¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

Integraciones NinjaOne: Permisos de aplicación de Microsoft Intune

Tema

Este artículo explica el propósito de los permisos solicitados por NinjaOne para la integración de Microsoft Intune.

Entorno

  • Integraciones de NinjaOne
  • Microsoft Intune

Descripción

La siguiente tabla describe los permisos de gráficos solicitados por NinjaOne.

Todos los permisos requerían el consentimiento del administrador, excepto el permiso User.Read. Para ver ejemplos sobre cuándo utilizaría cada uno de estos permisos en un escenario empresarial, consulte la sección Casos de uso de permisos de este artículo.
Permiso IDNombre del permisoPermiso Mostrar textoDescripción
e1fe6dd8-ba31-4d61-89e7-88639da4683dUsuario.LeerLeer el perfil completo del usuarioLeer el perfil completo del usuario registrado. También permite a la aplicación leer los perfiles completos de otros usuarios de la organización si el usuario que ha iniciado sesión es un administrador.
7438b122-aefc-4978-80ed-43db9fcc7715Dispositivo.Leer.TodoLeer todos los dispositivosLeer todas las propiedades del dispositivo sin un usuario registrado.
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30Aplicación.Leer.todoLeer todas las solicitudesLeer todas las aplicaciones y servicios principales sin un usuario registrado.
df021288-bdef-4463-88db-98f22de89214Usuario.Leer.todoLeer los perfiles completos de todos los usuariosLea los perfiles completos de todos los usuarios de su organización, incluidos nombres, cargos, fotos y otra información que los identifique directamente.
7ab1d382-f21e-4acd-a863-ba3e13f7da61Directorio.Leer.todoLeer datos del directorioLeer datos en el directorio de su organización, como usuarios, grupos y dispositivos, sin un usuario registrado.
5b567255-7703-4780-807c-7be8301ae99bGrupo.Leer.todoLeer todos los gruposLeer todos los grupos del directorio.
498476ce-e0fe-48b0-b801-37ba7e2685c6Organización.Leer.todoLeer las propiedades de la organizaciónLea las propiedades de su organización.
246dd0d5-5bd0-4def-940b-0421030a5b68Política.Leer.todoLeer todas las políticasLea las políticas de su organización sin necesidad de iniciar sesión.
c74fd47d-ed3c-45c3-9a9e-b8676de685d2Gestión.de.derechos.Leer.todoLeer datos de gestión de derechosLeer datos de gestión de derechos, como paquetes de acceso, catálogos y asignaciones, sin necesidad de que un usuario haya iniciado sesión.
ServicePrincipal.Read.AllServicePrincipal.Read.AllLea todos los principios del servicioLeer todos los principales del servicio sin un usuario registrado.
1138cb37-bd11-4084-a2b7-9f71582aeddbDispositivo.ReadWrite.AllDispositivos de lectura y escrituraLeer y escribir todas las propiedades del dispositivo sin un usuario registrado.
dc149144-f292-421e-b185-5953f2e98d7fAppCatalog.ReadWrite.AllLectura y escritura en todos los catálogos de aplicacionesCree, lea, actualice y elimine aplicaciones de los catálogos de aplicaciones sin necesidad de iniciar sesión.
3be0012a-cc4e-426b-895b-f9c836bf6381Aplicación-Remote DesktopConfig.ReadWrite.AllLeer y escribir la configuración de seguridad del escritorio remoto para todas las aplicacionesLea y escriba la configuración de seguridad del escritorio remoto para todas las aplicaciones de su organización, sin necesidad de iniciar sesión.
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9Aplicación.ReadWrite.AllLeer y escribir todas las aplicacionesCree, lea, actualice y elimine aplicaciones y servicios principales sin necesidad de que un usuario haya iniciado sesión. No permite la gestión de subvenciones por consentimiento.
06b708a9-e830-4db3-a914-8e69da51d44fAppRoleAssignment.ReadWrite.AllGestionar la concesión de permisos y la asignación de funciones a las aplicacionesGestione la concesión de permisos de aplicación a cualquier API (incluida Microsoft Graph) y las asignaciones de aplicación para cualquier aplicación, sin necesidad de que un usuario haya iniciado sesión.
b0afded3-3588-46d8-8b3d-9842eff778daAuditLog.Read.AllLeer todos los datos del registro de auditoríaLea y consulte las actividades de su registro de auditoría sin necesidad de iniciar sesión.
5e1e9171-754d-478c-812c-f1755a9a4c2dAuditLogsQuery.Read.AllLeer los datos de los registros de auditoría de todos los serviciosLeer y consultar los registros de auditoría de todos los servicios.
57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6eBitlockerKey.Leer.TodoLeer todas las claves de BitLockerLeer claves de BitLocker para todos los dispositivos, sin un usuario registrado. Permite la lectura de la clave de recuperación.
3b4349e1-8cf5-45a3-95b7-69d1751d3e6aCloudPC.ReadWrite.AllLeer y escribir PCs en la nubeLea y escriba las propiedades de los Cloud PCs, sin necesidad de un usuario registrado.
2f503208-e509-4e39-974c-8cc16e5785c9CustomTags.ReadWrite.AllLeer y escribir datos de etiquetas personalizadasLeer y escribir datos de etiquetas personalizadas, sin necesidad de que el usuario haya iniciado sesión
cc13eba4-8cd8-44c6-b4d4-f93237adce58DelegatedAdmin Relationship.ReadWrite.AllGestionar las relaciones de la administración delegada con los clientesGestionar (crear-actualizar-terminar) relaciones de administrador delegado con clientes y asignaciones de funciones a grupos de seguridad para relaciones de administrador delegado activas sin un usuario registrado.
8e8e4742-1d95-4f68-9d56-6ee75648c72aPermiso delegado Conceder.LecturaEscritura.TodosGestionar todas las concesiones de permisos delegadasGestione la concesión de permisos delegados expuestos por cualquier API (incluida Microsoft Graph), sin un usuario registrado.
1138cb37-bd11-4084-a2b7-9f71582aeddbDispositivo.ReadWrite.AllDispositivos de lectura y escrituraLeer y escribir todas las propiedades del dispositivo sin un usuario registrado. No permite la creación de dispositivos, la eliminación de dispositivos ni la actualización de identificadores de seguridad alternativos de dispositivos.
884b599e-4d48-43a5-ba94-15c414d00588DeviceLocalCredential.Read.AllLeer contraseñas de credenciales locales del dispositivoLeer las propiedades de las credenciales locales del dispositivo, incluidas las contraseñas, sin un usuario registrado.
78145de6-330d-4800-a6ce-494ff2d33d07Gestión de dispositivosApps.ReadWrite.AllLeer y escribir aplicaciones de Microsoft IntuneLea y escriba las propiedades, las asignaciones de grupo y el estado de las aplicaciones, las configuraciones de aplicaciones y las políticas de protección de aplicaciones administradas por Microsoft Intune, sin necesidad de iniciar sesión.
f15eb2ba-ef8a-4f70-991d-da5d045154e2Gestión de dispositivosCloudCA.ReadWrite.AllLeer y escribir objetos de Microsoft Cloud PKILeer y escribir información de la autoridad de certificación sin un usuario registrado.
9241abd9-d0e6-425a-bd4f-47ba86e767a4Gestión de dispositivos Configuración.LecturaEscritura.TodoLeer y escribir la configuración y las políticas de dispositivos de Microsoft IntuneLeer y escribir propiedades de configuración de dispositivos gestionados por Microsoft Intune y políticas de cumplimiento de dispositivos y su asignación a grupos, sin un usuario que haya iniciado sesión.
5b07b0dd-2377-4e44-a38d-703f09a0dc3cGestión de dispositivos Dispositivos gestionados. Operaciones Privilegiadas.TodosRealización de acciones remotas que afectan al usuario en dispositivos Microsoft IntuneRealice acciones remotas de alto impacto, como borrar el dispositivo o restablecer el código de acceso en dispositivos gestionados por Microsoft Intune, sin un usuario que haya iniciado sesión.
243333ab-4d21-40cb-a475-36241daa0842Gestión de dispositivos Dispositivos gestionados.LecturaEscritura.TodosLeer y escribir dispositivos Microsoft IntuneLea y escriba las propiedades de los dispositivos administrados por Microsoft Intune, sin necesidad de iniciar sesión. No permite operaciones de alto impacto, como el borrado remoto y el restablecimiento de la contraseña del propietario del dispositivo.
e330c4f0-4170-414e-a55a-2f022ec2b57bDeviceManagementRBAC.ReadWrite.AllLectura y escritura de la configuración RBAC de Microsoft IntuneLea y escriba las propiedades relacionadas con la configuración de Control de acceso basado en funciones (RBAC) de Microsoft Intune, sin un usuario que haya iniciado sesión.
9255e99d-faf5-445e-bbf7-cb71482737c4DeviceManagementScripts.ReadWrite.AllLeer y escribir scripts de Microsoft IntuneLea y escriba secuencias de comandos de cumplimiento de dispositivos de Microsoft Intune, secuencias de comandos de administración de dispositivos, secuencias de comandos de shell de dispositivos, secuencias de comandos de shell de atributos personalizados de dispositivos y secuencias de comandos de estado de dispositivos, sin un usuario que haya iniciado sesión.
5ac13192-7ace-4fcf-b828-1a26f28068eeDeviceManagementServiceConfig.ReadWrite.AllLeer y escribir la configuración de Microsoft IntuneLeer y escribir propiedades de servicio de Microsoft Intune, incluida la inscripción de dispositivos y la configuración de conexión de servicios de terceros, sin un usuario que haya iniciado sesión.
abf6441f-0772-4932-96e7-0191478dd73aDeviceTemplate.CreateCrear plantilla de dispositivoCrear plantillas de dispositivos. La aplicación se marca como propietaria de la plantilla de dispositivo creada. Como miembro de los propietarios, la aplicación podrá gestionar los dispositivos creados a partir de la plantilla.
9fadb66e-6421-4744-aede-4ab6fb98a884DeviceTemplate.ReadWrite.AllLeer y escribir todas las plantillas de dispositivosCree, lea, actualice y elimine cualquier plantilla de dispositivo, sin necesidad de que un usuario haya iniciado sesión. También permite a la aplicación añadir o eliminar propietarios en cualquier plantilla de dispositivo.
19dbc75e-c2e2-444c-a770-ec69d8559fc7Directorio.ReadWrite.AllLeer y escribir datos de directorioLea y escriba datos en el directorio de su organización, como usuarios y grupos, sin necesidad de iniciar sesión. No permite la eliminación de usuarios o grupos.
7e05723c-0bb0-42da-be95-ae9f08a6e53cDominio.ReadWrite.AllDominios de lectura y escrituraLeer y escribir todas las propiedades del dominio sin un usuario registrado. También permite añadir, verificar y eliminar dominios.
bf7b1a76-6e77-406b-b258-bf5c7720e98fGrupo.CrearCrear gruposCrear grupos sin un usuario registrado.
62a82d76-70ea-41e2-9197-370581804d09Grupo.LecturaEscritura.TodosLeer y escribir todos los gruposCrear grupos, leer todas las propiedades y pertenencias de los grupos, actualizar las propiedades y pertenencias de los grupos y eliminar grupos. También permite que la aplicación lea y escriba conversaciones. La aplicación puede realizar todas estas operaciones sin necesidad de que el usuario haya iniciado sesión.
dbaae8cf-10b5-4b86-a4a1-f871c94c6695GroupMember.ReadWrite.AllLeer y escribir todas las pertenencias a gruposListar grupos, leer propiedades básicas, leer y actualizar la pertenencia a los grupos a los que esta aplicación tiene acceso sin necesidad de que un usuario haya iniciado sesión. Las propiedades y los propietarios de los grupos no se pueden actualizar y los grupos no se pueden eliminar.
5facf0c1-8979-4e95-abcf-ff3d079771c0AsignaciónDeLicencia.ReadWrite.AllGestionar todas las asignaciones de licenciasGestione las asignaciones de licencias para usuarios y grupos, sin necesidad de que un usuario haya iniciado sesión.
920def01-ca61-4d2d-b3df-105b46046a70MultiTenantOrganization.ReadWrite.AllLeer y escribir todos los detalles de la organización multi-arrendatario y los inquilinosLea y escriba todos los detalles de la organización multi-arrendatario y los arrendatarios, sin un usuario registrado.
292d869f-3427-49a8-9dab-8c70152b74e9Organización.ReadWrite.AllLeer y escribir información sobre la organizaciónLeer y escribir en la organización y los recursos relacionados, sin un usuario registrado. Los recursos relacionados incluyen cosas como skus suscritos e información sobre la marca del inquilino.
2d510721-5c4e-43cd-bfdb-ac0f8819fb92PlaceDevice.ReadWrite.AllLeer y escribir en todos los dispositivos del puesto de trabajoLeer y escribir en todos los dispositivos del puesto de trabajo, sin necesidad de que un usuario haya iniciado sesión.
246dd0d5-5bd0-4def-940b-0421030a5b68Política.Leer.todoLea las políticas de su organizaciónLea todas las políticas de su organización sin necesidad de iniciar sesión.
01c0a623-fc9b-48e9-b794-0756f8e8f067Policy.ReadWrite.ConditionalAccessLeer y escribir las políticas de acceso condicional de su organizaciónLea y escriba las políticas de acceso condicional de su organización, sin necesidad de que un usuario haya iniciado sesión.
230fb2d5-aa21-49c1-bfa7-ae1be179d867Policy.ReadWrite.DeviceConfigurationLeer y escribir las políticas de configuración de dispositivos de su organizaciónLea y escriba las políticas de configuración de dispositivos de su organización sin necesidad de iniciar sesión. Por ejemplo, la política de registro de dispositivos puede limitar los controles de aprovisionamiento inicial mediante restricciones de cuota y comprobaciones adicionales de autenticación y autorización.
2044e4f1-e56c-435b-925c-44cd8f6ba89aPolicy.ReadWrite.FeatureRolloutPolíticas de despliegue de funciones de lectura y escrituraLea y escriba las políticas de despliegue de funciones sin necesidad de que un usuario haya iniciado sesión. Incluye la posibilidad de asignar y eliminar usuarios y grupos para el despliegue de una función específica.
a402ca1c-2696-4531-972d-6e5ee4aa11eaPolicy.ReadWrite.PermissionGrantGestionar las políticas de consentimiento y concesión de permisosGestione las políticas relacionadas con el consentimiento y la concesión de permisos para las aplicaciones, sin necesidad de que un usuario haya iniciado sesión.
1c6e93a6-28e2-4cbb-9f64-1a46a821124dPolicy.ReadWrite.SecurityDefaultsLeer y escribir la política de seguridad por defecto de su organizaciónLea y escriba la política de valores predeterminados de seguridad de su organización, sin necesidad de que un usuario haya iniciado sesión.
274d0592-d1b6-44bd-af1d-26d259bcb43aRoleManagement.ReadWrite.CloudPCLeer y escribir todos los ajustes RBAC de Cloud PCLea y gestione la configuración del control de acceso basado en roles (RBAC) de Cloud PC, sin necesidad de iniciar sesión. Esto incluye la lectura y gestión de las definiciones de roles y membresías de Cloud PC.
31e08e0a-d3f7-4ca2-ac39-7343fb83e8adRoleManagementPolicy.ReadWrite.DirectoryLea, actualice y elimine todas las políticas de asignación de funciones privilegiadas del directorio de su empresaLea, actualice y elimine políticas para asignaciones privilegiadas de control de acceso basado en funciones (RBAC) del directorio de su empresa, sin necesidad de que un usuario inicie sesión.
79c02f5b-bd4f-4713-bc2c-a8a4a66e127bTeamworkDevice.ReadWrite.AllDispositivos Teams de lectura y escrituraLea y escriba los datos de gestión de los dispositivos de los equipos, sin necesidad de que un usuario haya iniciado sesión.
a3371ca5-911d-46d6-901c-42c8c7a937d8TeamworkTag.ReadWrite.AllLeer y escribir etiquetas en TeamsLee y escribe etiquetas en Teams sin necesidad de iniciar sesión.

Casos de uso de los permisos

La siguiente tabla explica los casos de uso de los permisos.

Nombre del permisoCaso práctico de NinjaOne
Usuario.LeerConfirme la identidad del administrador que está autorizando y configurando la integración NinjaOne.
Dispositivo.Leer.TodoDescubra e importe todos los dispositivos gestionados por Microsoft Intune en la consola NinjaOne para un inventario y gestión de activos unificados.
Aplicación.Leer.todoVerifique el estado de la instalación y la versión de la aplicación NinjaOne-Microsoft Intune para asegurarse de que la integración es saludable y hasta la fecha.
Usuario.Leer.todoSincronice los detalles de usuario desde Entra ID a NinjaOne, enriqueciendo la información de activos de dispositivos al asociar dispositivos con sus usuarios asignados.
Directorio.Leer.todoLectura de objetos de directorio (usuarios, grupos, dispositivos) y sus relaciones, lo que permite un filtrado y una orientación avanzados para el despliegue de políticas y la elaboración de informes.
Grupo.Leer.todoLea las afiliaciones a grupos de Entra ID, lo que permite el despliegue selectivo de agentes y la asignación de políticas en función de los grupos de usuarios o dispositivos existentes.
Organización.Leer.todoRecuperar detalles clave sobre el tenant Microsoft conectado, como el nombre de la organización, para su visualización e identificación dentro de la consola NinjaOne.
Política.Leer.todoLea las políticas organizativas (cumplimiento, acceso condicional) para identificar los dispositivos gestionados frente a los no gestionados e informar de las reglas de sincronización de dispositivos.
Gestión.de.derechos.Leer.todoLea las asignaciones de paquetes de acceso, lo que ayuda a determinar el contexto del dispositivo y las funciones del usuario para una gestión y sincronización de activos más inteligente.
ServicePrincipal.Read.AllIdentifique el servicio principal de NinjaOne durante la configuración de la integración, especialmente para configurar los permisos según el modelo GDAP (Granular Delegated Admin Privileges) para MSP.
Dispositivo.ReadWrite.AllActualice las propiedades de los dispositivos de Microsoft Intune, como la información de activos o la configuración de atributos de extensión utilizados para las políticas de acceso condicional.
AppCatalog.ReadWrite.AllAdministre e implemente la aplicación del agente NinjaOne dentro del catálogo de aplicaciones del portal de la empresa Microsoft Intune.
Aplicación-Remote DesktopConfig.ReadWrite.AllConfigure o corrija los ajustes de seguridad de escritorio remoto en los dispositivos gestionados directamente desde NinjaOne, garantizando un acceso remoto seguro.
Aplicación.ReadWrite.AllCree y gestione el registro de la aplicación NinjaOne dentro de Entra ID, que es esencial para desplegar el agente y habilitar la integración.
AppRoleAssignment.ReadWrite.AllAsigne programáticamente los permisos API necesarios a la aplicación NinjaOne, automatizando y simplificando el proceso de configuración de la integración.
AuditLog.Read.AllSupervise y recopile registros de auditoría relacionados con las actividades de dispositivos y usuarios para la seguridad, la elaboración de informes de cumplimiento y la resolución de problemas de integración.
AuditLogsQuery.Read.AllRecopile datos de auditoría completos de varios servicios de Microsoft para obtener una visión holística de las operaciones de TI que afectan a los activos.
BitlockerKey.Leer.TodoRecupere claves de recuperación de BitLocker para dispositivos gestionados, lo que permite la recuperación de datos y la verificación del cumplimiento de la seguridad.
CloudPC.ReadWrite.AllDescubra, haga inventario y gestione los PC de Windows 365 Cloud, permitiendo que sean tratados como activos estándar dentro de la consola NinjaOne.
CustomTags.ReadWrite.AllAplique y gestione atributos de seguridad personalizados (etiquetas) en objetos de directorio, lo que permite la clasificación avanzada de activos y la orientación de políticas.
DelegatedAdmin Relationship.ReadWrite.AllEstablezca y gestione relaciones GDAP, permitiendo a los MSP gestionar de forma segura los inquilinos de sus clientes a través de NinjaOne.
Permiso delegado Conceder.LecturaEscritura.TodosGestionar los conjuntos de permisos específicos concedidos a través de GDAP, asegurando que NinjaOne tiene el nivel preciso de acceso necesario para operar dentro de un inquilino cliente.
Dispositivo.ReadWrite.AllRecupere las contraseñas de administrador local (LAP) de los dispositivos gestionados, lo que permite a los técnicos realizar tareas administrativas de forma segura.
DeviceLocalCredential.Read.AllAdministrar el agente NinjaOne como una aplicación dentro de Microsoft Intune, incluyendo su despliegue, configuración y eliminación.
Gestión de dispositivosApps.ReadWrite.AllAdministrar certificados Microsoft Cloud PKI en dispositivos, asegurando una comunicación segura para el agente NinjaOne y otros servicios.
Gestión de dispositivosCloudCA.ReadWrite.AllAplique o modifique la configuración de dispositivos de Microsoft  Intune y las políticas de cumplimiento para garantizar que los dispositivos estén correctamente administrados y protegidos por NinjaOne.
Gestión de dispositivos Configuración.LecturaEscritura.TodoHabilite acciones remotas (borrado de dispositivos, reinicio) desde NinjaOne en dispositivos gestionados por Microsoft Intune para soporte inmediato o corrección de seguridad.
Gestión de dispositivos Dispositivos gestionados.PrivilegedOperations.AllLea y actualice las propiedades de los dispositivos inscritos en Microsoft Intune, manteniendo sincronizado el inventario de activos en NinjaOne.
Gestión de dispositivos Dispositivos gestionados.LecturaEscritura.TodosConfigure los ajustes de Microsoft Intune Role-Based Access Control (RBAC), asegurándose de que el principal del servicio NinjaOne tiene los roles apropiados para realizar sus funciones de gestión.
DeviceManagementRBAC.ReadWrite.AllImplemente y gestione scripts personalizados en dispositivos Microsoft Intune para la detección ampliada de activos, la corrección automatizada o la gestión avanzada de agentes.
DeviceManagementScripts.ReadWrite.AllConfigure los ajustes básicos de Microsoft Intune, como habilitar el conector de servicio necesario para que la integración de NinjaOne funcione correctamente.
DeviceManagementServiceConfig.ReadWrite.AllCree plantillas de dispositivos estandarizadas de Microsoft Intune para la futura compatibilidad con diversos tipos de dispositivos (más allá de las aplicaciones Win32) para la implementación de agentes.
DeviceTemplate.CreateGestione completamente las plantillas de dispositivos de Microsoft Intune, permitiendo un aprovisionamiento consistente y escalable de nuevos dispositivos que serán gestionados por NinjaOne.
DeviceTemplate.ReadWrite.AllRealice operaciones de "writeback" de NinjaOne a Entra ID, tales como actualizar propiedades de usuarios o grupos basadas en acciones tomadas dentro de NinjaOne.
Directorio.ReadWrite.AllLea y gestione la información de dominio dentro del tenant, preparándose para futuras funciones como la sincronización de nuevas cuentas de usuario de dominios específicos.
Dominio.ReadWrite.AllCrear nuevos grupos Entra ID desde NinjaOne, para agrupar dinámicamente dispositivos que cumplan ciertos criterios ("Falta de parches críticos").
Grupo.CrearCree, gestione y lea todos los datos de grupo, esenciales para organizar y orientar dispositivos y usuarios dentro de NinjaOne.
Grupo.LecturaEscritura.TodosGestione la pertenencia a grupos para garantizar la correcta orientación de las implantaciones de agentes y las aplicaciones de políticas.
GroupMember.ReadWrite.AllLea las asignaciones de licencias de usuario para productos de Microsoft, proporcionando datos para futuras funciones de gestión de activos de TI (ITAM) y cumplimiento de licencias.
AsignaciónDeLicencia.ReadWrite.AllGestionar la configuración en un entorno multiarrendatario, algo fundamental para los MSP que utilizan GDAP para conectarse y gestionar varios clientes arrendatarios.
MultiTenantOrganization.ReadWrite.AllActualice los detalles de la organización, como la información de marca o los contactos técnicos, garantizando la coherencia entre la configuración del inquilino y NinjaOne.
Organización.ReadWrite.AllDescubra y gestione dispositivos conectados al puesto de trabajo (no inscritos en Microsoft Intune), ampliando el inventario de activos para incluir una gama más amplia de hardware de la empresa.
PlaceDevice.ReadWrite.AllGestione las políticas de acceso condicional para garantizar una comunicación segura entre agentes y un acceso adecuado a los recursos de los dispositivos gestionados.
Política.Leer.todoAdministre las políticas de configuración de dispositivos directamente desde NinjaOne, permitiendo un control detallado sobre los activos gestionados.
Policy.ReadWrite.ConditionalAccessControle el despliegue de características de Microsoft (actualizaciones de Windows) a grupos específicos de usuarios o dispositivos administrados por NinjaOne.
Policy.ReadWrite.DeviceConfigurationGestione las políticas de consentimiento de la aplicación, asegurándose de que la integración de NinjaOne tiene los permisos necesarios y aprobados por el administrador para funcionar.
Policy.ReadWrite.FeatureRolloutLea y configure las políticas de seguridad fundamentales que afectan a todos los usuarios y dispositivos para mantener una postura de seguridad sólida.
Policy.ReadWrite.PermissionGrantGestione el control de acceso basado en roles para PCs Cloud, permitiendo la delegación adecuada de tareas de gestión desde la plataforma NinjaOne.
Policy.ReadWrite.SecurityDefaultsGestione las políticas de acceso privilegiado dentro del directorio, lo cual es crucial para mantener la seguridad y el cumplimiento en todo el entorno de TI.
RoleManagement.ReadWrite.CloudPCDescubra y gestione el hardware específico de Microsoft Teams (dispositivos Teams Rooms, teléfonos) como parte del inventario general de activos.
RoleManagementPolicy.ReadWrite.DirectoryGestione etiquetas en Microsoft Teams, para automatizar las notificaciones a grupos o canales etiquetados específicos sobre eventos de activos de TI.
TeamworkDevice.ReadWrite.AllConfirme la identidad del administrador que está autorizando y configurando la integración NinjaOne.
TeamworkTag.ReadWrite.AllDescubra e importe todos los dispositivos gestionados por Microsoft Intune en la consola NinjaOne para un inventario y gestión de activos unificados.

Recursos adicionales

Para obtener más información sobre la integración de Microsoft Intune, consulte Introducción a la integración de Microsoft Intune en NinjaOne.

FAQ

Próximos pasos