Rol tabanlı erişim denetimi

Rol tabanlı erişim denetimi (RBAC), kuruluşunuzun kaynaklarına kimlerin erişebileceğini ve bu kaynaklarla neler yapabileceklerini yönetmenize yardımcı olur. Microsoft Intune yönetim merkezini kullanarak Bulut bilgisayarlarınıza roller atayabilirsiniz.

Abonelik Sahibi veya Kullanıcı Erişim Yöneticisi rolüne sahip bir kullanıcı ANC'yi oluşturur, düzenler veya yeniden denerse, Windows 365 gerekli yerleşik rolleri saydam olarak aşağıdaki kaynaklara atar (henüz atanmamışsa):

  • Azure Aboneliği
  • Kaynak grubu
  • ANC ile ilişkilendirilmiş sanal ağ

Yalnızca Abonelik Okuyucusu rolüne sahipseniz, bu atamalar otomatik değildir. Bunun yerine, Azure'da Windows Birinci Taraf Uygulaması için gerekli yerleşik rolleri el ile yapılandırmanız gerekir.

Daha fazla bilgi için bkz. Microsoft Intune ile rol tabanlı erişim denetimi (RBAC).

yönetici rolünü Windows 365

Windows 365, Microsoft Yönetici Merkezi ve Microsoft Entra ID aracılığıyla rol ataması için kullanılabilen Windows 365 Yöneticisi rolünü destekler. Bu rolle hem Kurumsal hem de İş sürümleri için Windows 365 Bulut bilgisayarlarını yönetebilirsiniz. Windows 365 Yöneticisi rolü, Genel Yönetici gibi diğer Microsoft Entra rollerinden daha kapsamlı izinler verebilir. Daha fazla bilgi için bkz. yerleşik rolleri Microsoft Entra.

Cloud PC yerleşik rolleri

Cloud PC için aşağıdaki yerleşik roller kullanılabilir:

Cloud PC Yöneticisi

Bulut bilgisayarların tüm yönlerini yönetir, örneğin:

  • İşletim sistemi görüntü yönetimi
  • Ağ bağlantısı yapılandırmasını Azure
  • Sağlama

Bulut BILGISAYAR Okuyucusu

Microsoft Intune'daki Windows 365 düğümünde bulunan ancak değişiklik yapabilen Bulut Bilgisayar verilerini görüntüler.

ağ arabirimi katkıda bulunanı Windows 365

Windows 365 Ağ Arabirimi Katkıda Bulunanı rolü, Azure ağ bağlantısı (ANC) ile ilişkili kaynak grubuna atanır. Bu rol, Windows 365 hizmetinin NIC'yi oluşturup birleştirmesine ve kaynak grubunda dağıtımı yönetmesine olanak tanır. Bu rol, ANC kullanırken Windows 365 çalıştırmak için gereken en düşük izinlerden oluşan bir koleksiyondur.

Eylem türü İzinler
Eylem Microsoft.Resources/subscriptions/resourcegroups/read
Microsoft.Resources/deployments/read
Microsoft.Resources/deployments/write
Microsoft.Resources/deployments/delete
Microsoft.Resources/deployments/operations/read
Microsoft.Resources/deployments/operationstatuses/read
Microsoft.Network/locations/operations/read
Microsoft.Network/locations/operationResults/read
Microsoft.Network/locations/usages/read
Microsoft.Network/networkInterfaces/write
Microsoft.Network/networkInterfaces/read
Microsoft.Network/networkInterfaces/delete
Microsoft.Network/networkInterfaces/join/action
Microsoft.Network/networkInterfaces/effectiveNetworkSecurityGroups/action
Microsoft.Network/networkInterfaces/effectiveRouteTable/action
notActions Yok
dataActions Yok
notDataActions Yok

Ağ Kullanıcısını Windows 365

Windows 365 Ağ Kullanıcısı rolü ANC ile ilişkilendirilmiş sanal ağa atanır. Bu rol, Windows 365 hizmetinin NIC'yi sanal ağa eklemesine olanak tanır. Bu rol, ANC kullanırken Windows 365 çalıştırmak için gereken en düşük izinlerden oluşan bir koleksiyondur.

Eylem türü İzinler
Eylem Microsoft.Network/virtualNetworks/read
Microsoft.Network/virtualNetworks/subnets/read
Microsoft.Network/virtualNetworks/usages/read
Microsoft.Network/virtualNetworks/subnets/join/action
notActions Yok
dataActions Yok
notDataActions Yok

Özel roller

Microsoft Intune yönetim merkezinde Windows 365 için özel roller oluşturabilirsiniz. Daha fazla bilgi için bkz. Özel rol oluşturma.

Özel roller oluşturulurken aşağıdaki izinler kullanılabilir.

İzin Açıklama
ActionStatus/Read Cloud PC Eylem Durumu raporlarını okuyun.
AdminHighlights/Operate Yönetici vurgularını ve yönetici vurgularının özelliklerini yönetmek için gerçekleştirilen eylemleri alma
AuditData/Read Kiracınızdaki Cloud PC kaynaklarının denetim günlüklerini okuyun.
Ağ Bağlantılarını Azure/Oluştur Bulut bilgisayarları sağlamak için şirket içi bağlantı oluşturun. Şirket içi bağlantı oluşturmak için abonelik sahibi veya kullanıcı erişim yöneticisi Azure rolü de gereklidir.
Ağ Bağlantılarını Azure/Silme Belirli bir şirket içi bağlantıyı silin. Anımsatıcı: Kullanımdaki bir bağlantıyı silemezsiniz. Şirket içi bağlantıyı silmek için abonelik sahibi veya kullanıcı erişim yöneticisi Azure rolü de gereklidir.
ağ bağlantılarını Azure/okuma Şirket içi bağlantıların özelliklerini okuyun.
Azure Ağ Bağlantıları/RunHealthChecks Belirli bir şirket içi bağlantıda sistem durumu denetimlerini çalıştırın. Sistem durumu denetimlerini çalıştırmak için abonelik sahibi veya kullanıcı erişim yöneticisi Azure rolü de gereklidir.
Ağ Bağlantılarını/Güncelleştirmesini Azure Belirli bir şirket içi bağlantının özelliklerini güncelleştirin. Şirket içi bağlantıyı güncelleştirmek için abonelik sahibi veya kullanıcı erişim yöneticisi Azure rolü de gereklidir.
Azure Ağ Bağlantıları/UpdateAdDomainPassword Belirli bir şirket içi bağlantının Active Directory etki alanı parolasını güncelleştirin.
BulkActions/Read Cloud PC Toplu Eylemleri'nin özelliklerini okuyun.
BulkActions/Write Yeni bir Cloud PC toplu eylemi oluşturun.
CloudApps/Oluşturma Yeni bir bulut uygulaması oluşturun.
CloudApps/Delete Bir bulut uygulamasını silin.
CloudApps/Yayımlama Bir bulut uygulaması yayımlama.
CloudApps/Okuma Bir bulut uygulamasının veya bulunan bir uygulamanın özelliklerini okuyun.
CloudApps/Reset Bir bulut uygulamasını sıfırlayın.
CloudApps/Yayımdan Kaldır Bir bulut uygulamasını yayımdan kaldırın.
CloudApps/Update Bir bulut uygulamasının özelliklerini güncelleştirme.
CloudPCs/ChangeUserAccountType Yerel yönetici ile kiracınızdaki bir Bulut bilgisayarın standart kullanıcısı arasında kullanıcı hesabı türünü değiştirin.
CloudPCs/CheckAgentStatus Tetikleyici aracısı kiracınızdaki Bulut bilgisayarları için durum denetimleri gerçekleştirir.
CloudPCs/CreateSnapshot Kiracınızda Bulut bilgisayarları için el ile anlık görüntü oluşturun.
CloudPC'ler/Sağlamayı Kaldırma Kiracınızdaki Bulut bilgisayarlarının sağlamasını kaldırın.
CloudPCs/DisasterRecoveryFailback Kiracınızdaki Bulut bilgisayarları için bölgeler arası olağanüstü durum kurtarmayı devre dışı bırakın.
CloudPCs/DisasterRecoveryFailover Kiracınızdaki Bulut bilgisayarları için bölgeler arası olağanüstü durum kurtarmayı etkinleştirin.
CloudPCs/EndGracePeriod Kiracınızdaki Bulut bilgisayarları için son yetkisiz kullanım süresi.
CloudPCs/GetCloudPcLaunchInfo Kiracınızda CloudPC Başlatma bilgilerini alın.
CloudPCs/ModifyDiskEncryptionType Kiracınızdaki Bulut bilgisayarları disk şifreleme türünü değiştirin.
CloudPCs/PlaceUnderReview Kiracınızda bulut bilgisayarlarını gözden geçirildi olarak ayarlayın.
CloudPCs/PowerOff Kiracınızdaki Bulut bilgisayarlarını kapatın.
CloudPCs/PowerOn Kiracınızdaki Bulut bilgisayarlarını açın.
CloudPC'ler/Sağlama Kiracınızda Bulut bilgisayarları sağlayın.
CloudPCs/Read Kiracınızdaki Bulut bilgisayarların özelliklerini okuyun.
CloudPC'ler/Yeniden Başlatma Kiracınızdaki Bulut bilgisayarlarını yeniden başlatın.
CloudPCs/ReinstallAgent Kiracınızdaki Bulut bilgisayarları için aracıyı yeniden yükleyin.
CloudPCs/Rename Kiracınızdaki Bulut bilgisayarlarını yeniden adlandırın.
CloudPC'ler/Yeniden Sağlama Kiracınızdaki Bulut bilgisayarlarını yeniden sağlama.
CloudPCs/Resize Kiracınızdaki Bulut bilgisayarlarını yeniden boyutlandırabilirsiniz.
CloudPC'ler/Geri Yükleme Kiracınızdaki Bulut bilgisayarlarını geri yükleyin.
CloudPCs/RetrieveAgentStatus Kiracınızdaki Bulut bilgisayarları için aracı durumunu alın.
CloudPCs/RetryPartnerAgentInstallation Yüklenemeyen bir Bulut bilgisayara taraf iş ortağı aracılarını yeniden yükleme girişimi.
CloudPCs/SetDeviceName Kiracınızdaki Bulut bilgisayarların gerçek cihaz adını ayarlayın.
CloudPCs/Start Kiracınızda Bulut bilgisayarlarını başlatın.
CloudPCs/Stop Kiracınızdaki Bulut bilgisayarlarını durdurun.
CloudPCs/Sorun Giderme Kiracınızdaki Bulut bilgisayarlarında sorun giderme.
CloudPCUserSettingsPersistence/Delete Bulut bilgisayarın sağlama ilkesine bağlı kayıtlı kullanıcı depolama alanını silin.
CloudPCUserSettingsPersistence/Read Toplam ve kullanılan depolama alanı ve bireysel kullanıcı depolama alanı ayırmaları dahil olmak üzere Cloud PC kullanıcı deneyimi eşitleme depolama alanını okuyun.
CloudPCUserSettingsPersistence/Update Otomatik temizleme ayarları ve dinamik boyutlandırma dahil olmak üzere Cloud PC kullanıcı deneyimi eşitleme yapılandırmasını güncelleştirin.
CrossRegionDisasterRecovery/Read Bölgeler Arası Olağanüstü Durum Kurtarma raporlarını Windows 365 Bulut PC okuyun.
Cihaz Görüntüleri/Oluşturma Daha sonra Bulut bilgisayarlarda sağlayabileceğiniz özel bir işletim sistemi görüntüsünü karşıya yükleyin.
Cihaz Görüntüleri/Silme Cloud PC'den bir işletim sistemi görüntüsünü silin.
Cihaz Görüntüleri/Okuma Cloud PC cihaz görüntülerinin özelliklerini okuyun.
Cihaz Görüntüleri/Güncelleştirme Bir Cloud PC cihaz görüntüsünün özelliklerini Güncelleştirmeler. Şu anda PATCH yöntemi kullanılarak yalnızca scopeIds özelliği değiştirilebilir.
DeviceRecommendation/Read CloudPCs cihaz önerisiyle ilgili raporları okuyun.
Dış İş Ortağı Ayarları/Oluşturma Yeni bir Cloud PC dış iş ortağı ayarı oluşturun.
Dış İş Ortağı Ayarları/Okuma Cloud PC dış iş ortağı ayarının özelliklerini okuyun.
Dış İş Ortağı Ayarları/Güncelleştirme Cloud PC dış iş ortağı ayarının özelliklerini güncelleştirin.
FrontLineServicePlans/Read Cloud PC Front Line Service Plans'ın özelliklerini okuyun.
FrontlineReports/Read Windows 365 Bulut PC Ön Cephe raporlarını okuyun.
InaccessibleReports/Read Erişilemeyen Bulut bilgisayarları raporlarını okuyun.
MaintenanceWindows/Assign Kullanıcı gruplarına bir Bulut Bilgisayar bakım penceresi atayın.
MaintenanceWindows/Create Yeni bir Cloud PC bakım penceresi oluşturun.
BakımWindows/Delete Bulut bilgisayar bakım penceresini silin. Kullanımda olan bir bakım penceresini silemezsiniz.
BakımWindows/Okuma Bulut bilgisayar bakım penceresinin özelliklerini okuyun.
BakımWindows/Update Bulut bilgisayar bakım penceresinin özelliklerini güncelleştirin.
ManagedLicenses/Read Windows365 yönetilen hizmet planlarının özelliklerini okuyun.
Kuruluş Ayarları/Okuma Cloud PC kuruluş ayarlarının özelliklerini okuyun.
Kuruluş Ayarları/Güncelleştirme Cloud PC kuruluş ayarlarının özelliklerini güncelleştirin.
PerformanceReports/Read Windows 365 Bulut PC uzak bağlantılarla ilgili raporları okuyun.
Sağlama İlkeleri/Uygulama Kiracınızdaki Bulut bilgisayarlara geçerli sağlama ilkesi yapılandırmasını uygulayın.
Sağlama İlkeleri/Atama Kullanıcı gruplarına Bir Bulut Bilgisayar sağlama ilkesi atayın.
Sağlama İlkeleri/Oluşturma Yeni bir Cloud PC sağlama ilkesi oluşturun.
Sağlama İlkeleri/Silme Bulut bilgisayar sağlama ilkesini silin. Kullanımda olan bir ilkeyi silemezsiniz.
Sağlama İlkeleri/Okuma Bulut bilgisayar sağlama ilkesinin özelliklerini okuyun.
Sağlama İlkeleri/Yeniden Deneme Başarısız olan Bulut bilgisayarlar için sağlama işlemini yeniden deneyin.
Sağlama İlkeleri/Güncelleştirme Bulut bilgisayar sağlama ilkesinin özelliklerini güncelleştirin.
Sağlama İlkeleri (Aracılar)/Oluşturma Yeni bir Cloud PC havuzu oluşturun.
Sağlama İlkeleri (Aracılar)/Silme Bulut bilgisayar havuzunu silin.
Sağlama İlkeleri (Aracılar)/Okuma Bulut bilgisayar havuzunun özelliklerini okuyun.
Sağlama İlkeleri (Aracılar)/Güncelleştirme Bulut bilgisayar havuzunun özelliklerini güncelleştirin.
Rol Atamaları/Oluşturma Yeni bir Cloud PC rol ataması oluşturun.
Rol Atamaları/Silme Belirli bir Bulut Bilgisayarı rol ataması silin.
Rol Atamaları/Güncelleştirme Belirli bir Bulut Bilgisayarı rol atamasının özelliklerini güncelleştirin.
Roller/Oluşturma Cloud PC için rol oluşturma. Oluşturma işlemleri bir Cloud PC kaynağında (veya varlığında) gerçekleştirilebilir.
Roller/Silme Cloud PC'nin rolünü silin. Silme işlemleri bir Cloud PC kaynağında (veya varlığında) gerçekleştirilebilir.
Roller/Okuma Cloud PC rolü için izinleri, rol tanımlarını ve rol atamalarını görüntüleyin. Cloud PC kaynağında (veya varlığında) gerçekleştirilebilecek işlemi veya eylemi görüntüleyin.
Roller/Güncelleştirme Cloud PC için rolü güncelleştirin. Güncelleştirme işlemleri bir Cloud PC kaynağında (veya varlığında) gerçekleştirilebilir.
ServicePlan/Okuma Cloud PC'nin hizmet planlarını okuyun.
Ayarlar/Atama Entra gruplarına bir Bulut Bilgisayar ayarları profili atayın.
Ayarlar/Oluştur Yeni bir Cloud PC ayarları profili oluşturun.
Ayarlar/Sil Bulut bilgisayar ayarları profilini silin.
Ayarlar/Okuma Bulut bilgisayar ayarları profilinin özelliklerini okuyun.
Ayarlar/Güncelleştirme Cloud PC ayarları profilinin özelliklerini güncelleştirin.
SharedUseLicenseUsageReports/Read Windows 365 Bulut PC Paylaşılan kullanım lisansı kullanımıyla ilgili raporları okuyun.
SharedUseServicePlans/Read Cloud PC Paylaşılan Kullanım Hizmeti Planlarının özelliklerini okuyun.
Anlık Görüntü/İçeri Aktarma Azure sanal makinesinden alınan anlık görüntüyü içeri aktarın.
Snapshot/PurgeImportedSnapshot Cloud PC sağlama için müşterinin içeri aktarmış anlık görüntülerini silin. Bu izne sahip olmanın yalnızca içeri aktarılan anlık görüntüleri silmeye izin verdiğine dikkat edin.
Anlık Görüntü/Okuma Cloud PC'nin Anlık Görüntüsünü okuyun.
Anlık Görüntü/Paylaşım Cloud PC'nin Anlık Görüntüsünü paylaşın.
Desteklenen Bölge/Okuma Cloud PC'nin desteklenen bölgelerini okuyun.
Kullanıcı Ayarları/Atama Kullanıcı gruplarına bir Cloud PC kullanıcı ayarı atayın.
Kullanıcı Ayarları/Oluşturma Yeni bir Cloud PC kullanıcı ayarı oluşturun.
Kullanıcı Ayarları/Silme Cloud PC kullanıcı ayarını silin.
Kullanıcı Ayarları/Okuma Cloud PC kullanıcı ayarının özelliklerini okuyun.
Kullanıcı Ayarları/Güncelleştirme Cloud PC kullanıcı ayarının özelliklerini güncelleştirin.
Web Kancaları/Oluşturma Microsoft Power Platform için bir web kancası aboneliği oluşturun.
Web Kancaları/Silme Microsoft Power Platform için bir web kancası aboneliğini silin.

Sağlama ilkesi oluşturmak için bir yöneticinin aşağıdaki izinlere ihtiyacı vardır:

  • Sağlama İlkeleri/Okuma
  • Sağlama İlkeleri/Oluşturma
  • ağ bağlantılarını Azure/okuma
  • Desteklenen Bölge/Okuma
  • Cihaz Görüntüleri/Okuma

Mevcut izinleri geçirme

26 Kasım 2023'den önce oluşturulan ANC'ler için Ağ Katkıda Bulunanı rolü hem Kaynak Grubuna hem de Sanal Ağ izinler uygulamak için kullanılır. Yeni RBAC rollerine uygulamak için ANC sistem durumu denetimini yeniden deneyebilirsiniz. Mevcut roller el ile kaldırılmalıdır.

Mevcut rolleri el ile kaldırmak ve yeni rolleri eklemek için, her Azure kaynağında kullanılan mevcut roller için aşağıdaki tabloya bakın. Mevcut rolleri kaldırmadan önce güncelleştirilmiş rollerin atandığından emin olun.

Azure kaynağı Mevcut rol (26 Kasım 2023'den önce) Rol güncelleştirildi (26 Kasım 2023'den sonra)
Kaynak grubu Ağ Katkıda Bulunanı ağ arabirimi katkıda bulunanı Windows 365
Sanal ağ Ağ Katkıda Bulunanı Ağ Kullanıcısını Windows 365
Abonelik Okuyucu Okuyucu

bir Azure kaynağından rol atamasını kaldırma hakkında daha fazla ayrıntı için bkz. Azure rol atamalarını kaldırma.

Kapsam grupları

Kapsam grupları, bir yöneticinin rol atamasının parçası olarak hangi kullanıcılar üzerinde işlem yapabileceklerini tanımlayan Microsoft Entra ID gruplardır. Roller bir yöneticinin sahip olduğu izinleri tanımlarken kapsam grupları bu izinlerin kime uygulanacağını tanımlar.

Kapsam gruplarını yapılandırırken beklenen davranışı sağlamak için aşağıdaki kılavuzu kullanın:

  • Hangi kapsam gruplarının denetim altında olduğunu anlama: Kapsam grupları, bir yöneticinin yönetebileceği kullanıcıları ve grupları belirler. Bu, ilkeler, uygulamalar, betikler ve diğer yönetim nesneleri atanırken hangi grupların hedeflenebileceğini ve bir yöneticinin rol ataması aracılığıyla erişebileceği kullanıcı kaynaklarını etkiler.

  • Tüm gerekli kullanıcıları kapsama dahil et: Bir kullanıcı atanan kapsam gruplarına dahil değilse, yöneticiler doğru rol izinlerine sahip olsalar bile bu kullanıcının Bulut bilgisayarlarında eylem gerçekleştiremez.

  • Daha geniş bir kapsam gerektiğinde "Tüm kullanıcılar" seçeneğini kullanın: Bazı eylemler, kiracıdaki tüm kullanıcılar için görünürlük gerektirebilir. Örneğin, belirli yaşam döngüsü durumları sırasında (lisans değişiklikleri gibi), kullanıcı Bulut bilgisayarla ilişkilendirilmeyebilir. Bu gibi durumlarda , Tüm Kullanıcılar'ın kullanılması eylemlerin tamamlanmasını sağlamaya yardımcı olur.

  • İç içe grupları kullanmaktan kaçının: İç içe grup üyeliği, kapsam grupları için beklendiği gibi değerlendirilmez. Bunun nedeni, Windows 365 iç içe grupları desteklememesidir. Tutarlı bir davranış sağlamak için doğrudan kullanıcı üyeliğine sahip grupları kullanın.

Şu anda kapsam gruplarının bir yönetici cihaz eylemleri gerçekleştirdiğinde değerlendirildiğini lütfen unutmayın. Eyleme izin verebilmek için yöneticilerin atanan kapsam grupları aracılığıyla hedef cihaza erişimi olmalıdır.

Kapsam etiketleri

RBAC için roller denklemin yalnızca bir parçasıdır. Roller bir izin kümesi tanımlamak için iyi çalışsa da, kapsam etiketleri kuruluşunuzun kaynaklarının görünürlüğünü tanımlamaya yardımcı olur. Kapsam etiketleri, kiracınızı kullanıcıların kapsamı belirli hiyerarşiler, coğrafi bölgeler, iş birimleri vb. olacak şekilde düzenlerken yararlıdır.

Kapsam etiketleri oluşturmak ve yönetmek için Intune kullanın. Kapsam etiketlerinin nasıl oluşturulduğu ve yönetıldığı hakkında daha fazla bilgi için bkz. Dağıtılmış BT için rol tabanlı erişim denetimi (RBAC) ve kapsam etiketlerini kullanma.

Windows 365'da kapsam etiketleri aşağıdaki kaynaklara uygulanabilir:

  • Sağlama ilkeleri
  • ağ bağlantılarını (ANC) Azure
  • Bulut bilgisayarlar
  • Özel görüntüler
  • RBAC rol atamalarını Windows 365

Hem Intune sahip olunan Tüm cihazlar listesinin hem de Windows 365 sahip olunan Tüm Bulut bilgisayarları listesinin kapsama göre aynı Bulut bilgisayarlarını gösterdiğinden emin olmak için kapsam etiketlerinizi ve sağlama ilkenizi oluşturduktan sonra aşağıdaki adımları izleyin:

  1. enrollmentProfileName öğesinin oluşturulan sağlama ilkesinin tam adına eşit olduğu kuralıyla Microsoft Entra ID dinamik cihaz grubu oluşturun.
  2. Oluşturulan kapsam etiketini dinamik cihaz grubuna atayın.
  3. Bulut bilgisayar sağlandıktan ve Intune kaydedildikten sonra, hem Tüm Cihazlar listesi hem de Tüm Bulut bilgisayarları listesi aynı Bulut bilgisayarlarını görüntülemelidir.

Sağlama ilkesine yeni kapsam etiketleri eklerseniz, kapsam etiketlerini Intune dinamik grubuna da eklediğinizden emin olun. Bu ekleme, dinamik grubun yeni kapsam etiketlerini yerine getirdiğinden emin olur. Ayrıca, herhangi bir güncelleştirmeden sonra hala orada olduklarından emin olmak için bunlara benzersiz kapsam etiketleri eklenmiş olabilecek bulut bilgisayarlarını denetleyin.

Windows 365 Intune kapsam etiketlerindeki değişiklikleri kabul etmelerini sağlamak için bu veriler Intune eşitlenir. Daha fazla bilgi için bkz. Windows 365'de gizlilik, müşteri verileri ve müşteri içeriği.

Kapsamı belirlenmiş yöneticilerin kendilerine hangi kapsam etiketlerinin atandığı ve kapsamları içindeki nesneleri görüntülemesine izin vermek için aşağıdaki rollerden birine atanmaları gerekir:

  • Salt okunur Intune
  • Bulut bilgisayar okuyucusu/yöneticisi
  • Benzer izinlere sahip özel bir rol.

Sonraki adımlar

Microsoft Intune ile rol tabanlı erişim denetimi (RBAC).

rol tanımlarını Azure anlama

rol tabanlı erişim denetimi (Azure RBAC) Azure nedir?