezi bilgileri veya işlevleri üzerinde izinleri yoktur.
- Genel yöneticiler herhangi bir VL rolü atamaz ve VL sözleşmesine erişebilmeleri için bir VL Yöneticisine yönetici rolü atamaları gerekmez.
- Bir VL Yöneticisi bunları bir VL rolüne atamadığı sürece, genel yöneticilerin yönetim merkezinde VL bilgilerine veya işlevlerine erişimi yoktur.
Daha fazla bilgi için bkz . Toplu lisanslama kullanıcı rollerini yönetme veya Toplu Lisanslama Desteği ekibine başvurma.