Sei già un cliente NinjaOne? Effettua il login per visualizzare le altre guide e gli ultimi aggiornamenti.

Integrazioni NinjaOne: Autorizzazioni delle applicazioni Microsoft Intune

Argomento

Questo articolo illustra lo scopo delle autorizzazioni richieste da NinjaOne per l'integrazione con Microsoft Intune.

Ambiente

  • Integrazioni NinjaOne
  • Microsoft Intune

Descrizione

La tabella seguente descrive le autorizzazioni relative ai grafici richieste da NinjaOne.

Tutte le autorizzazioni richiedono il consenso dell’amministratore, ad eccezione dell’autorizzazione User.Read. Per esempi su quando utilizzare ciascuna di queste autorizzazioni in uno scenario aziendale, fare riferimento alla sezione Casi d’uso delle autorizzazioni di questo articolo.
ID autorizzazioneNome dell’autorizzazioneTesto visualizzato dell’autorizzazioneDescrizione
e1fe6dd8-ba31-4d61-89e7-88639da4683dUtente.ReadLeggi il profilo completo dell'utenteLeggere il profilo completo dell'utente che ha effettuato l'accesso. Consente inoltre all'app di leggere i profili completi di altri utenti dell'organizzazione se l'utente che ha effettuato l'accesso è un amministratore.
7438b122-aefc-4978-80ed-43db9fcc7715Dispositivo.Read.AllLeggi tutti i dispositiviLeggi tutte le proprietà dei dispositivi senza un utente connesso.
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30Application.Read.TUTTILeggi tutte le applicazioniLegge tutte le applicazioni e i soggetti di servizio senza un utente che abbia effettuato l'accesso.
df021288-bdef-4463-88db-98f22de89214User.Read.TuttiLeggi i profili completi di tutti gli utentiLeggi i profili completi di tutti gli utenti della tua organizzazione, inclusi nomi, titoli, foto e altre informazioni di identificazione diretta.
7ab1d382-f21e-4acd-a863-ba3e13f7da61Directory.Read.TuttiLeggi i dati della directoryLeggi i dati presenti nella directory della tua organizzazione, quali utenti, gruppi e dispositivi, senza che sia necessario un utente connesso.
5b567255-7703-4780-807c-7be8301ae99bGroup.Read.AllLeggi tutti i gruppiLeggi tutti i gruppi presenti nella directory.
498476ce-e0fe-48b0-b801-37ba7e2685c6Organizzazione.Read.AllLeggi le proprietà dell'organizzazioneLeggi le proprietà della tua organizzazione.
246dd0d5-5bd0-4def-940b-0421030a5b68Policy.Read.AllLeggi tutti i criteriLeggi i criteri della tua organizzazione senza un utente che abbia effettuato l'accesso.
c74fd47d-ed3c-45c3-9a9e-b8676de685d2Gestione dei diritti.Leggi.TUTTILeggi i dati relativi alla gestione dei dirittiLeggi i dati relativi alla gestione dei diritti, quali pacchetti di accesso, cataloghi e assegnazioni, senza un utente che abbia effettuato l'accesso.
ServicePrincipal.Read.TuttiServicePrincipal.Read.TUTTILeggi tutti i soggetti di servizioLeggere tutti i soggetti di servizio senza un utente che abbia effettuato l'accesso.
1138cb37-bd11-4084-a2b7-9f71582aeddbDevice.ReadWrite.TuttiLeggi e scrivi i dispositivi di lettura/scritturaLeggere e scrivere tutte le proprietà dei dispositivi senza un utente che abbia effettuato l'accesso.
dc149144-f292-421e-b185-5953f2e98d7fAppCatalog.ReadWrite.TuttiLettura e scrittura in tutti i cataloghi delle appCreare, leggere, aggiornare ed eliminare app nei cataloghi delle app senza un utente che abbia effettuato l'accesso.
3be0012a-cc4e-426b-895b-f9c836bf6381Application-Remote DesktopConfig.ReadWrite.TuttiLettura e scrittura della configurazione di sicurezza del desktop remoto per tutte le appLeggere e scrivere la configurazione di sicurezza del desktop remoto per tutte le app dell'organizzazione, senza un utente che abbia effettuato l'accesso.
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9Application.ReadWrite.TuttiLettura e scrittura di tutte le applicazioniCreare, leggere, aggiornare ed eliminare applicazioni e entità di servizio senza un utente che abbia effettuato l'accesso. Non consente la gestione delle concessioni di consenso.
06b708a9-e830-4db3-a914-8e69da51d44fAppRoleAssignment.ReadWrite.TuttiGestire le concessioni di autorizzazioni delle app e le assegnazioni dei ruoli delle appGestire le autorizzazioni per le app relative a qualsiasi API (incluso Microsoft Graph) e le assegnazioni di app per qualsiasi applicazione, senza che sia necessario un utente che abbia effettuato l'accesso.
b0afded3-3588-46d8-8b3d-9842eff778daAuditLog.Read.TuttiLeggi tutti i dati del registro di controlloLeggi ed esegui query sulle attività del registro di controllo, senza che sia necessario un utente collegato.
5e1e9171-754d-478c-812c-f1755a9a4c2dAuditLogsQuery.Read.TUTTILeggi i dati dei registri di audit da tutti i serviziLeggi ed esegui query sui registri di controllo di tutti i servizi.
57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6eBitlockerKey.Read.TuttiLeggi tutte le chiavi BitLockerLeggere le chiavi BitLocker per tutti i dispositivi, senza un utente connesso. Consente la lettura della chiave di recupero.
3b4349e1-8cf5-45a3-95b7-69d1751d3e6aCloudPC.ReadWrite.TuttiLettura e scrittura dei PC cloudLeggere e scrivere le proprietà dei PC cloud, senza che sia presente un utente connesso.
2f503208-e509-4e39-974c-8cc16e5785c9CustomTags.ReadWrite.TuttiLettura e scrittura dei dati dei tag personalizzatiLettura e scrittura dei dati dei tag personalizzati, senza un utente che abbia effettuato l'accesso
cc13eba4-8cd8-44c6-b4d4-f93237adce58Relazione DelegatedAdmin.ReadWrite.TuttiGestire le relazioni di amministratore delegato con i clientiGestire (creare, aggiornare, terminare) le relazioni di amministratore delegato con i clienti e le assegnazioni di ruoli ai gruppi di sicurezza per le relazioni di amministratore delegato attive senza un utente connesso.
8e8e4742-1d95-4f68-9d56-6ee75648c72aConcessione di autorizzazioni delegate.ReadWrite.TuttiGestire tutte le concessioni di autorizzazioni delegateGestire le concessioni di autorizzazioni per le autorizzazioni delegate esposte da qualsiasi API (incluso Microsoft Graph), senza un utente che abbia effettuato l'accesso.
1138cb37-bd11-4084-a2b7-9f71582aeddbDevice.ReadWrite.AllLettura e scrittura dei dispositiviLettura e scrittura di tutte le proprietà dei dispositivi senza un utente che abbia effettuato l'accesso. Non consente la creazione o l'eliminazione di dispositivi, né l'aggiornamento degli identificatori di sicurezza alternativi dei dispositivi.
884b599e-4d48-43a5-ba94-15c414d00588DeviceLocalCredential.Read.TuttiLettura delle password delle credenziali locali del dispositivoLeggere le proprietà delle credenziali locali del dispositivo, comprese le password, senza che un utente abbia effettuato l'accesso.
78145de6-330d-4800-a6ce-494ff2d33d07Device ManagementApps.ReadWrite.AllLettura e scrittura delle app di Microsoft IntuneLeggere e scrivere le proprietà, le assegnazioni ai gruppi e lo stato delle app, delle configurazioni delle app e dei criteri di protezione delle app gestiti da Microsoft Intune, senza che sia presente un utente che abbia effettuato l’accesso.
f15eb2ba-ef8a-4f70-991d-da5d045154e2Gestione dispositivi CloudCA.ReadWrite.AllLettura e scrittura di oggetti Microsoft Cloud PKILeggere e scrivere le informazioni relative alle autorità di certificazione senza un utente che abbia effettuato l'accesso.
9241abd9-d0e6-425a-bd4f-47ba86e767a4Gestione dispositivi Configuration.ReadWrite.TuttiLettura e scrittura della configurazione e dei criteri dei dispositivi Microsoft IntuneLeggere e scrivere le proprietà della configurazione dei dispositivi gestiti da Microsoft Intune e dei criteri di conformità dei dispositivi, nonché la loro assegnazione ai gruppi, senza un utente che abbia effettuato l'accesso.
5b07b0dd-2377-4e44-a38d-703f09a0dc3cGestione dei dispositivi - Dispositivi gestiti. Operazioni con privilegi. TuttiEseguire azioni remote con impatto sugli utenti sui dispositivi Microsoft IntuneEseguire azioni remote ad alto impatto, come la cancellazione dei dati del dispositivo o il ripristino del codice di accesso, sui dispositivi gestiti da Microsoft Intune, senza che sia presente un utente connesso.
243333ab-4d21-40cb-a475-36241daa0842Gestione dei dispositivi Dispositivi gestiti. Lettura e scrittura. TuttiLettura e scrittura sui dispositivi Microsoft IntuneLeggere e scrivere le proprietà dei dispositivi gestiti da Microsoft Intune, senza che un utente abbia effettuato l'accesso. Non consente operazioni di elevato impatto, quali la cancellazione remota e la reimpostazione della password sul dispositivo del proprietario.
e330c4f0-4170-414e-a55a-2f022ec2b57bDeviceManagementRBAC.ReadWrite.TuttiLettura e scrittura delle impostazioni RBAC di Microsoft IntuneLeggere e scrivere le proprietà relative alle impostazioni del controllo degli accessi basato sui ruoli (RBAC) di Microsoft Intune, senza un utente che abbia effettuato l'accesso.
9255e99d-faf5-445e-bbf7-cb71482737c4DeviceManagementScripts.ReadWrite.TuttiLettura e scrittura degli script di Microsoft IntuneLeggere e scrivere script di conformità dei dispositivi, script di gestione dei dispositivi, script della shell dei dispositivi, script della shell degli attributi personalizzati dei dispositivi e script di integrità dei dispositivi di Microsoft Intune, senza un utente che abbia effettuato l'accesso.
5ac13192-7ace-4fcf-b828-1a26f28068eeDeviceManagementServiceConfig.ReadWrite.TUTTILettura e scrittura della configurazione di Microsoft IntuneLettura e scrittura delle proprietà del servizio Microsoft Intune, tra cui la registrazione dei dispositivi e la configurazione della connessione a servizi di terze parti, senza un utente che abbia effettuato l'accesso.
abf6441f-0772-4932-96e7-0191478dd73aDeviceTemplate.CreateCrea modello di dispositivoCrea modelli di dispositivo. L'app viene contrassegnata come proprietaria del modello di dispositivo creato. In qualità di membro dei proprietari, l'app sarà consentita a gestire i dispositivi creati da un modello.
9fadb66e-6421-4744-aede-4ab6fb98a884DeviceTemplate.ReadWrite.TuttiLeggere e scrivere tutti i modelli di dispositivoConsenti la creazione, la lettura, l'aggiornamento e l'eliminazione di qualsiasi modello di dispositivo, senza che sia necessario un utente connesso. Consenti inoltre all’app di aggiungere o rimuovere proprietari su qualsiasi modello di dispositivo.
19dbc75e-c2e2-444c-a770-ec69d8559fc7Directory.ReadWrite.TuttiLettura e scrittura dei dati della directoryLeggi e scrivi i dati nella directory della tua organizzazione, come utenti e gruppi, senza che sia necessario un utente connesso. Non consente l'eliminazione di utenti o gruppi.
7e05723c-0bb0-42da-be95-ae9f08a6e53cDomain.ReadWrite.TuttiLettura e scrittura dei dominiLeggere e scrivere tutte le proprietà dei domini senza un utente connesso. Consente inoltre all’app di aggiungere, verificare e rimuovere domini.
bf7b1a76-6e77-406b-b258-bf5c7720e98fGroup.CreateCrea gruppiCrea gruppi senza che un utente abbia effettuato l'accesso.
62a82d76-70ea-41e2-9197-370581804d09Group.ReadWrite.AllLettura e scrittura di tutti i gruppiCreare gruppi, leggere tutte le proprietà e le appartenenze dei gruppi, aggiornare le proprietà e le appartenenze dei gruppi ed eliminare gruppi. Consente inoltre all’app di leggere e scrivere conversazioni. Tutte queste operazioni possono essere eseguite dall’app senza un utente che abbia effettuato l’accesso.
dbaae8cf-10b5-4b86-a4a1-f871c94c6695GroupMember.ReadWrite.TuttiLettura e scrittura di tutte le appartenenze ai gruppiElencare i gruppi, leggere le proprietà di base, leggere e aggiornare le appartenenze ai gruppi a cui questa app ha accesso senza che un utente abbia effettuato l’accesso. Le proprietà e i proprietari dei gruppi non possono essere aggiornati e i gruppi non possono essere eliminati.
5facf0c1-8979-4e95-abcf-ff3d079771c0LicenseAssignment.ReadWrite.TuttiGestire tutte le assegnazioni di licenzeGestire le assegnazioni delle licenze per utenti e gruppi, senza che sia necessario che un utente abbia effettuato l'accesso.
920def01-ca61-4d2d-b3df-105b46046a70MultiTenantOrganization.ReadWrite.TuttiLeggere e scrivere tutti i dettagli dell'organizzazione multi-tenant e dei tenantLeggere e scrivere tutti i dettagli dell'organizzazione multi-tenant e dei tenant, senza un utente che abbia effettuato l'accesso.
292d869f-3427-49a8-9dab-8c70152b74e9Organization.ReadWrite.AllLettura e scrittura delle informazioni sull'organizzazioneLeggere e scrivere l’organizzazione e le risorse correlate, senza un utente che abbia effettuato l’accesso. Le risorse correlate includono elementi quali gli SKU sottoscritti e le informazioni relative alla personalizzazione dei tenant.
2d510721-5c4e-43cd-bfdb-ac0f8819fb92PlaceDevice.ReadWrite.TuttiLettura e scrittura di tutti i dispositivi del posto di lavoroLettura e scrittura di tutti i dispositivi del posto di lavoro, senza un utente che abbia effettuato l'accesso.
246dd0d5-5bd0-4def-940b-0421030a5b68Policy.Read.AllLeggi i criteri della tua organizzazioneLeggi tutti i criteri della tua organizzazione senza un utente connesso.
01c0a623-fc9b-48e9-b794-0756f8e8f067Criterio.ReadWrite.ConditionalAccessLeggi e modifica i criteri di accesso condizionato della tua organizzazioneLeggi e modifica i criteri di accesso condizionale della tua organizzazione senza un utente connesso.
230fb2d5-aa21-49c1-bfa7-ae1be179d867Criterio.ReadWrite.DeviceConfigurationLeggi e modifica i criteri di configurazione dei dispositivi della tua organizzazioneLeggi e modifica i criteri di configurazione dei dispositivi della tua organizzazione senza un utente che abbia effettuato l'accesso. Ad esempio, i criteri di registrazione dei dispositivi possono limitare i controlli di provisioning iniziale utilizzando restrizioni di quota, autenticazione aggiuntiva e controlli di autorizzazione.
2044e4f1-e56c-435b-925c-44cd8f6ba89aCriterio.ReadWrite.FeatureRolloutLettura e scrittura dei criteri di implementazione delle funzionalitàLeggi e modifica le politiche di implementazione delle funzionalità senza un utente che abbia effettuato l'accesso. Include la possibilità di assegnare e rimuovere utenti e gruppi dall'implementazione di una specifica funzionalità.
a402ca1c-2696-4531-972d-6e5ee4aa11eaCriterio.ReadWrite.PermissionGrantGestione dei criteri relativi al consenso e alle concessioni di autorizzazioniGestire le politiche relative al consenso e alle concessioni di autorizzazioni per le applicazioni, senza un utente che abbia effettuato l'accesso.
1c6e93a6-28e2-4cbb-9f64-1a46a821124dCriterio.ReadWrite.SecurityDefaultsLeggere e scrivere la politica delle impostazioni predefinite di sicurezza della propria organizzazioneLeggere e modificare la politica dei criteri predefiniti di sicurezza della propria organizzazione, senza un utente che abbia effettuato l'accesso.
274d0592-d1b6-44bd-af1d-26d259bcb43aRoleManagement.ReadWrite.CloudPCLettura e scrittura di tutte le impostazioni RBAC di Cloud PCLeggi e gestisci le impostazioni del controllo degli accessi basato sui ruoli (RBAC) di Cloud PC, senza un utente connesso. Ciò include la lettura e la gestione delle definizioni dei ruoli e delle appartenenze di Cloud PC.
31e08e0a-d3f7-4ca2-ac39-7343fb83e8adRoleManagementPolicy.ReadWrite.DirectoryLeggere, aggiornare ed eliminare tutti i criteri relativi alle assegnazioni di ruoli privilegiati nella directory della propria aziendaLeggere, aggiornare ed eliminare i criteri relativi alle assegnazioni dei ruoli privilegiati nel controllo degli accessi basato sui ruoli (RBAC) della directory della propria azienda, senza che sia necessario effettuare l’accesso come utente.
79c02f5b-bd4f-4713-bc2c-a8a4a66e127bTeamworkDevice.ReadWrite.TuttiLettura e scrittura dei dispositivi TeamsLeggere e scrivere i dati di gestione relativi ai dispositivi Teams, senza che sia necessario un utente che abbia effettuato l'accesso.
a3371ca5-911d-46d6-901c-42c8c7a937d8TeamworkTag.ReadWrite.TuttiLettura e scrittura dei tag in TeamsLettura e scrittura di tag in Teams senza un utente che abbia effettuato l'accesso.

Casi d'uso delle autorizzazioni

La tabella seguente illustra i casi d'uso delle autorizzazioni.

Nome dell'autorizzazioneCaso d'uso di NinjaOne
Utente.ReadConfermare l'identità dell'amministratore che sta autorizzando e configurando l'integrazione con NinjaOne.
Device.Read.AllIndividuare e importare tutti i dispositivi gestiti da Microsoft Intune nella console NinjaOne per un inventario e una gestione unificati delle risorse.
Application.Read.TuttiVerifica lo stato di installazione e la versione dell'applicazione NinjaOne–Microsoft Intune per assicurarti che l'integrazione sia funzionante e aggiornata.
User.Read.TuttiSincronizza i dettagli degli utenti da Entra ID a NinjaOne, arricchendo le informazioni sulle risorse dei dispositivi associando i dispositivi agli utenti assegnati.
Directory.Read.TuttiLeggere gli oggetti della directory (utenti, gruppi, dispositivi) e le loro relazioni, consentendo filtri avanzati e il targeting per la distribuzione delle politiche e la reportistica.
Group.Read.AllLeggere le appartenenze ai gruppi di Entra ID, consentendo la distribuzione mirata degli agenti e l’assegnazione delle politiche in base ai gruppi di utenti o dispositivi esistenti.
Organizzazione.Read.AllRecupera i dettagli chiave relativi al tenant Microsoft collegato, come il nome dell’organizzazione, per la visualizzazione e l’identificazione all’interno della console NinjaOne.
Policy.Read.AllLeggere le politiche organizzative (conformità, accesso condizionale) per identificare i dispositivi gestiti rispetto a quelli non gestiti e definire le regole di sincronizzazione dei dispositivi.
Gestione dei diritti.Leggi.TuttiLeggere le assegnazioni dei pacchetti di autorizzazioni, contribuendo a determinare il contesto del dispositivo e i ruoli degli utenti per una gestione e una sincronizzazione più intelligenti delle risorse.
ServicePrincipal.Read.TUTTIIdentifica l’entità di servizio NinjaOne durante la configurazione dell’integrazione, in particolare per configurare le autorizzazioni secondo il modello GDAP (Granular Delegated Admin Privileges) per gli MSP.
Device.ReadWrite.AllAggiorna le proprietà dei dispositivi Microsoft Intune, ad esempio riscrivendo le informazioni sulle risorse o impostando gli attributi di estensione utilizzati per le politiche di accesso condizionale.
AppCatalog.ReadWrite.TuttiGestire e distribuire l’applicazione agente NinjaOne all’interno del catalogo delle app del Portale aziendale di Microsoft Intune.
Application-Remote DesktopConfig.ReadWrite.TuttiConfigurare o correggere le impostazioni di sicurezza del desktop remoto sui dispositivi gestiti direttamente da NinjaOne, garantendo un accesso remoto sicuro.
Application.ReadWrite.TuttiCreare e gestire la registrazione dell’applicazione NinjaOne all’interno di Entra ID, operazione essenziale per distribuire l’agente e abilitare l’integrazione.
AppRoleAssignment.ReadWrite.TuttiAssegnare a livello di programmazione le autorizzazioni API necessarie all’applicazione NinjaOne, automatizzando e semplificando il processo di configurazione dell’integrazione.
AuditLog.Read.TuttiMonitorare e raccogliere i log di audit relativi alle attività dei dispositivi e degli utenti per motivi di sicurezza, per la reportistica di conformità e per la risoluzione dei problemi di integrazione.
AuditLogsQuery.Read.TuttiRaccogliere dati di audit completi da vari servizi Microsoft per ottenere una visione olistica delle operazioni IT che interessano le risorse.
BitlockerKey.Read.TUTTIRecupera le chiavi di ripristino di BitLocker per i dispositivi gestiti, consentendo il recupero dei dati e la verifica della conformità alle norme di sicurezza.
CloudPC.ReadWrite.TuttiIndividua, inventaria e gestisci i PC cloud Windows 365, consentendo di trattarli come risorse standard all'interno della console NinjaOne.
CustomTags.ReadWrite.TuttiApplica e gestisci attributi di sicurezza personalizzati (tag) sugli oggetti della directory, consentendo una classificazione avanzata delle risorse e l'applicazione mirata delle politiche.
DelegatedAdmin Relationship.ReadWrite.TuttiStabilisci e gestisci le relazioni GDAP, abilitando agli MSP la gestione sicura dei tenant dei propri clienti tramite NinjaOne.
Concessione di autorizzazioni delegate.ReadWrite.TuttiGestire gli insiemi specifici di autorizzazioni concesse tramite GDAP, garantendo che NinjaOne disponga del livello preciso di accesso necessario per operare all’interno del tenant di un cliente.
Device.ReadWrite.AllAggiornare le proprietà dei dispositivi Intune, ad esempio riscrivendo le informazioni sulle risorse o impostando gli attributi di estensione utilizzati per i criteri di accesso condizionale.
DeviceLocalCredential.Read.TuttiRecupera le password amministratore locale (LAP) per i dispositivi gestiti, consentendo ai tecnici di eseguire attività amministrative in modo sicuro.
Device ManagementApps.ReadWrite.TuttiGestire l’agente NinjaOne come un’applicazione all’interno di Microsoft Intune, includendone la distribuzione, la configurazione e la rimozione.
Device ManagementCloudCA.ReadWrite.TuttiGestire i certificati PKI di Microsoft Cloud sui dispositivi, garantendo una comunicazione sicura per l’agente NinjaOne e altri servizi.
Gestione dispositivi Configuration.ReadWrite.AllApplicare o modificare le politiche di configurazione e conformità dei dispositivi di Microsoft Intune per garantire che i dispositivi siano correttamente gestiti e protetti da NinjaOne.
Gestione dei dispositivi: Dispositivi gestiti.Operazioni privilegiate.TUTTIAbilitare azioni remote (cancellazione dei dati del dispositivo, riavvio) da NinjaOne sui dispositivi gestiti da Microsoft Intune per fornire assistenza immediata o correggere vulnerabilità di sicurezza.
Gestione dei dispositivi - Dispositivi gestiti.Lettura e scrittura.TuttiLeggere e aggiornare le proprietà dei dispositivi registrati in Microsoft Intune, mantenendo sincronizzato l’inventario delle risorse in NinjaOne.
Gestione dei dispositivi RBAC.Lettura e scrittura.TuttiConfigurare le impostazioni del controllo degli accessi basato sui ruoli (RBAC) di Microsoft Intune, assicurando che l’entità di servizio NinjaOne disponga dei ruoli appropriati per svolgere le proprie funzioni di gestione.
DeviceManagementScripts.ReadWrite.TUTTIDistribuire e gestire script personalizzati sui dispositivi Microsoft Intune per l’individuazione estesa delle risorse, la correzione automatizzata o la gestione avanzata degli agenti.
DeviceManagementServiceConfig.ReadWrite.TUTTIConfigurare le impostazioni principali di Microsoft Intune, ad esempio abilitando il connettore di servizio obbligatorio per il corretto funzionamento dell'integrazione con NinjaOne.
DeviceTemplate.CreateCreare modelli di dispositivo Microsoft Intune standardizzati per il supporto futuro di diversi tipi di dispositivi (oltre alle app Win32) per la distribuzione dell’agente.
DeviceTemplate.ReadWrite.TuttiGestire in modo completo i modelli di dispositivo Microsoft Intune, consentendo un provisioning coerente e scalabile dei nuovi dispositivi che saranno gestiti da NinjaOne.
Directory.ReadWrite.TuttiEseguire operazioni di "writeback" da NinjaOne a Entra ID, come l'aggiornamento delle proprietà di utenti o gruppi in base alle azioni intraprese all'interno di NinjaOne.
Domain.ReadWrite.TuttiLeggere e gestire le informazioni relative ai domini all’interno del tenant, in vista di funzionalità future come la sincronizzazione di nuovi account utente da domini specifici.
Group.CreateCrea nuovi gruppi Entra ID da NinjaOne, per raggruppare dinamicamente i dispositivi che soddisfano determinati criteri ("Patch critiche mancanti").
Group.ReadWrite.AllCrea, gestisci e leggi tutti i dati relativi ai gruppi, essenziali per organizzare e selezionare dispositivi e utenti all’interno di NinjaOne.
GroupMember.ReadWrite.TuttiGestire le appartenenze ai gruppi per garantire un corretto targeting per la distribuzione degli agenti e l’applicazione delle politiche.
LicenseAssignment.ReadWrite.TuttiLeggere le assegnazioni delle licenze utente per i prodotti Microsoft, fornendo dati per future funzionalità di gestione delle risorse IT (ITAM) e di conformità delle licenze.
MultiTenantOrganization.ReadWrite.TUTTIGestire le impostazioni in un ambiente multi-tenant, fondamentale per gli MSP che utilizzano GDAP per connettersi e gestire più tenant dei clienti.
Organization.ReadWrite.AllAggiorna i dettagli dell’organizzazione, come le informazioni sul marchio o i contatti tecnici, garantendo la coerenza tra le impostazioni del tenant e quelle di NinjaOne.
PlaceDevice.ReadWrite.TuttiIndividua e gestisci i dispositivi collegati all’ambiente di lavoro (non registrati in Microsoft Intune), espandendo l’inventario delle risorse per includere una gamma più ampia di hardware aziendale.
Policy.Read.AllAmministra i criteri di configurazione dei dispositivi direttamente da NinjaOne, consentendo un controllo dettagliato sulle risorse gestite.
Criterio.ReadWrite.ConditionalAccessGestire le politiche di accesso condizionale per garantire una comunicazione sicura dell’agente e un corretto accesso alle risorse per i dispositivi gestiti.
Criterio.ReadWrite.DeviceConfigurationGestisci le politiche di configurazione dei dispositivi direttamente da NinjaOne, abilitando un controllo dettagliato sulle risorse gestite.
Criterio.ReadWrite.FeatureRolloutControllare il rilascio delle funzionalità Microsoft (aggiornamenti di Windows) a specifici gruppi di utenti o dispositivi gestiti da NinjaOne.
Criterio.ReadWrite.PermissionGrantGestisci le politiche di consenso delle applicazioni, assicurandoti che l’integrazione con NinjaOne disponga delle autorizzazioni necessarie e approvate dall’amministratore per funzionare.
Criterio.ReadWrite.SecurityDefaultsLeggere e configurare i criteri di sicurezza fondamentali che riguardano tutti gli utenti e i dispositivi per mantenere un solido livello di sicurezza.
RoleManagement.ReadWrite.CloudPCGestire il controllo degli accessi basato sui ruoli per i PC cloud, consentendo una corretta delega delle attività di gestione dall’interno della piattaforma NinjaOne.
RoleManagementPolicy.ReadWrite.DirectoryGestire i criteri di accesso privilegiato all’interno della directory, fondamentali per garantire la sicurezza e la conformità in tutto l’ambiente IT.
TeamworkDevice.ReadWrite.TuttiIndividua e gestisci l’hardware specifico di Microsoft Teams (dispositivi Teams Rooms, telefoni) come parte dell’inventario complessivo delle risorse.
TeamworkTag.ReadWrite.TuttiGestire i tag in Microsoft Teams per automatizzare le notifiche relative agli eventi delle risorse IT a gruppi o canali specifici contrassegnati da tag.

Risorse aggiuntive

Per ulteriori informazioni sull’integrazione con Microsoft Intune, consultare la guida alle attività iniziali per l’integrazione con Microsoft Intune in NinjaOne.

Domande frequenti

Passi successivi