Создание пользовательской роли в Intune

Вы можете создавать настраиваемые роли Intune, которым назначаются любые разрешения, необходимые для выполнения определенных должностных обязанностей. Например, если ИТ-отдел организации управляет приложениями, политиками и профилями конфигурации, все эти разрешения можно добавить в одну настраиваемую роль. После создания пользовательской роли вы можете назначить ее любым пользователи, которым требуются эти разрешения.

Примечание.

Повышенная безопасность. Утверждение нескольких администраторов теперь поддерживает управление доступом на основе ролей. Если этот параметр включен, второй администратор должен утвердить изменения ролей. Эти изменения могут включать обновление разрешений ролей, групп администраторов или назначений групп участников. Изменение вступит в силу только после его утверждения. Этот процесс двойной авторизации помогает защитить вашу организацию от несанкционированных или случайных изменений управления доступом на основе ролей. Дополнительные сведения см. в разделе "Использование утверждения нескольких администраторов в Intune".

Чтобы создавать, изменять или назначать роли, у вашей учетной записи должна быть следующая роль в Microsoft Entra ID:

  • Администратор службы Intune

Создание настраиваемой роли

  1. В Центре администрирования Microsoft Intune выберитеРоли>администрирования> клиентаВсе роли>Создание.

  2. На странице Основные введите имя и описание новой роли, а затем нажмите Далее.

  3. На странице Разрешения выберите разрешения, которые нужно использовать с этой ролью.

  4. На странице Область (теги) выберите теги для этой роли. Когда эта роль назначается пользователю, этот пользователь может получить доступ к ресурсам, которые также имеют эти теги. Нажмите кнопку Далее.

  5. На странице Проверка и создание после завершения нажмите Создать. Новая роль отобразится в списке на странице "Роли Intune - Все роли".

Копирование роли

Также можно скопировать существующую роль.

  1. В Центре администрирования Microsoft Intune выберите "Роли администрирования> клиента".Все>роли> установите флажок для роли в списке >"Дубликат".

  2. На странице Основные введите имя. Имя должно быть уникальным.

  3. Все разрешения и теги областей исходной роли уже выбраны. Позже вы можете изменить имя, описание, разрешения и область (теги) повторяющейся роли.

  4. После внесения всех нужных изменений нажмите кнопку "Далее ", чтобы перейти на страницу "Рецензирование+создание ". Нажмите Создать.

Разрешения настраиваемых ролей

При создании настраиваемых ролей доступны следующие разрешения.

Совет

Список разрешений для каждой встроенной роли Intune см. в разделе встроенных ролей Intune и их разрешения.

Задачи администратора

Разрешение Действие Описание
Задачи администратора Создание Позволяет создавать новые административные задачи управления устройствами
Задачи администратора Удалить Позволяет удалить административные задачи управления устройствами
Задачи администратора Чтение Предоставляет доступ на чтение к административным задачам управления устройствами
Задачи администратора Обновление Позволяет обновлять свойства и статус административных задач управления устройствами

Android Enterprise

Разрешение Действие Описание
Android Enterprise Время регистрации, назначение членства устройства для Android Enterprise Позволяет Intune назначать устройства группам Microsoft Entra ID во время регистрации.
Android Enterprise Чтение Просмотрите конфигурацию Android Enterprise, используемую для синхронизации приложений с управляемым магазином Google Play, или просмотрите предварительные требования регистрации и профили регистрации Android Enterprise.
Android Enterprise Обновление синхронизации приложений Измените конфигурацию управляемого Google Play, используемую для синхронизации приложений с управляемым магазином Google Play, или синхронизируйте приложения, утвержденные вами из магазина, с Intune.
Android Enterprise Обновить профили регистрации Управление профилями регистрации владельцев устройств Android Enterprise или их изменением, используемыми для регистрации устройств.
Android Enterprise Подключение обновлений Управлять привязкой Android Enterprise к управляемому Google Play и другим конфигурациям для всей учетной записи или изменять ее.
Android Enterprise Управление автоматической регистрацией Управление или изменение подключения к порталу Google Zero-Touch Enrollment (ZTE).

Android FOTA

Разрешение Действие Описание
Android FOTA Назначение Назначьте беспроводное развертывание встроенного ПО Android (FOTA) группам безопасности Microsoft Entra.
Android FOTA Создание Создавайте и управляйте всеми аспектами беспроводного развертывания встроенного ПО Android (FOTA).
Android FOTA Удалить Удаление и отмена ожидающих развертываний встроенного ПО Android по воздуху (FOTA), а также удаление журнала развертывания.
Android FOTA Чтение Просмотр беспроводных развертываний встроенного ПО Android (FOTA), включая историю и отчеты.
Android FOTA Обновление Изменение существующих развертываний встроенного ПО Android по воздуху (FOTA) и отмена развертывания встроенного ПО.

Управление приложениями для бизнеса

Разрешение Действие Описание
Управление приложениями для бизнеса Назначение Назначьте профили управления приложениями для бизнеса группам безопасности Microsoft Entra.
Управление приложениями для бизнеса Создание Создание новых профилей управления приложениями для бизнеса.
Управление приложениями для бизнеса Удалить Удаление профилей управления приложениями для бизнеса.
Управление приложениями для бизнеса Чтение Прочтите профили управления приложениями для бизнеса.
Управление приложениями для бизнеса Обновление Обновление профилей управления приложениями для бизнеса.
Управление приложениями для бизнеса Просмотр отчетов Создание, просмотр и экспорт отчетов для профилей управления приложениями для бизнеса.

Уменьшение поверхности атаки

Разрешение Действие Описание
Уменьшение поверхности атаки Назначение Назначение профилей сокращения направлений атак (ASR) группам безопасности Microsoft Entra.
Уменьшение поверхности атаки Создание Создание новых профилей сокращения направлений атак (ASR).
Уменьшение поверхности атаки Удалить Удаление профилей сокращения направлений атак (ASR).
Уменьшение поверхности атаки Чтение Чтение профилей сокращения направлений атак (ASR).
Уменьшение поверхности атаки Обновление Обновление профилей сокращения направлений атак (ASR).
Уменьшение поверхности атаки Просмотр отчетов Создание, просмотр и экспорт отчетов для профилей сокращения направлений атак (ASR).

Аудит данных

Разрешение Действие Описание
Аудит данных Чтение Просмотр всех данных аудита Intune для этого клиента.

Соединитель сертификатов

Разрешение Действие Описание
Соединитель сертификатов Изменение Добавление, удаление или изменение соединителей сертификатов, необходимых для поддержки выдачи сертификатов.
Соединитель сертификатов Чтение Просмотр соединителей сертификатов, необходимых для поддержки выдачи сертификатов.

Chrome Enterprise

Разрешение Действие Описание
Chrome Enterprise Удаление параметров подключения Удаление параметров подключения Chrome Enterprise для организации.
Chrome Enterprise Чтение Просмотр параметров подключения Chrome Enterprise для организации и сведений об устройствах Chrome OS.
Chrome Enterprise Обновление параметров подключения Управление параметрами подключения Chrome Enterprise для организации или их изменение.

Устройства, подключенные к облаку

Разрешение Действие Описание
Устройства, подключенные к облаку Зарегистрироваться сейчас Регистрирует подходящее устройство CM для совместного управления.
Устройства, подключенные к облаку Выполнение запроса CMPivot Скрытие или отображение колонки CMPivot.
Устройства, подключенные к облаку Запустить сценарий Скрывает или отображает действие "Выполнить сценарий" в колонке "Сценарии".
Устройства, подключенные к облаку Выполнение действий с приложениями Скрывает или показывает действия, доступные в колонке "Приложения".
Устройства, подключенные к облаку Просмотреть приложения Скрывает или показывает колонку "Приложения".
Устройства, подключенные к облаку Просмотр сведений о клиенте Скрывает или показывает колонку сведений о клиенте.
Устройства, подключенные к облаку Просмотр коллекций Скрывает или показывает колонку "Коллекции".
Устройства, подключенные к облаку Просмотр обозревателя ресурсов Скрывает или показывает колонку "Обозреватель ресурсов".
Устройства, подключенные к облаку Просмотр сценариев Скрывает или показывает колонку "Сценарии".
Устройства, подключенные к облаку Просмотр обновлений программного обеспечения Скрывает или показывает колонку "Обновления программного обеспечения".
Устройства, подключенные к облаку Просмотр временной шкалы Скрывает или показывает колонку "Временная шкала".

Облачная PKI

Разрешение Действие Описание
Облачная PKI Создание центров сертификации (ЦС) Создание центров сертификации (ЦС)
Облачная PKI Отключение и повторное включение центров сертификации Отключение и повторное включение центров сертификации
Облачная PKI Чтение центров сертификации Чтение центров сертификации и выданных ими листовых сертификатов
Облачная PKI Отзыв выданных листовых сертификатов Отзыв выданных листовых сертификатов

Корпоративные идентификаторы устройств

Разрешение Действие Описание
Корпоративные идентификаторы устройств Создание Создание новых идентификаторов корпоративных устройств или импорт CSV-файла, содержащего список идентификаторов корпоративных устройств.
Корпоративные идентификаторы устройств Удалить Удаление IMEI или серийных номеров, используемых в качестве идентификаторов корпоративных устройств.
Корпоративные идентификаторы устройств Чтение Просмотр IMEI или серийных номеров, используемых в качестве идентификаторов корпоративных устройств.
Корпоративные идентификаторы устройств Обновление Изменение IMEI или серийных номеров, используемых в качестве идентификаторов корпоративных устройств.

Настройка

Разрешение Действие Описание
Настройка Назначение Назначение параметров настройки для Корпоративного портала.
Настройка Создание Создание параметров настройки для Корпоративного портала.
Настройка Удалить Удаление параметров настройки для Корпоративного портала.
Настройка Чтение Чтение параметров настройки для Корпоративного портала.
Настройка Обновление Обновление параметров настройки для Корпоративного портала.

Планы развертывания

Разрешение Действие Описание
Планы развертывания Создание Создание планов развертывания
Планы развертывания Удалить Удаление планов развертывания
Планы развертывания Чтение Ознакомьтесь с планами развертывания
Планы развертывания Обновление Обновление планов развертывания

Производные учетные данные

Разрешение Действие Описание
Производные учетные данные Изменение Настройка производных учетных данных для клиента Microsoft Intune.
Производные учетные данные Чтение Просмотр производных учетных данных для клиента Microsoft Intune.

Политики соответствия требованиям для устройств

Разрешение Действие Описание
Политики соответствия требованиям для устройств Назначение Назначьте политики соответствия устройств группам безопасности Microsoft Entra и назначьте локальный доступ Exchange группам безопасности Microsoft Entra.
Политики соответствия требованиям для устройств Создание Создание новых политик соответствия требованиям для устройств.
Политики соответствия требованиям для устройств Удалить Удаление политики соответствия требованиям для устройств или соединителей Exchange ActiveSync.
Политики соответствия требованиям для устройств Чтение Просмотрите политики соответствия устройств и список соединителей Exchange Active Sync или параметры локального доступа Exchange.
Политики соответствия требованиям для устройств Обновление Изменение политик соответствия устройств требованиям, соединителей Exchange ActiveSync и параметров локального доступа Exchange.
Политики соответствия требованиям для устройств Просмотр отчетов Просмотр, создание и экспорт отчетов о соответствии требованиям для устройств.

Конфигурации устройств

Разрешение Действие Описание
Конфигурации устройств Назначение Назначьте профили конфигурации устройств или назначьте ограничения на регистрацию устройств группам безопасности Microsoft Entra.
Конфигурации устройств Создание Создание новых профилей конфигурации устройств или задание новых ограничений регистрации устройств.
Конфигурации устройств Удалить Удаление профилей конфигурации устройств или ограничений регистрации устройств.
Конфигурации устройств Чтение Просмотр профилей конфигурации устройств или ограничений регистрации устройств.
Конфигурации устройств Обновление Изменение профилей конфигурации устройств или ограничений регистрации устройств.
Конфигурации устройств Обновление, архивация Windows и восстановление Изменение параметров архивации Windows и восстановления.
Конфигурации устройств Просмотр отчетов Просмотр, создание и экспорт отчетов о конфигурации устройств.

Менеджеры по регистрации устройств

Разрешение Действие Описание
Менеджеры по регистрации устройств Чтение Просмотр списка учетных записей менеджера регистрации устройств.
Менеджеры по регистрации устройств Обновление Создание или удаление учетных записей менеджера регистрации устройств.

Аналитика конечных точек

Разрешение Действие Описание
Аналитика конечных точек Создание Создание новых базовых показателей и изменение параметров аналитики конечных точек.
Аналитика конечных точек Удалить Изменение параметров аналитики конечных точек и удаление базовых показателей.
Аналитика конечных точек Чтение Просмотр показателей аналитики конечных точек и отчетов о производительности.
Аналитика конечных точек Обновление Изменение параметров и базовых показателей аналитики конечных точек.

Обнаружение и нейтрализация атак на конечные точки

Разрешение Действие Описание
Обнаружение и нейтрализация атак на конечные точки Назначение Назначьте профили обнаружения и реагирования на конечные точки (EDR) группам безопасности Microsoft Entra.
Обнаружение и нейтрализация атак на конечные точки Создание Создание новых профилей обнаружения и реагирования на конечные точки (EDR).
Обнаружение и нейтрализация атак на конечные точки Удалить Удаление профилей обнаружения угроз в конечных точках и реагирования на них (EDR).
Обнаружение и нейтрализация атак на конечные точки Чтение Чтение профилей обнаружения и реагирования на конечные точки (EDR).
Обнаружение и нейтрализация атак на конечные точки Обновление Обновление профилей обнаружения и реагирования на конечные точки (EDR).
Обнаружение и нейтрализация атак на конечные точки Просмотр отчетов Создание, просмотр и экспорт отчетов для профилей обнаружения и реагирования в конечных точках (EDR).

Управление привилегиями на конечных точках Запросы на повышение прав

Разрешение Действие Описание
Управление привилегиями на конечных точках Запросы на повышение прав Изменение запросов на повышение прав Позволяет администраторам утверждать, отклонять или отзывать одобренные запросы конечных пользователей на поддержку управления привилегиями на конечных точках (EPM).
Управление привилегиями на конечных точках Запросы на повышение прав Просмотр запросов на повышение прав Позволяет администраторам просматривать утвержденные запросы на поддержку Управление привилегиями на конечных точках (EPM).

Разработка политики управления привилегиями на конечных точках

Разрешение Действие Описание
Разработка политики управления привилегиями на конечных точках Назначение Позволяет администраторам назначать политики управления привилегиями на конечных точках (EPM).
Разработка политики управления привилегиями на конечных точках Создание Позволяет администраторам создавать политики управления привилегиями на конечных точках (EPM).
Разработка политики управления привилегиями на конечных точках Удалить Позволяет администраторам удалять политики управления привилегиями на конечных точках (EPM).
Разработка политики управления привилегиями на конечных точках Чтение Позволяет администраторам читать политики управления привилегиями на конечных точках (EPM).
Разработка политики управления привилегиями на конечных точках Обновление Позволяет администраторам обновлять политики управления привилегиями на конечных точках (EPM).
Разработка политики управления привилегиями на конечных точках Просмотр отчетов Позволяет администраторам просматривать отчеты об управлении привилегиями на конечных точках (EPM).

Отчеты по защите конечных точек

Разрешение Действие Описание
Отчеты по защите конечных точек Чтение Просмотр отчетов о защите конечных точек.

Программы зачисления

Разрешение Действие Описание
Программы зачисления Назначить профиль Назначайте профили для автоматической регистрации устройств, Apple School Manager, Apple Business Manager, Apple Configurator или Windows Autopilot.
Программы зачисления Создание устройства Импортируйте устройства Apple для Apple Configurator.
Программы зачисления Создание профиля Создавайте новые профили для автоматической регистрации устройств, Apple School Manager, Apple Configurator или Windows Autopilot.
Программы зачисления Создать маркер Скачайте файл PEM автоматической регистрации устройств Apple или маркера Apple School Manager.
Программы зачисления Удаление устройства Удаление устройств Apple для Автоматической регистрации устройств, Apple School Manager или Apple Configurator
Программы зачисления Удаление профиля Удалите профили для автоматической регистрации устройств, Apple School Manager, Apple Configurator или Windows Autopilot.
Программы зачисления Удалить маркер Удаление файлов Apple Automated Device Registration (Автоматическая регистрация устройств) или маркера Apple School Manager (PEM).
Программы зачисления Время регистрации, назначение членства устройства Позволяет Intune назначать устройства группам Entra ID во время регистрации.
Программы зачисления Чтение устройства Просмотрите устройства Apple для автоматической регистрации устройств, Apple School Manager, Apple Configurator или Windows Autopilot.
Программы зачисления Прочитать профиль Профили для автоматической регистрации устройств, Apple School Manager, Apple Configurator или Windows Autopilot.
Программы зачисления Прочитать маркер Просмотр состояния автоматической регистрации устройств Apple или Apple School Manager.
Программы зачисления Выпуск устройств Apple Выпуск зарегистрированных устройств Apple ADE (автоматизированная регистрация устройств) от Apple Business или School Manager и Intune
Программы зачисления Смена пароля администратора macOS Ротация пароля локальной учетной записи администратора для устройств macOS, зарегистрированных с помощью автоматической регистрации устройств Apple
Программы зачисления Синхронизация устройства Инициирует команду "Синхронизировать" для устройств Windows Autopilot.
Программы зачисления Обновить профиль Управляйте профилями для автоматической регистрации устройств, Apple School Manager, Apple Configurator или Windows Autopilot.
Программы зачисления Обновить маркер Отправьте токен Регистрации устройств Apple или Apple School Manager и синхронизируйте устройства Apple Automated Device Enrollment или Apple School Manager.
Программы зачисления Просмотр пароля администратора macOS Просмотр пароля локальной учетной записи администратора для устройств macOS, зарегистрированных с помощью автоматической регистрации устройств Apple

Фильтры

Разрешение Действие Описание
Фильтры Создание Создание нового фильтра. Дополнительные сведения https://go.microsoft.com/fwlink/?linkid=2135625
Фильтры Удалить Удаление фильтров. Дополнительные сведения https://go.microsoft.com/fwlink/?linkid=2135625
Фильтры Чтение Просмотр фильтров. Дополнительные сведения https://go.microsoft.com/fwlink/?linkid=2135625
Фильтры Обновление Изменение фильтров. Дополнительные сведения https://go.microsoft.com/fwlink/?linkid=2135625

Хранилище данных Intune

Разрешение Действие Описание
Хранилище данных Intune Чтение Просмотр всех данных и отчетов из хранилища данных. Данные могут использоваться в Power BI или других службах отчетности.

Управляемые приложения

Разрешение Действие Описание
Управляемые приложения Назначение Назначьте политики защиты приложений группам безопасности Microsoft Entra.
Управляемые приложения Создание Создание новых политик защиты приложений.
Управляемые приложения Удалить Удаление политик защиты приложений.
Управляемые приложения Чтение Просмотр политик и состояния защиты приложений.
Управляемые приложения Обновление Изменение политик защиты приложений и удаление невыполненных запросов на очистку для защищенных приложений.
Управляемые приложения Очистка Создание запросов на очистку для выборочного удаления данных компании из защищенного приложения.

Правила очистки управляемых устройств

Разрешение Действие Описание
Правила очистки управляемых устройств Обновление Изменение правил очистки управляемого устройства.

Параметры очистки управляемых устройств

Разрешение Действие Описание
Параметры очистки управляемых устройств Обновление Изменение параметров очистки управляемых устройств.

Управляемые устройства

Разрешение Действие Описание
Управляемые устройства Удалить Удаление управляемых устройств Intune. Удаленные устройства больше не управляются через Intune и теряют доступ к ресурсам компании. Данные компании могут быть стерты с устройства, если пользователь попытается провести проверку после его удаления.
Управляемые устройства Запрос Позволяет Intune запрашивать управляемое устройство с целью получения подробных сведений инвентаризации, состояния устройства или других свойств управляемого устройства от самого устройства.
Управляемые устройства Чтение Просмотр управляемых устройств Intune.
Управляемые устройства Прочитать пароль BIOS Чтение пароля BIOS для устройств с управляемой конфигурацией BIOS и встроенного ПО.
Управляемые устройства Назначение основного пользователя Выбор, изменение или удаление основного пользователя управляемого устройства. Это разрешение должно использоваться в сочетании с разрешениями на чтение и обновление для управляемых устройств.
Управляемые устройства Обновление Изменение параметров или свойств собственности управляемого устройства. Это разрешение не включает удаленные действия для устройств. Для выполнения удаленных действий на устройстве необходимо предоставить одно или несколько разрешений на удаленные задачи.
Управляемые устройства Просмотр отчетов Создание, просмотр или экспорт отчетов для управляемых устройств.

Управляемый Google Play

Разрешение Действие Описание
Управляемый Google Play Изменение Изменение параметров синхронизации управляемых приложений Google Play с Microsoft Intune.
Управляемый Google Play Чтение Просмотрите параметры синхронизации управляемых приложений Google Play с Microsoft Intune.

ATP в Защитнике Windows

Разрешение Действие Описание
ATP в Защитнике Windows Чтение Просмотр соединения между Microsoft Intune и ATP в Microsoft Defender.

Microsoft Store для бизнеса

Разрешение Действие Описание
Microsoft Store для бизнеса Изменение Изменение параметров синхронизации приложений Microsoft Store для бизнеса с Microsoft Intune.
Microsoft Store для бизнеса Чтение Просмотр параметров синхронизации приложений Microsoft Store для бизнеса с Microsoft Intune.

шлюз туннелей (Майкрософт)

Разрешение Действие Описание
шлюз туннелей (Майкрософт) Создание Создание конфигураций серверов и сайтов Microsoft Tunnel Gateway. Конфигурации сервера включают параметры для диапазонов IP-адресов, DNS-серверов, портов и правил раздельного туннелирования. Сайты — это логические группы нескольких серверов, поддерживающих Microsoft Tunnel.
шлюз туннелей (Майкрософт) Удалить Удаление конфигураций серверов и сайтов Microsoft Tunnel Gateway. Конфигурации сервера включают параметры для диапазонов IP-адресов, DNS-серверов, портов и правил раздельного туннелирования. Сайты — это логические группы нескольких серверов, поддерживающих Microsoft Tunnel.
шлюз туннелей (Майкрософт) Чтение Просмотр конфигураций серверов и сайтов Microsoft Tunnel Gateway. Конфигурации сервера включают параметры для диапазонов IP-адресов, DNS-серверов, портов и правил раздельного туннелирования. Сайты — это логические группы нескольких серверов, поддерживающих Microsoft Tunnel.
шлюз туннелей (Майкрософт) Обновление Обновление конфигураций серверов и сайтов Microsoft Tunnel Gateway. Конфигурации сервера включают параметры для диапазонов IP-адресов, DNS-серверов, портов и правил раздельного туннелирования. Сайты — это логические группы нескольких серверов, поддерживающих Microsoft Tunnel.

Мобильные приложения

Разрешение Действие Описание
Мобильные приложения Назначение Назначьте мобильные приложения или электронные книги группам безопасности Microsoft Entra.
Мобильные приложения Создание Добавляйте в Intune новые мобильные приложения, например приложения Магазина, бизнес-приложения, веб-ссылки или встроенные приложения. Кроме того, можно добавлять книги, приобретенные в рамках программы Apple Volume Purchase Program, или добавлять категории электронных книг. Вы можете настроить токены iOS VPP, сертификаты Windows Symantec, ключи боковой загрузки Windows, категории приложений или подключение Android для работы. См. примечание к приложениям программы корпоративных покупок Apple (VPP) после этой таблицы.
Мобильные приложения Удалить Удалите мобильные приложения, такие как приложения Магазина, бизнес-приложения, веб-ссылки или встроенные приложения. Кроме того, можно удалять книги, приобретенные в рамках программы Apple Volume Purchase Program, или добавлять категории электронных книг. Можно удалять токены VPP iOS, сертификаты Windows Symantec, ключи загрузки неопубликованных приложений Windows, категории приложений или подключение Android for Work. См. примечание к приложениям программы корпоративных покупок Apple (VPP) после этой таблицы.
Мобильные приложения Чтение Просматривайте мобильные приложения, например приложения Магазина, бизнес-приложения, веб-ссылки или встроенные приложения. Кроме того, можно просматривать книги, приобретенные в рамках программы Apple Volume Purchase Program, или добавлять категории электронных книг. Можно просматривать токены VPP iOS, сертификаты Windows Symantec, ключи загрузки неопубликованных приложений Windows, категории приложений или подключение Android for Work. См. примечание к приложениям программы корпоративных покупок Apple (VPP) после этой таблицы.
Мобильные приложения Связь Создавайте связи с другими управляемыми приложениями с помощью функций зависимостей и замены.
Мобильные приложения Обновление Управление мобильными приложениями, например приложениями Магазина, бизнес-приложениями, веб-ссылками или встроенными приложениями. Кроме того, можно управлять книгами, приобретенными в рамках программы Apple Volume Purchase Program, или добавлять категории электронных книг. Можно управлять токенами VPP iOS, сертификатами Windows Symantec, ключами загрузки неопубликованных приложений Windows, категориями приложений или подключением Android for Work. Для определенных сценариев обновления приложений может потребоваться разрешение на создание мобильных приложений. См. примечание к приложениям программы корпоративных покупок Apple (VPP) после этой таблицы.

Примечание.

Вы можете просматривать приложения программы корпоративных закупок Apple (VPP) и управлять ими, имея только назначенное разрешение на мобильные приложения . Ранее для просмотра приложений VPP и управления ими требовалось разрешение " Управляемые приложения ". Это изменение не применяется к клиентам Intune для образовательных учреждений, которым по-прежнему необходимо назначить разрешение на управляемые приложения.

Защита от угроз на мобильных устройствах

Разрешение Действие Описание
Защита от угроз на мобильных устройствах Изменение Добавление, удаление или изменение соединителей защиты от угроз на мобильных устройствах между Intune и выбранными поставщиками MTD
Защита от угроз на мобильных устройствах Чтение Просмотр соединителей защиты от угроз на мобильных устройствах между Intune и выбранными поставщиками MTD

Утверждение нескольких администраторов

Разрешение Действие Описание
Утверждение нескольких администраторов Утверждение для утверждения несколькими администраторами Утверждение или отклонение запросов на утверждение для конфигурации утверждения несколькими администраторами.
Утверждение нескольких администраторов Создание политики доступа Создайте политики доступа для утверждения несколькими администраторами.
Утверждение нескольких администраторов Удаление политики доступа Удаление политик доступа для утверждения несколькими администраторами.
Утверждение нескольких администраторов Чтение политики доступа Чтение политик доступа для утверждения несколькими администраторами.
Утверждение нескольких администраторов Обновление политики доступа Обновление политик доступа для утверждения несколькими администраторами.

Конфигурации восстановления операционной системы

Разрешение Действие Описание
Конфигурации восстановления операционной системы Назначение профилей Назначение профилей восстановления операционной системы.
Конфигурации восстановления операционной системы Создание профилей Создайте профили восстановления операционной системы.
Конфигурации восстановления операционной системы Удаление профилей Удаление профилей восстановления операционной системы.
Конфигурации восстановления операционной системы Чтение профилей Чтение профилей восстановления операционной системы.
Конфигурации восстановления операционной системы Обновить профили Обновите профили восстановления операционной системы.

Организация

Разрешение Действие Описание
Организация Создание Создание параметров клиента, таких как категории устройств и соединители Exchange.
Организация Удалить Удаление параметров клиента, таких как категории устройств и соединители Exchange.
Организация Чтение Просмотр параметров клиента, таких как категории устройств и соединители Exchange. Это разрешение необходимо для активации всех процессов регистрации. Также позволяет просматривать параметры разрешений в заданной области и запускать отчет об оценке разрешений.
Организация Обновление Управление параметрами клиента, категориями устройств и соединителями Exchange. Также позволяет включить параметр разрешений заданной области .

Сообщения организации

Разрешение Действие Описание
Сообщения организации Назначение Назначение организационных сообщений.
Сообщения организации Создание Создавайте и назначайте организационные сообщения.
Сообщения организации Удалить Удаление сообщений организации.
Сообщения организации Чтение Читайте сообщения организации.
Сообщения организации Обновление Отмена сообщений организации.
Сообщения организации Обновление элемента управления сообщениями организации Включение или блокирование сообщений организации непосредственно из Майкрософт, разрешение отображения сообщений администратора.

Партнерское Управление устройствами

Разрешение Действие Описание
Партнерское Управление устройствами Изменение Настройка соединителя соответствия требованиям для Jamf.
Партнерское Управление устройствами Чтение Просмотр соединителя соответствия требованиям для Jamf.

Наборы политик

Разрешение Действие Описание
Наборы политик Назначение Назначение наборов политик группам безопасности Microsoft Entra.
Наборы политик Создание Создание нового набора политики.
Наборы политик Удалить Удаление наборов политик.
Наборы политик Чтение Просмотр наборов политик.
Наборы политик Обновление Изменение набора политик или добавление элементов в него.

Политики тихого времени

Разрешение Действие Описание
Политики тихого времени Назначение Назначьте политики тихого времени группам безопасности Microsoft Entra.
Политики тихого времени Создание Создание новых политик тихого времени.
Политики тихого времени Удалить Удаление политик тихого времени.
Политики тихого времени Чтение Просмотр политик тихого времени устройства.
Политики тихого времени Обновление Изменение политик тихого времени.
Политики тихого времени Просмотр отчетов Просмотр, создание и экспорт отчетов о политике тихого времени.

Соединители удаленного помощника

Разрешение Действие Описание
Соединители удаленного помощника Чтение Просмотр состояния соединителя TeamViewer и удаленной помощи. Это разрешение не требуется для инициирования запросов на удаленного помощника для устройств.
Соединители удаленного помощника Обновление Управление состоянием соединителя TeamViewer и удаленной помощи. Для этого разрешения также требуется разрешение на чтение соединителей > удаленного помощника для просмотра состояния соединителя TeamViewer и удаленной справки.
Соединители удаленного помощника Просмотр отчетов Просмотр, создание и экспорт сеансов удаленной помощи и мониторинг отчетов.

Приложение "Удаленная помощь"

Разрешение Действие Описание
Приложение "Удаленная помощь" Elevation Для устройств с Windows повышение прав позволяет помощнику вводить учетные данные UAC по запросу на устройстве пользователя, предоставляющего общий доступ, если включена удаленная помощь. Включение повышения прав также позволяет помощнику просматривать и управлять устройством пользователя, предоставившего общий доступ, когда он предоставляет ему доступ.
Приложение "Удаленная помощь" Получите полный контроль Получение полного управления позволяет помощнику просматривать и контролировать устройство пользователя, предоставляющего общий доступ, когда функция "Удаленная помощь" включена для всех поддерживаемых нами платформ.
Приложение "Удаленная помощь" Автоматическое управление На устройствах с Android автоматическое управление запускает удаленную помощь, как только помощник выбирает новый сеанс, без необходимости предоставлять доступ пользователю, предоставляющему общий доступ.
Приложение "Удаленная помощь" Просмотр экрана Просмотр экрана позволяет помощнику просматривать устройство пользователя, предоставляющего общий доступ, если функция "Удаленная помощь" включена для всех поддерживаемых нами платформ.

Удаленные задачи

Разрешение Действие Описание
Удаленные задачи Обход блокировки активации Снятие блокировки активации на защищенных устройствах без необходимости вводить Apple ID и пароль пользователя. Это может потребоваться, если пользователь покидает компанию и возвращает устройство; без Apple ID и пароля пользователя невозможно повторно активировать устройство. Или, скажем, в ходе обновления устройств в организации вам необходимо переназначить несколько устройств в другое подразделение. Вы можете переназначать только устройства, для которых не включена блокировка активации. У вас также должно быть разрешение на чтение управляемого устройства > для просмотра устройств на портале Azure перед запуском этой удаленной задачи.
Удаленные задачи Изменение назначений Позволяет ИТ-администратору инициировать действие по изменению назначений. Действие позволяет удалить с устройства выбранные приложения и конфигурацию. Кроме того, ранее удаленные приложения и конфигурации должны быть восстановлены на устройстве.
Удаленные задачи Очистить компьютер Инициировать действие устройства "Новый запуск". При этом будут удалены все приложения, установленные на компьютере с Windows 10 и установленным обновлением Creators Update. Затем операционная система ПК автоматически обновляется до последней версии Windows.
Удаленные задачи Сбор диагностики Сбор диагностики устройств
Удаленные задачи Отключение режима пропажи устройства Выключите режим пропажи для устройства с iOS или ChromeOS.
Удаленные задачи Включение режима пропажи Запуск режима пропажи на потерянных или украденных устройствах с iOS и ChromeOS. Этот режим позволяет ввести сообщение и номер телефона, которые отображаются на экране блокировки устройства. Для использования режима пропажи это должно быть корпоративное устройство с iOS, которое находится в защищенном режиме.
Удаленные задачи Включение Windows IntuneAgent Включает агент Windows Intune.
Удаленные задачи Получение ключа FileVault. Получение ключа Mac FileVault.
Удаленные задачи Указывает действие удаленного устройства для запуска аттестации мобильного Управление устройствами (MDM), если устройство поддерживает это. Указывает действие удаленного устройства для запуска аттестации мобильного Управление устройствами (MDM), если устройство поддерживает это.
Удаленные задачи Инициирование действия Configuration Manager Инициирует удаленное действие на устройстве, которым управляет Configuration Manager.
Удаленные задачи Поиск устройств Просмотр расположения потерянного или украденного корпоративного устройства на карте. Можно находить защищенные устройства iOS/iPadOS, выделенные устройства с Android (COSU) и устройства Windows.
Удаленные задачи Управление пользователями общих устройств Выйдите из системы пользователя с текущим сеансом на общем устройстве. Это действие не удаляет пользователей с общего устройства, оно только принудительно выходит из системы пользователя с текущим сеансом.
Удаленные задачи Отключение Отключать устройства, связанные с пользователем, когда пользователь покидает организацию.
Удаленные задачи Предложите удаленную помощь Инициирует сеанс удаленной помощи с устройством пользователя посредством поставщика удаленной помощи. В клиенте должен быть включен параметр удаленной помощи для поставщика.
Удаленные задачи Воспроизведите звук, чтобы найти потерянные устройства Воспроизведите звук, чтобы найти потерянные специализированные устройства Android или устройства iOS, помещенные в пропавший режим MDM.
Удаленные задачи "Перезагрузить сейчас" Инициирует перезапуск устройства. Это приводит к перезапуску выбранного вами устройства. Владелец устройства не получает уведомления о перезапуске устройства, поэтому возможна потеря несохраненных данных.
Удаленные задачи Восстановление ключа MDM Запуск восстановления закрытого ключа сертификата мобильного Управление устройствами (MDM) с аттестацией TPM
Удаленные задачи Удаленная блокировка Действие устройства "Удаленная блокировка" блокирует устройство. Чтобы разблокировать устройство, владельцу устройства необходимо ввести секретный код. Чтобы устройство можно было удаленно заблокировать, для него должен быть задан ПИН-код или пароль. Устройства без ПИН-кода или пароля нельзя заблокировать удаленно.
Удаленные задачи Удаление управления интерфейсом конфигурации встроенного ПО устройства. Позволяет администратору инициировать удаление устройства из управления интерфейсом конфигурации встроенного ПО устройства перед удалением записей Intune и Autopilot.
Удаленные задачи Сброс секретного кода Инициирует принудительное удаление пароля и требует от пользователя устройства задать новый пароль. Поддерживается на устройствах iOS и некоторых более поздних версиях Android и Android for Work. Не поддерживается на старых версиях Android, macOS или Windows.
Удаленные задачи Восстановить управляемый главный экран Вручную восстановите управляемый главный экран на устройствах Android Enterprise, чтобы вернуть их в режим терминала из временно приостановленного состояния. Дополняет действие временной приостановки для полного управления режимом терминала.
Удаленные задачи Прекращение использования Инициирует действие прекращения использования устройства. Также называется удалением данных компании. Действие "Удалить данные компании" удаляет данные управляемого приложения (если они есть), параметры и профили электронной почты, которые были назначены с помощью Intune. Устройство удаляется из системы управления Intune. Это происходит всякий раз, когда устройство регистрируется и получает удаленное действие "Удалить данные компании". При удалении данных компании личные данные пользователя остаются на устройстве. Для устройств с ChromeOS это запускает действие удаления.
Удаленные задачи Отзыв лицензий приложений Отзывает лицензии на приложения VPP iOS, связанные с устройством.
Удаленные задачи Поворот ключей BitLockerKeys (предварительная версия) Инициирует смену ключей для паролей восстановления BitLocker на устройстве.
Удаленные задачи Поворот ключа FileVault. Смена ключа Mac FileVault.
Удаленные задачи Изменить пароль локального администратора Инициирует ручную смену пароля локального администратора на устройстве
Удаленные задачи Смена пароля блокировки восстановления macOS Смена пароля блокировки восстановления для устройств macOS
Удаленные задачи Запуск обновления конфигурации приостановки Запуск приостановки обновления конфигурации по требованию
Удаленные задачи Запуск исправления Запуск упреждающего исправления по требованию
Удаленные задачи Отправка настраиваемых уведомлений Позволяет администратору отправлять на устройства настраиваемые уведомления. Устройства получают уведомления на Корпоративном портале.
Удаленные задачи Задать имя устройства Задать или изменить имя устройства.
Удаленные задачи Отключение Инициирует завершение работы устройства, автоматически закрывает все приложения и запущенные службы и оставляет устройство в выключенном состоянии.
Удаленные задачи Синхронизация устройств. Инициирует операцию синхронизации на устройстве и заставляет выбранное устройство немедленно отметиться в Intune. Когда устройство отмечается, оно сразу же получает все ожидающие действия или политики, которые были ему назначены.
Удаленные задачи Временная приостановка работы управляемого главного экрана Удаленно приостановите работу управляемого главного экрана на устройствах Android Enterprise в режиме киоска, предоставив временный доступ к стандартному интерфейсу средства запуска. Поддерживает автоматическое восстановление по истечении заданного периода времени без необходимости взаимодействия с пользователем или предоставления общего доступа к ПИН-коду.
Удаленные задачи Обновление тарифного плана для передачи данных Активирует план данных для мобильных устройств iOS/iPadOS, поддерживающих eSIM.
Удаленные задачи Обновление учетной записи устройства Позволяет изменять учетную запись, связанную с устройствами Surface Hub, и задавать параметры проверки подлинности, такие как смена паролей.
Удаленные задачи Просмотр пароля блокировки восстановления macOS Просмотр пароля блокировки восстановления в колонке "Ключи восстановления" на устройствах macOS
Удаленные задачи Защитник Windows Инициирует обновление подписи Защитника Windows.
Удаленные задачи Очистка Инициирует очистку устройства. Также называется «сброс до заводских настроек». Действие сброса настроек восстанавливает заводские настройки устройства по умолчанию. Данные пользователей хранятся или очищаются в зависимости от того, установлен ли флажок "Сохранить состояние регистрации и учетную запись пользователя". На устройствах с ChromeOS это запускает либо очистку, либо сброс настроек (Powerwash).

Роли

Разрешение Действие Описание
Роли Назначение Назначение встроенных или настраиваемых ролей Intune группам безопасности Microsoft Entra
Роли Создание Создание новых настраиваемых ролей Intune. Встроенные роли Intune создает автоматически.
Роли Удалить Удаление настраиваемой роли Intune. Удалить встроенные роли нельзя.
Роли Чтение Просмотр разрешений, назначений ролей, групп участников и групп областей для любой встроенной или настраиваемой роли Intune.
Роли Обновление Обновление разрешений настраиваемых ролей и назначений встроенных или настраиваемых ролей. Назначения ролей определяют администраторов и область конечных пользователей роли.

Базовая конфигурация безопасности

Разрешение Действие Описание
Базовая конфигурация безопасности Назначение Назначьте профили базовых параметров безопасности группам безопасности Microsoft Entra.
Базовая конфигурация безопасности Создание Создание новых профилей базовых конфигураций безопасности.
Базовая конфигурация безопасности Удалить Удаление профилей базовых конфигураций безопасности.
Базовая конфигурация безопасности Чтение Просмотр профилей базовых конфигураций безопасности, отчетов о профилях или о шаблонах для всех рабочих пространств базовых конфигураций безопасности.
Базовая конфигурация безопасности Обновление Обновление профилей базовых конфигураций безопасности

Задачи безопасности

Разрешение Действие Описание
Задачи безопасности Чтение Просмотр задач безопасности.
Задачи безопасности Обновление Обновление задач безопасности.

ServiceNow

Разрешение Действие Описание
ServiceNow Соединитель обновления Обновление подключения ServiceNow.
ServiceNow Просмотр инцидентов Просмотрите инциденты из ServiceNow.

Затраты на телекоммуникации

Разрешение Действие Описание
Затраты на телекоммуникации Чтение Просмотр параметров и состояния соединителя с партнером по затратам на телекоммуникации. Функция соединителя партнера по телекоммуникационным расходам устарела, и это разрешение больше не поддерживается после июня 2025 года.
Затраты на телекоммуникации Обновление Изменение или активация соединителя с партнером по управлению затратами на телекоммуникации. Функция соединителя партнера по телекоммуникационным расходам устарела, и это разрешение больше не поддерживается после июня 2025 года.

Рекомендации, прикрепленные к клиенту

Разрешение Действие Описание
Рекомендации, прикрепленные к клиенту Чтение Просмотрите рекомендации по приложению клиента. Рекомендации — это методы улучшения работоспособности сайта и управления устройством.

Условия

Разрешение Действие Описание
Условия Назначение Назначение условий для групп безопасности Microsoft Entra.
Условия Создание Создание новых условий.
Условия Удалить Удаление существующих условий.
Условия Чтение Просмотр условий.
Условия Обновление Управление существующими условиями, кроме их назначения.

Сертификат Windows Корпоративная

Разрешение Действие Описание
Сертификат Windows Корпоративная Изменение Добавление, удаление или изменение сертификата подписи кода, используемого для распространения бизнес-приложений на управляемых устройствах Windows.
Сертификат Windows Корпоративная Чтение Просмотр сертификата подписи кода, используемого для распространения бизнес-приложений на управляемых устройствах Windows.

Дальнейшие действия