共用方式為


Microsoft Intune 的內建角色權限

下表列出 Microsoft Intune 的內建角色。 表格也會列出與每個角色相關聯的許可權。

提示

當您的租用戶包含 Windows 365 的訂閱以支援雲端電腦時,您也會在 Intune 系統管理中心找到下列雲端電腦角色。 這些角色預設無法使用,並包含 Intune 內與雲端電腦相關工作的許可權。 如需這些角色的詳細資訊,請參閱 Windows 365 檔中的雲端電腦內建角色

注意事項

本文部分是在人工智慧的幫助下創建的。 在發布之前,作者根據需要審查和修改內容。 請參閱 我們在 Microsoft Learn 中使用 AI 產生內容的原則

應用程式管理員

應用程式管理員管理行動和受管理應用程式,可以讀取裝置資訊,並可以檢視裝置組態設定檔。

權限 動作
Android Enterprise 讀取
Android Enterprise 更新應用程式同步處理
憑證連接器 讀取
雲端連接裝置 採取應用程式動作
雲端連接裝置 查看應用程式
雲端連接裝置 查看客戶詳細信息
雲端連接裝置 檢視集合
雲端連接裝置 檢視資源總管
雲端連接裝置 檢視軟體更新
雲端連接裝置 查看時間表
自訂 讀取
衍生認證 讀取
裝置設定 讀取
篩選 建立
篩選 刪除
篩選 讀取
篩選 更新
受管理應用程式 Assign
受管理應用程式 建立
受管理應用程式 刪除
受管理應用程式 讀取
受管理應用程式 更新
受管理應用程式 擦去
受管理裝置 讀取
Microsoft Defender ATP 讀取
適用於企業的 Microsoft Store 讀取
行動裝置應用程式 Assign
行動裝置應用程式 建立
行動裝置應用程式 刪除
行動裝置應用程式 讀取
行動裝置應用程式
行動裝置應用程式 更新
行動威脅防禦應用程式 讀取
Organization 讀取
合作夥伴裝置管理 讀取
原則集 Assign
原則集 建立
原則集 刪除
原則集 讀取
原則集 更新
Windows 企業版憑證 讀取

端點權限管理器

端點權限管理員可以在 Intune 主控台中管理端點權限管理 (EPM) 原則。

權限 動作
端點權限管理提高許可權要求 修改提高許可權要求
端點權限管理提高許可權要求 檢視提高要求
端點權限管理原則撰寫 Assign
端點權限管理原則撰寫 建立
端點權限管理原則撰寫 刪除
端點權限管理原則撰寫 讀取
端點權限管理原則撰寫 更新
端點權限管理原則撰寫 檢視報告
受管理裝置 讀取
Organization 讀取

端點權限讀取器

組織訊息 讀者可以在 Intune 主控台中檢視端點權限管理 (EPM) 原則。

權限 動作
端點權限管理提高許可權要求 檢視提高要求
端點權限管理原則撰寫 讀取
端點權限管理原則撰寫 檢視報告
受管理裝置 讀取
Organization 讀取

端點安全性管理員

管理安全性與合規性功能,例如安全性基準、裝置合規性、條件式存取和 Microsoft Defender ATP。

權限 動作
Android Enterprise 讀取
安卓 FOTA 讀取
適用於商務的應用程式程控 指派 - (隨 2406 服務版本) 一起新增
適用於商務的應用程式程控 建立 - (已新增至 2406 服務版本)
適用於商務的應用程式程控 刪除 - (隨 2406 服務版本) 一起新增
適用於商務的應用程式程控 讀取 - (隨 2406 服務版本) 新增
適用於商務的應用程式程控 更新 - (隨著 2406 服務版本) 新增
適用於商務的應用程式程控 檢視報告 - (隨著 2406 服務版本) 而新增
受攻擊面縮小 指派 - (隨 2406 服務版本) 一起新增
受攻擊面縮小 建立 - (已新增至 2406 服務版本)
受攻擊面縮小 刪除 - (隨 2406 服務版本) 一起新增
受攻擊面縮小 讀取 - (隨 2406 服務版本) 新增
受攻擊面縮小 更新 - (隨著 2406 服務版本) 新增
受攻擊面縮小 檢視報告 - (隨著 2406 服務版本) 而新增
稽核資料 讀取
憑證連接器 讀取
雲端連接裝置 查看客戶詳細信息
雲端連接裝置 執行 CMPivot 查詢
雲端連接裝置 檢視集合
雲端連接裝置 檢視資源總管
雲端連接裝置 檢視指令碼
雲端連接裝置 檢視軟體更新
雲端連接裝置 查看時間表
公司裝置識別碼 讀取
自訂 讀取
衍生認證 讀取
裝置合規性原則 Assign
裝置合規性原則 建立
裝置合規性原則 刪除
裝置合規性原則 讀取
裝置合規性原則 更新
裝置合規性原則 檢視報告
裝置設定 讀取
裝置設定 檢視報告
裝置註冊管理員 讀取
端點分析 讀取
端點偵測及回應 指派 - (隨 2406 服務版本) 一起新增
端點偵測及回應 建立 - (已新增至 2406 服務版本)
端點偵測及回應 刪除 - (隨 2406 服務版本) 一起新增
端點偵測及回應 讀取 - (隨 2406 服務版本) 新增
端點偵測及回應 更新 - (隨著 2406 服務版本) 新增
端點偵測及回應 檢視報告 - (隨著 2406 服務版本) 而新增
端點權限管理提高許可權要求 修改提高許可權要求
端點權限管理提高許可權要求 檢視提高要求
端點權限管理原則撰寫 Assign
端點權限管理原則撰寫 建立
端點權限管理原則撰寫 刪除
端點權限管理原則撰寫 讀取
端點權限管理原則撰寫 更新
端點權限管理原則撰寫 檢視報告
端點保護報告 讀取
招生計劃 讀取裝置
招生計劃 閱讀個人資料
招生計劃 讀取權杖
篩選 讀取
Intune 資料倉儲 讀取
受管理應用程式 讀取
受管理裝置 刪除
受管理裝置 讀取
受管理裝置 設定主要使用者
受管理裝置 更新
受管理裝置 檢視報告
Microsoft Defender ATP 讀取
適用於企業的 Microsoft Store 讀取
行動威脅防禦應用程式 修改
行動威脅防禦應用程式 讀取
行動裝置應用程式 讀取
Organization 讀取
合作夥伴裝置管理 讀取
原則集 讀取
遠端協助連接器 讀取
遠端協助連接器 檢視報告
遠端任務 起始 Configuration Manager 動作
遠端任務 取得檔案保管庫金鑰。
遠端任務 立即重新啟動
遠端任務 遠端鎖定
遠端任務 旋轉 BitLockerKeys (預覽)
遠端任務 輪換檔案保存庫金鑰。
遠端任務 關閉
遠端任務 同步裝置。
遠端任務 Windows 後衛
角色 讀取
安全性基準 Assign
安全性基準 建立
安全性基準 刪除
安全性基準 讀取
安全性基準 更新
安全性工作 讀取
安全性工作 更新
電信費用 讀取
條款及條件 讀取
Windows 企業版憑證 讀取

技術支援中心操作員

服務台操作員在使用者和裝置上執行遠端工作,並可以將應用程式或原則指派給使用者或裝置。

權限 動作
Android Enterprise 讀取
安卓 FOTA 讀取
適用於商務的應用程式程控 讀取 - (隨 2406 服務版本) 新增
受攻擊面縮小 讀取 - (隨 2406 服務版本) 新增
稽核資料 讀取
憑證連接器 讀取
雲端連接裝置 立即報名
雲端連接裝置 執行 CMPivot 查詢
雲端連接裝置 執行指令碼
雲端連接裝置 採取應用程式動作
雲端連接裝置 查看應用程式
雲端連接裝置 查看客戶詳細信息
雲端連接裝置 檢視集合
雲端連接裝置 檢視資源總管
雲端連接裝置 檢視指令碼
雲端連接裝置 檢視軟體更新
雲端連接裝置 查看時間表
公司裝置識別碼 讀取
自訂 讀取
衍生認證 讀取
裝置合規性原則 讀取
裝置合規性原則 檢視報告
裝置設定 讀取
裝置設定 檢視報告
裝置註冊管理員 讀取
端點分析 讀取
端點偵測及回應 讀取 - (隨 2406 服務版本) 新增
端點保護報告 讀取
招生計劃 讀取裝置
招生計劃 閱讀個人資料
招生計劃 讀取權杖
篩選 讀取
受管理應用程式 Assign
受管理應用程式 讀取
受管理應用程式 擦去
受管理裝置 讀取
受管理裝置 設定主要使用者
受管理裝置 更新
受管理裝置 檢視報告
Microsoft Defender ATP 讀取
適用於企業的 Microsoft Store 讀取
行動裝置應用程式 Assign
行動裝置應用程式 讀取
行動威脅防禦應用程式 讀取
Organization 讀取
合作夥伴裝置管理 讀取
原則集 讀取
遠端協助連接器 讀取
遠端說明應用程式 Elevation
遠端說明應用程式 完全控制
遠端說明應用程式 無人值守控制
遠端說明應用程式 檢視畫面
遠端任務 變更 \指派
遠端任務 乾淨的電腦
遠端任務 收集診斷
遠端任務 停用遺失模式
遠端任務 啟用遺失模式
遠端任務 指出遠端裝置動作,以啟動行動裝置管理 (MDM) 證明(如果裝置能夠執行)。
遠端任務 啟用 Windows IntuneAgent
遠端任務 取得檔案保管庫金鑰。
遠端任務 起始 Configuration Manager 動作
遠端任務 尋找裝置
遠端任務 管理共用裝置使用者
遠端任務 提供遠端協助
遠端任務 播放聲音以定位遺失的裝置
遠端任務 立即重新啟動
遠端任務 恢復 MDM 密鑰
遠端任務 遠端鎖定
遠端任務 重設密碼
遠端任務 淘汰
遠端任務 撤銷應用程式授權
遠端任務 旋轉 BitLockerKeys (預覽)
遠端任務 輪換檔案保存庫金鑰。
遠端任務 執行補救
遠端任務 傳送自訂通知
遠端任務 設定裝置名稱
遠端任務 關閉
遠端任務 同步裝置。
遠端任務 更新行動數據方案
遠端任務 更新裝置帳戶
遠端任務 Windows 後衛
遠端任務 擦去
角色 讀取
安全性基準 讀取
ServiceNow 檢視事件
電信費用 讀取
條款及條件 讀取
Windows 企業版憑證 讀取

Intune 角色系統管理員

Intune 角色系統管理員會管理自定義 Intune 角色,並新增內建 Intune 角色的指派。 這是唯一可以將許可權指派給系統管理員的 Intune 角色。

權限 動作
Organization 讀取
角色 Assign
角色 建立
角色 刪除
角色 讀取
角色 更新

原則和設定檔管理員

「政策管理程式」和「描述檔管理程式」可管理合規政策、設定描述檔、Apple 註冊和公司裝置識別碼。

權限 動作
Android Enterprise 讀取
Android Enterprise 更新應用程式同步處理
Android Enterprise 更新註冊設定檔
Android Enterprise 更新上線
安卓 FOTA 讀取
稽核資料 讀取
憑證連接器 讀取
雲端連接裝置 查看應用程式
雲端連接裝置 查看客戶詳細信息
雲端連接裝置 檢視集合
雲端連接裝置 檢視資源總管
雲端連接裝置 檢視指令碼
雲端連接裝置 檢視軟體更新
雲端連接裝置 查看時間表
公司裝置識別碼 建立
公司裝置識別碼 刪除
公司裝置識別碼 讀取
公司裝置識別碼 更新
衍生認證 讀取
裝置合規性原則 Assign
裝置合規性原則 建立
裝置合規性原則 刪除
裝置合規性原則 讀取
裝置合規性原則 更新
裝置合規性原則 檢視報告
裝置設定 Assign
裝置設定 建立
裝置設定 刪除
裝置設定 讀取
裝置設定 更新
裝置設定 檢視報告
招生計劃 指派設定檔
招生計劃 建立裝置
招生計劃 建立設定檔
招生計劃 建立權杖
招生計劃 刪除裝置
招生計劃 刪除設定檔
招生計劃 刪除權杖
招生計劃 註冊時間裝置成員資格指派
招生計劃 讀取裝置
招生計劃 閱讀個人資料
招生計劃 讀取權杖
招生計劃 同步裝置
招生計劃 更新設定檔
招生計劃 更新權杖
篩選 建立
篩選 刪除
篩選 讀取
篩選 更新
受管理應用程式 Assign
受管理應用程式 建立
受管理應用程式 刪除
受管理應用程式 讀取
受管理應用程式 更新
Microsoft Defender ATP 讀取
行動威脅防禦應用程式 讀取
作業系統復原組態 指派設定檔
作業系統復原組態 建立設定檔
作業系統復原組態 刪除設定檔
作業系統復原組態 讀取設定檔
作業系統復原組態 更新設定檔
Organization 讀取
合作夥伴裝置管理 讀取
原則集 Assign
原則集 建立
原則集 刪除
原則集 讀取
原則集 更新
安靜時間政策 Assign
安靜時間政策 建立
安靜時間政策 刪除
安靜時間政策 讀取
安靜時間政策 更新
安靜時間政策 檢視報告

唯讀操作員

唯讀操作員會檢視使用者、裝置、註冊、設定、應用程式資訊,而且無法變更 Intune。

權限 動作
Android Enterprise 讀取
安卓 FOTA 讀取
適用於商務的應用程式程控 讀取 - (隨 2406 服務版本) 新增
受攻擊面縮小 讀取 - (隨 2406 服務版本) 新增
稽核資料 讀取
憑證連接器 讀取
雲端連接裝置 查看應用程式
雲端連接裝置 查看客戶詳細信息
雲端連接裝置 檢視集合
雲端連接裝置 檢視資源總管
雲端連接裝置 檢視指令碼
雲端連接裝置 檢視軟體更新
雲端連接裝置 查看時間表
公司裝置識別碼 讀取
自訂 讀取
衍生認證 讀取
裝置合規性原則 讀取
裝置合規性原則 檢視報告
裝置設定 讀取
裝置設定 檢視報告
裝置註冊管理員 讀取
端點分析 讀取
端點偵測及回應 讀取 - (隨 2406 服務版本) 新增
端點權限管理原則撰寫 讀取
端點權限管理原則撰寫 檢視報告
端點保護報告 讀取
招生計劃 讀取裝置
招生計劃 閱讀個人資料
招生計劃 讀取權杖
篩選 讀取
Intune 資料倉儲 讀取
受管理應用程式 讀取
受管理裝置 讀取
受管理裝置 檢視報告
Microsoft Defender ATP 讀取
適用於企業的 Microsoft Store 讀取
行動裝置應用程式 讀取
行動威脅防禦應用程式 讀取
Organization 讀取
合作夥伴裝置管理 讀取
原則集 讀取
安靜時間政策 讀取
安靜時間政策 檢視報告
遠端協助連接器 讀取
遠端協助連接器 檢視報告
遠端任務 取得檔案保管庫金鑰。
角色 讀取
安全性基準 讀取
ServiceNow 檢視事件
電信費用 讀取
條款及條件 讀取
Windows 企業版憑證 讀取

學校系統管理員

學校管理員可以管理其群組的應用程式和設定。 他們可以在裝置上採取遠端動作,包括遠端鎖定裝置、重新啟動裝置,以及從管理中淘汰裝置。

權限 動作
稽核資料 讀取
憑證連接器 修改
憑證連接器 讀取
雲端連接裝置 採取應用程式動作
雲端連接裝置 查看應用程式
雲端連接裝置 查看客戶詳細信息
雲端連接裝置 執行 CMPivot 查詢
雲端連接裝置 檢視集合
雲端連接裝置 立即報名
雲端連接裝置 檢視資源總管
雲端連接裝置 執行指令碼
雲端連接裝置 檢視指令碼
雲端連接裝置 檢視軟體更新
雲端連接裝置 查看時間表
自訂 Assign
自訂 建立
自訂 刪除
自訂 讀取
自訂 更新
衍生認證 讀取
裝置設定 Assign
裝置設定 建立
裝置設定 刪除
裝置設定 讀取
裝置設定 更新
裝置註冊管理員 讀取
裝置註冊管理員 更新
端點分析 建立
端點分析 刪除
端點分析 讀取
端點分析 更新
招生計劃 指派設定檔
招生計劃 建立設定檔
招生計劃 建立權杖
招生計劃 刪除裝置
招生計劃 刪除設定檔
招生計劃 刪除權杖
招生計劃 註冊時間裝置成員資格指派
招生計劃 讀取裝置
招生計劃 閱讀個人資料
招生計劃 讀取權杖
招生計劃 同步裝置
招生計劃 更新設定檔
招生計劃 更新權杖
篩選 建立
篩選 刪除
篩選 讀取
篩選 更新
Intune 資料倉儲 讀取
受管理應用程式 建立
受管理應用程式 刪除
受管理應用程式 讀取
受管理應用程式 更新
受管理裝置 刪除
受管理裝置 讀取
受管理裝置 設定主要使用者
受管理裝置 更新
Microsoft Defender ATP 讀取
適用於企業的 Microsoft Store 修改
適用於企業的 Microsoft Store 讀取
行動裝置應用程式 Assign
行動裝置應用程式 建立
行動裝置應用程式 刪除
行動裝置應用程式 讀取
行動裝置應用程式
行動裝置應用程式 更新
行動威脅防禦應用程式 讀取
Organization 讀取
合作夥伴裝置管理 讀取
原則集 Assign
原則集 建立
原則集 刪除
原則集 讀取
原則集 更新
遠端協助連接器 讀取
遠端協助連接器 更新
遠端協助連接器 檢視報告
遠端說明應用程式 Elevation
遠端說明應用程式 完全控制
遠端說明應用程式 檢視畫面
遠端任務 變更指派
遠端任務 乾淨的電腦
遠端任務 收集診斷
遠端任務 停用遺失模式
遠端任務 啟用遺失模式
遠端任務 指出遠端裝置動作,以啟動行動裝置管理 (MDM) 證明(如果裝置能夠執行)。
遠端任務 起始 Configuration Manager 動作
遠端任務 尋找裝置
遠端任務 提供遠端協助
遠端任務 播放聲音以定位遺失的裝置
遠端任務 立即重新啟動
遠端任務 恢復 MDM 密鑰
遠端任務 遠端鎖定
遠端任務 重設密碼
遠端任務 淘汰
遠端任務 執行補救
遠端任務 設定裝置名稱
遠端任務 同步裝置。
遠端任務 更新行動數據方案
遠端任務 擦去
ServiceNow 檢視事件
條款及條件 Assign
條款及條件 建立
條款及條件 刪除
條款及條件 讀取
條款及條件 更新
Windows 企業版憑證 修改
Windows 企業版憑證 讀取