Rubrique
Cet article explique l'objectif des autorisations demandées par NinjaOne pour l'intégration avec Microsoft Intune.
Environnement
- Intégrations NinjaOne
- Microsoft Intune
Description
Le tableau suivant décrit les autorisations de graph demandées par NinjaOne.
Toutes ces autorisations sont obligatoires et nécessitent le consentement de l'administrateur, à l'exception de l'autorisation User.Read. Pour des exemples illustrant quand utiliser chacune de ces autorisations dans un scénario professionnel, reportez-vous à la section « Cas d'utilisation des autorisations » de cet article.
| ID de l'autorisation | Nom de l'autorisation | Texte d'affichage de l'autorisation | Description |
|---|---|---|---|
| e1fe6dd8-ba31-4d61-89e7-88639da4683d | Utilisateur.Read | Lire le profil complet de l'utilisateur | Permet de consulter le profil complet de l'utilisateur connecté. Elle permet également à l'application de consulter les profils complets des autres utilisateurs de l'organisation si l'utilisateur connecté est un administrateur. |
| 7438b122-aefc-4978-80ed-43db9fcc7715 | Device.Read.Tous | Lire tous les appareils | Lire toutes les propriétés des appareils sans utilisateur connecté. |
| 9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 | Application.Read.Tous | Lire toutes les applications | Lire toutes les applications et tous les services sans utilisateur connecté. |
| df021288-bdef-4463-88db-98f22de89214 | Utilisateur.Read.TOUS | Lire les profils complets de tous les utilisateurs | Lire les profils complets de tous les utilisateurs de votre organisation, y compris leurs noms, fonctions, photos et autres informations permettant de les identifier directement. |
| 7ab1d382-f21e-4acd-a863-ba3e13f7da61 | Répertoire.Read.TOUS | Lire les données du répertoire | Lire les données du répertoire de votre organisation, telles que les utilisateurs, les groupes et les appareils, sans qu'aucun utilisateur ne soit connecté. |
| 5b567255-7703-4780-807c-7be8301ae99b | Group.Read.All | Lire tous les groupes | Lire tous les groupes du répertoire. |
| 498476ce-e0fe-48b0-b801-37ba7e2685c6 | Organization.Read.All | Lire les propriétés de l'organisation | Lire les propriétés de votre organisation. |
| 246dd0d5-5bd0-4def-940b-0421030a5b68 | Policy.Read.All | Lire toutes les stratégies | Lire les stratégies de votre organisation sans utilisateur connecté. |
| c74fd47d-ed3c-45c3-9a9e-b8676de685d2 | EntitlementManagement.Read.TOUS | Lire les données de gestion des droits | Lire les données de gestion des droits, telles que les packages d'accès, les catalogues et les affectations, sans utilisateur connecté. |
| ServicePrincipal.Read.TOUS | ServicePrincipal.Read.TOUS | Lire toutes les entités de service | Lire toutes les entités de service sans utilisateur connecté. |
| 1138cb37-bd11-4084-a2b7-9f71582aeddb | Device.ReadWrite.All | Lecture/écriture des propriétés de tous les appareils | Lire et écrire toutes les propriétés des périphériques sans utilisateur connecté. |
| dc149144-f292-421e-b185-5953f2e98d7f | AppCatalog.ReadWrite.TOUS | Lecture/écriture dans tous les catalogues d'applications | Créer, lire, mettre à jour et supprimer des applications dans les catalogues d'applications sans utilisateur connecté. |
| 3be0012a-cc4e-426b-895b-f9c836bf6381 | Application-Remote DesktopConfig.ReadWrite.TOUS | Lire et modifier la configuration de sécurité du bureau à distance pour toutes les applications | Lire et modifier la configuration de sécurité du bureau à distance pour toutes les applications de votre organisation, sans utilisateur connecté. |
| 1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 | Application.ReadWrite.TOUS | Lire et écrire toutes les applications | Créez, lisez, mettez à jour et supprimez des applications et des entités de service sans qu'un utilisateur soit connecté. Ne permet pas la gestion des autorisations de consentement. |
| 06b708a9-e830-4db3-a914-8e69da51d44f | AppRoleAssignment.ReadWrite.TOUS | Gérer les accords de permissions pour les applications et les affectations de rôles d'application | Gérer les autorisations d'accès aux API (y compris Microsoft Graph) et les affectations de rôles pour toute application, sans utilisateur connecté. |
| b0afded3-3588-46d8-8b3d-9842eff778da | AuditLog.Read.TOUS | Lire toutes les données du journal d'audit | Lire et interroger les activités de votre journal d'audit, sans utilisateur connecté. |
| 5e1e9171-754d-478c-812c-f1755a9a4c2d | AuditLogsQuery.Read.TOUS | Lire les données des journaux d'audit de tous les services | Lire et interroger les journaux d'audit de tous les services. |
| 57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6e | BitlockerKey.Read.TOUS | Lire toutes les clés Bitlocker | Lire les clés Bitlocker de tous les appareils, sans utilisateur connecté. Permet la lecture de la clé de récupération. |
| 3b4349e1-8cf5-45a3-95b7-69d1751d3e6a | CloudPC.ReadWrite.TOUS | Lecture/écriture sur les PC Cloud | Lire et modifier les propriétés des PC Cloud, sans utilisateur connecté. |
| 2f503208-e509-4e39-974c-8cc16e5785c9 | CustomTags.ReadWrite.TOUS | Lecture et écriture des données des balises personnalisées | Lire et écrire les données des balises personnalisées, sans utilisateur connecté |
| cc13eba4-8cd8-44c6-b4d4-f93237adce58 | Relation d'administrateur délégué.LectureÉcriture.Tous | Gérer les relations d’administration déléguée avec les clients | Gérer (créer, mettre à jour, résilier) les relations d’administration déléguée avec les clients et les affectations de rôles aux groupes de sécurité pour les relations d’administration déléguée actives sans utilisateur connecté. |
| 8e8e4742-1d95-4f68-9d56-6ee75648c72a | Octroi d’autorisation déléguée.LectureÉcriture.TOUS | Gérer tous les accords de permissions délégués | Gérer les accords de permissions délégués exposés par n'importe quelle API (y compris Microsoft Graph), sans utilisateur connecté. |
| 1138cb37-bd11-4084-a2b7-9f71582aeddb | Device.ReadWrite.Tous | Lire et écrire sur les appareils | Lire et écrire toutes les propriétés des périphériques sans utilisateur connecté. Cette autorisation ne permet pas la création ou la suppression de périphériques, ni la mise à jour des identifiants de sécurité alternatifs des périphériques. |
| 884b599e-4d48-43a5-ba94-15c414d00588 | DeviceLocalCredential.Read.TOUS | Lire les mots de passe des identifiants locaux des appareils | Lire les propriétés des identifiants locaux de l'appareil, y compris les mots de passe, sans utilisateur connecté. |
| 78145de6-330d-4800-a6ce-494ff2d33d07 | Device ManagementApps.ReadWrite.TOUS | Lecture/écriture des applications Microsoft Intune | Lire et écrire les propriétés, les affectations de groupe et l'état des applications, les configurations d'applications et les stratégies de protection des applications gérées par Microsoft Intune, sans qu'un utilisateur ne soit connecté. |
| f15eb2ba-ef8a-4f70-991d-da5d045154e2 | Gestion des appareils CloudCA.ReadWrite.TOUS | Lecture/écriture d’objets Microsoft Cloud PKI | Lire et écrire les informations relatives à l'autorité de certification sans utilisateur connecté. |
| 9241abd9-d0e6-425a-bd4f-47ba86e767a4 | Gestion des appareils Configuration.ReadWrite.All | Lire et écrire la configuration et les stratégies des appareils Microsoft Intune | Lire et écrire les propriétés de la configuration des appareils gérés par Microsoft Intune et des stratégies de conformité des appareils, ainsi que leur attribution à des groupes, sans utilisateur connecté. |
| 5b07b0dd-2377-4e44-a38d-703f09a0dc3c | Gestion des appareils – Appareils gérés. Opérations privilégiées. Tous | Effectuer des actions à distance ayant un impact sur l'utilisateur sur des appareils Microsoft Intune | Effectuer des actions à distance ayant un impact élevé, telles que l'effacement de l'appareil ou la réinitialisation du code d'accès sur les appareils gérés par Microsoft Intune, sans utilisateur connecté. |
| 243333ab-4d21-40cb-a475-36241daa0842 | Gestion des appareils Appareils gérés. Lecture-Écriture. Tous | Lecture/écriture sur les appareils Microsoft Intune | Lire et écrire les propriétés des appareils gérés par Microsoft Intune, sans qu'un utilisateur soit connecté. N'autorise pas les opérations ayant un impact important, telles que l'effacement à distance et la réinitialisation du mot de passe du propriétaire de l'appareil. |
| e330c4f0-4170-414e-a55a-2f022ec2b57b | DeviceManagementRBAC.ReadWrite.TOUS | Lecture/écriture des paramètres RBAC de Microsoft Intune | Lire et modifier les propriétés relatives aux paramètres du contrôle d'accès basé sur les rôles (RBAC) de Microsoft Intune, sans utilisateur connecté. |
| 9255e99d-faf5-445e-bbf7-cb71482737c4 | DeviceManagementScripts.ReadWrite.TOUS | Lecture et écriture des scripts Microsoft Intune | Lire et écrire les scripts de conformité des appareils Microsoft Intune, les scripts de gestion des appareils, les scripts shell des appareils, les scripts shell d’attributs personnalisés des appareils et les scripts d’État de l’appareil, sans utilisateur connecté. |
| 5ac13192-7ace-4fcf-b828-1a26f28068ee | DeviceManagementServiceConfig.ReadWrite.TOUS | Lecture/écriture de la configuration Microsoft Intune | Lire et écrire les propriétés du service Microsoft Intune, notamment l'inscription des appareils et la configuration de la connexion aux services tiers, sans utilisateur connecté. |
| abf6441f-0772-4932-96e7-0191478dd73a | DeviceTemplate.Create | Créer un modèle d'appareil | Créer des modèles d'appareil. L'application est désignée comme propriétaire du modèle d'appareil créé. En tant que membre des propriétaires, l'application sera autorisée à gérer les appareils créés depuis ce modèle. |
| 9fadb66e-6421-4744-aede-4ab6fb98a884 | DeviceTemplate.ReadWrite.TOUS | Lecture/écriture de tous les modèles de périphériques | Créer, lire, mettre à jour et supprimer n'importe quel modèle d'appareil, sans utilisateur connecté. Cela permet également à l'application d'ajouter ou de supprimer des propriétaires sur n'importe quel modèle d'appareil. |
| 19dbc75e-c2e2-444c-a770-ec69d8559fc7 | Répertoire.ReadWrite.TOUS | Lecture/écriture des données du répertoire | Lire et écrire des données dans le répertoire de votre organisation, telles que les utilisateurs et les groupes, sans utilisateur connecté. Ne permet pas la suppression d’utilisateurs ou de groupes. |
| 7e05723c-0bb0-42da-be95-ae9f08a6e53c | Domaine.ReadWrite.TOUS | Lecture et écriture des domaines | Lire et écrire toutes les propriétés des domaines sans utilisateur connecté. Permet également à l'application d'ajouter, de vérifier et de supprimer des domaines. |
| bf7b1a76-6e77-406b-b258-bf5c7720e98f | Group.Create | Créer des groupes | Créez des groupes sans qu'un utilisateur soit connecté. |
| 62a82d76-70ea-41e2-9197-370581804d09 | Group.ReadWrite.Tous | Lire et écrire tous les groupes | Créer des groupes, lire toutes les propriétés et tous les membres des groupes, mettre à jour les propriétés et les membres des groupes, et supprimer des groupes. Permet également à l'application de lire et d'écrire des conversations. Toutes ces opérations peuvent être effectuées par l'application sans utilisateur connecté. |
| dbaae8cf-10b5-4b86-a4a1-f871c94c6695 | GroupMember.ReadWrite.TOUS | Lecture/écriture de toutes les appartenances aux groupes | Répertorier les groupes, lire leurs propriétés basiques, lire et mettre à jour les membres des groupes auxquels cette application a accès sans qu'un utilisateur soit connecté. Les propriétés et les propriétaires des groupes ne peuvent pas être mis à jour et les groupes ne peuvent pas être supprimés. |
| 5facf0c1-8979-4e95-abcf-ff3d079771c0 | LicenseAssignment.ReadWrite.Tous | Gérer toutes les attributions de licences | Gérer les attributions de licences pour les utilisateurs et les groupes, sans utilisateur connecté. |
| 920def01-ca61-4d2d-b3df-105b46046a70 | MultiTenantOrganization.ReadWrite.TOUS | Lire et écrire tous les détails relatifs à l’organisation multi-locataires et aux locataires | Lire et écrire tous les détails relatifs à l'organisation multi-locataires et aux locataires, sans utilisateur connecté. |
| 292d869f-3427-49a8-9dab-8c70152b74e9 | Organization.ReadWrite.All | Lire et écrire les informations sur l’organisation | Lire et écrire les informations relatives à l'organisation et aux ressources associées, sans utilisateur connecté. Les ressources associées incluent notamment les SKU souscrits et les informations de personnalisation de marque des locataires. |
| 2d510721-5c4e-43cd-bfdb-ac0f8819fb92 | PlaceDevice.ReadWrite.TOUS | Lire et écrire tous les appareils du poste de travail | Lire et écrire tous les appareils du poste de travail, sans utilisateur connecté. |
| 246dd0d5-5bd0-4def-940b-0421030a5b68 | Policy.Read.TOUS | Lire les stratégies de votre organisation | Lire toutes les stratégies de votre organisation sans utilisateur connecté. |
| 01c0a623-fc9b-48e9-b794-0756f8e8f067 | Stratégie.ReadWrite.ConditionalAccess | Lire et modifier les stratégies d'accès conditionnel de votre organisation | Lire et modifier les stratégies d'accès conditionnel de votre organisation, sans utilisateur connecté. |
| 230fb2d5-aa21-49c1-bfa7-ae1be179d867 | Stratégie.ReadWrite.DeviceConfiguration | Lire et modifier les stratégies de configuration des appareils de votre organisation | Lire et modifier les stratégies de configuration des appareils de votre organisation sans utilisateur connecté. Par exemple, une stratégie d'enregistrement des appareils peut limiter les contrôles de provisionnement initial à l'aide de restrictions de quota, ainsi que de vérifications d'authentification et d'autorisation supplémentaires. |
| 2044e4f1-e56c-435b-925c-44cd8f6ba89a | Stratégie.ReadWrite.FeatureRollout | Lire et écrire les stratégies de déploiement des fonctionnalités | Lire et modifier les stratégies de déploiement des fonctionnalités sans utilisateur connecté. Cela inclut la possibilité d'attribuer et de retirer des utilisateurs et des groupes au déploiement d'une fonctionnalité spécifique. |
| a402ca1c-2696-4531-972d-6e5ee4aa11ea | Stratégie.ReadWrite.PermissionGrant | Gérer les stratégies de consentement et d'octroi d'autorisations | Gérer les stratégies liées au consentement et à l'octroi d'accords de permissions pour les applications, sans utilisateur connecté. |
| 1c6e93a6-28e2-4cbb-9f64-1a46a821124d | Stratégie.ReadWrite.SecurityDefaults | Lire et modifier la stratégie de paramètres de sécurité par défaut de votre organisation | Lire et modifier la stratégie de paramètres de sécurité par défaut de votre organisation, sans utilisateur connecté. |
| 274d0592-d1b6-44bd-af1d-26d259bcb43a | RoleManagement.ReadWrite.CloudPC | Lire et modifier tous les paramètres RBAC de Cloud PC | Lire et gérer les paramètres de contrôle d'accès basé sur les rôles (RBAC) de Cloud PC, sans utilisateur connecté. Cela inclut la lecture et la gestion des définitions de rôles et des appartenances à des rôles dans Cloud PC. |
| 31e08e0a-d3f7-4ca2-ac39-7343fb83e8ad | RoleManagementPolicy.ReadWrite.Répertoire | Lire, mettre à jour et supprimer toutes les stratégies d'attribution de rôles privilégiés dans le répertoire de votre société | Lire, mettre à jour et supprimer les politiques relatives aux attributions de rôles privilégiés dans le cadre du contrôle d’accès basé sur les rôles (RBAC) du répertoire de votre société, sans utilisateur connecté. |
| 79c02f5b-bd4f-4713-bc2c-a8a4a66e127b | TeamworkDevice.ReadWrite.TOUS | Lire et écrire les données de gestion des appareils Teams | Lire et écrire les données de gestion des appareils Teams, sans utilisateur connecté. |
| a3371ca5-911d-46d6-901c-42c8c7a937d8 | TeamworkTag.ReadWrite.TOUS | Lecture/écriture d’étiquettes dans Teams | Lire et écrire des étiquettes dans Teams sans utilisateur connecté. |
Cas d'utilisation des autorisations
Le tableau suivant présente les cas d'utilisation des autorisations.
| Nom de l'autorisation | Cas d'utilisation NinjaOne |
|---|---|
| Utilisateur.Read | Confirmer l'identité de l'administrateur qui autorise et configure l'intégration NinjaOne. |
| Device.Read.All | Détecter et importer tous les appareils gérés par Microsoft Intune dans la console NinjaOne afin d’unifier l’inventaire et la gestion des actifs. |
| Application.Read.TOUS | Vérifiez le statut de l’installation et la version de l’application NinjaOne–Microsoft Intune afin de vous assurer que l’intégration fonctionne correctement et est à jour. |
| Utilisateur.Read.Tous | Synchronisez les informations utilisateur depuis Entra ID vers NinjaOne, afin d’enrichir les informations sur les actifs en associant les appareils aux utilisateurs assignés. |
| Répertoire.Read.Tous | Lire les objets du répertoire (utilisateurs, groupes, appareils) et leurs relations, ce qui permet un filtrage et un ciblage avancés pour le déploiement des politiques et la création de rapports. |
| Group.Read.All | Lire les appartenances aux groupes d’Entra ID, ce qui autorise le déploiement ciblé des agents et l’attribution de politiques en fonction des groupes d’utilisateurs ou de périphériques existants. |
| Organisation.Read.All | Récupère des informations clés sur le tenant Microsoft connecté, telles que le nom de l’organisation, à des fins d’affichage et d’identification au sein de la console NinjaOne. |
| Policy.Read.All | Lire les politiques organisationnelles (Conformité, accès conditionnel) pour distinguer les appareils gérés des appareils non gérés et définir les règles de synchronisation des appareils. |
| EntitlementManagement.Read.TOUS | Lire les attributions de packages d’accès, ce qui permet de déterminer le contexte des appareils et les rôles des utilisateurs pour une gestion et une synchronisation plus intelligentes des actifs. |
| ServicePrincipal.Read.TOUS | Identifier l’entité de service NinjaOne lors de la configuration de l’intégration, notamment pour configurer les autorisations selon le modèle GDAP (Granular Delegated Admin Privileges) destiné aux MSP. |
| Device.ReadWrite.Tous | Mettre à jour les propriétés des appareils Microsoft Intune, par exemple en réinscrivant des informations sur les actifs ou en définissant des attributs d’extension utilisés pour les politiques d’accès conditionnel. |
| AppCatalog.ReadWrite.TOUS | Gérer et déployer l’application agent NinjaOne au sein du catalogue d’applications du Portail d’entreprise Microsoft Intune. |
| Application-Remote DesktopConfig.ReadWrite.TOUS | Configurer ou corriger les paramètres de sécurité du bureau à distance sur les appareils gérés directement depuis NinjaOne, afin de garantir un accès à distance sécurisé. |
| Application.ReadWrite.TOUS | Créez et gérez l'enregistrement de l'application NinjaOne dans Entra ID, ce qui est essentiel pour le déploiement de l'agent et l'activation de l'intégration. |
| AppRoleAssignment.ReadWrite.TOUS | Attribuez par programmation les autorisations API nécessaires à l’application NinjaOne, ce qui automatise et simplifie le processus de configuration de l’intégration. |
| AuditLog.Read.TOUS | Surveiller et collecter les journaux d'audit liés aux activités des appareils et des utilisateurs à des fins de sécurité, de rapports de conformité et de dépannage des problèmes d'intégration. |
| AuditLogsQuery.Read.Tous | Collectez des données d'audit complètes depuis divers services Microsoft pour obtenir une vue d'ensemble des opérations informatiques affectant les actifs. |
| BitlockerKey.Read.TOUS | Récupérer les clés de récupération BitLocker pour les appareils gérés, permettant ainsi la récupération des données et la vérification de la conformité en matière de sécurité. |
| CloudPC.ReadWrite.TOUS | Identifiez, effectuez l'inventaire et gérez les PC cloud Windows 365, ce qui permet de les traiter comme des actifs standard dans la console NinjaOne. |
| CustomTags.ReadWrite.TOUS | Appliquer et gérer des attributs de sécurité personnalisés (balises) sur les objets de répertoire, permettant ainsi une classification avancée des actifs et un ciblage précis des politiques. |
| Relation DelegatedAdmin.ReadWrite.TOUS | Établissez et gérez des relations GDAP, activant ainsi la gestion sécurisée des locataires des clients des MSP via NinjaOne. |
| Accord de permissions délégué.LectureÉcriture.TOUS | Gérer les ensembles d’autorisations spécifiques accordés via GDAP, garantissant ainsi que NinjaOne dispose du niveau d’accès précis requis pour opérer au sein d’un tenant client. |
| Device.ReadWrite.Tous | Mettre à jour les propriétés des appareils Intune, par exemple en réécrivant des informations sur les actifs ou en définissant des attributs d’extension utilisés pour les stratégies d’accès conditionnel. |
| DeviceLocalCredential.Read.TOUS | Récupérer les mots de passe d'administrateur local (LAP) des appareils gérés, permettant ainsi aux techniciens d'effectuer des tâches administratives en toute sécurité. |
| Device ManagementApps.ReadWrite.Tous | Gérer l’agent NinjaOne en tant qu’application au sein de Microsoft Intune, notamment son déploiement, sa configuration et sa suppression. |
| Device ManagementCloudCA.ReadWrite.Tous | Gérer les certificats PKI Microsoft Cloud sur les appareils, garantissant ainsi une communication sécurisée pour l’agent NinjaOne et d’autres services. |
| Gestion des appareils Configuration.ReadWrite.Tous | Appliquer ou modifier les politiques de configuration et de conformité des appareils Microsoft Intune afin de garantir que les appareils sont correctement gérés et sécurisés par NinjaOne. |
| Gestion des appareils Appareils gérés.PrivilegedOperations.Tous | Activer les actions à distance (effacement de l'appareil, redémarrage) depuis NinjaOne sur les appareils gérés par Microsoft Intune pour une assistance immédiate ou une correction de sécurité. |
| Gestion des appareils Appareils gérés.LectureÉcriture.Tous | Lire et mettre à jour les propriétés des appareils inscrits dans Microsoft Intune, afin de conserver l’inventaire des actifs dans NinjaOne synchronisé. |
| Gestion des appareils RBAC.LectureÉcriture.Tous | Configurez les paramètres du contrôle d’accès basé sur les rôles (RBAC) de Microsoft Intune, afin de garantir que l’entité de service NinjaOne dispose des rôles appropriés pour exercer ses fonctions de gestion. |
| DeviceManagementScripts.ReadWrite.TOUS | Déployer et gérer des scripts personnalisés sur les appareils Microsoft Intune pour une découverte étendue des actifs, une correction automatisée ou une gestion avancée des agents. |
| DeviceManagementServiceConfig.ReadWrite.TOUS | Configurer les paramètres essentiels de Microsoft Intune, tels que l’activation du connecteur de service obligatoire pour le bon fonctionnement de l’intégration NinjaOne. |
| DeviceTemplate.Créer | Créez des modèles d’appareils Microsoft Intune standardisés en vue d’une prise en charge future de divers types d’appareils (au-delà des applications Win32) pour le déploiement d’agents. |
| DeviceTemplate.ReadWrite.TOUS | Gérer intégralement les modèles d'appareils Microsoft Intune, permettant ainsi un provisionnement cohérent et évolutif des nouveaux appareils qui seront gérés par NinjaOne. |
| Répertoire.ReadWrite.TOUS | Effectuer des opérations de « réécriture » depuis NinjaOne vers Entra ID, telles que la mise à jour des propriétés d’un utilisateur ou d’un groupe en fonction des actions effectuées dans NinjaOne. |
| Domaine.ReadWrite.TOUS | Lire et gérer les informations de domaine au sein du locataire, en vue de fonctionnalités futures telles que la synchronisation de nouveaux comptes d’utilisateurs provenant de domaines spécifiques. |
| Group.Create | Créer de nouveaux groupes Entra ID à partir de NinjaOne, afin de regrouper dynamiquement les appareils répondant à certains critères (« Correctifs critiques manquants »). |
| Group.ReadWrite.TOUS | Créez, gérez et consultez toutes les données relatives aux groupes, indispensables pour organiser et cibler les appareils et les utilisateurs au sein de NinjaOne. |
| GroupMember.ReadWrite.TOUS | Gérer les appartenances aux groupes afin de garantir un ciblage correct pour les déploiements d’agents et l’application des politiques. |
| LicenseAssignment.ReadWrite.TOUS | Lire les attributions de licences utilisateur pour les produits Microsoft, fournissant ainsi des données pour les futures caractéristiques de gestion des actifs informatiques (ITAM) et de conformité des licences. |
| MultiTenantOrganization.ReadWrite.TOUS | Gérer les paramètres dans un environnement multi-locataires, ce qui est essentiel pour les MSP utilisant GDAP pour se connecter à plusieurs locataires clients et les gérer. |
| Organization.ReadWrite.TOUS | Mettre à jour les informations relatives à l’organisation, telles que les informations de marque ou les contacts techniques, afin de garantir la cohérence entre les paramètres du tenant et ceux de NinjaOne. |
| PlaceDevice.ReadWrite.TOUS | Détecter et gérer les appareils intégrés à l’environnement de travail (non inscrits à Microsoft Intune), développant ainsi l’inventaire des actifs pour inclure une gamme plus étendue de matériel d’entreprise. |
| Policy.Read.Tous | Gérez les stratégies de configuration des appareils directement depuis NinjaOne, ce qui permet un contrôle précis des actifs gérés. |
| Stratégie.ReadWrite.ConditionalAccess | Gérez les politiques d’accès conditionnel afin de garantir une communication sécurisée avec l’agent et un accès approprié aux ressources pour les appareils gérés. |
| Stratégie.ReadWrite.DeviceConfiguration | Gérez les politiques de configuration des appareils directement depuis NinjaOne, ce qui permet un contrôle précis des actifs gérés. |
| Stratégie.ReadWrite.FeatureRollout | Contrôlez le déploiement des fonctionnalités Microsoft (mises à jour Windows) vers des groupes d'utilisateurs ou de périphériques spécifiques gérés par NinjaOne. |
| Stratégie.ReadWrite.PermissionGrant | Gérez les politiques de consentement des applications, en vous assurant que l’intégration NinjaOne dispose des autorisations nécessaires, approuvées par l’administrateur, pour fonctionner. |
| Stratégie.ReadWrite.SecurityDefaults | Consultez et configurez les stratégies de sécurité fondamentales applicables à tous les utilisateurs et appareils afin de maintenir un niveau de sécurité élevé. |
| RoleManagement.ReadWrite.CloudPC | Gérer le contrôle d'accès basé sur les rôles pour les PC cloud, afin de permettre une délégation appropriée des tâches de gestion depuis la plate-forme NinjaOne. |
| RoleManagementPolicy.ReadWrite.Répertoire | Gérer les stratégies d’accès privilégié au sein du répertoire, ce qui est essentiel pour garantir la sécurité et la conformité dans l’ensemble de l’environnement informatique. |
| TeamworkDevice.ReadWrite.TOUS | Détectez et gérez le matériel spécifique à Microsoft Teams (appareils Teams Rooms, téléphones) dans le cadre de l’inventaire global des actifs. |
| TeamworkTag.ReadWrite.TOUS | Gérer les balises dans Microsoft Teams pour automatiser les notifications concernant les événements liés aux actifs informatiques à destination de groupes ou de canaux spécifiques balisés. |
Ressources complémentaires
Pour commencer à en savoir plus sur l’intégration de Microsoft Intune, consultez la section « Premiers pas avec l’intégration de Microsoft Intune dans NinjaOne ».