Vous êtes déjà client NinjaOne ? Connectez-vous pour consulter d'autres guides et les dernières nouvelles.

Intégrations NinjaOne : Autorisations pour les applications Microsoft Intune

Rubrique

Cet article explique l'objectif des autorisations demandées par NinjaOne pour l'intégration avec Microsoft Intune.

Environnement

  • Intégrations NinjaOne
  • Microsoft Intune

Description

Le tableau suivant décrit les autorisations de graph demandées par NinjaOne.

Toutes ces autorisations sont obligatoires et nécessitent le consentement de l'administrateur, à l'exception de l'autorisation User.Read. Pour des exemples illustrant quand utiliser chacune de ces autorisations dans un scénario professionnel, reportez-vous à la section « Cas d'utilisation des autorisations » de cet article.
ID de l'autorisationNom de l'autorisationTexte d'affichage de l'autorisationDescription
e1fe6dd8-ba31-4d61-89e7-88639da4683dUtilisateur.ReadLire le profil complet de l'utilisateurPermet de consulter le profil complet de l'utilisateur connecté. Elle permet également à l'application de consulter les profils complets des autres utilisateurs de l'organisation si l'utilisateur connecté est un administrateur.
7438b122-aefc-4978-80ed-43db9fcc7715Device.Read.TousLire tous les appareilsLire toutes les propriétés des appareils sans utilisateur connecté.
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30Application.Read.TousLire toutes les applicationsLire toutes les applications et tous les services sans utilisateur connecté.
df021288-bdef-4463-88db-98f22de89214Utilisateur.Read.TOUSLire les profils complets de tous les utilisateursLire les profils complets de tous les utilisateurs de votre organisation, y compris leurs noms, fonctions, photos et autres informations permettant de les identifier directement.
7ab1d382-f21e-4acd-a863-ba3e13f7da61Répertoire.Read.TOUSLire les données du répertoireLire les données du répertoire de votre organisation, telles que les utilisateurs, les groupes et les appareils, sans qu'aucun utilisateur ne soit connecté.
5b567255-7703-4780-807c-7be8301ae99bGroup.Read.AllLire tous les groupesLire tous les groupes du répertoire.
498476ce-e0fe-48b0-b801-37ba7e2685c6Organization.Read.AllLire les propriétés de l'organisationLire les propriétés de votre organisation.
246dd0d5-5bd0-4def-940b-0421030a5b68Policy.Read.AllLire toutes les stratégiesLire les stratégies de votre organisation sans utilisateur connecté.
c74fd47d-ed3c-45c3-9a9e-b8676de685d2EntitlementManagement.Read.TOUSLire les données de gestion des droitsLire les données de gestion des droits, telles que les packages d'accès, les catalogues et les affectations, sans utilisateur connecté.
ServicePrincipal.Read.TOUSServicePrincipal.Read.TOUSLire toutes les entités de serviceLire toutes les entités de service sans utilisateur connecté.
1138cb37-bd11-4084-a2b7-9f71582aeddbDevice.ReadWrite.AllLecture/écriture des propriétés de tous les appareilsLire et écrire toutes les propriétés des périphériques sans utilisateur connecté.
dc149144-f292-421e-b185-5953f2e98d7fAppCatalog.ReadWrite.TOUSLecture/écriture dans tous les catalogues d'applicationsCréer, lire, mettre à jour et supprimer des applications dans les catalogues d'applications sans utilisateur connecté.
3be0012a-cc4e-426b-895b-f9c836bf6381Application-Remote DesktopConfig.ReadWrite.TOUSLire et modifier la configuration de sécurité du bureau à distance pour toutes les applicationsLire et modifier la configuration de sécurité du bureau à distance pour toutes les applications de votre organisation, sans utilisateur connecté.
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9Application.ReadWrite.TOUSLire et écrire toutes les applicationsCréez, lisez, mettez à jour et supprimez des applications et des entités de service sans qu'un utilisateur soit connecté. Ne permet pas la gestion des autorisations de consentement.
06b708a9-e830-4db3-a914-8e69da51d44fAppRoleAssignment.ReadWrite.TOUSGérer les accords de permissions pour les applications et les affectations de rôles d'applicationGérer les autorisations d'accès aux API (y compris Microsoft Graph) et les affectations de rôles pour toute application, sans utilisateur connecté.
b0afded3-3588-46d8-8b3d-9842eff778daAuditLog.Read.TOUSLire toutes les données du journal d'auditLire et interroger les activités de votre journal d'audit, sans utilisateur connecté.
5e1e9171-754d-478c-812c-f1755a9a4c2dAuditLogsQuery.Read.TOUSLire les données des journaux d'audit de tous les servicesLire et interroger les journaux d'audit de tous les services.
57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6eBitlockerKey.Read.TOUSLire toutes les clés BitlockerLire les clés Bitlocker de tous les appareils, sans utilisateur connecté. Permet la lecture de la clé de récupération.
3b4349e1-8cf5-45a3-95b7-69d1751d3e6aCloudPC.ReadWrite.TOUSLecture/écriture sur les PC CloudLire et modifier les propriétés des PC Cloud, sans utilisateur connecté.
2f503208-e509-4e39-974c-8cc16e5785c9CustomTags.ReadWrite.TOUSLecture et écriture des données des balises personnaliséesLire et écrire les données des balises personnalisées, sans utilisateur connecté
cc13eba4-8cd8-44c6-b4d4-f93237adce58Relation d'administrateur délégué.LectureÉcriture.TousGérer les relations d’administration déléguée avec les clientsGérer (créer, mettre à jour, résilier) les relations d’administration déléguée avec les clients et les affectations de rôles aux groupes de sécurité pour les relations d’administration déléguée actives sans utilisateur connecté.
8e8e4742-1d95-4f68-9d56-6ee75648c72aOctroi d’autorisation déléguée.LectureÉcriture.TOUSGérer tous les accords de permissions déléguésGérer les accords de permissions délégués exposés par n'importe quelle API (y compris Microsoft Graph), sans utilisateur connecté.
1138cb37-bd11-4084-a2b7-9f71582aeddbDevice.ReadWrite.TousLire et écrire sur les appareilsLire et écrire toutes les propriétés des périphériques sans utilisateur connecté. Cette autorisation ne permet pas la création ou la suppression de périphériques, ni la mise à jour des identifiants de sécurité alternatifs des périphériques.
884b599e-4d48-43a5-ba94-15c414d00588DeviceLocalCredential.Read.TOUSLire les mots de passe des identifiants locaux des appareilsLire les propriétés des identifiants locaux de l'appareil, y compris les mots de passe, sans utilisateur connecté.
78145de6-330d-4800-a6ce-494ff2d33d07Device ManagementApps.ReadWrite.TOUSLecture/écriture des applications Microsoft IntuneLire et écrire les propriétés, les affectations de groupe et l'état des applications, les configurations d'applications et les stratégies de protection des applications gérées par Microsoft Intune, sans qu'un utilisateur ne soit connecté.
f15eb2ba-ef8a-4f70-991d-da5d045154e2Gestion des appareils CloudCA.ReadWrite.TOUSLecture/écriture d’objets Microsoft Cloud PKILire et écrire les informations relatives à l'autorité de certification sans utilisateur connecté.
9241abd9-d0e6-425a-bd4f-47ba86e767a4Gestion des appareils Configuration.ReadWrite.AllLire et écrire la configuration et les stratégies des appareils Microsoft IntuneLire et écrire les propriétés de la configuration des appareils gérés par Microsoft Intune et des stratégies de conformité des appareils, ainsi que leur attribution à des groupes, sans utilisateur connecté.
5b07b0dd-2377-4e44-a38d-703f09a0dc3cGestion des appareils – Appareils gérés. Opérations privilégiées. TousEffectuer des actions à distance ayant un impact sur l'utilisateur sur des appareils Microsoft IntuneEffectuer des actions à distance ayant un impact élevé, telles que l'effacement de l'appareil ou la réinitialisation du code d'accès sur les appareils gérés par Microsoft Intune, sans utilisateur connecté.
243333ab-4d21-40cb-a475-36241daa0842Gestion des appareils Appareils gérés. Lecture-Écriture. TousLecture/écriture sur les appareils Microsoft IntuneLire et écrire les propriétés des appareils gérés par Microsoft Intune, sans qu'un utilisateur soit connecté. N'autorise pas les opérations ayant un impact important, telles que l'effacement à distance et la réinitialisation du mot de passe du propriétaire de l'appareil.
e330c4f0-4170-414e-a55a-2f022ec2b57bDeviceManagementRBAC.ReadWrite.TOUSLecture/écriture des paramètres RBAC de Microsoft IntuneLire et modifier les propriétés relatives aux paramètres du contrôle d'accès basé sur les rôles (RBAC) de Microsoft Intune, sans utilisateur connecté.
9255e99d-faf5-445e-bbf7-cb71482737c4DeviceManagementScripts.ReadWrite.TOUSLecture et écriture des scripts Microsoft IntuneLire et écrire les scripts de conformité des appareils Microsoft Intune, les scripts de gestion des appareils, les scripts shell des appareils, les scripts shell d’attributs personnalisés des appareils et les scripts d’État de l’appareil, sans utilisateur connecté.
5ac13192-7ace-4fcf-b828-1a26f28068eeDeviceManagementServiceConfig.ReadWrite.TOUSLecture/écriture de la configuration Microsoft IntuneLire et écrire les propriétés du service Microsoft Intune, notamment l'inscription des appareils et la configuration de la connexion aux services tiers, sans utilisateur connecté.
abf6441f-0772-4932-96e7-0191478dd73aDeviceTemplate.CreateCréer un modèle d'appareilCréer des modèles d'appareil. L'application est désignée comme propriétaire du modèle d'appareil créé. En tant que membre des propriétaires, l'application sera autorisée à gérer les appareils créés depuis ce modèle.
9fadb66e-6421-4744-aede-4ab6fb98a884DeviceTemplate.ReadWrite.TOUSLecture/écriture de tous les modèles de périphériquesCréer, lire, mettre à jour et supprimer n'importe quel modèle d'appareil, sans utilisateur connecté. Cela permet également à l'application d'ajouter ou de supprimer des propriétaires sur n'importe quel modèle d'appareil.
19dbc75e-c2e2-444c-a770-ec69d8559fc7Répertoire.ReadWrite.TOUSLecture/écriture des données du répertoireLire et écrire des données dans le répertoire de votre organisation, telles que les utilisateurs et les groupes, sans utilisateur connecté. Ne permet pas la suppression d’utilisateurs ou de groupes.
7e05723c-0bb0-42da-be95-ae9f08a6e53cDomaine.ReadWrite.TOUSLecture et écriture des domainesLire et écrire toutes les propriétés des domaines sans utilisateur connecté. Permet également à l'application d'ajouter, de vérifier et de supprimer des domaines.
bf7b1a76-6e77-406b-b258-bf5c7720e98fGroup.CreateCréer des groupesCréez des groupes sans qu'un utilisateur soit connecté.
62a82d76-70ea-41e2-9197-370581804d09Group.ReadWrite.TousLire et écrire tous les groupesCréer des groupes, lire toutes les propriétés et tous les membres des groupes, mettre à jour les propriétés et les membres des groupes, et supprimer des groupes. Permet également à l'application de lire et d'écrire des conversations. Toutes ces opérations peuvent être effectuées par l'application sans utilisateur connecté.
dbaae8cf-10b5-4b86-a4a1-f871c94c6695GroupMember.ReadWrite.TOUSLecture/écriture de toutes les appartenances aux groupesRépertorier les groupes, lire leurs propriétés basiques, lire et mettre à jour les membres des groupes auxquels cette application a accès sans qu'un utilisateur soit connecté. Les propriétés et les propriétaires des groupes ne peuvent pas être mis à jour et les groupes ne peuvent pas être supprimés.
5facf0c1-8979-4e95-abcf-ff3d079771c0LicenseAssignment.ReadWrite.TousGérer toutes les attributions de licencesGérer les attributions de licences pour les utilisateurs et les groupes, sans utilisateur connecté.
920def01-ca61-4d2d-b3df-105b46046a70MultiTenantOrganization.ReadWrite.TOUSLire et écrire tous les détails relatifs à l’organisation multi-locataires et aux locatairesLire et écrire tous les détails relatifs à l'organisation multi-locataires et aux locataires, sans utilisateur connecté.
292d869f-3427-49a8-9dab-8c70152b74e9Organization.ReadWrite.AllLire et écrire les informations sur l’organisationLire et écrire les informations relatives à l'organisation et aux ressources associées, sans utilisateur connecté. Les ressources associées incluent notamment les SKU souscrits et les informations de personnalisation de marque des locataires.
2d510721-5c4e-43cd-bfdb-ac0f8819fb92PlaceDevice.ReadWrite.TOUSLire et écrire tous les appareils du poste de travailLire et écrire tous les appareils du poste de travail, sans utilisateur connecté.
246dd0d5-5bd0-4def-940b-0421030a5b68Policy.Read.TOUSLire les stratégies de votre organisationLire toutes les stratégies de votre organisation sans utilisateur connecté.
01c0a623-fc9b-48e9-b794-0756f8e8f067Stratégie.ReadWrite.ConditionalAccessLire et modifier les stratégies d'accès conditionnel de votre organisationLire et modifier les stratégies d'accès conditionnel de votre organisation, sans utilisateur connecté.
230fb2d5-aa21-49c1-bfa7-ae1be179d867Stratégie.ReadWrite.DeviceConfigurationLire et modifier les stratégies de configuration des appareils de votre organisationLire et modifier les stratégies de configuration des appareils de votre organisation sans utilisateur connecté. Par exemple, une stratégie d'enregistrement des appareils peut limiter les contrôles de provisionnement initial à l'aide de restrictions de quota, ainsi que de vérifications d'authentification et d'autorisation supplémentaires.
2044e4f1-e56c-435b-925c-44cd8f6ba89aStratégie.ReadWrite.FeatureRolloutLire et écrire les stratégies de déploiement des fonctionnalitésLire et modifier les stratégies de déploiement des fonctionnalités sans utilisateur connecté. Cela inclut la possibilité d'attribuer et de retirer des utilisateurs et des groupes au déploiement d'une fonctionnalité spécifique.
a402ca1c-2696-4531-972d-6e5ee4aa11eaStratégie.ReadWrite.PermissionGrantGérer les stratégies de consentement et d'octroi d'autorisationsGérer les stratégies liées au consentement et à l'octroi d'accords de permissions pour les applications, sans utilisateur connecté.
1c6e93a6-28e2-4cbb-9f64-1a46a821124dStratégie.ReadWrite.SecurityDefaultsLire et modifier la stratégie de paramètres de sécurité par défaut de votre organisationLire et modifier la stratégie de paramètres de sécurité par défaut de votre organisation, sans utilisateur connecté.
274d0592-d1b6-44bd-af1d-26d259bcb43aRoleManagement.ReadWrite.CloudPCLire et modifier tous les paramètres RBAC de Cloud PCLire et gérer les paramètres de contrôle d'accès basé sur les rôles (RBAC) de Cloud PC, sans utilisateur connecté. Cela inclut la lecture et la gestion des définitions de rôles et des appartenances à des rôles dans Cloud PC.
31e08e0a-d3f7-4ca2-ac39-7343fb83e8adRoleManagementPolicy.ReadWrite.RépertoireLire, mettre à jour et supprimer toutes les stratégies d'attribution de rôles privilégiés dans le répertoire de votre sociétéLire, mettre à jour et supprimer les politiques relatives aux attributions de rôles privilégiés dans le cadre du contrôle d’accès basé sur les rôles (RBAC) du répertoire de votre société, sans utilisateur connecté.
79c02f5b-bd4f-4713-bc2c-a8a4a66e127bTeamworkDevice.ReadWrite.TOUSLire et écrire les données de gestion des appareils TeamsLire et écrire les données de gestion des appareils Teams, sans utilisateur connecté.
a3371ca5-911d-46d6-901c-42c8c7a937d8TeamworkTag.ReadWrite.TOUSLecture/écriture d’étiquettes dans TeamsLire et écrire des étiquettes dans Teams sans utilisateur connecté.

Cas d'utilisation des autorisations

Le tableau suivant présente les cas d'utilisation des autorisations.

Nom de l'autorisationCas d'utilisation NinjaOne
Utilisateur.ReadConfirmer l'identité de l'administrateur qui autorise et configure l'intégration NinjaOne.
Device.Read.AllDétecter et importer tous les appareils gérés par Microsoft Intune dans la console NinjaOne afin d’unifier l’inventaire et la gestion des actifs.
Application.Read.TOUSVérifiez le statut de l’installation et la version de l’application NinjaOne–Microsoft Intune afin de vous assurer que l’intégration fonctionne correctement et est à jour.
Utilisateur.Read.TousSynchronisez les informations utilisateur depuis Entra ID vers NinjaOne, afin d’enrichir les informations sur les actifs en associant les appareils aux utilisateurs assignés.
Répertoire.Read.TousLire les objets du répertoire (utilisateurs, groupes, appareils) et leurs relations, ce qui permet un filtrage et un ciblage avancés pour le déploiement des politiques et la création de rapports.
Group.Read.AllLire les appartenances aux groupes d’Entra ID, ce qui autorise le déploiement ciblé des agents et l’attribution de politiques en fonction des groupes d’utilisateurs ou de périphériques existants.
Organisation.Read.AllRécupère des informations clés sur le tenant Microsoft connecté, telles que le nom de l’organisation, à des fins d’affichage et d’identification au sein de la console NinjaOne.
Policy.Read.AllLire les politiques organisationnelles (Conformité, accès conditionnel) pour distinguer les appareils gérés des appareils non gérés et définir les règles de synchronisation des appareils.
EntitlementManagement.Read.TOUSLire les attributions de packages d’accès, ce qui permet de déterminer le contexte des appareils et les rôles des utilisateurs pour une gestion et une synchronisation plus intelligentes des actifs.
ServicePrincipal.Read.TOUSIdentifier l’entité de service NinjaOne lors de la configuration de l’intégration, notamment pour configurer les autorisations selon le modèle GDAP (Granular Delegated Admin Privileges) destiné aux MSP.
Device.ReadWrite.TousMettre à jour les propriétés des appareils Microsoft Intune, par exemple en réinscrivant des informations sur les actifs ou en définissant des attributs d’extension utilisés pour les politiques d’accès conditionnel.
AppCatalog.ReadWrite.TOUSGérer et déployer l’application agent NinjaOne au sein du catalogue d’applications du Portail d’entreprise Microsoft Intune.
Application-Remote DesktopConfig.ReadWrite.TOUSConfigurer ou corriger les paramètres de sécurité du bureau à distance sur les appareils gérés directement depuis NinjaOne, afin de garantir un accès à distance sécurisé.
Application.ReadWrite.TOUSCréez et gérez l'enregistrement de l'application NinjaOne dans Entra ID, ce qui est essentiel pour le déploiement de l'agent et l'activation de l'intégration.
AppRoleAssignment.ReadWrite.TOUSAttribuez par programmation les autorisations API nécessaires à l’application NinjaOne, ce qui automatise et simplifie le processus de configuration de l’intégration.
AuditLog.Read.TOUSSurveiller et collecter les journaux d'audit liés aux activités des appareils et des utilisateurs à des fins de sécurité, de rapports de conformité et de dépannage des problèmes d'intégration.
AuditLogsQuery.Read.TousCollectez des données d'audit complètes depuis divers services Microsoft pour obtenir une vue d'ensemble des opérations informatiques affectant les actifs.
BitlockerKey.Read.TOUSRécupérer les clés de récupération BitLocker pour les appareils gérés, permettant ainsi la récupération des données et la vérification de la conformité en matière de sécurité.
CloudPC.ReadWrite.TOUSIdentifiez, effectuez l'inventaire et gérez les PC cloud Windows 365, ce qui permet de les traiter comme des actifs standard dans la console NinjaOne.
CustomTags.ReadWrite.TOUSAppliquer et gérer des attributs de sécurité personnalisés (balises) sur les objets de répertoire, permettant ainsi une classification avancée des actifs et un ciblage précis des politiques.
Relation DelegatedAdmin.ReadWrite.TOUSÉtablissez et gérez des relations GDAP, activant ainsi la gestion sécurisée des locataires des clients des MSP via NinjaOne.
Accord de permissions délégué.LectureÉcriture.TOUSGérer les ensembles d’autorisations spécifiques accordés via GDAP, garantissant ainsi que NinjaOne dispose du niveau d’accès précis requis pour opérer au sein d’un tenant client.
Device.ReadWrite.TousMettre à jour les propriétés des appareils Intune, par exemple en réécrivant des informations sur les actifs ou en définissant des attributs d’extension utilisés pour les stratégies d’accès conditionnel.
DeviceLocalCredential.Read.TOUSRécupérer les mots de passe d'administrateur local (LAP) des appareils gérés, permettant ainsi aux techniciens d'effectuer des tâches administratives en toute sécurité.
Device ManagementApps.ReadWrite.TousGérer l’agent NinjaOne en tant qu’application au sein de Microsoft Intune, notamment son déploiement, sa configuration et sa suppression.
Device ManagementCloudCA.ReadWrite.TousGérer les certificats PKI Microsoft Cloud sur les appareils, garantissant ainsi une communication sécurisée pour l’agent NinjaOne et d’autres services.
Gestion des appareils Configuration.ReadWrite.TousAppliquer ou modifier les politiques de configuration et de conformité des appareils Microsoft Intune afin de garantir que les appareils sont correctement gérés et sécurisés par NinjaOne.
Gestion des appareils Appareils gérés.PrivilegedOperations.TousActiver les actions à distance (effacement de l'appareil, redémarrage) depuis NinjaOne sur les appareils gérés par Microsoft Intune pour une assistance immédiate ou une correction de sécurité.
Gestion des appareils Appareils gérés.LectureÉcriture.TousLire et mettre à jour les propriétés des appareils inscrits dans Microsoft Intune, afin de conserver l’inventaire des actifs dans NinjaOne synchronisé.
Gestion des appareils RBAC.LectureÉcriture.TousConfigurez les paramètres du contrôle d’accès basé sur les rôles (RBAC) de Microsoft Intune, afin de garantir que l’entité de service NinjaOne dispose des rôles appropriés pour exercer ses fonctions de gestion.
DeviceManagementScripts.ReadWrite.TOUSDéployer et gérer des scripts personnalisés sur les appareils Microsoft Intune pour une découverte étendue des actifs, une correction automatisée ou une gestion avancée des agents.
DeviceManagementServiceConfig.ReadWrite.TOUSConfigurer les paramètres essentiels de Microsoft Intune, tels que l’activation du connecteur de service obligatoire pour le bon fonctionnement de l’intégration NinjaOne.
DeviceTemplate.CréerCréez des modèles d’appareils Microsoft Intune standardisés en vue d’une prise en charge future de divers types d’appareils (au-delà des applications Win32) pour le déploiement d’agents.
DeviceTemplate.ReadWrite.TOUSGérer intégralement les modèles d'appareils Microsoft Intune, permettant ainsi un provisionnement cohérent et évolutif des nouveaux appareils qui seront gérés par NinjaOne.
Répertoire.ReadWrite.TOUSEffectuer des opérations de « réécriture » depuis NinjaOne vers Entra ID, telles que la mise à jour des propriétés d’un utilisateur ou d’un groupe en fonction des actions effectuées dans NinjaOne.
Domaine.ReadWrite.TOUSLire et gérer les informations de domaine au sein du locataire, en vue de fonctionnalités futures telles que la synchronisation de nouveaux comptes d’utilisateurs provenant de domaines spécifiques.
Group.CreateCréer de nouveaux groupes Entra ID à partir de NinjaOne, afin de regrouper dynamiquement les appareils répondant à certains critères (« Correctifs critiques manquants »).
Group.ReadWrite.TOUSCréez, gérez et consultez toutes les données relatives aux groupes, indispensables pour organiser et cibler les appareils et les utilisateurs au sein de NinjaOne.
GroupMember.ReadWrite.TOUSGérer les appartenances aux groupes afin de garantir un ciblage correct pour les déploiements d’agents et l’application des politiques.
LicenseAssignment.ReadWrite.TOUSLire les attributions de licences utilisateur pour les produits Microsoft, fournissant ainsi des données pour les futures caractéristiques de gestion des actifs informatiques (ITAM) et de conformité des licences.
MultiTenantOrganization.ReadWrite.TOUSGérer les paramètres dans un environnement multi-locataires, ce qui est essentiel pour les MSP utilisant GDAP pour se connecter à plusieurs locataires clients et les gérer.
Organization.ReadWrite.TOUSMettre à jour les informations relatives à l’organisation, telles que les informations de marque ou les contacts techniques, afin de garantir la cohérence entre les paramètres du tenant et ceux de NinjaOne.
PlaceDevice.ReadWrite.TOUSDétecter et gérer les appareils intégrés à l’environnement de travail (non inscrits à Microsoft Intune), développant ainsi l’inventaire des actifs pour inclure une gamme plus étendue de matériel d’entreprise.
Policy.Read.TousGérez les stratégies de configuration des appareils directement depuis NinjaOne, ce qui permet un contrôle précis des actifs gérés.
Stratégie.ReadWrite.ConditionalAccessGérez les politiques d’accès conditionnel afin de garantir une communication sécurisée avec l’agent et un accès approprié aux ressources pour les appareils gérés.
Stratégie.ReadWrite.DeviceConfigurationGérez les politiques de configuration des appareils directement depuis NinjaOne, ce qui permet un contrôle précis des actifs gérés.
Stratégie.ReadWrite.FeatureRolloutContrôlez le déploiement des fonctionnalités Microsoft (mises à jour Windows) vers des groupes d'utilisateurs ou de périphériques spécifiques gérés par NinjaOne.
Stratégie.ReadWrite.PermissionGrantGérez les politiques de consentement des applications, en vous assurant que l’intégration NinjaOne dispose des autorisations nécessaires, approuvées par l’administrateur, pour fonctionner.
Stratégie.ReadWrite.SecurityDefaultsConsultez et configurez les stratégies de sécurité fondamentales applicables à tous les utilisateurs et appareils afin de maintenir un niveau de sécurité élevé.
RoleManagement.ReadWrite.CloudPCGérer le contrôle d'accès basé sur les rôles pour les PC cloud, afin de permettre une délégation appropriée des tâches de gestion depuis la plate-forme NinjaOne.
RoleManagementPolicy.ReadWrite.RépertoireGérer les stratégies d’accès privilégié au sein du répertoire, ce qui est essentiel pour garantir la sécurité et la conformité dans l’ensemble de l’environnement informatique.
TeamworkDevice.ReadWrite.TOUSDétectez et gérez le matériel spécifique à Microsoft Teams (appareils Teams Rooms, téléphones) dans le cadre de l’inventaire global des actifs.
TeamworkTag.ReadWrite.TOUSGérer les balises dans Microsoft Teams pour automatiser les notifications concernant les événements liés aux actifs informatiques à destination de groupes ou de canaux spécifiques balisés.

Ressources complémentaires

Pour commencer à en savoir plus sur l’intégration de Microsoft Intune, consultez la section « Premiers pas avec l’intégration de Microsoft Intune dans NinjaOne ».

FAQ

Pour aller plus loin