Verfügbare Berechtigungen
Übersicht
Auf dieser Seite werden verfügbare Berechtigungen für benutzerdefinierte Rollen aufgelistet und erklärt.
Einstellungen
KannEinstellungenDetailsLesen
Der Benutzer erhält Zugriff auf Einstellungen
App-Verwaltung
KannAppTabelleLesen
Der Benutzer erhält Lesezugriff auf Paketverwaltung (Paketverwaltungs-Liste). Dies gewährt keine Berechtigung für die Paketdetails.
KannIntuneAppDetailsLesen
Gegeben:
Benutzer hat Zugriff Paketverwaltung
Der Benutzer erhält Nur-Lese-Zugriff auf Intune-Pakete / Paketdetails.
KannRealmJoinAppDetailsLesen
Gegeben:
Benutzer hat Zugriff Paketverwaltung
Der Benutzer erhält Nur-Lese-Zugriff auf RealmJoin-Clientpakete / Paketdetails.
KannAppZuweisungenÄndern
Gegeben:
Benutzer hat Zugriff auf Paketdetails
Der Benutzer erhält die Möglichkeit, Benutzer- oder Gruppen-Zuweisungen in den Paketdetails hinzuzufügen/zu entfernen.
KannAppZuweisungsEinstellungenÄndern
Gegeben:
Benutzer hat Zugriff auf Paketdetails
Bei RealmJoin-Clientpaketen wird die Option angezeigt, pro Zuweisungseinstellungen anzuzeigen, und Benutzer können die Einstellungen ändern.
KannAppArgumenteBearbeiten
Gegeben:
Benutzer hat Zugriff auf Paketdetails
Der Benutzer erhält die Möglichkeit, die Befehlszeilenargumente einer App in Paketdetails.
KannAppAutomatisierungBearbeiten
Gegeben:
Benutzer hat Zugriff auf Paketdetails
Der Benutzer erhält die Möglichkeit, eine Intune-App-Automatisierung Einstellungen zu ändern ( = Wenn und wann neuere Versionen des Pakets aus dem Store automatisch für bestehende Benutzer ausgerollt werden).
KannAppAnzeigenamenBearbeiten
Gegeben:
Benutzer hat Zugriff auf Paketdetails
Der Benutzer erhält die Möglichkeit, den Anzeigenamen einer App zu ändern.
KannAppExpertenEinstellungenBearbeiten
Gegeben:
Benutzer hat Zugriff auf Paketdetails
Der Benutzer erhält die Möglichkeit, eine Experteneinstellungen der App.
KannAppTechnischeAnwendungsbesitzerBearbeiten
Gegeben:
Benutzer hat Zugriff auf Paketdetails
Der Benutzer erhält die Möglichkeit, die technischen App-Besitzer einer App in Konfiguration.
KannAppLöschen
Gegeben:
Benutzer hat Zugriff auf Paketdetails
Der Benutzer erhält die Möglichkeit, eine App aus einem Paketverwaltung. zu löschen. Dies entfernt die App nicht aus dem Paket-Store und löst keine Deinstallationen bei bestehenden Bereitstellungen aus.
KannSoftwareAnfragen
Der Benutzer erhält die Möglichkeit, eine Anfrage zur Softwarepaketierung an RealmJoin zu senden.
Bitte kombinieren Sie dies mit entweder KannSoftwareAnfragenOrganisch oder KannSoftwareAnfragenPaaS
KannSoftwareAnfragenOrganisch
Der Benutzer erhält die Möglichkeit, ein „organisches“ Softwarepaket zur Verteilung über den RealmJoin-Client an bestimmte Benutzer an RealmJoin zu übermitteln.
Organische Pakete enthalten rohe und unverarbeitete Anwendungs-Installationsdateien. Beim Umgang damit wird RealmJoin als Transportmedium verwendet, um den gezippten Container an einen angegebenen Ort zu verschieben. Je nach Inhalt muss der Installer dann manuell vom Benutzer (bei Benutzermodus) oder von einem entfernten Administrator oder Außendienst gestartet werden.
Die Softwareverteilung wird von RealmJoin nicht getestet.
KannSoftwareAnfragenPaaS
Der Benutzer erhält die Möglichkeit, eine Anfrage zur Softwarepaketierung an RealmJoin zu senden.
Die Software wird von RealmJoin verpackt und über den Paketshop.
KannPaketStoreTabelleLesen
Der Benutzer erhält Zugriff auf die Paketshop (Paket-Store-Liste).
Dies gewährt keine Berechtigung für die Paketdetails oder zum Abonnieren einer App.
KannPaketStoreDetailsLesen
Gegeben:
KannPaketStoreTabelleLesen
Ermöglicht einem Benutzer, ein Angebot im Paket-Store zu prüfen. Dies gewährt keine Berechtigung, eine App zu abonnieren.
KannAppAbonnieren
Gegeben:
KannPaketStoreDetailsLesen
Ermöglicht dem Benutzer, ein Angebot aus dem Paket-Store zu abonnieren.
KannIntuneAppJsonSehen, KannIntuneAppStoreJsonSehen, KannRealmJoinAppJsonSehen, KannRealmJoinAppStoreJsonSehen
Ermöglicht das Anzeigen zusätzlicher, diagnostischer JSON-Informationen zu einem Paket in Paketshop oder Paketverwaltung.
Benutzerverwaltung
KannBenutzerTabelleLesen
Der Benutzer erhält die Möglichkeit, die Liste aller Entra-ID-Benutzer.
KannBenutzerDetailsLesen
Der Benutzer erhält die Möglichkeit, die Details eines einzelnen Benutzers zu prüfen.
KannRealmJoinBenutzerEinstellungenSehen
Gegeben:
KannBenutzerDetailsLesen
Ermöglicht dem Benutzer das Anzeigen/Prüfen von RealmJoin-Client-Einstellungen die einem bestimmten Benutzer zugewiesen sind.
KannRealmJoinBenutzerEinstellungenÄndern
Gegeben:
KannBenutzerDetailsLesen
KannRealmJoinBenutzerEinstellungenSehen
Ermöglicht dem Benutzer das Hinzufügen/Ändern/Löschen von RealmJoin-Client-Einstellungen die einem bestimmten Benutzer zugewiesen sind.
KannBenutzerEinstellungsTabelleLesen
Der Benutzer erhält die Möglichkeit, die Liste der Benutzereinstellungen (für alle Benutzer) aus der Navigationsmenü.
KannBenutzerEinstellungsDetailsLesen
Der Benutzer erhält die Möglichkeit, alle BenutzereinstellungenDetails zu prüfen.
KannBenutzerJsonAzureADSehen und KannBenutzerJsonRealmJoinSehen
Gegeben:
KannBenutzerDetailsLesen
Diese Berechtigungen erlauben es einem Benutzer, spezifische diagnostische Informationen als JSON in separaten Registerkarten zu sehen, wenn „erweiterte Informationen anzeigen“ in Einstellungen.
KannBenutzerAnmeldungenSehen
Gegeben:
KannBenutzerDetailsLesen
Diese Berechtigungen erlauben es einem Benutzer, Anmeldeinformationen von Microsoft Entra-Benutzern als JSON in einer separaten Registerkarte zu sehen.
Gruppenverwaltung
KannGruppenTabelleLesen
Der Benutzer erhält die Möglichkeit, die Liste aller Entra-ID- und RealmJoin-internen Gruppen.
KannGruppenDetailsLesen
Der Benutzer erhält die Möglichkeit, die Details einer einzelnen Microsoft Entra- / RealmJoin-internen Gruppe zu prüfen.
KannGruppenMitgliederÄndern
Gegeben:
KannGruppenDetailsLesen
Der Benutzer erhält die Möglichkeit, Mitglieder zu Gruppen hinzuzufügen oder daraus zu entfernen.
KannGruppeLöschen
Gegeben:
KannGruppenDetailsLesen
Der Benutzer erhält die Möglichkeit, eine Gruppe zu löschen.
KannGruppenAnzeigenamenBearbeiten
Gegeben:
KannGruppenDetailsLesen
Der Benutzer erhält die Möglichkeit, den Anzeigenamen einer Gruppe zu ändern.
KannGruppenJsonAzureADSehen und KannGruppenJsonRealmJoinSehen
Gegeben:
KannGruppenDetailsLesen
Ermöglicht dem Benutzer das Anzeigen diagnostischer Metadaten über eine Microsoft Entra- oder RealmJoin-interne Gruppe, wenn „Erweiterte Informationen anzeigen“ in Einstellungen.
KannRealmJoinGruppenEinstellungenSehen
Gegeben:
KannGruppenDetailsLesen
Ermöglicht dem Benutzer das Anzeigen/Prüfen von RealmJoin-Client-Einstellungen die einer bestimmten Gruppe zugewiesen sind.
KannRealmJoinGruppenEinstellungenÄndern
Gegeben:
KannGruppenDetailsLesen
KannRealmJoinGruppenEinstellungenSehen
Ermöglicht dem Benutzer das Hinzufügen/Ändern/Löschen von RealmJoin-Client-Einstellungen die einer bestimmten Gruppe zugewiesen sind.
KannGruppenEinstellungsTabelleLesen
Der Benutzer erhält die Möglichkeit, die Liste der Gruppeneinstellungen (für alle Gruppen) aus der Navigationsmenü.
KannGruppenEinstellungsDetailsLesen
Der Benutzer erhält die Möglichkeit, alle GruppeneinstellungenDetails zu prüfen.
Geräteverwaltung
KannGeräteTabelleLesen
Der Benutzer erhält die Möglichkeit, die Liste aller Entra-ID-Geräte.
KannGeräteDetailsLesen
Der Benutzer erhält die Möglichkeit, die Details eines einzelnen Gerätedetails.
KannGeräteProtokolleAnfordern
Der Benutzer kann das Sammeln von „Erweiterten Protokollen“ für ein Gerät über den RealmJoin-Client auslösen.

KannGerätScannen
Der Benutzer kann einen Defender for Endpoint-Scan für ein Windows-Gerät auslösen.
KannGerätSynchronisieren
Der Benutzer kann eine Intune-Synchronisierung für ein verwaltetes Windows-Gerät auslösen.
KannRealmJoinPrimärenBenutzerÄndern
Ermöglicht dem Benutzer, in RealmJoin einen anderen primären Benutzer zuzuweisen.
KannGeräteAutopilotInformationenSehen
Ermöglicht dem Benutzer, die Autopilot-Informationen eines Geräts zu sehen (falls vorhanden)

KannGeräteErweiterteSicherheitsInformationenSehen
Ermöglicht dem Benutzer, erweiterte Sicherheitsinformationen eines Geräts aus Defender for Endpoint zu sehen - falls verfügbar.

KannGeräteExterneLinksSehen
Ermöglicht dem Benutzer, Links zu Intune, Microsoft Entra etc. zu sehen. Nur nützlich, wenn der Benutzer berechtigt ist, diese Portale zu nutzen.

KannGeräteJson...Sehen
Diese Berechtigungen erlauben es einem Benutzer, spezifische diagnostische Informationen als JSON in separaten Registerkarten zu sehen, wenn „erweiterte Informationen anzeigen“ in Einstellungen.
KannGeräteJsonAtpSehen
KannGeräteJsonAutopilotSehen
KannGeräteJsonAzureADSehen
KannGeräteJsonIntuneSehen
KannGeräteJsonRealmJoinSehen
KannGeräteNetzwerkInformationenSehen
Ermöglicht dem Benutzer, Netzwerkinformationen für ein Gerät zu sehen, falls verfügbar.
Dies umfasst "Delivery Optimization"-Informationen, falls verfügbar.

KannGeräteRealmJoinInformationenSehen
Ermöglicht dem Benutzer, RealmJoin-Client-Details eines Geräts zu sehen.

KannGeräteSafeguardHoldSehen
Ermöglicht dem Benutzer, die Safeguard-Holds für ein Gerät zu sehen.
Safeguard-Holds weisen darauf hin, dass ein Windows-Gerät nicht auf eine neuere Windows-Version aktualisiert werden kann.
Siehe Safeguard-Holds (Microsoft Docs).
KannGeräteSicherheitsInformationenSehen
Ermöglicht dem Benutzer, den Sicherheitszustand eines Geräts zu sehen, insbesondere Geräte-Compliance.

KannGeräteSicherheitsEmpfehlungenUndKannGeräteSicherheitsSchwachstellenSehen
Das RealmJoin-Portal kann Sicherheitsempfehlungen und Schwachstellen aus dem Microsoft Security Center abrufen. Diese Berechtigung erlaubt einem Benutzer, diese jeweils für ein Gerät zu sehen.


KannGeräteBenutzerSehen
Ermöglicht dem Benutzer, den angemeldeten Benutzer des Geräts zu sehen.
Achten Sie darauf: Wenn diese Berechtigung nicht vergeben ist, kann ein Benutzer, der die Gerätedetails sehen darf, weiterhin den Besitzer des Geräts sehen.
KannGarantieSehen
Ermöglicht dem Benutzer die Nutzung des Garantie-Tabs für ein Gerät zu sehen.
KannGerätAnyDeskSchnittstelleNutzen
Ermöglicht dem Benutzer, ein Gerät mit AnyDesk AnyConnect aus dem RealmJoin-Portal zu verwenden / zu verbinden.

Organisation
KannOrganisationDetailsLesen
Ermöglicht dem Benutzer, die Organisationsdetails.
KannOrganisationJsonAzureADSehen
Diese Berechtigungen erlauben es einem Benutzer, spezifische diagnostische Informationen als JSON in separaten Registerkarten zu sehen, wenn „erweiterte Informationen anzeigen“ in Einstellungen.
Self-Service-Formulare
KannSelbstbedienungsFormulareHistorieTabelleLesen
Der Benutzer kann die Liste der jüngsten Self-Service-Formulare Einreichungen sehen.
KannSelbstbedienungsFormulareHistorieDetailsLesen
Der Benutzer kann einzelne Self-Service-Formulare Einreichungsdetails und Inhalte prüfen.
KannSelbstbedienungsFormulareHinzufügen und KannSelbstbedienungsFormulareLöschen
Gegeben:
Selbstbedienungsformulare sind für Ihren Mandanten aktiviert
Benutzer hat Zugriff auf Einstellungen
Der Benutzer kann in Einstellungen->Selbstbedienungsformulare jeweils neue Selbstbedienungsformulare erstellen oder löschen.
Runbooks
KannRunbooksSehen
Der Benutzer kann die Liste verfügbarer Runbooks sehen, begrenzt durch:
Objekttypen (Benutzer/Gruppen/Geräte/Organisation), die der Benutzer sehen kann
Runbooks, begrenzt durch Runbook-Berechtigungen
Dies gewährt nicht das Recht, Runbook-Jobs tatsächlich zu starten.
KannRunbooksAusführen
Der Benutzer kann Runbooks starten, wenn KannRunbooksSehen vergeben ist und die dort aufgeführten Bedingungen erfüllt sind.
KannRunbookZeitpläneBearbeiten
Wenn der Benutzer Runbooks sehen kann, kann er/sie Runbook-Zeitpläne.
Zeitpläne erstellen/verwalten
KannRunbookTabelleLesen
Ermöglicht einem Benutzer, die Runbook-Protokolle Liste zu sehen.
KannRunbookDetailsLesen
Ermöglicht einem Benutzer, ein Runbook-Protokolle Element und dessen Ausgabe zu prüfen.
Workplace Cloud-Speicher
KannOrganisationsHintergrundDateienSehen, KannOrganisationsSignaturDateienSehen, KannOrganisationsAndereDateienSehen und KannFavoritenTabelleLesen
Zeigt die benannten Bereiche des Workplace Cloud-Speichers an.
KannOrganisationsHintergrundDateienHochladen, KannOrganisationsSignaturDateienBearbeiten, KannOrganisationsAndereDateienHochladen und KannFavoritenBearbeiten
Lädt die bzw. bearbeitet die benannten Bereiche des Workplace Cloud-Speichers hoch.
KannOrganisationsHintergrundDateienLöschen, KannOrganisationsSignaturDateienLöschen, KannOrganisationsAndereDateienLöschen und KannFavoritenLöschen
Löscht Dateien in den benannten Bereichen des Workplace Cloud-Speichers.
Zuletzt aktualisiert
War das hilfreich?