Thema
In diesem Artikel wird erläutert, wozu die von NinjaOne für die Microsoft Intune-Integration angeforderten Berechtigungen dienen.
Umgebung
- NinjaOne-Integrationen
- Microsoft Intune
Beschreibung
Die folgende Tabelle beschreibt die von NinjaOne angeforderten Graph-Berechtigungen.
Mit Ausnahme der Berechtigung „User.Read“ sind für alle Berechtigungen die Zustimmung des Administrators erforderlich. Beispiele dafür, wann Sie die einzelnen Berechtigungen in einem geschäftlichen Szenario verwenden würden, finden Sie im Abschnitt „Anwendungsfälle für Berechtigungen“ dieses Artikels.
| Berechtigungs-ID | Name der Berechtigung | Anzeigetext der Berechtigung | Beschreibung |
|---|---|---|---|
| e1fe6dd8-ba31-4d61-89e7-88639da4683d | Nutzer.Read | Vollständiges Profil des Nutzers lesen | Das vollständige Profil des angemeldeten Benutzers lesen. Außerdem ermöglicht diese Berechtigung der App, die vollständigen Profile anderer Benutzer in der Organisation zu lesen, sofern der angemeldete Benutzer Administrator ist. |
| 7438b122-aefc-4978-80ed-43db9fcc7715 | Device.Read.All | Alle Geräte lesen | Alle Geräteeigenschaften ohne angemeldeten Benutzer lesen. |
| 9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 | Anwendung.Read.ALL | Alle Anwendungen lesen | Alle Anwendungen und Dienstprinzipale ohne angemeldeten Benutzer abrufen. |
| df021288-bdef-4463-88db-98f22de89214 | Nutzer.Read.All | Vollständige Profile aller Nutzer lesen | Lesen Sie die vollständigen Profile aller Benutzer in Ihrer Organisation, einschließlich Namen, Titel, Fotos und anderer direkt identifizierender Informationen. |
| 7ab1d382-f21e-4acd-a863-ba3e13f7da61 | Verzeichnis.Read.ALL | Verzeichnisdaten lesen | Lesen Sie Daten im Verzeichnis Ihrer Organisation, z. B. Benutzer, Gruppen und Geräte, ohne dass ein Benutzer angemeldet ist. |
| 5b567255-7703-4780-807c-7be8301ae99b | Group.Read.All | Alle Gruppen lesen | Alle Gruppen im Verzeichnis lesen. |
| 498476ce-e0fe-48b0-b801-37ba7e2685c6 | Organization.Read.All | Eigenschaften der Organisation lesen | Lese die Eigenschaften deiner Organisation aus. |
| 246dd0d5-5bd0-4def-940b-0421030a5b68 | Policy.Read.All | Alle Richtlinien lesen | Lesen Sie die Richtlinien Ihrer Organisation, ohne dass ein Nutzer angemeldet ist. |
| c74fd47d-ed3c-45c3-9a9e-b8676de685d2 | Berechtigungsverwaltung.Lesen.ALLES | Daten zur Berechtigungsverwaltung lesen | Lesen Sie Berechtigungsverwaltungsdaten wie Zugriffspakete, Kataloge und Zuweisungen, ohne dass ein Benutzer angemeldet ist. |
| ServicePrincipal.Read.ALL | ServicePrincipal.Read.ALL | Alle Dienstprinzipale lesen | Lesen aller Service-Principals ohne angemeldeten Nutzer. |
| 1138cb37-bd11-4084-a2b7-9f71582aeddb | Device.ReadWrite.All | Geräte lesen/schreiben | Alle Geräteeigenschaften lesen/schreiben, ohne dass ein Benutzer angemeldet ist. |
| dc149144-f292-421e-b185-5953f2e98d7f | AppCatalog.ReadWrite.ALL | Lesen/Schreiben in allen App-Katalogen | Anwendungen in den App-Katalogen erstellen, lesen, aktualisieren und löschen, ohne dass ein Nutzer angemeldet ist. |
| 3be0012a-cc4e-426b-895b-f9c836bf6381 | Application-Remote DesktopConfig.ReadWrite.ALL | Lesen/Schreiben der Remote-Desktop-Sicherheitskonfiguration für alle Anwendungen | Lesen und Schreiben der Remotedesktop-Sicherheitskonfiguration für alle Anwendungen in Ihrer Organisation, ohne dass ein Benutzer angemeldet ist. |
| 1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 | Anwendung.ReadWrite.All | Alle Anwendungen lesen und schreiben | Erstellen, Lesen, Aktualisieren und Löschen von Anwendungen und Dienstprinzipalen, ohne dass ein Benutzer angemeldet ist. Die Verwaltung von Einwilligungserteilungen ist nicht zulässig. |
| 06b708a9-e830-4db3-a914-8e69da51d44f | AppRoleAssignment.ReadWrite.ALL | Verwalten von Gewährten Berechtigungen und App-Rollenzuweisungen | Verwalten Sie Berechtigungserteilungen für Anwendungsberechtigungen für beliebige APIs (einschließlich Microsoft Graph) sowie Anwendungszuweisungen für beliebige Apps, ohne dass ein Benutzer angemeldet sein muss. |
| b0afded3-3588-46d8-8b3d-9842eff778da | AuditLog.Read.Alle | Alle Auditprotokolldaten lesen | Lesen und Abfragen Ihrer Aktivitäten im Überwachungsprotokoll, ohne dass ein Benutzer angemeldet ist. |
| 5e1e9171-754d-478c-812c-f1755a9a4c2d | AuditLogsQuery.Read.ALL | Auditprotokolldaten von allen Diensten lesen | Lesen und Abfragen von Audit-Protokollen von allen Diensten. |
| 57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6e | BitlockerKey.Read.ALL | Alle Bitlocker-Schlüssel lesen | Bitlocker-Schlüssel für alle Geräte lesen, ohne dass ein Nutzer angemeldet ist. Ermöglicht das Lesen des Wiederherstellungsschlüssels. |
| 3b4349e1-8cf5-45a3-95b7-69d1751d3e6a | CloudPC.ReadWrite.ALL | Cloud-PCs lesen und schreiben | Lesen und Schreiben der Eigenschaften von Cloud-PCs, ohne dass ein Nutzer angemeldet ist. |
| 2f503208-e509-4e39-974c-8cc16e5785c9 | CustomTags.ReadWrite.ALL | Daten benutzerdefinierter Tags lesen und schreiben | Daten benutzerdefinierter Tags lesen und schreiben, ohne dass ein Nutzer angemeldet ist |
| cc13eba4-8cd8-44c6-b4d4-f93237adce58 | DelegatedAdmin Relationship.ReadWrite.ALL | Verwalten von Delegated-Admin-Beziehungen zu Kunden | Verwalten (Erstellen, Aktualisieren, Beenden) von Delegated-Admin-Beziehungen zu Kunden und Rollenzuweisungen zu Sicherheitsgruppen für aktive Delegated-Admin-Beziehungen ohne angemeldeten Benutzer. |
| 8e8e4742-1d95-4f68-9d56-6ee75648c72a | Delegierte Berechtigungsgewährung.ReadWrite.ALL | Alle gewährten Berechtigungen verwalten | Verwalten Sie gewehrte Berechtigungen für delegierte Berechtigungen, die über eine beliebige API (einschließlich Microsoft Graph) bereitgestellt werden, ohne dass ein Benutzer angemeldet ist. |
| 1138cb37-bd11-4084-a2b7-9f71582aeddb | Device.ReadWrite.ALL | Geräte lesen und schreiben | Lesen und Schreiben aller Geräteeigenschaften ohne angemeldeten Benutzer. Das Erstellen oder Löschen von Geräten sowie das Aktualisieren alternativer Sicherheitskennungen von Geräten ist nicht zulässig. |
| 884b599e-4d48-43a5-ba94-15c414d00588 | DeviceLocalCredential.Read.ALL | Lokale Anmeldeinformationen des Geräts lesen | Lesen der Eigenschaften der gerätelokalen Anmeldeinformationen, einschließlich Passwörtern, ohne angemeldeten Benutzer. |
| 78145de6-330d-4800-a6ce-494ff2d33d07 | Device ManagementApps.ReadWrite.All | Microsoft Intune-Anwendungen lesen und schreiben | Lesen und Schreiben der Eigenschaften, Gruppenzuordnungen und des Status von Anwendungen, App-Konfigurationen und App-Schutzrichtlinien, die von Microsoft Intune verwaltet werden, ohne dass ein Benutzer angemeldet ist. |
| f15eb2ba-ef8a-4f70-991d-da5d045154e2 | GeräteverwaltungCloudCA.ReadWrite.All | Microsoft Cloud PKI-Objekte lesen und schreiben | Lesen/Schreiben von Zertifizierungsstelleninformationen, ohne dass ein Nutzer angemeldet ist. |
| 9241abd9-d0e6-425a-bd4f-47ba86e767a4 | Geräteverwaltung Configuration.ReadWrite.All | Microsoft Intune-Gerätskonfigurationen und -Richtlinien lesen und schreiben | Eigenschaften von durch Microsoft Intune verwalteten Gerätekonfigurationen und Gerätekonformitätsrichtlinien sowie deren Zuordnung zu Gruppen lesen und schreiben, ohne dass ein Benutzer angemeldet ist. |
| 5b07b0dd-2377-4e44-a38d-703f09a0dc3c | Geräteverwaltung – Verwaltete Geräte. Privilegierte Vorgänge. Alle | Führen Sie Remote-Aktionen mit Auswirkungen auf Nutzer auf Microsoft Intune-Geräten durch | Führen Sie Remote-Aktionen mit erheblichen Auswirkungen wie das Löschen des Geräts oder das Zurücksetzen des Passworts auf von Microsoft Intune verwalteten Geräten durch, ohne dass ein Benutzer angemeldet ist. |
| 243333ab-4d21-40cb-a475-36241daa0842 | Geräteverwaltung – Verwaltete Geräte.LesenSchreiben.Alle | Microsoft Intune-Geräte lesen und schreiben | Lesen und Schreiben der Eigenschaften von Geräten, die von Microsoft Intune verwaltet werden, ohne dass ein Benutzer angemeldet ist. Zulässt keine Vorgänge mit erheblichen Auswirkungen wie das Fernlöschen oder das Zurücksetzen des Passworts für den Geräteeigentümer. |
| e330c4f0-4170-414e-a55a-2f022ec2b57b | DeviceManagementRBAC.ReadWrite.Alle | Lesen/Schreiben von Microsoft Intune-RBAC-Einstellungen | Lesen und Schreiben der Eigenschaften im Zusammenhang mit den Einstellungen für die rollenbasierte Zugriffskontrolle (RBAC) von Microsoft Intune, ohne dass ein Benutzer angemeldet ist. |
| 9255e99d-faf5-445e-bbf7-cb71482737c4 | DeviceManagementScripts.ReadWrite.ALL | Microsoft Intune-Skripte lesen und schreiben | Lesen und Schreiben von Microsoft Intune-Skripten zur Gerätekonformität, zur Geräteverwaltung, zur Geräteshell, zu benutzerdefinierten Geräteattributen und zum Gerätezustand, ohne dass ein Benutzer angemeldet ist. |
| 5ac13192-7ace-4fcf-b828-1a26f28068ee | DeviceManagementServiceConfig.ReadWrite.Alle | Microsoft Intune-Konfiguration lesen/schreiben | Lesen und Schreiben von Microsoft Intune-Diensteigenschaften, einschließlich der Geräteregistrierung und der Konfiguration von Verbindungen zu Diensten von Drittanbietern, ohne dass ein Benutzer angemeldet ist. |
| abf6441f-0772-4932-96e7-0191478dd73a | DeviceTemplate.Create | Gerätevorlage erstellen | Gerätevorlagen erstellen. Die App wird als Eigentümer der erstellten Gerätevorlage gekennzeichnet. Als Mitglied der Eigentümergruppe ist die App berechtigt, Geräte zu verwalten, die von dieser Vorlage erstellt wurden. |
| 9fadb66e-6421-4744-aede-4ab6fb98a884 | DeviceTemplate.ReadWrite.ALL | Alle Gerätevorlagen lesen und schreiben | Erstellen, lesen, aktualisieren und löschen Sie beliebige Gerätevorlagen, ohne dass ein Benutzer angemeldet sein muss. Außerdem kann die App damit Eigentümer zu beliebigen Gerätevorlagen hinzufügen oder daraus entfernen. |
| 19dbc75e-c2e2-444c-a770-ec69d8559fc7 | Verzeichnis.ReadWrite.ALL | Verzeichnisdaten lesen und schreiben | Lesen und Schreiben von Daten im Verzeichnis Ihrer Organisation, z. B. Benutzer und Gruppen, ohne dass ein Benutzer angemeldet ist. Das Löschen von Benutzern oder Gruppen ist nicht zulässig. |
| 7e05723c-0bb0-42da-be95-ae9f08a6e53c | Domain.ReadWrite.ALL | Lesen/Schreiben von Domains | Lesen und Schreiben aller Domänen-Eigenschaften, ohne dass ein Benutzer angemeldet ist. Ermöglicht der App außerdem das Hinzufügen, Überprüfen und Entfernen von Domänen. |
| bf7b1a76-6e77-406b-b258-bf5c7720e98f | Group.Create | Gruppen erstellen | Gruppen erstellen, ohne dass ein Benutzer angemeldet ist. |
| 62a82d76-70ea-41e2-9197-370581804d09 | Gruppe.ReadWrite.All | Alle Gruppen lesen und schreiben | Gruppen erstellen, alle Gruppeneigenschaften und -mitgliedschaften lesen, Gruppeneigenschaften und -mitgliedschaften aktualisieren sowie Gruppen löschen. Ermöglicht der App außerdem das Lesen und Schreiben von Gesprächen. Alle diese Vorgänge können von der App ohne angemeldeten Benutzer durchgeführt werden. |
| dbaae8cf-10b5-4b86-a4a1-f871c94c6695 | GroupMember.ReadWrite.ALL | Alle Gruppenmitgliedschaften lesen und schreiben | Gruppen auflisten, grundlegende Eigenschaften lesen sowie die Mitgliedschaften der Gruppen lesen und aktualisieren, auf die diese App ohne angemeldeten Benutzer Zugriff hat. Gruppeneigenschaften und Eigentümer können nicht aktualisiert und Gruppen nicht gelöscht werden. |
| 5facf0c1-8979-4e95-abcf-ff3d079771c0 | LicenseAssignment.ReadWrite.ALL | Alle Lizenzzuweisungen verwalten | Verwalten von Lizenzzuweisungen für Nutzer und Gruppen, ohne dass ein Nutzer angemeldet ist. |
| 920def01-ca61-4d2d-b3df-105b46046a70 | MultiTenantOrganization.ReadWrite.ALL | Alle Details zur mandantenfähigen Organisation und zu Mandanten lesen und schreiben | Lesen und Schreiben aller Details zur mandantenfähigen Organisation und aller Mandanten, ohne dass ein Nutzer angemeldet ist. |
| 292d869f-3427-49a8-9dab-8c70152b74e9 | Organisation.ReadWrite.All | Lesen und Schreiben von Informationen zur Organisation | Lesen und Schreiben der Organisation und der zugehörigen Ressourcen, ohne dass ein Benutzer angemeldet ist. Zu den zugehörigen Ressourcen gehören beispielsweise abonnierte SKUs und Informationen zum Mandanten-Branding. |
| 2d510721-5c4e-43cd-bfdb-ac0f8819fb92 | PlaceDevice.ReadWrite.ALL | Alle Geräte am Arbeitsplatz lesen und schreiben | Lesen/Schreiben aller Geräte am Arbeitsplatz, ohne dass ein Benutzer angemeldet ist. |
| 246dd0d5-5bd0-4def-940b-0421030a5b68 | Policy.Read.All | Rufen Sie die Richtlinien Ihrer Organisation ab | Lesen Sie alle Richtlinien Ihrer Organisation, ohne dass ein Nutzer angemeldet ist. |
| 01c0a623-fc9b-48e9-b794-0756f8e8f067 | Richtlinie.ReadWrite.ConditionalAccess | Rufen Sie die Richtlinien für den bedingten Zugriff Ihrer Organisation ab und bearbeiten Sie sie | Lesen und Schreiben der Richtlinien für den bedingten Zugriff Ihrer Organisation, ohne dass ein Benutzer angemeldet ist. |
| 230fb2d5-aa21-49c1-bfa7-ae1be179d867 | Richtlinie.ReadWrite.DeviceConfiguration | Lesen und Schreiben der Gerätekonfigurationsrichtlinien Ihrer Organisation | Lesen und Schreiben der Gerätekonfigurationsrichtlinien Ihrer Organisation ohne angemeldeten Benutzer. Beispielsweise kann eine Geräteregistrierungsrichtlinie die Kontrollen bei der Erstbereitstellung durch Kontingentbeschränkungen sowie zusätzliche Authentifizierungs- und Autorisierungsprüfungen einschränken. |
| 2044e4f1-e56c-435b-925c-44cd8f6ba89a | Richtlinie.ReadWrite.FeatureRollout | Lesen/Schreiben von Richtlinien zur Einführung von Funktionen | Lesen und Schreiben von Richtlinien zur Funktionsbereitstellung ohne angemeldeten Benutzer. Enthält die Möglichkeit, Benutzer und Gruppen der Bereitstellung einer bestimmten Funktion zuzuweisen oder daraus zu entfernen. |
| a402ca1c-2696-4531-972d-6e5ee4aa11ea | Aus der Richtlinie | Richtlinien für Einwilligungen und die Gewährung von Berechtigungen verwalten | Verwalten Sie Richtlinien in Bezug auf Einwilligungen und gewehrte Berechtigungen für Anwendungen, ohne dass ein Benutzer angemeldet ist. |
| 1c6e93a6-28e2-4cbb-9f64-1a46a821124d | Richtlinie.ReadWrite.SecurityDefaults | Lesen/Schreiben der Standardrichtlinie zu den Sicherheitsstandards Ihrer Organisation | Lesen und Schreiben der Richtlinie für Sicherheitsstandards Ihrer Organisation, ohne dass ein Benutzer angemeldet ist. |
| 274d0592-d1b6-44bd-af1d-26d259bcb43a | RoleManagement.ReadWrite.CloudPC | Alle RBAC-Einstellungen für Cloud PC lesen und schreiben | Lesen und Verwalten der Einstellungen für die rollenbasierte Zugriffssteuerung (RBAC) von Cloud PC, ohne dass ein Benutzer angemeldet ist. Dies umfasst das Lesen und Verwalten von Cloud-PC-Rollendefinitionen und -Mitgliedschaften. |
| 31e08e0a-d3f7-4ca2-ac39-7343fb83e8ad | RoleManagementPolicy.ReadWrite.Verzeichnis | Alle Richtlinien für privilegierte Rollenzuweisungen im Verzeichnis Ihres Unternehmens lesen, aktualisieren und löschen | Richtlinien für privilegierte RBAC-Zuweisungen (Rollenbasierte Zugriffskontrolle) im Verzeichnis Ihres Unternehmens lesen, aktualisieren und löschen, ohne dass ein Benutzer angemeldet ist. |
| 79c02f5b-bd4f-4713-bc2c-a8a4a66e127b | TeamworkDevice.ReadWrite.ALL | Teams-Geräte lesen und schreiben | Lesen und Schreiben der Verwaltungsdaten für Teams-Geräte, ohne dass ein Benutzer angemeldet ist. |
| a3371ca5-911d-46d6-901c-42c8c7a937d8 | TeamworkTag.ReadWrite.ALL | Tags in Teams lesen und schreiben | Lesen/Schreiben von Tags in Teams ohne angemeldeten Nutzer. |
Anwendungsfälle für Berechtigungen
In der folgenden Tabelle werden die Anwendungsfälle für Berechtigungen erläutert.
| Name der Berechtigung | NinjaOne-Anwendungsfall |
|---|---|
| Nutzer.Read | Überprüfung der Identität des Administrators, der die NinjaOne-Integration autorisiert und einrichtet. |
| Device.Read.All | Alle von Microsoft Intune verwalteten Geräte ermitteln und in die NinjaOne-Konsole importieren, um eine einheitliche Inventur und Verwaltung der Assets zu ermöglichen. |
| Application.Read.ALL | Überprüfen Sie den Installationsstatus und die Version der NinjaOne–Microsoft Intune-Anwendung, um sicherzustellen, dass die Integration einwandfrei funktioniert und auf dem neuesten Stand ist. |
| Nutzer.Read.All | Synchronisieren Sie Benutzerdaten aus Entra ID mit NinjaOne und ergänzen Sie so die Informationen zu den Geräten, indem Sie diese den ihnen zugewiesenen Benutzern zuordnen. |
| Verzeichnis.Read.ALL | Lesen Sie Verzeichnisobjekte (Benutzer, Gruppen, Geräte) und deren Beziehungen aus, um erweiterte Filter- und Targeting-Funktionen für die Richtlinienbereitstellung und Berichterstellung zu ermöglichen. |
| Group.Read.ALL | Liest Entra-ID-Gruppenmitgliedschaften, was eine gezielte Agentenverteilung und Richtlinienzuweisung auf der Grundlage bestehender Benutzer- oder Gerätegruppen ermöglicht. |
| Organization.Read.All | Ruft wichtige Details zum verbundenen Microsoft-Tenant ab, wie z. B. den Organisationsnamen, zur Anzeige und Identifizierung innerhalb der NinjaOne-Konsole. |
| Policy.Read.ALL | Lesen von Organisationsrichtlinien (Compliance, bedingter Zugriff), um verwaltete von nicht verwalteten Geräten zu unterscheiden und Regeln für die Gerätesynchronisierung festzulegen. |
| EntitlementManagement.Read.ALL | Lesen von Zugriffspaket-Zuweisungen, um den Gerätekonttext und Benutzerrollen zu ermitteln und so eine intelligentere Bestandsverwaltung und Synchronisierung zu ermöglichen. |
| ServicePrincipal.Read.ALL | Identifizieren Sie den NinjaOne-Dienstprinzipal während der Integrationskonfiguration, insbesondere zum Konfigurieren von Berechtigungen unter dem GDAP-Modell (Granular Delegated Admin Privileges) für MSPs. |
| Device.ReadWrite.All | Aktualisieren Sie Microsoft Intune-Geräteeigenschaften, z. B. durch das Zurückschreiben von Asset-Informationen oder das Festlegen von Erweiterungsattributen, die für Richtlinien zum bedingten Zugriff verwendet werden. |
| AppCatalog.ReadWrite.Alle | Verwalten und Bereitstellen der NinjaOne-Agent-Anwendung im App-Katalog des Microsoft Intune-Unternehmensportals. |
| Application-Remote DesktopConfig.ReadWrite.Alle | Konfigurieren oder korrigieren Sie Remote-Desktop-Sicherheitseinstellungen auf verwalteten Geräten direkt über NinjaOne, um einen sicheren Fernzugriff zu gewährleisten. |
| Application.ReadWrite.ALL | Erstellen und verwalten Sie die NinjaOne-Anwendungsregistrierung in Entra ID, was für die Bereitstellung des Agenten und die Aktivierung der Integration unerlässlich ist. |
| AppRoleAssignment.ReadWrite.ALL | Weisen Sie der NinjaOne-Anwendung programmgesteuert die erforderlichen API-Berechtigungen zu und automatisieren und vereinfachen Sie so den Einrichtungsprozess der Integration. |
| AuditLog.Read.ALL | Überwachen und erfassen Sie Audit-Protokolle zu Geräte- und Benutzeraktivitäten für Sicherheitszwecke, zur Erstellung von Compliance-Berichten und zur Fehlerbehebung bei Problemen bei Integrationen. |
| AuditLogsQuery.Read.Alle | Erfassen Sie umfassende Audit-Daten von verschiedenen Microsoft-Diensten, um einen ganzheitlichen Überblick über den IT-Betrieb zu erhalten, der sich auf die IT-Ressourcen auswirkt. |
| BitlockerKey.Read.ALL | Rufen Sie Bitlocker-Wiederherstellungsschlüssel für verwaltete Geräte ab, um die Datenwiederherstellung und die Überprüfung der Einhaltung von Sicherheitsvorschriften zu ermöglichen. |
| CloudPC.ReadWrite.Alle | Erkennen, Inventur durchführen und Windows 365-Cloud-PCs verwalten, sodass diese innerhalb der NinjaOne-Konsole wie Standard-Assets behandelt werden können. |
| CustomTags.ReadWrite.Alle | Wenden Sie benutzerdefinierte Sicherheitsattribute (Tags) auf Verzeichnisobjekte an und verwalten Sie diese, um eine erweiterte Klassifizierung von Assets und die gezielte Anwendung von Richtlinien zu aktivieren. |
| DelegatedAdmin-Beziehung.ReadWrite.Alle | Erstellen Sie GDAP-Beziehungen und verwalten Sie diese, damit MSPs die Mandanten ihrer Kunden sicher über NinjaOne verwalten können. |
| Delegated Permission Grant.ReadWrite.All | Verwalten Sie die spezifischen Berechtigungen, die über GDAP gewährt werden, um sicherzustellen, dass NinjaOne genau die Zugriffsebene hat, die für den Betrieb innerhalb einer Kunden-Tenant erforderlich ist. |
| Gerät.ReadWrite.All | Aktualisieren Sie Intune-Geräteeigenschaften, z. B. durch das Zurückschreiben von Bestandsinformationen oder das Festlegen von Erweiterungsattributen, die für Richtlinien zum bedingten Zugriff verwendet werden. |
| DeviceLocalCredential.Read.ALL | Abrufen lokaler Administratorkennwörter (LAPs) für verwaltete Geräte, damit Techniker Verwaltungsaufgaben sicher ausführen können. |
| Device ManagementApps.ReadWrite.All | Verwalten des NinjaOne-Agenten als Anwendung innerhalb von Microsoft Intune, einschließlich seiner Verteilung, Konfiguration und Entfernung. |
| Device ManagementCloudCA.ReadWrite.All | Verwalten Sie Microsoft Cloud-PKI-Zertifikate auf Geräten, um eine sichere Kommunikation für den NinjaOne-Agenten und andere Dienste zu gewährleisten. |
| Geräteverwaltung Configuration.ReadWrite.All | Anwenden Sie Microsoft Intune-Gerätekonfigurations- und Compliance-Richtlinien oder ändern Sie diese, um sicherzustellen, dass Geräte von NinjaOne ordnungsgemäß verwaltet und gesichert werden. |
| Geräteverwaltung Verwaltete Geräte.PrivilegedOperations.Alle | Aktivieren Sie Remote-Aktionen (Gerät löschen, Neustart) von NinjaOne aus auf von Microsoft Intune verwalteten Geräten, um sofortigen Support oder Sicherheitskorrekturen zu ermöglichen. |
| Geräteverwaltung – Verwaltete Geräte.Lese- und Schreibzugriff.Alle | Lesen und Aktualisieren der Eigenschaften von in Microsoft Intune registrierten Geräten, um das Bestandsverzeichnis in NinjaOne synchron zu halten. |
| Geräteverwaltung RBAC.LeseSchreib.ALLES | Konfigurieren Sie die Einstellungen für die rollenbasierte Zugriffssteuerung (RBAC) von Microsoft Intune, um sicherzustellen, dass der NinjaOne-Dienstprinzipal über die entsprechenden Rollen verfügt, um seine Verwaltungsfunktionen auszuführen. |
| DeviceManagementScripts.ReadWrite.ALL | Bereitstellung und Verwaltung benutzerdefinierter Skripte auf Microsoft Intune-Geräten für eine erweiterte Bestandserfassung, automatisierte Fehlerbehebung oder erweiterte Agentenverwaltung. |
| DeviceManagementServiceConfig.ReadWrite.ALL | Konfigurieren Sie zentrale Microsoft Intune-Einstellungen, z. B. die Aktivierung des Dienst-Connectors, der für die korrekte Funktion der NinjaOne-Integration erforderlich ist. |
| DeviceTemplate.Erstellen | Erstellen Sie standardisierte Microsoft Intune-Gerätevorlagen für die zukünftige Unterstützung verschiedener Gerätetypen (über Win32-Apps hinaus) zur Agentenverteilung. |
| DeviceTemplate.ReadWrite.ALL | Verwalten Sie Microsoft Intune-Gerätvorlagen umfassend und ermöglichen Sie so eine einheitliche und skalierbare Bereitstellung neuer Geräte, die von NinjaOne verwaltet werden. |
| Verzeichnis.ReadWrite.All | Führen Sie „Writeback“-Vorgänge von NinjaOne zu Entra ID durch, z. B. die Aktualisierung von Benutzer- oder Gruppeneigenschaften auf der Grundlage von Aktionen, die in NinjaOne durchgeführt wurden. |
| Domain.ReadWrite.All | Lesen und Verwalten von Domäneninformationen innerhalb des Mandanten, um zukünftige Funktionen wie die Synchronisierung neuer Benutzerkonten aus spezifischen Domänen vorzubereiten. |
| Gruppe.Erstellen | Erstellen Sie neue Entra ID-Gruppen aus NinjaOne, um Geräte, die bestimmte Kriterien erfüllen („Fehlende kritische Patches“), dynamisch zu gruppieren. |
| Group.ReadWrite.All | Erstellen, verwalten und lesen Sie alle Gruppendaten – unerlässlich für die Organisation und gezielte Ansprache von Geräten und Benutzern innerhalb von NinjaOne. |
| GroupMember.ReadWrite.ALL | Verwalten Sie Gruppenmitgliedschaften, um eine korrekte Zielauswahl für die Agentenverteilung und die Anwendung von Richtlinien sicherzustellen. |
| LicenseAssignment.ReadWrite.Alle | Lesen von Benutzerlizenzzuweisungen für Microsoft-Produkte, um Daten für zukünftige Funktionen im Bereich IT-Asset-Management (ITAM) und Lizenz-Compliance bereitzustellen. |
| MultiTenantOrganization.ReadWrite.ALL | Verwalten Sie Einstellungen in einer Multi-Tenant-Umgebung, was für MSPs, die GDAP nutzen, um eine Verbindung zu mehreren Kunden-Tenants herzustellen und diese zu verwalten, von grundlegender Bedeutung ist. |
| Organisation.ReadWrite.All | Aktualisieren Sie Organisationsdetails wie Branding-Informationen oder technische Kontakte, um die Konsistenz zwischen den Mandanteneinstellungen und den NinjaOne-Einstellungen sicherzustellen. |
| PlaceDevice.ReadWrite.ALL | Erkennen und verwalten Sie Geräte, die dem Arbeitsplatz zugeordnet sind (aber nicht bei Microsoft Intune registriert sind), und erweitern Sie so das Bestandsverzeichnis um eine größere Bandbreite an Unternehmenshardware. |
| Policy.Read.ALL | Verwalten Sie Gerätekonfigurationsrichtlinien direkt über NinjaOne und ermöglichen Sie so eine detaillierte Kontrolle über verwaltete Geräte. |
| Richtlinie.ReadWrite.ConditionalAccess | Verwalten Sie Richtlinien für den bedingten Zugriff, um eine sichere Agent-Kommunikation und den ordnungsgemäßen Zugang zu Ressourcen für verwaltete Geräte sicherzustellen. |
| Richtlinie.ReadWrite.DeviceConfiguration | Verwalten Sie Gerätekonfigurationsrichtlinien direkt über NinjaOne und ermöglichen Sie so eine detaillierte Steuerung über verwaltete Assets. |
| Richtlinie.ReadWrite.FeatureRollout | Steuern Sie die Einführung von Microsoft-Funktionen (Windows-Updates) für bestimmte Benutzer- oder Gerätegruppen, die von NinjaOne verwaltet werden. |
| Richtlinie.ReadWrite.PermissionGrant | Verwalten Sie Richtlinien zur Anwendungszustimmung und stellen Sie sicher, dass die NinjaOne-Integration über die erforderlichen, vom Administrator genehmigten Berechtigungen für den Betrieb verfügt. |
| Richtlinie.ReadWrite.SecurityDefaults | Lesen und Konfigurieren grundlegender Sicherheitsrichtlinien, die alle Benutzer und Geräte betreffen, um ein hohes Sicherheitsniveau aufrechtzuerhalten. |
| RoleManagement.ReadWrite.CloudPC | Verwalten Sie die rollenbasierte Zugriffskontrolle für Cloud-PCs, um eine ordnungsgemäße Delegierung von Verwaltungsaufgaben innerhalb der NinjaOne-Plattform zu ermöglichen. |
| RoleManagementPolicy.ReadWrite.Verzeichnis | Verwalten Sie Richtlinien für privilegierten Zugriff innerhalb des Verzeichnisses, was für die Aufrechterhaltung von Sicherheit und Compliance in der gesamten IT-Umgebung entscheidend ist. |
| TeamworkDevice.ReadWrite.ALL | Erfassen und Verwalten Sie Microsoft Teams-spezifische Hardware (Teams Rooms-Geräte, Telefone) als Teil des gesamten Bestandsverzeichnisses. |
| TeamworkTag.ReadWrite.ALL | Verwalten Sie Tags in Microsoft Teams, um Benachrichtigungen über IT-Asset-Ereignisse an bestimmte mit Tags versehene Gruppen oder Kanäle zu automatisieren. |
Zusätzliche Ressourcen
Um mehr über die Microsoft Intune-Integration zu erfahren, referieren Sie auf „Erste Schritte mit der Microsoft Intune-Integration in NinjaOne“.