Rôles prédéfinis
Utilisation
Tous rôles prédéfinis peut être attribué à un ou plusieurs groupes Entra. Si souhaité, vous pouvez gérer ces groupes via Microsoft Entra Privileged Identity Management (par ex. implémenter un accès privilégié juste-à-temps avec des mécanismes d'approbation).
Cliquez simplement sur "[x] groupes" et ajoutez ou supprimez les groupes Entra souhaités.

Rôles disponibles
Autorisations d'administrateur
Ceci accordera un contrôle administratif et de configuration complet sur le portail RealmJoin. Cela inclut par exemple :
Accès à toutes les fonctionnalités de Gestion des utilisateurs, des groupes et des appareils et Automatisation des processus
Accès à toutes les fonctionnalités de Gestion des applications
Accès complet à Paramètres y compris :
Modification des autorisations / délégations
Intégration Runbook : intégration / modification
Modification des autorisations des Runbooks et personnalisation
Changement des paramètres par défaut d'automatisation des packages
Récupération des identifiants LAPS
Gérer le stockage cloud Workplace
Autorisations d'auditeur
Ceci accordera un accès en lecture seule à toutes les zones du portail RealmJoin.
Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils
Accès en lecture seule à toutes les fonctionnalités de Gestion des applications
Lecture des journaux de tâches Runbook
Cette autorisation n'inclut pas :
Démarrage de Runbooks
Abonnement à des applications/packages
Modification des appartenances/attributions de groupes
Accès à Paramètres
Récupération des identifiants LAPS
Si vous combinez l'auditeur avec des rôles listés ci-dessous, la récupération des identifiants LAPS ne sera pas possible.
Autorisations de support
Ceci accordera :
Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils
Initier des sessions de support à distance
Récupération des identifiants LAPS
Synchroniser/analyser les appareils
Demander les journaux d'appareils
Cette autorisation n'inclut pas :
Abonnement à des applications/packages
Modification des appartenances/attributions de groupes
Accès à Paramètres
Démarrage de Runbooks ou lecture des journaux de tâches Runbook
Autorisations avancées de support
Ceci accordera :
Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils
Initier des sessions de support à distance
Récupération des identifiants LAPS
Synchroniser/analyser les appareils
Demander les journaux d'appareils
Exécuter des scripts de remédiation proactive
Changer l'utilisateur principal
Démarrage de Runbooks et lecture des journaux de tâches Runbook
Plusieurs autorisations en lecture seule dans des domaines tels que applications/packages avec paramètres, boutique de packages, scripts de santé des appareils, notifications, modèles, favoris, fichiers d'organisation, rapport logiciel, etc.
Cette autorisation n'inclut pas :
Abonnement à des applications/packages
Modification des appartenances/attributions de groupes
Accès à Paramètres
Autorisations de l'exécuteur de Runbook
Ceci accordera :
Accès en lecture seule à toutes les zones de Gestion des utilisateurs, des groupes et des appareils
Démarrage de Runbooks
Lecture des journaux de tâches Runbook
Cette autorisation n'inclut pas :
Abonnement à des applications/packages
Modification des appartenances/attributions de groupes
Accès à Paramètres
Autorisations de l'agent logiciel
Ceci accordera :
Accès en lecture seule à Gestion des utilisateurs et des groupes
Accès complet aux groupes de gestion des applications
Accès à toutes les fonctionnalités de Gestion des applications
Cette autorisation n'inclut pas :
Démarrage de Runbooks
Modification des appartenances/attributions de groupes autrement que via la gestion des applications
Accès à Paramètres
Autorisations de demandeur de logiciel
Cela permet à un utilisateur de déposer une demande auprès de RealmJoin pour qu'un nouveau package logiciel soit créé et proposé dans son organisation / locataire. Les demandes de logiciels régulières seront traitées par l'équipe "package as a service" de RealmJoin.
Cette autorisation n'inclut pas :
Accès à Gestion des applications
Démarrage de Runbooks ou lecture des journaux de tâches Runbook
Accès à Paramètres
Autorisations de demandeur de logiciel organique
Cela permet à un utilisateur de créer automatiquement un package logiciel à partir de sources téléchargées dans son organisation / locataire. Aucune vérification manuelle par l'équipe "package as a service" de RealmJoin ne sera effectuée sur ces packages.
Cette autorisation n'inclut pas :
Accès à Gestion des applications
Démarrage de Runbooks ou lecture des journaux de tâches Runbook
Accès à Paramètres
Autorisations d'agent de notification
Cela permet à un utilisateur de créer et publier des notifications.
Cette autorisation n'inclut pas :
Accès à Gestion des applications
Démarrage de Runbooks ou lecture des journaux de tâches Runbook
Accès à Paramètres
Mis à jour
Ce contenu vous a-t-il été utile ?