适用于企业和教育的 Microsoft Store 中的角色和权限
适用范围
- Windows 10
重要提示
适用于企业的 Microsoft Store 和 适用于教育的 Microsoft Store 将于 2023 年第一季度停用。 在此之前,你可以继续使用免费应用的当前功能。 有关此更改的详细信息,请参阅更新以Intune与 Windows 上的 Microsoft Store 集成和常见问题解答:在托管设备上支持 Microsoft Store 体验。
重要提示
从 2021 年 4 月 14 日开始,适用于企业的 Microsoft Store和教育版中仅提供免费应用。 有关详细信息,请参阅适用于企业的 Microsoft Store和教育。
第一个登录到适用于企业的 Microsoft Store 或适用于教育的 Microsoft Store 的人必须是 Azure Active Directory (AD) 租户的全局管理员。 全局管理员在登录之后,可以向其他员工授予权限。
适用于企业和教育的 Microsoft Store 具有一组角色,可帮助管理员和员工管理对 Microsoft Store 应用和任务的访问。 具有这些角色的员工将需要使用其 Azure AD 帐户访问 Store。 通过将全局管理员和全局用户帐户与其他 Microsoft 服务(例如 Azure 或 Office 365)结合使用,可以登录到 Microsoft Store。 全局用户帐户在 Microsoft Store 中拥有部分权限,Microsoft Store 有一组角色可以帮助 IT 管理员和员工管理对 Microsoft Store 应用和任务的访问。
Microsoft Store 中的全局用户帐户权限
下表列出了全局用户帐户及其在 Microsoft Store 中所具有的权限。
全局管理员 | 帐务管理员 | |
---|---|---|
注册适用于企业和教育的 Microsoft Store | ✔️ | ✔️ |
修改公司配置文件设置 | ✔️ | ✔️ |
购买应用 | ✔️ | ✔️ |
分配应用 | ✔️ | ✔️ |
购买基于订阅的软件 | ✔️ | ✔️ |
- 全局管理员 和 计费管理员 - 拥有这些帐户的 IT 专业人员对 Microsoft Store 拥有完全访问权限。 他们可以执行 Microsoft Store 管理员角色所能执行的所有操作,还可以注册 Microsoft Store。
Microsoft Store 的角色和权限
适用于企业的 Microsoft Store具有一组角色,可帮助 IT 管理员和员工管理对 Microsoft Store 应用和任务的访问权限。 具有这些角色的员工将需要使用其 Azure AD 帐户访问 Microsoft Store。
该表列出了角色及其权限。
管理员 | 购买者 | Device Guard 签名者 | |
---|---|---|---|
分配角色 | ✔️ | ||
管理适用于企业的 Microsoft Store和教育设置 | ✔️ | ||
获取应用 | ✔️ | ✔️ | |
分配应用 | ✔️ | ✔️ | |
对策略和目录进行签名 | ✔️ | ||
对 Device Guard 更改进行签名 | ✔️ | ✔️ |
这些权限允许用户:
管理 Microsoft Store 设置:
- 帐户信息(仅限查看)
- Device Guard 签名
- LOB 发布者
- 管理工具
- 脱机许可
- 权限
- 专用应用商店
获取应用 - 从 Microsoft Store 获取应用,并将其添加到清单。
分发应用 - 分发清单中的应用。
- 管理员可以将应用分配给人员、将应用添加到专用应用商店或使用管理工具。
- 购买者可以将应用分配给人员。
向用户分配角色
登录适用于企业的 Microsoft Store 或适用于教育的 Microsoft Store。
注意
你需要是全局管理员或具有 Microsoft Store 管理员角色才能访问权限页面。
若要分配角色,你需要成为全局管理员或 Store 管理员。
单击设置,然后选择权限。
或者
在左侧菜单中先单击管理,然后单击权限。
单击“ 添加人员”,键入姓名,选择要分配的角色,然后单击“ 保存”。
如果没有找到所需的名称,你可能需要将用户添加到你的 Azure AD 目录。 有关详细信息,请参阅在适用于企业和教育的 Microsoft Store 中管理用户帐户。