Argomento
Questo articolo illustra lo scopo delle autorizzazioni richieste da NinjaOne per l'integrazione con Microsoft Intune.
Ambiente
- Integrazioni NinjaOne
- Microsoft Intune
Descrizione
La tabella seguente descrive le autorizzazioni relative ai grafici richieste da NinjaOne.
Tutte le autorizzazioni richiedono il consenso dell’amministratore, ad eccezione dell’autorizzazione User.Read. Per esempi su quando utilizzare ciascuna di queste autorizzazioni in uno scenario aziendale, fare riferimento alla sezione Casi d’uso delle autorizzazioni di questo articolo.
| ID autorizzazione | Nome dell’autorizzazione | Testo visualizzato dell’autorizzazione | Descrizione |
|---|---|---|---|
| e1fe6dd8-ba31-4d61-89e7-88639da4683d | Utente.Read | Leggi il profilo completo dell'utente | Leggere il profilo completo dell'utente che ha effettuato l'accesso. Consente inoltre all'app di leggere i profili completi di altri utenti dell'organizzazione se l'utente che ha effettuato l'accesso è un amministratore. |
| 7438b122-aefc-4978-80ed-43db9fcc7715 | Dispositivo.Read.All | Leggi tutti i dispositivi | Leggi tutte le proprietà dei dispositivi senza un utente connesso. |
| 9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 | Application.Read.TUTTI | Leggi tutte le applicazioni | Legge tutte le applicazioni e i soggetti di servizio senza un utente che abbia effettuato l'accesso. |
| df021288-bdef-4463-88db-98f22de89214 | User.Read.Tutti | Leggi i profili completi di tutti gli utenti | Leggi i profili completi di tutti gli utenti della tua organizzazione, inclusi nomi, titoli, foto e altre informazioni di identificazione diretta. |
| 7ab1d382-f21e-4acd-a863-ba3e13f7da61 | Directory.Read.Tutti | Leggi i dati della directory | Leggi i dati presenti nella directory della tua organizzazione, quali utenti, gruppi e dispositivi, senza che sia necessario un utente connesso. |
| 5b567255-7703-4780-807c-7be8301ae99b | Group.Read.All | Leggi tutti i gruppi | Leggi tutti i gruppi presenti nella directory. |
| 498476ce-e0fe-48b0-b801-37ba7e2685c6 | Organizzazione.Read.All | Leggi le proprietà dell'organizzazione | Leggi le proprietà della tua organizzazione. |
| 246dd0d5-5bd0-4def-940b-0421030a5b68 | Policy.Read.All | Leggi tutti i criteri | Leggi i criteri della tua organizzazione senza un utente che abbia effettuato l'accesso. |
| c74fd47d-ed3c-45c3-9a9e-b8676de685d2 | Gestione dei diritti.Leggi.TUTTI | Leggi i dati relativi alla gestione dei diritti | Leggi i dati relativi alla gestione dei diritti, quali pacchetti di accesso, cataloghi e assegnazioni, senza un utente che abbia effettuato l'accesso. |
| ServicePrincipal.Read.Tutti | ServicePrincipal.Read.TUTTI | Leggi tutti i soggetti di servizio | Leggere tutti i soggetti di servizio senza un utente che abbia effettuato l'accesso. |
| 1138cb37-bd11-4084-a2b7-9f71582aeddb | Device.ReadWrite.Tutti | Leggi e scrivi i dispositivi di lettura/scrittura | Leggere e scrivere tutte le proprietà dei dispositivi senza un utente che abbia effettuato l'accesso. |
| dc149144-f292-421e-b185-5953f2e98d7f | AppCatalog.ReadWrite.Tutti | Lettura e scrittura in tutti i cataloghi delle app | Creare, leggere, aggiornare ed eliminare app nei cataloghi delle app senza un utente che abbia effettuato l'accesso. |
| 3be0012a-cc4e-426b-895b-f9c836bf6381 | Application-Remote DesktopConfig.ReadWrite.Tutti | Lettura e scrittura della configurazione di sicurezza del desktop remoto per tutte le app | Leggere e scrivere la configurazione di sicurezza del desktop remoto per tutte le app dell'organizzazione, senza un utente che abbia effettuato l'accesso. |
| 1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 | Application.ReadWrite.Tutti | Lettura e scrittura di tutte le applicazioni | Creare, leggere, aggiornare ed eliminare applicazioni e entità di servizio senza un utente che abbia effettuato l'accesso. Non consente la gestione delle concessioni di consenso. |
| 06b708a9-e830-4db3-a914-8e69da51d44f | AppRoleAssignment.ReadWrite.Tutti | Gestire le concessioni di autorizzazioni delle app e le assegnazioni dei ruoli delle app | Gestire le autorizzazioni per le app relative a qualsiasi API (incluso Microsoft Graph) e le assegnazioni di app per qualsiasi applicazione, senza che sia necessario un utente che abbia effettuato l'accesso. |
| b0afded3-3588-46d8-8b3d-9842eff778da | AuditLog.Read.Tutti | Leggi tutti i dati del registro di controllo | Leggi ed esegui query sulle attività del registro di controllo, senza che sia necessario un utente collegato. |
| 5e1e9171-754d-478c-812c-f1755a9a4c2d | AuditLogsQuery.Read.TUTTI | Leggi i dati dei registri di audit da tutti i servizi | Leggi ed esegui query sui registri di controllo di tutti i servizi. |
| 57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6e | BitlockerKey.Read.Tutti | Leggi tutte le chiavi BitLocker | Leggere le chiavi BitLocker per tutti i dispositivi, senza un utente connesso. Consente la lettura della chiave di recupero. |
| 3b4349e1-8cf5-45a3-95b7-69d1751d3e6a | CloudPC.ReadWrite.Tutti | Lettura e scrittura dei PC cloud | Leggere e scrivere le proprietà dei PC cloud, senza che sia presente un utente connesso. |
| 2f503208-e509-4e39-974c-8cc16e5785c9 | CustomTags.ReadWrite.Tutti | Lettura e scrittura dei dati dei tag personalizzati | Lettura e scrittura dei dati dei tag personalizzati, senza un utente che abbia effettuato l'accesso |
| cc13eba4-8cd8-44c6-b4d4-f93237adce58 | Relazione DelegatedAdmin.ReadWrite.Tutti | Gestire le relazioni di amministratore delegato con i clienti | Gestire (creare, aggiornare, terminare) le relazioni di amministratore delegato con i clienti e le assegnazioni di ruoli ai gruppi di sicurezza per le relazioni di amministratore delegato attive senza un utente connesso. |
| 8e8e4742-1d95-4f68-9d56-6ee75648c72a | Concessione di autorizzazioni delegate.ReadWrite.Tutti | Gestire tutte le concessioni di autorizzazioni delegate | Gestire le concessioni di autorizzazioni per le autorizzazioni delegate esposte da qualsiasi API (incluso Microsoft Graph), senza un utente che abbia effettuato l'accesso. |
| 1138cb37-bd11-4084-a2b7-9f71582aeddb | Device.ReadWrite.All | Lettura e scrittura dei dispositivi | Lettura e scrittura di tutte le proprietà dei dispositivi senza un utente che abbia effettuato l'accesso. Non consente la creazione o l'eliminazione di dispositivi, né l'aggiornamento degli identificatori di sicurezza alternativi dei dispositivi. |
| 884b599e-4d48-43a5-ba94-15c414d00588 | DeviceLocalCredential.Read.Tutti | Lettura delle password delle credenziali locali del dispositivo | Leggere le proprietà delle credenziali locali del dispositivo, comprese le password, senza che un utente abbia effettuato l'accesso. |
| 78145de6-330d-4800-a6ce-494ff2d33d07 | Device ManagementApps.ReadWrite.All | Lettura e scrittura delle app di Microsoft Intune | Leggere e scrivere le proprietà, le assegnazioni ai gruppi e lo stato delle app, delle configurazioni delle app e dei criteri di protezione delle app gestiti da Microsoft Intune, senza che sia presente un utente che abbia effettuato l’accesso. |
| f15eb2ba-ef8a-4f70-991d-da5d045154e2 | Gestione dispositivi CloudCA.ReadWrite.All | Lettura e scrittura di oggetti Microsoft Cloud PKI | Leggere e scrivere le informazioni relative alle autorità di certificazione senza un utente che abbia effettuato l'accesso. |
| 9241abd9-d0e6-425a-bd4f-47ba86e767a4 | Gestione dispositivi Configuration.ReadWrite.Tutti | Lettura e scrittura della configurazione e dei criteri dei dispositivi Microsoft Intune | Leggere e scrivere le proprietà della configurazione dei dispositivi gestiti da Microsoft Intune e dei criteri di conformità dei dispositivi, nonché la loro assegnazione ai gruppi, senza un utente che abbia effettuato l'accesso. |
| 5b07b0dd-2377-4e44-a38d-703f09a0dc3c | Gestione dei dispositivi - Dispositivi gestiti. Operazioni con privilegi. Tutti | Eseguire azioni remote con impatto sugli utenti sui dispositivi Microsoft Intune | Eseguire azioni remote ad alto impatto, come la cancellazione dei dati del dispositivo o il ripristino del codice di accesso, sui dispositivi gestiti da Microsoft Intune, senza che sia presente un utente connesso. |
| 243333ab-4d21-40cb-a475-36241daa0842 | Gestione dei dispositivi Dispositivi gestiti. Lettura e scrittura. Tutti | Lettura e scrittura sui dispositivi Microsoft Intune | Leggere e scrivere le proprietà dei dispositivi gestiti da Microsoft Intune, senza che un utente abbia effettuato l'accesso. Non consente operazioni di elevato impatto, quali la cancellazione remota e la reimpostazione della password sul dispositivo del proprietario. |
| e330c4f0-4170-414e-a55a-2f022ec2b57b | DeviceManagementRBAC.ReadWrite.Tutti | Lettura e scrittura delle impostazioni RBAC di Microsoft Intune | Leggere e scrivere le proprietà relative alle impostazioni del controllo degli accessi basato sui ruoli (RBAC) di Microsoft Intune, senza un utente che abbia effettuato l'accesso. |
| 9255e99d-faf5-445e-bbf7-cb71482737c4 | DeviceManagementScripts.ReadWrite.Tutti | Lettura e scrittura degli script di Microsoft Intune | Leggere e scrivere script di conformità dei dispositivi, script di gestione dei dispositivi, script della shell dei dispositivi, script della shell degli attributi personalizzati dei dispositivi e script di integrità dei dispositivi di Microsoft Intune, senza un utente che abbia effettuato l'accesso. |
| 5ac13192-7ace-4fcf-b828-1a26f28068ee | DeviceManagementServiceConfig.ReadWrite.TUTTI | Lettura e scrittura della configurazione di Microsoft Intune | Lettura e scrittura delle proprietà del servizio Microsoft Intune, tra cui la registrazione dei dispositivi e la configurazione della connessione a servizi di terze parti, senza un utente che abbia effettuato l'accesso. |
| abf6441f-0772-4932-96e7-0191478dd73a | DeviceTemplate.Create | Crea modello di dispositivo | Crea modelli di dispositivo. L'app viene contrassegnata come proprietaria del modello di dispositivo creato. In qualità di membro dei proprietari, l'app sarà consentita a gestire i dispositivi creati da un modello. |
| 9fadb66e-6421-4744-aede-4ab6fb98a884 | DeviceTemplate.ReadWrite.Tutti | Leggere e scrivere tutti i modelli di dispositivo | Consenti la creazione, la lettura, l'aggiornamento e l'eliminazione di qualsiasi modello di dispositivo, senza che sia necessario un utente connesso. Consenti inoltre all’app di aggiungere o rimuovere proprietari su qualsiasi modello di dispositivo. |
| 19dbc75e-c2e2-444c-a770-ec69d8559fc7 | Directory.ReadWrite.Tutti | Lettura e scrittura dei dati della directory | Leggi e scrivi i dati nella directory della tua organizzazione, come utenti e gruppi, senza che sia necessario un utente connesso. Non consente l'eliminazione di utenti o gruppi. |
| 7e05723c-0bb0-42da-be95-ae9f08a6e53c | Domain.ReadWrite.Tutti | Lettura e scrittura dei domini | Leggere e scrivere tutte le proprietà dei domini senza un utente connesso. Consente inoltre all’app di aggiungere, verificare e rimuovere domini. |
| bf7b1a76-6e77-406b-b258-bf5c7720e98f | Group.Create | Crea gruppi | Crea gruppi senza che un utente abbia effettuato l'accesso. |
| 62a82d76-70ea-41e2-9197-370581804d09 | Group.ReadWrite.All | Lettura e scrittura di tutti i gruppi | Creare gruppi, leggere tutte le proprietà e le appartenenze dei gruppi, aggiornare le proprietà e le appartenenze dei gruppi ed eliminare gruppi. Consente inoltre all’app di leggere e scrivere conversazioni. Tutte queste operazioni possono essere eseguite dall’app senza un utente che abbia effettuato l’accesso. |
| dbaae8cf-10b5-4b86-a4a1-f871c94c6695 | GroupMember.ReadWrite.Tutti | Lettura e scrittura di tutte le appartenenze ai gruppi | Elencare i gruppi, leggere le proprietà di base, leggere e aggiornare le appartenenze ai gruppi a cui questa app ha accesso senza che un utente abbia effettuato l’accesso. Le proprietà e i proprietari dei gruppi non possono essere aggiornati e i gruppi non possono essere eliminati. |
| 5facf0c1-8979-4e95-abcf-ff3d079771c0 | LicenseAssignment.ReadWrite.Tutti | Gestire tutte le assegnazioni di licenze | Gestire le assegnazioni delle licenze per utenti e gruppi, senza che sia necessario che un utente abbia effettuato l'accesso. |
| 920def01-ca61-4d2d-b3df-105b46046a70 | MultiTenantOrganization.ReadWrite.Tutti | Leggere e scrivere tutti i dettagli dell'organizzazione multi-tenant e dei tenant | Leggere e scrivere tutti i dettagli dell'organizzazione multi-tenant e dei tenant, senza un utente che abbia effettuato l'accesso. |
| 292d869f-3427-49a8-9dab-8c70152b74e9 | Organization.ReadWrite.All | Lettura e scrittura delle informazioni sull'organizzazione | Leggere e scrivere l’organizzazione e le risorse correlate, senza un utente che abbia effettuato l’accesso. Le risorse correlate includono elementi quali gli SKU sottoscritti e le informazioni relative alla personalizzazione dei tenant. |
| 2d510721-5c4e-43cd-bfdb-ac0f8819fb92 | PlaceDevice.ReadWrite.Tutti | Lettura e scrittura di tutti i dispositivi del posto di lavoro | Lettura e scrittura di tutti i dispositivi del posto di lavoro, senza un utente che abbia effettuato l'accesso. |
| 246dd0d5-5bd0-4def-940b-0421030a5b68 | Policy.Read.All | Leggi i criteri della tua organizzazione | Leggi tutti i criteri della tua organizzazione senza un utente connesso. |
| 01c0a623-fc9b-48e9-b794-0756f8e8f067 | Criterio.ReadWrite.ConditionalAccess | Leggi e modifica i criteri di accesso condizionato della tua organizzazione | Leggi e modifica i criteri di accesso condizionale della tua organizzazione senza un utente connesso. |
| 230fb2d5-aa21-49c1-bfa7-ae1be179d867 | Criterio.ReadWrite.DeviceConfiguration | Leggi e modifica i criteri di configurazione dei dispositivi della tua organizzazione | Leggi e modifica i criteri di configurazione dei dispositivi della tua organizzazione senza un utente che abbia effettuato l'accesso. Ad esempio, i criteri di registrazione dei dispositivi possono limitare i controlli di provisioning iniziale utilizzando restrizioni di quota, autenticazione aggiuntiva e controlli di autorizzazione. |
| 2044e4f1-e56c-435b-925c-44cd8f6ba89a | Criterio.ReadWrite.FeatureRollout | Lettura e scrittura dei criteri di implementazione delle funzionalità | Leggi e modifica le politiche di implementazione delle funzionalità senza un utente che abbia effettuato l'accesso. Include la possibilità di assegnare e rimuovere utenti e gruppi dall'implementazione di una specifica funzionalità. |
| a402ca1c-2696-4531-972d-6e5ee4aa11ea | Criterio.ReadWrite.PermissionGrant | Gestione dei criteri relativi al consenso e alle concessioni di autorizzazioni | Gestire le politiche relative al consenso e alle concessioni di autorizzazioni per le applicazioni, senza un utente che abbia effettuato l'accesso. |
| 1c6e93a6-28e2-4cbb-9f64-1a46a821124d | Criterio.ReadWrite.SecurityDefaults | Leggere e scrivere la politica delle impostazioni predefinite di sicurezza della propria organizzazione | Leggere e modificare la politica dei criteri predefiniti di sicurezza della propria organizzazione, senza un utente che abbia effettuato l'accesso. |
| 274d0592-d1b6-44bd-af1d-26d259bcb43a | RoleManagement.ReadWrite.CloudPC | Lettura e scrittura di tutte le impostazioni RBAC di Cloud PC | Leggi e gestisci le impostazioni del controllo degli accessi basato sui ruoli (RBAC) di Cloud PC, senza un utente connesso. Ciò include la lettura e la gestione delle definizioni dei ruoli e delle appartenenze di Cloud PC. |
| 31e08e0a-d3f7-4ca2-ac39-7343fb83e8ad | RoleManagementPolicy.ReadWrite.Directory | Leggere, aggiornare ed eliminare tutti i criteri relativi alle assegnazioni di ruoli privilegiati nella directory della propria azienda | Leggere, aggiornare ed eliminare i criteri relativi alle assegnazioni dei ruoli privilegiati nel controllo degli accessi basato sui ruoli (RBAC) della directory della propria azienda, senza che sia necessario effettuare l’accesso come utente. |
| 79c02f5b-bd4f-4713-bc2c-a8a4a66e127b | TeamworkDevice.ReadWrite.Tutti | Lettura e scrittura dei dispositivi Teams | Leggere e scrivere i dati di gestione relativi ai dispositivi Teams, senza che sia necessario un utente che abbia effettuato l'accesso. |
| a3371ca5-911d-46d6-901c-42c8c7a937d8 | TeamworkTag.ReadWrite.Tutti | Lettura e scrittura dei tag in Teams | Lettura e scrittura di tag in Teams senza un utente che abbia effettuato l'accesso. |
Casi d'uso delle autorizzazioni
La tabella seguente illustra i casi d'uso delle autorizzazioni.
| Nome dell'autorizzazione | Caso d'uso di NinjaOne |
|---|---|
| Utente.Read | Confermare l'identità dell'amministratore che sta autorizzando e configurando l'integrazione con NinjaOne. |
| Device.Read.All | Individuare e importare tutti i dispositivi gestiti da Microsoft Intune nella console NinjaOne per un inventario e una gestione unificati delle risorse. |
| Application.Read.Tutti | Verifica lo stato di installazione e la versione dell'applicazione NinjaOne–Microsoft Intune per assicurarti che l'integrazione sia funzionante e aggiornata. |
| User.Read.Tutti | Sincronizza i dettagli degli utenti da Entra ID a NinjaOne, arricchendo le informazioni sulle risorse dei dispositivi associando i dispositivi agli utenti assegnati. |
| Directory.Read.Tutti | Leggere gli oggetti della directory (utenti, gruppi, dispositivi) e le loro relazioni, consentendo filtri avanzati e il targeting per la distribuzione delle politiche e la reportistica. |
| Group.Read.All | Leggere le appartenenze ai gruppi di Entra ID, consentendo la distribuzione mirata degli agenti e l’assegnazione delle politiche in base ai gruppi di utenti o dispositivi esistenti. |
| Organizzazione.Read.All | Recupera i dettagli chiave relativi al tenant Microsoft collegato, come il nome dell’organizzazione, per la visualizzazione e l’identificazione all’interno della console NinjaOne. |
| Policy.Read.All | Leggere le politiche organizzative (conformità, accesso condizionale) per identificare i dispositivi gestiti rispetto a quelli non gestiti e definire le regole di sincronizzazione dei dispositivi. |
| Gestione dei diritti.Leggi.Tutti | Leggere le assegnazioni dei pacchetti di autorizzazioni, contribuendo a determinare il contesto del dispositivo e i ruoli degli utenti per una gestione e una sincronizzazione più intelligenti delle risorse. |
| ServicePrincipal.Read.TUTTI | Identifica l’entità di servizio NinjaOne durante la configurazione dell’integrazione, in particolare per configurare le autorizzazioni secondo il modello GDAP (Granular Delegated Admin Privileges) per gli MSP. |
| Device.ReadWrite.All | Aggiorna le proprietà dei dispositivi Microsoft Intune, ad esempio riscrivendo le informazioni sulle risorse o impostando gli attributi di estensione utilizzati per le politiche di accesso condizionale. |
| AppCatalog.ReadWrite.Tutti | Gestire e distribuire l’applicazione agente NinjaOne all’interno del catalogo delle app del Portale aziendale di Microsoft Intune. |
| Application-Remote DesktopConfig.ReadWrite.Tutti | Configurare o correggere le impostazioni di sicurezza del desktop remoto sui dispositivi gestiti direttamente da NinjaOne, garantendo un accesso remoto sicuro. |
| Application.ReadWrite.Tutti | Creare e gestire la registrazione dell’applicazione NinjaOne all’interno di Entra ID, operazione essenziale per distribuire l’agente e abilitare l’integrazione. |
| AppRoleAssignment.ReadWrite.Tutti | Assegnare a livello di programmazione le autorizzazioni API necessarie all’applicazione NinjaOne, automatizzando e semplificando il processo di configurazione dell’integrazione. |
| AuditLog.Read.Tutti | Monitorare e raccogliere i log di audit relativi alle attività dei dispositivi e degli utenti per motivi di sicurezza, per la reportistica di conformità e per la risoluzione dei problemi di integrazione. |
| AuditLogsQuery.Read.Tutti | Raccogliere dati di audit completi da vari servizi Microsoft per ottenere una visione olistica delle operazioni IT che interessano le risorse. |
| BitlockerKey.Read.TUTTI | Recupera le chiavi di ripristino di BitLocker per i dispositivi gestiti, consentendo il recupero dei dati e la verifica della conformità alle norme di sicurezza. |
| CloudPC.ReadWrite.Tutti | Individua, inventaria e gestisci i PC cloud Windows 365, consentendo di trattarli come risorse standard all'interno della console NinjaOne. |
| CustomTags.ReadWrite.Tutti | Applica e gestisci attributi di sicurezza personalizzati (tag) sugli oggetti della directory, consentendo una classificazione avanzata delle risorse e l'applicazione mirata delle politiche. |
| DelegatedAdmin Relationship.ReadWrite.Tutti | Stabilisci e gestisci le relazioni GDAP, abilitando agli MSP la gestione sicura dei tenant dei propri clienti tramite NinjaOne. |
| Concessione di autorizzazioni delegate.ReadWrite.Tutti | Gestire gli insiemi specifici di autorizzazioni concesse tramite GDAP, garantendo che NinjaOne disponga del livello preciso di accesso necessario per operare all’interno del tenant di un cliente. |
| Device.ReadWrite.All | Aggiornare le proprietà dei dispositivi Intune, ad esempio riscrivendo le informazioni sulle risorse o impostando gli attributi di estensione utilizzati per i criteri di accesso condizionale. |
| DeviceLocalCredential.Read.Tutti | Recupera le password amministratore locale (LAP) per i dispositivi gestiti, consentendo ai tecnici di eseguire attività amministrative in modo sicuro. |
| Device ManagementApps.ReadWrite.Tutti | Gestire l’agente NinjaOne come un’applicazione all’interno di Microsoft Intune, includendone la distribuzione, la configurazione e la rimozione. |
| Device ManagementCloudCA.ReadWrite.Tutti | Gestire i certificati PKI di Microsoft Cloud sui dispositivi, garantendo una comunicazione sicura per l’agente NinjaOne e altri servizi. |
| Gestione dispositivi Configuration.ReadWrite.All | Applicare o modificare le politiche di configurazione e conformità dei dispositivi di Microsoft Intune per garantire che i dispositivi siano correttamente gestiti e protetti da NinjaOne. |
| Gestione dei dispositivi: Dispositivi gestiti.Operazioni privilegiate.TUTTI | Abilitare azioni remote (cancellazione dei dati del dispositivo, riavvio) da NinjaOne sui dispositivi gestiti da Microsoft Intune per fornire assistenza immediata o correggere vulnerabilità di sicurezza. |
| Gestione dei dispositivi - Dispositivi gestiti.Lettura e scrittura.Tutti | Leggere e aggiornare le proprietà dei dispositivi registrati in Microsoft Intune, mantenendo sincronizzato l’inventario delle risorse in NinjaOne. |
| Gestione dei dispositivi RBAC.Lettura e scrittura.Tutti | Configurare le impostazioni del controllo degli accessi basato sui ruoli (RBAC) di Microsoft Intune, assicurando che l’entità di servizio NinjaOne disponga dei ruoli appropriati per svolgere le proprie funzioni di gestione. |
| DeviceManagementScripts.ReadWrite.TUTTI | Distribuire e gestire script personalizzati sui dispositivi Microsoft Intune per l’individuazione estesa delle risorse, la correzione automatizzata o la gestione avanzata degli agenti. |
| DeviceManagementServiceConfig.ReadWrite.TUTTI | Configurare le impostazioni principali di Microsoft Intune, ad esempio abilitando il connettore di servizio obbligatorio per il corretto funzionamento dell'integrazione con NinjaOne. |
| DeviceTemplate.Create | Creare modelli di dispositivo Microsoft Intune standardizzati per il supporto futuro di diversi tipi di dispositivi (oltre alle app Win32) per la distribuzione dell’agente. |
| DeviceTemplate.ReadWrite.Tutti | Gestire in modo completo i modelli di dispositivo Microsoft Intune, consentendo un provisioning coerente e scalabile dei nuovi dispositivi che saranno gestiti da NinjaOne. |
| Directory.ReadWrite.Tutti | Eseguire operazioni di "writeback" da NinjaOne a Entra ID, come l'aggiornamento delle proprietà di utenti o gruppi in base alle azioni intraprese all'interno di NinjaOne. |
| Domain.ReadWrite.Tutti | Leggere e gestire le informazioni relative ai domini all’interno del tenant, in vista di funzionalità future come la sincronizzazione di nuovi account utente da domini specifici. |
| Group.Create | Crea nuovi gruppi Entra ID da NinjaOne, per raggruppare dinamicamente i dispositivi che soddisfano determinati criteri ("Patch critiche mancanti"). |
| Group.ReadWrite.All | Crea, gestisci e leggi tutti i dati relativi ai gruppi, essenziali per organizzare e selezionare dispositivi e utenti all’interno di NinjaOne. |
| GroupMember.ReadWrite.Tutti | Gestire le appartenenze ai gruppi per garantire un corretto targeting per la distribuzione degli agenti e l’applicazione delle politiche. |
| LicenseAssignment.ReadWrite.Tutti | Leggere le assegnazioni delle licenze utente per i prodotti Microsoft, fornendo dati per future funzionalità di gestione delle risorse IT (ITAM) e di conformità delle licenze. |
| MultiTenantOrganization.ReadWrite.TUTTI | Gestire le impostazioni in un ambiente multi-tenant, fondamentale per gli MSP che utilizzano GDAP per connettersi e gestire più tenant dei clienti. |
| Organization.ReadWrite.All | Aggiorna i dettagli dell’organizzazione, come le informazioni sul marchio o i contatti tecnici, garantendo la coerenza tra le impostazioni del tenant e quelle di NinjaOne. |
| PlaceDevice.ReadWrite.Tutti | Individua e gestisci i dispositivi collegati all’ambiente di lavoro (non registrati in Microsoft Intune), espandendo l’inventario delle risorse per includere una gamma più ampia di hardware aziendale. |
| Policy.Read.All | Amministra i criteri di configurazione dei dispositivi direttamente da NinjaOne, consentendo un controllo dettagliato sulle risorse gestite. |
| Criterio.ReadWrite.ConditionalAccess | Gestire le politiche di accesso condizionale per garantire una comunicazione sicura dell’agente e un corretto accesso alle risorse per i dispositivi gestiti. |
| Criterio.ReadWrite.DeviceConfiguration | Gestisci le politiche di configurazione dei dispositivi direttamente da NinjaOne, abilitando un controllo dettagliato sulle risorse gestite. |
| Criterio.ReadWrite.FeatureRollout | Controllare il rilascio delle funzionalità Microsoft (aggiornamenti di Windows) a specifici gruppi di utenti o dispositivi gestiti da NinjaOne. |
| Criterio.ReadWrite.PermissionGrant | Gestisci le politiche di consenso delle applicazioni, assicurandoti che l’integrazione con NinjaOne disponga delle autorizzazioni necessarie e approvate dall’amministratore per funzionare. |
| Criterio.ReadWrite.SecurityDefaults | Leggere e configurare i criteri di sicurezza fondamentali che riguardano tutti gli utenti e i dispositivi per mantenere un solido livello di sicurezza. |
| RoleManagement.ReadWrite.CloudPC | Gestire il controllo degli accessi basato sui ruoli per i PC cloud, consentendo una corretta delega delle attività di gestione dall’interno della piattaforma NinjaOne. |
| RoleManagementPolicy.ReadWrite.Directory | Gestire i criteri di accesso privilegiato all’interno della directory, fondamentali per garantire la sicurezza e la conformità in tutto l’ambiente IT. |
| TeamworkDevice.ReadWrite.Tutti | Individua e gestisci l’hardware specifico di Microsoft Teams (dispositivi Teams Rooms, telefoni) come parte dell’inventario complessivo delle risorse. |
| TeamworkTag.ReadWrite.Tutti | Gestire i tag in Microsoft Teams per automatizzare le notifiche relative agli eventi delle risorse IT a gruppi o canali specifici contrassegnati da tag. |
Risorse aggiuntive
Per ulteriori informazioni sull’integrazione con Microsoft Intune, consultare la guida alle attività iniziali per l’integrazione con Microsoft Intune in NinjaOne.