Sie sind bereits NinjaOne-Kunde? Melden Sie sich an, um weitere Leitfäden und die neuesten Updates zu sehen.

NinjaOne-Integrationen: Microsoft Intune-Anwendungsberechtigungen

Thema

In diesem Artikel wird erläutert, wozu die von NinjaOne für die Microsoft Intune-Integration angeforderten Berechtigungen dienen.

Umgebung

  • NinjaOne-Integrationen
  • Microsoft Intune

Beschreibung

Die folgende Tabelle beschreibt die von NinjaOne angeforderten Graph-Berechtigungen.

Mit Ausnahme der Berechtigung „User.Read“ sind für alle Berechtigungen die Zustimmung des Administrators erforderlich. Beispiele dafür, wann Sie die einzelnen Berechtigungen in einem geschäftlichen Szenario verwenden würden, finden Sie im Abschnitt „Anwendungsfälle für Berechtigungen“ dieses Artikels.
Berechtigungs-IDName der BerechtigungAnzeigetext der BerechtigungBeschreibung
e1fe6dd8-ba31-4d61-89e7-88639da4683dNutzer.ReadVollständiges Profil des Nutzers lesenDas vollständige Profil des angemeldeten Benutzers lesen. Außerdem ermöglicht diese Berechtigung der App, die vollständigen Profile anderer Benutzer in der Organisation zu lesen, sofern der angemeldete Benutzer Administrator ist.
7438b122-aefc-4978-80ed-43db9fcc7715Device.Read.AllAlle Geräte lesenAlle Geräteeigenschaften ohne angemeldeten Benutzer lesen.
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30Anwendung.Read.ALLAlle Anwendungen lesenAlle Anwendungen und Dienstprinzipale ohne angemeldeten Benutzer abrufen.
df021288-bdef-4463-88db-98f22de89214Nutzer.Read.AllVollständige Profile aller Nutzer lesenLesen Sie die vollständigen Profile aller Benutzer in Ihrer Organisation, einschließlich Namen, Titel, Fotos und anderer direkt identifizierender Informationen.
7ab1d382-f21e-4acd-a863-ba3e13f7da61Verzeichnis.Read.ALLVerzeichnisdaten lesenLesen Sie Daten im Verzeichnis Ihrer Organisation, z. B. Benutzer, Gruppen und Geräte, ohne dass ein Benutzer angemeldet ist.
5b567255-7703-4780-807c-7be8301ae99bGroup.Read.AllAlle Gruppen lesenAlle Gruppen im Verzeichnis lesen.
498476ce-e0fe-48b0-b801-37ba7e2685c6Organization.Read.AllEigenschaften der Organisation lesenLese die Eigenschaften deiner Organisation aus.
246dd0d5-5bd0-4def-940b-0421030a5b68Policy.Read.AllAlle Richtlinien lesenLesen Sie die Richtlinien Ihrer Organisation, ohne dass ein Nutzer angemeldet ist.
c74fd47d-ed3c-45c3-9a9e-b8676de685d2Berechtigungsverwaltung.Lesen.ALLESDaten zur Berechtigungsverwaltung lesenLesen Sie Berechtigungsverwaltungsdaten wie Zugriffspakete, Kataloge und Zuweisungen, ohne dass ein Benutzer angemeldet ist.
ServicePrincipal.Read.ALLServicePrincipal.Read.ALLAlle Dienstprinzipale lesenLesen aller Service-Principals ohne angemeldeten Nutzer.
1138cb37-bd11-4084-a2b7-9f71582aeddbDevice.ReadWrite.AllGeräte lesen/schreibenAlle Geräteeigenschaften lesen/schreiben, ohne dass ein Benutzer angemeldet ist.
dc149144-f292-421e-b185-5953f2e98d7fAppCatalog.ReadWrite.ALLLesen/Schreiben in allen App-KatalogenAnwendungen in den App-Katalogen erstellen, lesen, aktualisieren und löschen, ohne dass ein Nutzer angemeldet ist.
3be0012a-cc4e-426b-895b-f9c836bf6381Application-Remote DesktopConfig.ReadWrite.ALLLesen/Schreiben der Remote-Desktop-Sicherheitskonfiguration für alle AnwendungenLesen und Schreiben der Remotedesktop-Sicherheitskonfiguration für alle Anwendungen in Ihrer Organisation, ohne dass ein Benutzer angemeldet ist.
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9Anwendung.ReadWrite.AllAlle Anwendungen lesen und schreibenErstellen, Lesen, Aktualisieren und Löschen von Anwendungen und Dienstprinzipalen, ohne dass ein Benutzer angemeldet ist. Die Verwaltung von Einwilligungserteilungen ist nicht zulässig.
06b708a9-e830-4db3-a914-8e69da51d44fAppRoleAssignment.ReadWrite.ALLVerwalten von Gewährten Berechtigungen und App-RollenzuweisungenVerwalten Sie Berechtigungserteilungen für Anwendungsberechtigungen für beliebige APIs (einschließlich Microsoft Graph) sowie Anwendungszuweisungen für beliebige Apps, ohne dass ein Benutzer angemeldet sein muss.
b0afded3-3588-46d8-8b3d-9842eff778daAuditLog.Read.AlleAlle Auditprotokolldaten lesenLesen und Abfragen Ihrer Aktivitäten im Überwachungsprotokoll, ohne dass ein Benutzer angemeldet ist.
5e1e9171-754d-478c-812c-f1755a9a4c2dAuditLogsQuery.Read.ALLAuditprotokolldaten von allen Diensten lesenLesen und Abfragen von Audit-Protokollen von allen Diensten.
57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6eBitlockerKey.Read.ALLAlle Bitlocker-Schlüssel lesenBitlocker-Schlüssel für alle Geräte lesen, ohne dass ein Nutzer angemeldet ist. Ermöglicht das Lesen des Wiederherstellungsschlüssels.
3b4349e1-8cf5-45a3-95b7-69d1751d3e6aCloudPC.ReadWrite.ALLCloud-PCs lesen und schreibenLesen und Schreiben der Eigenschaften von Cloud-PCs, ohne dass ein Nutzer angemeldet ist.
2f503208-e509-4e39-974c-8cc16e5785c9CustomTags.ReadWrite.ALLDaten benutzerdefinierter Tags lesen und schreibenDaten benutzerdefinierter Tags lesen und schreiben, ohne dass ein Nutzer angemeldet ist
cc13eba4-8cd8-44c6-b4d4-f93237adce58DelegatedAdmin Relationship.ReadWrite.ALLVerwalten von Delegated-Admin-Beziehungen zu KundenVerwalten (Erstellen, Aktualisieren, Beenden) von Delegated-Admin-Beziehungen zu Kunden und Rollenzuweisungen zu Sicherheitsgruppen für aktive Delegated-Admin-Beziehungen ohne angemeldeten Benutzer.
8e8e4742-1d95-4f68-9d56-6ee75648c72aDelegierte Berechtigungsgewährung.ReadWrite.ALLAlle gewährten Berechtigungen verwaltenVerwalten Sie gewehrte Berechtigungen für delegierte Berechtigungen, die über eine beliebige API (einschließlich Microsoft Graph) bereitgestellt werden, ohne dass ein Benutzer angemeldet ist.
1138cb37-bd11-4084-a2b7-9f71582aeddbDevice.ReadWrite.ALLGeräte lesen und schreibenLesen und Schreiben aller Geräteeigenschaften ohne angemeldeten Benutzer. Das Erstellen oder Löschen von Geräten sowie das Aktualisieren alternativer Sicherheitskennungen von Geräten ist nicht zulässig.
884b599e-4d48-43a5-ba94-15c414d00588DeviceLocalCredential.Read.ALLLokale Anmeldeinformationen des Geräts lesenLesen der Eigenschaften der gerätelokalen Anmeldeinformationen, einschließlich Passwörtern, ohne angemeldeten Benutzer.
78145de6-330d-4800-a6ce-494ff2d33d07Device ManagementApps.ReadWrite.AllMicrosoft Intune-Anwendungen lesen und schreibenLesen und Schreiben der Eigenschaften, Gruppenzuordnungen und des Status von Anwendungen, App-Konfigurationen und App-Schutzrichtlinien, die von Microsoft Intune verwaltet werden, ohne dass ein Benutzer angemeldet ist.
f15eb2ba-ef8a-4f70-991d-da5d045154e2GeräteverwaltungCloudCA.ReadWrite.AllMicrosoft Cloud PKI-Objekte lesen und schreibenLesen/Schreiben von Zertifizierungsstelleninformationen, ohne dass ein Nutzer angemeldet ist.
9241abd9-d0e6-425a-bd4f-47ba86e767a4Geräteverwaltung Configuration.ReadWrite.AllMicrosoft Intune-Gerätskonfigurationen und -Richtlinien lesen und schreibenEigenschaften von durch Microsoft Intune verwalteten Gerätekonfigurationen und Gerätekonformitätsrichtlinien sowie deren Zuordnung zu Gruppen lesen und schreiben, ohne dass ein Benutzer angemeldet ist.
5b07b0dd-2377-4e44-a38d-703f09a0dc3cGeräteverwaltung – Verwaltete Geräte. Privilegierte Vorgänge. AlleFühren Sie Remote-Aktionen mit Auswirkungen auf Nutzer auf Microsoft Intune-Geräten durchFühren Sie Remote-Aktionen mit erheblichen Auswirkungen wie das Löschen des Geräts oder das Zurücksetzen des Passworts auf von Microsoft Intune verwalteten Geräten durch, ohne dass ein Benutzer angemeldet ist.
243333ab-4d21-40cb-a475-36241daa0842Geräteverwaltung – Verwaltete Geräte.LesenSchreiben.AlleMicrosoft Intune-Geräte lesen und schreibenLesen und Schreiben der Eigenschaften von Geräten, die von Microsoft Intune verwaltet werden, ohne dass ein Benutzer angemeldet ist. Zulässt keine Vorgänge mit erheblichen Auswirkungen wie das Fernlöschen oder das Zurücksetzen des Passworts für den Geräteeigentümer.
e330c4f0-4170-414e-a55a-2f022ec2b57bDeviceManagementRBAC.ReadWrite.AlleLesen/Schreiben von Microsoft Intune-RBAC-EinstellungenLesen und Schreiben der Eigenschaften im Zusammenhang mit den Einstellungen für die rollenbasierte Zugriffskontrolle (RBAC) von Microsoft Intune, ohne dass ein Benutzer angemeldet ist.
9255e99d-faf5-445e-bbf7-cb71482737c4DeviceManagementScripts.ReadWrite.ALLMicrosoft Intune-Skripte lesen und schreibenLesen und Schreiben von Microsoft Intune-Skripten zur Gerätekonformität, zur Geräteverwaltung, zur Geräteshell, zu benutzerdefinierten Geräteattributen und zum Gerätezustand, ohne dass ein Benutzer angemeldet ist.
5ac13192-7ace-4fcf-b828-1a26f28068eeDeviceManagementServiceConfig.ReadWrite.AlleMicrosoft Intune-Konfiguration lesen/schreibenLesen und Schreiben von Microsoft Intune-Diensteigenschaften, einschließlich der Geräteregistrierung und der Konfiguration von Verbindungen zu Diensten von Drittanbietern, ohne dass ein Benutzer angemeldet ist.
abf6441f-0772-4932-96e7-0191478dd73aDeviceTemplate.CreateGerätevorlage erstellenGerätevorlagen erstellen. Die App wird als Eigentümer der erstellten Gerätevorlage gekennzeichnet. Als Mitglied der Eigentümergruppe ist die App berechtigt, Geräte zu verwalten, die von dieser Vorlage erstellt wurden.
9fadb66e-6421-4744-aede-4ab6fb98a884DeviceTemplate.ReadWrite.ALLAlle Gerätevorlagen lesen und schreibenErstellen, lesen, aktualisieren und löschen Sie beliebige Gerätevorlagen, ohne dass ein Benutzer angemeldet sein muss. Außerdem kann die App damit Eigentümer zu beliebigen Gerätevorlagen hinzufügen oder daraus entfernen.
19dbc75e-c2e2-444c-a770-ec69d8559fc7Verzeichnis.ReadWrite.ALLVerzeichnisdaten lesen und schreibenLesen und Schreiben von Daten im Verzeichnis Ihrer Organisation, z. B. Benutzer und Gruppen, ohne dass ein Benutzer angemeldet ist. Das Löschen von Benutzern oder Gruppen ist nicht zulässig.
7e05723c-0bb0-42da-be95-ae9f08a6e53cDomain.ReadWrite.ALLLesen/Schreiben von DomainsLesen und Schreiben aller Domänen-Eigenschaften, ohne dass ein Benutzer angemeldet ist. Ermöglicht der App außerdem das Hinzufügen, Überprüfen und Entfernen von Domänen.
bf7b1a76-6e77-406b-b258-bf5c7720e98fGroup.CreateGruppen erstellenGruppen erstellen, ohne dass ein Benutzer angemeldet ist.
62a82d76-70ea-41e2-9197-370581804d09Gruppe.ReadWrite.AllAlle Gruppen lesen und schreibenGruppen erstellen, alle Gruppeneigenschaften und -mitgliedschaften lesen, Gruppeneigenschaften und -mitgliedschaften aktualisieren sowie Gruppen löschen. Ermöglicht der App außerdem das Lesen und Schreiben von Gesprächen. Alle diese Vorgänge können von der App ohne angemeldeten Benutzer durchgeführt werden.
dbaae8cf-10b5-4b86-a4a1-f871c94c6695GroupMember.ReadWrite.ALLAlle Gruppenmitgliedschaften lesen und schreibenGruppen auflisten, grundlegende Eigenschaften lesen sowie die Mitgliedschaften der Gruppen lesen und aktualisieren, auf die diese App ohne angemeldeten Benutzer Zugriff hat. Gruppeneigenschaften und Eigentümer können nicht aktualisiert und Gruppen nicht gelöscht werden.
5facf0c1-8979-4e95-abcf-ff3d079771c0LicenseAssignment.ReadWrite.ALLAlle Lizenzzuweisungen verwaltenVerwalten von Lizenzzuweisungen für Nutzer und Gruppen, ohne dass ein Nutzer angemeldet ist.
920def01-ca61-4d2d-b3df-105b46046a70MultiTenantOrganization.ReadWrite.ALLAlle Details zur mandantenfähigen Organisation und zu Mandanten lesen und schreibenLesen und Schreiben aller Details zur mandantenfähigen Organisation und aller Mandanten, ohne dass ein Nutzer angemeldet ist.
292d869f-3427-49a8-9dab-8c70152b74e9Organisation.ReadWrite.AllLesen und Schreiben von Informationen zur OrganisationLesen und Schreiben der Organisation und der zugehörigen Ressourcen, ohne dass ein Benutzer angemeldet ist. Zu den zugehörigen Ressourcen gehören beispielsweise abonnierte SKUs und Informationen zum Mandanten-Branding.
2d510721-5c4e-43cd-bfdb-ac0f8819fb92PlaceDevice.ReadWrite.ALLAlle Geräte am Arbeitsplatz lesen und schreibenLesen/Schreiben aller Geräte am Arbeitsplatz, ohne dass ein Benutzer angemeldet ist.
246dd0d5-5bd0-4def-940b-0421030a5b68Policy.Read.AllRufen Sie die Richtlinien Ihrer Organisation abLesen Sie alle Richtlinien Ihrer Organisation, ohne dass ein Nutzer angemeldet ist.
01c0a623-fc9b-48e9-b794-0756f8e8f067Richtlinie.ReadWrite.ConditionalAccessRufen Sie die Richtlinien für den bedingten Zugriff Ihrer Organisation ab und bearbeiten Sie sieLesen und Schreiben der Richtlinien für den bedingten Zugriff Ihrer Organisation, ohne dass ein Benutzer angemeldet ist.
230fb2d5-aa21-49c1-bfa7-ae1be179d867Richtlinie.ReadWrite.DeviceConfigurationLesen und Schreiben der Gerätekonfigurationsrichtlinien Ihrer OrganisationLesen und Schreiben der Gerätekonfigurationsrichtlinien Ihrer Organisation ohne angemeldeten Benutzer. Beispielsweise kann eine Geräteregistrierungsrichtlinie die Kontrollen bei der Erstbereitstellung durch Kontingentbeschränkungen sowie zusätzliche Authentifizierungs- und Autorisierungsprüfungen einschränken.
2044e4f1-e56c-435b-925c-44cd8f6ba89aRichtlinie.ReadWrite.FeatureRolloutLesen/Schreiben von Richtlinien zur Einführung von FunktionenLesen und Schreiben von Richtlinien zur Funktionsbereitstellung ohne angemeldeten Benutzer. Enthält die Möglichkeit, Benutzer und Gruppen der Bereitstellung einer bestimmten Funktion zuzuweisen oder daraus zu entfernen.
a402ca1c-2696-4531-972d-6e5ee4aa11eaAus der RichtlinieRichtlinien für Einwilligungen und die Gewährung von Berechtigungen verwaltenVerwalten Sie Richtlinien in Bezug auf Einwilligungen und gewehrte Berechtigungen für Anwendungen, ohne dass ein Benutzer angemeldet ist.
1c6e93a6-28e2-4cbb-9f64-1a46a821124dRichtlinie.ReadWrite.SecurityDefaultsLesen/Schreiben der Standardrichtlinie zu den Sicherheitsstandards Ihrer OrganisationLesen und Schreiben der Richtlinie für Sicherheitsstandards Ihrer Organisation, ohne dass ein Benutzer angemeldet ist.
274d0592-d1b6-44bd-af1d-26d259bcb43aRoleManagement.ReadWrite.CloudPCAlle RBAC-Einstellungen für Cloud PC lesen und schreibenLesen und Verwalten der Einstellungen für die rollenbasierte Zugriffssteuerung (RBAC) von Cloud PC, ohne dass ein Benutzer angemeldet ist. Dies umfasst das Lesen und Verwalten von Cloud-PC-Rollendefinitionen und -Mitgliedschaften.
31e08e0a-d3f7-4ca2-ac39-7343fb83e8adRoleManagementPolicy.ReadWrite.VerzeichnisAlle Richtlinien für privilegierte Rollenzuweisungen im Verzeichnis Ihres Unternehmens lesen, aktualisieren und löschenRichtlinien für privilegierte RBAC-Zuweisungen (Rollenbasierte Zugriffskontrolle) im Verzeichnis Ihres Unternehmens lesen, aktualisieren und löschen, ohne dass ein Benutzer angemeldet ist.
79c02f5b-bd4f-4713-bc2c-a8a4a66e127bTeamworkDevice.ReadWrite.ALLTeams-Geräte lesen und schreibenLesen und Schreiben der Verwaltungsdaten für Teams-Geräte, ohne dass ein Benutzer angemeldet ist.
a3371ca5-911d-46d6-901c-42c8c7a937d8TeamworkTag.ReadWrite.ALLTags in Teams lesen und schreibenLesen/Schreiben von Tags in Teams ohne angemeldeten Nutzer.

Anwendungsfälle für Berechtigungen

In der folgenden Tabelle werden die Anwendungsfälle für Berechtigungen erläutert.

Name der BerechtigungNinjaOne-Anwendungsfall
Nutzer.ReadÜberprüfung der Identität des Administrators, der die NinjaOne-Integration autorisiert und einrichtet.
Device.Read.AllAlle von Microsoft Intune verwalteten Geräte ermitteln und in die NinjaOne-Konsole importieren, um eine einheitliche Inventur und Verwaltung der Assets zu ermöglichen.
Application.Read.ALLÜberprüfen Sie den Installationsstatus und die Version der NinjaOne–Microsoft Intune-Anwendung, um sicherzustellen, dass die Integration einwandfrei funktioniert und auf dem neuesten Stand ist.
Nutzer.Read.AllSynchronisieren Sie Benutzerdaten aus Entra ID mit NinjaOne und ergänzen Sie so die Informationen zu den Geräten, indem Sie diese den ihnen zugewiesenen Benutzern zuordnen.
Verzeichnis.Read.ALLLesen Sie Verzeichnisobjekte (Benutzer, Gruppen, Geräte) und deren Beziehungen aus, um erweiterte Filter- und Targeting-Funktionen für die Richtlinienbereitstellung und Berichterstellung zu ermöglichen.
Group.Read.ALLLiest Entra-ID-Gruppenmitgliedschaften, was eine gezielte Agentenverteilung und Richtlinienzuweisung auf der Grundlage bestehender Benutzer- oder Gerätegruppen ermöglicht.
Organization.Read.AllRuft wichtige Details zum verbundenen Microsoft-Tenant ab, wie z. B. den Organisationsnamen, zur Anzeige und Identifizierung innerhalb der NinjaOne-Konsole.
Policy.Read.ALLLesen von Organisationsrichtlinien (Compliance, bedingter Zugriff), um verwaltete von nicht verwalteten Geräten zu unterscheiden und Regeln für die Gerätesynchronisierung festzulegen.
EntitlementManagement.Read.ALLLesen von Zugriffspaket-Zuweisungen, um den Gerätekonttext und Benutzerrollen zu ermitteln und so eine intelligentere Bestandsverwaltung und Synchronisierung zu ermöglichen.
ServicePrincipal.Read.ALLIdentifizieren Sie den NinjaOne-Dienstprinzipal während der Integrationskonfiguration, insbesondere zum Konfigurieren von Berechtigungen unter dem GDAP-Modell (Granular Delegated Admin Privileges) für MSPs.
Device.ReadWrite.AllAktualisieren Sie Microsoft Intune-Geräteeigenschaften, z. B. durch das Zurückschreiben von Asset-Informationen oder das Festlegen von Erweiterungsattributen, die für Richtlinien zum bedingten Zugriff verwendet werden.
AppCatalog.ReadWrite.AlleVerwalten und Bereitstellen der NinjaOne-Agent-Anwendung im App-Katalog des Microsoft Intune-Unternehmensportals.
Application-Remote DesktopConfig.ReadWrite.AlleKonfigurieren oder korrigieren Sie Remote-Desktop-Sicherheitseinstellungen auf verwalteten Geräten direkt über NinjaOne, um einen sicheren Fernzugriff zu gewährleisten.
Application.ReadWrite.ALLErstellen und verwalten Sie die NinjaOne-Anwendungsregistrierung in Entra ID, was für die Bereitstellung des Agenten und die Aktivierung der Integration unerlässlich ist.
AppRoleAssignment.ReadWrite.ALLWeisen Sie der NinjaOne-Anwendung programmgesteuert die erforderlichen API-Berechtigungen zu und automatisieren und vereinfachen Sie so den Einrichtungsprozess der Integration.
AuditLog.Read.ALLÜberwachen und erfassen Sie Audit-Protokolle zu Geräte- und Benutzeraktivitäten für Sicherheitszwecke, zur Erstellung von Compliance-Berichten und zur Fehlerbehebung bei Problemen bei Integrationen.
AuditLogsQuery.Read.AlleErfassen Sie umfassende Audit-Daten von verschiedenen Microsoft-Diensten, um einen ganzheitlichen Überblick über den IT-Betrieb zu erhalten, der sich auf die IT-Ressourcen auswirkt.
BitlockerKey.Read.ALLRufen Sie Bitlocker-Wiederherstellungsschlüssel für verwaltete Geräte ab, um die Datenwiederherstellung und die Überprüfung der Einhaltung von Sicherheitsvorschriften zu ermöglichen.
CloudPC.ReadWrite.AlleErkennen, Inventur durchführen und Windows 365-Cloud-PCs verwalten, sodass diese innerhalb der NinjaOne-Konsole wie Standard-Assets behandelt werden können.
CustomTags.ReadWrite.AlleWenden Sie benutzerdefinierte Sicherheitsattribute (Tags) auf Verzeichnisobjekte an und verwalten Sie diese, um eine erweiterte Klassifizierung von Assets und die gezielte Anwendung von Richtlinien zu aktivieren.
DelegatedAdmin-Beziehung.ReadWrite.AlleErstellen Sie GDAP-Beziehungen und verwalten Sie diese, damit MSPs die Mandanten ihrer Kunden sicher über NinjaOne verwalten können.
Delegated Permission Grant.ReadWrite.AllVerwalten Sie die spezifischen Berechtigungen, die über GDAP gewährt werden, um sicherzustellen, dass NinjaOne genau die Zugriffsebene hat, die für den Betrieb innerhalb einer Kunden-Tenant erforderlich ist.
Gerät.ReadWrite.AllAktualisieren Sie Intune-Geräteeigenschaften, z. B. durch das Zurückschreiben von Bestandsinformationen oder das Festlegen von Erweiterungsattributen, die für Richtlinien zum bedingten Zugriff verwendet werden.
DeviceLocalCredential.Read.ALLAbrufen lokaler Administratorkennwörter (LAPs) für verwaltete Geräte, damit Techniker Verwaltungsaufgaben sicher ausführen können.
Device ManagementApps.ReadWrite.AllVerwalten des NinjaOne-Agenten als Anwendung innerhalb von Microsoft Intune, einschließlich seiner Verteilung, Konfiguration und Entfernung.
Device ManagementCloudCA.ReadWrite.AllVerwalten Sie Microsoft Cloud-PKI-Zertifikate auf Geräten, um eine sichere Kommunikation für den NinjaOne-Agenten und andere Dienste zu gewährleisten.
Geräteverwaltung Configuration.ReadWrite.AllAnwenden Sie Microsoft Intune-Gerätekonfigurations- und Compliance-Richtlinien oder ändern Sie diese, um sicherzustellen, dass Geräte von NinjaOne ordnungsgemäß verwaltet und gesichert werden.
Geräteverwaltung Verwaltete Geräte.PrivilegedOperations.AlleAktivieren Sie Remote-Aktionen (Gerät löschen, Neustart) von NinjaOne aus auf von Microsoft Intune verwalteten Geräten, um sofortigen Support oder Sicherheitskorrekturen zu ermöglichen.
Geräteverwaltung – Verwaltete Geräte.Lese- und Schreibzugriff.AlleLesen und Aktualisieren der Eigenschaften von in Microsoft Intune registrierten Geräten, um das Bestandsverzeichnis in NinjaOne synchron zu halten.
Geräteverwaltung RBAC.LeseSchreib.ALLESKonfigurieren Sie die Einstellungen für die rollenbasierte Zugriffssteuerung (RBAC) von Microsoft Intune, um sicherzustellen, dass der NinjaOne-Dienstprinzipal über die entsprechenden Rollen verfügt, um seine Verwaltungsfunktionen auszuführen.
DeviceManagementScripts.ReadWrite.ALLBereitstellung und Verwaltung benutzerdefinierter Skripte auf Microsoft Intune-Geräten für eine erweiterte Bestandserfassung, automatisierte Fehlerbehebung oder erweiterte Agentenverwaltung.
DeviceManagementServiceConfig.ReadWrite.ALLKonfigurieren Sie zentrale Microsoft Intune-Einstellungen, z. B. die Aktivierung des Dienst-Connectors, der für die korrekte Funktion der NinjaOne-Integration erforderlich ist.
DeviceTemplate.ErstellenErstellen Sie standardisierte Microsoft Intune-Gerätevorlagen für die zukünftige Unterstützung verschiedener Gerätetypen (über Win32-Apps hinaus) zur Agentenverteilung.
DeviceTemplate.ReadWrite.ALLVerwalten Sie Microsoft Intune-Gerätvorlagen umfassend und ermöglichen Sie so eine einheitliche und skalierbare Bereitstellung neuer Geräte, die von NinjaOne verwaltet werden.
Verzeichnis.ReadWrite.AllFühren Sie „Writeback“-Vorgänge von NinjaOne zu Entra ID durch, z. B. die Aktualisierung von Benutzer- oder Gruppeneigenschaften auf der Grundlage von Aktionen, die in NinjaOne durchgeführt wurden.
Domain.ReadWrite.AllLesen und Verwalten von Domäneninformationen innerhalb des Mandanten, um zukünftige Funktionen wie die Synchronisierung neuer Benutzerkonten aus spezifischen Domänen vorzubereiten.
Gruppe.ErstellenErstellen Sie neue Entra ID-Gruppen aus NinjaOne, um Geräte, die bestimmte Kriterien erfüllen („Fehlende kritische Patches“), dynamisch zu gruppieren.
Group.ReadWrite.AllErstellen, verwalten und lesen Sie alle Gruppendaten – unerlässlich für die Organisation und gezielte Ansprache von Geräten und Benutzern innerhalb von NinjaOne.
GroupMember.ReadWrite.ALLVerwalten Sie Gruppenmitgliedschaften, um eine korrekte Zielauswahl für die Agentenverteilung und die Anwendung von Richtlinien sicherzustellen.
LicenseAssignment.ReadWrite.AlleLesen von Benutzerlizenzzuweisungen für Microsoft-Produkte, um Daten für zukünftige Funktionen im Bereich IT-Asset-Management (ITAM) und Lizenz-Compliance bereitzustellen.
MultiTenantOrganization.ReadWrite.ALLVerwalten Sie Einstellungen in einer Multi-Tenant-Umgebung, was für MSPs, die GDAP nutzen, um eine Verbindung zu mehreren Kunden-Tenants herzustellen und diese zu verwalten, von grundlegender Bedeutung ist.
Organisation.ReadWrite.AllAktualisieren Sie Organisationsdetails wie Branding-Informationen oder technische Kontakte, um die Konsistenz zwischen den Mandanteneinstellungen und den NinjaOne-Einstellungen sicherzustellen.
PlaceDevice.ReadWrite.ALLErkennen und verwalten Sie Geräte, die dem Arbeitsplatz zugeordnet sind (aber nicht bei Microsoft Intune registriert sind), und erweitern Sie so das Bestandsverzeichnis um eine größere Bandbreite an Unternehmenshardware.
Policy.Read.ALLVerwalten Sie Gerätekonfigurationsrichtlinien direkt über NinjaOne und ermöglichen Sie so eine detaillierte Kontrolle über verwaltete Geräte.
Richtlinie.ReadWrite.ConditionalAccessVerwalten Sie Richtlinien für den bedingten Zugriff, um eine sichere Agent-Kommunikation und den ordnungsgemäßen Zugang zu Ressourcen für verwaltete Geräte sicherzustellen.
Richtlinie.ReadWrite.DeviceConfigurationVerwalten Sie Gerätekonfigurationsrichtlinien direkt über NinjaOne und ermöglichen Sie so eine detaillierte Steuerung über verwaltete Assets.
Richtlinie.ReadWrite.FeatureRolloutSteuern Sie die Einführung von Microsoft-Funktionen (Windows-Updates) für bestimmte Benutzer- oder Gerätegruppen, die von NinjaOne verwaltet werden.
Richtlinie.ReadWrite.PermissionGrantVerwalten Sie Richtlinien zur Anwendungszustimmung und stellen Sie sicher, dass die NinjaOne-Integration über die erforderlichen, vom Administrator genehmigten Berechtigungen für den Betrieb verfügt.
Richtlinie.ReadWrite.SecurityDefaultsLesen und Konfigurieren grundlegender Sicherheitsrichtlinien, die alle Benutzer und Geräte betreffen, um ein hohes Sicherheitsniveau aufrechtzuerhalten.
RoleManagement.ReadWrite.CloudPCVerwalten Sie die rollenbasierte Zugriffskontrolle für Cloud-PCs, um eine ordnungsgemäße Delegierung von Verwaltungsaufgaben innerhalb der NinjaOne-Plattform zu ermöglichen.
RoleManagementPolicy.ReadWrite.VerzeichnisVerwalten Sie Richtlinien für privilegierten Zugriff innerhalb des Verzeichnisses, was für die Aufrechterhaltung von Sicherheit und Compliance in der gesamten IT-Umgebung entscheidend ist.
TeamworkDevice.ReadWrite.ALLErfassen und Verwalten Sie Microsoft Teams-spezifische Hardware (Teams Rooms-Geräte, Telefone) als Teil des gesamten Bestandsverzeichnisses.
TeamworkTag.ReadWrite.ALLVerwalten Sie Tags in Microsoft Teams, um Benachrichtigungen über IT-Asset-Ereignisse an bestimmte mit Tags versehene Gruppen oder Kanäle zu automatisieren.

Zusätzliche Ressourcen

Um mehr über die Microsoft Intune-Integration zu erfahren, referieren Sie auf „Erste Schritte mit der Microsoft Intune-Integration in NinjaOne“.

FAQ

Nächste Schritte