Nerdio Manager
以下に、 Nerdio Manager
注記
-
Nerdio Managerに依存します。Intuneがアプリケーションコンテキスト Nerdio Managerは選択した機能を実行するためのアプリケーションレベルの権限 を取得します。Intuneがユーザーコンテキスト Nerdio Managerはサインインした管理者ユーザーの代わりに選択した機能を実行するために必要な委任アクセス権限 を取得します。
-
以下にリストされている各権限によって付与されるアクセスの詳細については、Microsoft Graph権限リファレンスに移動し、ページ上で特定の権限文字列(例:CloudPC.Read.All)を検索してください。選択したユーザー操作モードに応じて、アプリケーションまたは委任のいずれかのエントリがテナントに適用されます。
-
グループおよびグループメンバーの権限は、必要に応じて特定のEntra IDグループにスコープを定めることができます。これを達成するために、
-
必要なグループに対して Nerdio Manager
-
適用可能な管理機能をREADまたはDISABLEDに設定してください。
グループ特有の管理シナリオの設定に関してサポートが必要な場合は、Nerdio Support にお問い合わせください。
-
各設定について、利用可能な構成は次のとおりです:
-
管理すべてのRBACロールがサポートする現在の機能を許可します(はREAD/WRITE権限を取得します)。
-
読み取りすべてのロールは、このオブジェクトタイプについて読み取りのみが可能となるよう制限されます(はREAD権限のみを取得します)。
-
無効。このオブジェクトタイプのポリシータブとすべてのポリシー詳細を非表示にします ( はこの機能に関連して 権限なし を取得します)。
特定の個々の機能と関連する権限は以下に示されています。
この機能は、コンソール内でスコープ内の Intune デバイスを一覧表示、読み取り、管理するために使用されます。
READ: Device.Read.All 、DeviceManagementManagedDevices.Read.All、DeviceManagementServiceConfig.Read.All
管理Device.Read.All 、DeviceManagementManagedDevices.ReadWrite.All、DeviceManagementServiceConfig.ReadWrite.All
この機能は、コンソール内でスコープ内の Entra ID グループメンバーシップを一覧表示、読み取り、管理するために使用されます。
読み取りGroupMember.Read.All
管理GroupMember.ReadWrite.All
この機能は、コンソール内で機密性の高いタスクを一覧表示、読み取り、管理するために使用されます。これには、BitLocker キーの読み取り (Intune サービスアカウントが必要) と特権操作の実行、Cloud PC の再起動が含まれます。
読み取りBitlockerKey.Read.All
管理BitlockerKey.Read.All, DeviceManagementManagedDevices.PrivilegedOperations.All
この機能は、コンソール内で Intune スクリプトの割り当てを読み取るために使用されます。
注記
Cloud PC の読み取りまたは管理機能を有効にすると、この権限が自動的に適用されます。
読み取りDeviceManagementScripts.Read/ReadWrite.All
この機能は、コンソール内でスコープ内の Cloud PC デバイスを一覧表示、読み取り、管理するために使用されます。
注記
Cloud PC の再起動タスクを許可するために、特権操作の権限も有効にしてください。
読み取りCloudPC.Read.All, DeviceManagementConfiguration.Read.All
管理CloudPC.ReadWrite.All, DeviceManagementConfiguration.ReadWrite.All
この機能は、コンソール内で条件付きアクセスポリシーを一覧表示、読み取り、管理するために使用されます。
読み取りPolicy.Read.All
管理Policy.Read.All, Policy.ReadWrite.ConditionalAccess, Application.Read.All
この機能は、コンソール内でアプリケーションポリシーと展開を一覧表示、読み取り、管理するために使用されます。
注記
読み取り権限により、ネイティブ Intune アプリケーションを検出できます。管理権限が必要で、UAM アプリケーションを Intune デバイスに展開することができます。
読み取りDeviceManagementApps.Read.All
管理DeviceManagementApps.ReadWrite.All 、Group.ReadWrite.All、DeviceManagementConfiguration.ReadWrite.All
この機能は、コンプライアンス、構成、セキュリティベースライン、Windows Update ポリシーなど、その他すべてのポリシータイプを一覧表示、読み取り、管理するために使用されます。
読み取りDeviceManagementConfiguration.Read.All
管理DeviceManagementConfiguration.ReadWrite.All
この機能は、ポリシーのバージョンを比較する際に、Nerdio Manager の外部で行われたポリシー変更と、それを行った管理者の UPN を表示するために使用されます。
読み取りDeviceManagementApps.Read.All
コメント (0件のコメント)