Autorisations des rôles d’administrateur dans Azure Active DirectoryAdministrator role permissions in Azure Active Directory

À l’aide d’Azure Active Directory (Azure AD), vous pouvez désigner limité aux administrateurs de gérer les tâches d’identité dans les rôles avec moins de privilèges.Using Azure Active Directory (Azure AD), you can designate limited administrators to manage identity tasks in less-privileged roles. Les administrateurs peuvent être attribués fins telles que l’ajout ou modification d’utilisateurs, attribution de rôles d’administration, la réinitialisation des mots de passe utilisateur, la gestion des licences utilisateur et la gestion des noms de domaine.Administrators can be assigned for such purposes as adding or changing users, assigning administrative roles, resetting user passwords, managing user licenses, and managing domain names. Les autorisations d’utilisateur par défaut ne peuvent être modifiées que dans les paramètres utilisateur dans Azure AD.The default user permissions can be changed only in user settings in Azure AD.

L’administrateur général a accès à toutes les fonctionnalités d’administration.The Global Administrator has access to all administrative features. Par défaut, le rôle d’administrateur général de l’annuaire est affecté à la personne qui souscrit un abonnement Azure.By default, the person who signs up for an Azure subscription is assigned the Global Administrator role for the directory. Seuls les administrateurs généraux et les administrateurs disposant d'un rôle privilégié peuvent déléguer des rôles d'administrateur.Only Global Administrators and Privileged Role Administrators can delegate administrator roles. Pour limiter les risques, nous vous conseillons de réserver ce rôle à quelques membres de votre entreprise uniquement.To reduce the risk to your business we recommend that you assign this role to only a few people in your company.

Attribution ou suppression de rôles d’administrateurAssign or remove administrator roles

Pour découvrir comment attribuer des rôles d’administrateur à un utilisateur dans Azure Active Directory, consultez l’article Afficher et attribuer des rôles d’administrateur dans Azure Active Directory.To learn how to assign administrative roles to a user in Azure Active Directory, see View and assign administrator roles in Azure Active Directory.

Rôles disponiblesAvailable roles

Les rôles d’administrateur disponibles sont les suivants :The following administrator roles are available:

  • Administrateur d’application  : Les utilisateurs dans ce rôle peuvent créer et gérer tous les aspects des applications d’entreprise, des inscriptions d’application et des paramètres de proxy d’application.Application Administrator: Users in this role can create and manage all aspects of enterprise applications, application registrations, and application proxy settings. Ce rôle permet également de donner son consentement pour des autorisations déléguées et des autorisations d’application, sauf pour Microsoft Graph et Azure AD Graph.This role also grants the ability to consent to delegated permissions, and application permissions excluding Microsoft Graph and Azure AD Graph. Les utilisateurs affectés à ce rôle ne sont pas ajoutés en tant que propriétaires lors de la création de nouvelles inscriptions d’application ou des applications d’entreprise.Users assigned to this role are not added as owners when creating new application registrations or enterprise applications.

    Important ! Ce rôle permet de gérer des informations d’identification d’application.Important: This role grants the ability to manage application credentials. Les utilisateurs auxquels ce rôle a été attribué peuvent ajouter des informations d’identification à une application et les utiliser pour emprunter l’identité de l’application.Users assigned this role can add credentials to an application, and use those credentials to impersonate the application’s identity. Si l’identité de l’application a obtenu l’accès à Azure Active Directory, comme la possibilité de créer ou de mettre à jour un utilisateur ou d’autres objets, un utilisateur auquel ce rôle a été attribué peut effectuer ces actions tout en se faisant passer pour l’application.If the application’s identity has been granted access to Azure Active Directory, such as the ability to create or update User or other objects, then a user assigned to this role could perform those actions while impersonating the application. Cette capacité à emprunter l’identité de l’application peut correspondre une élévation de privilèges que l’utilisateur réalise dans ses attributions de rôle au sein d’Azure AD.This ability to impersonate the application’s identity may be an elevation of privilege over what the user can do via their role assignments in Azure AD. Il est important de comprendre que l’affectation d’un utilisateur au rôle Administrateur d’applications lui donne la possibilité d’emprunter l’identité d’une application.It is important to understand that assigning a user to the Application Administrator role gives them the ability to impersonate an application’s identity.

  • Développeur d’applications  : Les utilisateurs dans ce rôle peuvent créer des inscriptions d’application quand le paramètre « Les utilisateurs peuvent inscrire des applications » est défini sur Non.Application Developer: Users in this role can create application registrations when the "Users can register applications" setting is set to No. Ce rôle accorde également l’autorisation à donner son consentement propres procuration lors de la « Les utilisateurs peuvent autoriser les applications qui accèdent aux données d’entreprise en leur nom » est défini sur non.This role also grants permission to consent on one's own behalf when the "Users can consent to apps accessing company data on their behalf" setting is set to No. Les utilisateurs affectés à ce rôle sont ajoutés en tant que propriétaires lors de la création de nouvelles inscriptions d’application ou des applications d’entreprise.Users assigned to this role are added as owners when creating new application registrations or enterprise applications.

  • Administrateur d’authentification  : Les utilisateurs disposant de ce rôle peuvent définir ou réinitialiser des informations d’identification sans mot de passe.Authentication Administrator: Users with this role can set or reset non-password credentials. Les administrateurs de l’authentification peuvent exiger des utilisateurs à se réinscrire par rapport à des informations d’identification sans mot de passe existante (par exemple, authentification Multifacteur ou FIDO) et révoquer mémoriser MFA sur l’appareil, qui vous invite à entrer pour l’authentification Multifacteur lors de la prochaine connexion d’utilisateurs qui sont les non-administrateurs ou affecter les rôles suivants uniquement :Authentication Administrators can require users to re-register against existing non-password credential (for example, MFA or FIDO) and revoke remember MFA on the device, which prompts for MFA on the next sign-in of users who are non-administrators or assigned the following roles only:

    • Administrateur d’authentificationAuthentication Administrator
    • Lecteurs de répertoiresDirectory Readers
    • InviteurGuest Inviter
    • Lecteur du Centre de messagesMessage Center Reader
    • Lecteur de rapportsReports Reader

    Le rôle d’administrateur de l’authentification est actuellement en version préliminaire publique.The Authentication administrator role is currently in public preview. Cette préversion est fournie sans contrat de niveau de service et n’est pas recommandée pour les charges de travail de production.This preview version is provided without a service level agreement, and it's not recommended for production workloads. Certaines fonctionnalités peuvent être limitées ou non prises en charge.Certain features might not be supported or might have constrained capabilities. Pour plus d’informations, consultez Conditions d’Utilisation Supplémentaires relatives aux Évaluations Microsoft Azure.For more information, see Supplemental Terms of Use for Microsoft Azure Previews.

    Important ! Les utilisateurs auxquels ce rôle est assigné peuvent changer les informations d’identification des personnes susceptibles d’avoir accès à des informations sensibles ou privées ou à des configurations critiques à l’intérieur et à l’extérieur d’Azure Active Directory.Important: Users with this role can change credentials for people who may have access to sensitive or private information or critical configuration inside and outside of Azure Active Directory. Changer les informations d’identification d’un utilisateur peut signifier la capacité d’assumer l’identité et les autorisations de cet utilisateur.Changing the credentials of a user may mean the ability to assume that user's identity and permissions. Par exemple :For example:

    • Les propriétaires d’inscription d’application et d’application d’entreprise, qui peuvent gérer les informations d’identification des applications qu’ils possèdent.Application Registration and Enterprise Application owners, who can manage credentials of apps they own. Ces applications peuvent disposer d’autorisations privilégiées dans Azure AD et ailleurs qui ne sont pas accordées aux administrateurs d’authentification.Those apps may have privileged permissions in Azure AD and elsewhere not granted to Authentication Administrators. Ce chemin d’accès à un administrateur de l’authentification peut être en mesure d’emprunter l’identité du propriétaire de l’application et ensuite assumer l’identité d’une application à privilèges en mettant à jour les informations d’identification pour l’application.Through this path an Authentication Administrator may be able to assume the identity of an application owner and then further assume the identity of a privileged application by updating the credentials for the application.
    • Propriétaires d’abonnement Azure, qui peuvent avoir accès à des informations confidentielles ou privées ou à une configuration critique dans Azure.Azure subscription owners, who may have access to sensitive or private information or critical configuration in Azure.
    • Propriétaires de groupe de sécurité et de groupe Office 365, qui peuvent gérer l’appartenance à un groupe.Security Group and Office 365 Group owners, who can manage group membership. Ces groupes peuvent accorder l’accès à des informations sensibles ou privées ou à une configuration critique dans Azure AD et ailleurs.Those groups may grant access to sensitive or private information or critical configuration in Azure AD and elsewhere.
    • Administrateurs d’autres services en dehors d’Azure AD, tels qu’Exchange Online, le Centre de sécurité et de conformité Office et les systèmes de ressources humaines.Administrators in other services outside of Azure AD like Exchange Online, Office Security and Compliance Center, and human resources systems.
    • Les non-administrateurs comme les cadres supérieurs, les conseillers juridiques et les employés des ressources humaines qui peuvent avoir accès à des informations sensibles ou privées.Non-administrators like executives, legal counsel, and human resources employees who may have access to sensitive or private information.
  • Administrateur de Azure Information Protection : Les utilisateurs avec ce rôle ont toutes les autorisations dans le service Azure Information Protection.Azure Information Protection Administrator: Users with this role have all permissions in the Azure Information Protection service. Ce rôle permet de configurer les étiquettes pour la stratégie Azure Information Protection, de gérer les modèles de protection et d’activer la protection.This role allows configuring labels for the Azure Information Protection policy, managing protection templates, and activating protection. Il n’octroie aucune autorisation dans Identity Protection Center, Privileged Identity Management, Monitor Office 365 Service Health ni dans le Centre de sécurité et conformité Office 365.This role does not grant any permissions in Identity Protection Center, Privileged Identity Management, Monitor Office 365 Service Health, or Office 365 Security & Compliance Center.

  • Administrateur de flux d’utilisateurs B2C : Les utilisateurs disposant de ce rôle peuvent créer et gérer B2C User Flows (également appelé « intégrées » stratégies) dans le portail Azure.B2C User Flow Administrator: Users with this role can create and manage B2C User Flows (aka "built-in" policies) in Azure Portal. En créant ou modifiant des flux d’utilisateurs, ces utilisateurs peuvent modifier le contenu html, CSS et javascript de l’expérience utilisateur, exigences liées à MFA par flux de l’utilisateur de modifier, modifier les revendications du jeton et ajuster les paramètres de session pour toutes les stratégies dans le locataire. By creating or editing user flows, these users can change the html/CSS/javascript content of the user experience, change MFA requirements per user flow, change claims in the token and adjust session settings for all policies in the tenant. En revanche, ce rôle n’incluent la possibilité de consulter les données de l’utilisateur, ni apporter des modifications aux attributs qui sont inclus dans le schéma de locataire.On the other hand, this role does not include the ability to review user data, or make changes to the attributes that are included in the tenant schema. Modifications apportées à l’infrastructure d’expérience d’identité (également appelé personnalisé) stratégies est également en dehors de l’étendue de ce rôle. Changes to Identity Experience Framework (aka Custom) policies is also outside the scope of this role.

  • B2C utilisateur flux attribut administrateur : Les utilisateurs disposant de ce rôle ajouter ou supprimer des attributs personnalisés disponibles pour tous les flux d’utilisateur dans le client.B2C User Flow Attribute Administrator: Users with this role add or delete custom attributes available to all user flows in the tenant. Par conséquent, les utilisateurs disposant de ce rôle peuvent modifier ou ajouter de nouveaux éléments au schéma utilisateur final et avoir un impact sur le comportement de tous les flux d’utilisateur et indirectement risque de modifier les données peuvent être invitées des utilisateurs finaux et finalement envoyées en tant que revendications aux applications. As such, users with this role can change or add new elements to the end user schema and impact the behavior of all user flows and indirectly result in changes to what data may be asked of end users and ultimately sent as claims to applications. Ce rôle ne peut pas modifier le flux d’utilisateurs. This role cannot edit user flows.

  • Administrateur de jeu de clés B2C IEF : Utilisateur peut créer et gérer des clés de stratégie et les secrets de chiffrement des jetons, signatures de jetons et chiffrement/déchiffrement de la revendication.B2C IEF Keyset Administrator: User can create and manage policy keys and secrets for token encryption, token signatures, and claim encryption/decryption. En ajoutant de nouvelles clés aux conteneurs de clé existants, cet administrateur limité peut les secrets de substitution en fonction des besoins sans affecter les applications existantes. By adding new keys to existing key containers, this limited administrator can rollover secrets as needed without impacting existing applications. Cet utilisateur peut voir la totalité du contenu de ces secrets et leurs dates d’expiration, même après leur création. This user can see the full content of these secrets and their expiration dates even after their creation.

    Important : il s’agit d’un rôle sensible.Important: This is a sensitive role. Le rôle d’administrateur de jeu de clés doit être soigneusement audité et attribué avec précaution au cours de préproduction et production. The keyset administrator role should be carefully audited and assigned with care during preproduction and production.

  • Administrateur de la stratégie B2C IEF : Les utilisateurs de ce rôle ont la possibilité de créer, lire, mettre à jour et supprimez toutes les stratégies personnalisées dans Azure AD B2C et par conséquent avoir un contrôle total sur l’infrastructure d’expérience d’identité dans le locataire Azure AD B2C pertinentes.B2C IEF Policy Administrator: Users in this role have the ability to create, read, update, and delete all custom policies in Azure AD B2C and therefore have full control over the Identity Experience Framework in the relevant Azure AD B2C tenant. En modifiant les stratégies, cet utilisateur peut établir une fédération directe avec les fournisseurs d’identité externes, modifiez le schéma de répertoire, modifier le contenu de tous les visibles par l’utilisateur (HTML, CSS et JavaScript), modifier la configuration requise pour effectuer une authentification, créer de nouveaux utilisateurs, envoyez les données utilisateur à des systèmes externes, notamment complète des migrations et modifier toutes les informations utilisateur, notamment les champs sensibles comme les mots de passe et les numéros de téléphone.By editing policies, this user can establish direct federation with external identity providers, change the directory schema, change all user-facing content (HTML, CSS, JavaScript), change the requirements to complete an authentication, create new users, send user data to external systems including full migrations, and edit all user information including sensitive fields like passwords and phone numbers. À l’inverse, ce rôle ne peut pas modifier les clés de chiffrement ou modifier les clés secrètes utilisées pour la fédération dans le locataire.Conversely, this role cannot change the encryption keys or edit the secrets used for federation in the tenant.

    Important : L’administrateur de la stratégie IEF B2 est un rôle très sensible qui doit être affecté de manière très limitée pour les clients en production.Important: The B2 IEF Policy Administrator is a highly sensitive role which should be assigned on a very limited basis for tenants in production. Activités par ces utilisateurs doivent être étroitement auditées, en particulier pour les clients en production. Activities by these users should be closely audited, especially for tenants in production.

  • Administrateur de facturation  : Effectue les achats, gère les abonnements, gère les tickets de support et supervise l’intégrité du service.Billing Administrator: Makes purchases, manages subscriptions, manages support tickets, and monitors service health.

  • Administrateur d’application cloud  : Les utilisateurs dans ce rôle ont les mêmes autorisations que celles du rôle Administrateur d’application, sans la possibilité de gérer le proxy d’application.Cloud Application Administrator: Users in this role have the same permissions as the Application Administrator role, excluding the ability to manage application proxy. Ce rôle permet de créer et de gérer tous les aspects des applications d’entreprise et des inscriptions d’applications.This role grants the ability to create and manage all aspects of enterprise applications and application registrations. Ce rôle permet également de donner son consentement pour des autorisations déléguées et des autorisations d’application, sauf pour Microsoft Graph et Azure AD Graph.This role also grants the ability to consent to delegated permissions, and application permissions excluding Microsoft Graph and Azure AD Graph. Les utilisateurs affectés à ce rôle ne sont pas ajoutés en tant que propriétaires lors de la création de nouvelles inscriptions d’application ou des applications d’entreprise.Users assigned to this role are not added as owners when creating new application registrations or enterprise applications.

    Important ! Ce rôle permet de gérer des informations d’identification d’application.Important: This role grants the ability to manage application credentials. Les utilisateurs auxquels ce rôle a été attribué peuvent ajouter des informations d’identification à une application et les utiliser pour emprunter l’identité de l’application.Users assigned this role can add credentials to an application, and use those credentials to impersonate the application’s identity. Si l’identité de l’application a obtenu l’accès à Azure Active Directory, comme la possibilité de créer ou de mettre à jour un utilisateur ou d’autres objets, un utilisateur auquel ce rôle a été attribué peut effectuer ces actions tout en se faisant passer pour l’application.If the application’s identity has been granted access to Azure Active Directory, such as the ability to create or update User or other objects, then a user assigned to this role could perform those actions while impersonating the application. Cette capacité à emprunter l’identité de l’application peut correspondre une élévation de privilèges que l’utilisateur réalise dans ses attributions de rôle au sein d’Azure AD.This ability to impersonate the application’s identity may be an elevation of privilege over what the user can do via their role assignments in Azure AD. Il est important de comprendre que l’affectation d’un utilisateur au rôle Administrateur d’applications cloud lui donne la possibilité d’emprunter l’identité d’une application.It is important to understand that assigning a user to the Cloud Application Administrator role gives them the ability to impersonate an application’s identity.

  • Administrateur d’appareil cloud  : Les utilisateurs dans ce rôle peuvent activer, désactiver et supprimer des appareils dans Azure AD, et lire des clés BitLocker Windows 10 (le cas échéant) dans le portail Azure.Cloud Device Administrator: Users in this role can enable, disable, and delete devices in Azure AD and read Windows 10 BitLocker keys (if present) in the Azure portal. Ce rôle ne permet pas de gérer d’autres propriétés sur l’appareil.The role does not grant permissions to manage any other properties on the device.

  • Administrateur de conformité  : Les utilisateurs avec ce rôle disposent des autorisations pour gérer les fonctionnalités liées à la conformité dans le centre de conformité Microsoft 365, le centre d'administration Microsoft 365, Azure et le Centre de sécurité et conformité Office 365.Compliance Administrator: Users with this role have permissions to manage compliance-related features in the Microsoft 365 compliance center, Microsoft 365 admin center, Azure, and Office 365 Security & Compliance Center. Les utilisateurs peuvent également gérer toutes les fonctionnalités dans le centre d’administration Exchange et le centre d’administration Teams et Skype Entreprise, et créer des tickets de support pour Azure et Microsoft 365.Users can also manage all features within the Exchange admin center and Teams & Skype for Business admin center and create support tickets for Azure and Microsoft 365. Pour plus d’informations, consultez À propos des rôles d’administrateur Office 365.More information is available at About Office 365 admin roles.

    DansIn PeutCan do
    Centre de conformité Microsoft 365Microsoft 365 compliance center Protéger et gérer les données de votre organisation au sein des services Microsoft 365Protect and manage your organization’s data across Microsoft 365 services
    Gérer les alertes de conformitéManage compliance alerts
    Compliance ManagerCompliance Manager Suivre, affecter et vérifier les activités de conformité réglementaire de votre organisationTrack, assign, and verify your organization's regulatory compliance activities
    Centre de sécurité et conformité Office 365Office 365 Security & Compliance Center Gérer la gouvernance des donnéesManage data governance
    Procéder à l'examen juridique des donnéesPerform legal and data investigation
    Gérer une requête d'objet de donnéesManage Data Subject Request
    IntuneIntune Afficher toutes les données d’audit IntuneView all Intune audit data
    Cloud App SecurityCloud App Security Dispose d'autorisations en lecture seule et peut gérer les alertesHas read-only permissions and can manage alerts
    Peut créer et modifier les stratégies de fichier et autoriser des actions de gouvernance de fichierCan create and modify file policies and allow file governance actions
    Peut afficher tous les rapports intégrés sous Gestion des donnéesCan view all the built-in reports under Data Management
  • Administrateur de l’accès conditionnel : Les utilisateurs avec ce rôle ont la possibilité de gérer les paramètres d’accès conditionnel Azure Active Directory.Conditional Access Administrator: Users with this role have the ability to manage Azure Active Directory conditional access settings.

    Notes

    Pour pouvoir déployer la stratégie d’accès conditionnel Exchange ActiveSync dans Azure, l’utilisateur doit également être administrateur général.To deploy Exchange ActiveSync conditional access policy in Azure, the user must also be a Global Administrator.

  • Approbateur d’accès à Customer LockBox  : Gère les requêtes Customer Lockbox dans votre organisation.Customer Lockbox access approver: Manages Customer Lockbox requests in your organization. Il reçoit par e-mail des notifications ayant trait aux requêtes Customer Lockbox, et peut approuver ou refuser ces requêtes depuis le centre d'administration Microsoft 365.They receive email notifications for Customer Lockbox requests and can approve and deny requests from the Microsoft 365 admin center. Il peut activer ou désactiver la fonctionnalité Customer Lockbox.They can also turn the Customer Lockbox feature on or off. Seuls les administrateurs généraux peuvent réinitialiser les mots de passe des personnes dotées de ce rôle.Only global admins can reset the passwords of people assigned to this role.

  • Administrateurs d’appareils  : Ce rôle peut uniquement être attribué comme administrateur local supplémentaire dans Paramètres de l’appareil.Device Administrators: This role is available for assignment only as an additional local administrator in Device settings. Les utilisateurs dotés de ce rôle deviennent des administrateurs de l'ordinateur local pour tous les appareils Windows 10 qui sont joints à Azure Active Directory.Users with this role become local machine administrators on all Windows 10 devices that are joined to Azure Active Directory. Ils ne peuvent pas gérer des objets appareil dans Azure Active Directory.They do not have the ability to manage devices objects in Azure Active Directory.

  • Lecteurs de répertoire  : Il s’agit d’un rôle qui doit être attribué à des applications uniquement à héritées ne prenant pas en charge la infrastructure de consentement.Directory Readers: This is a role that should be assigned only to legacy applications that do not support the Consent Framework. Ne pas attribuer aux utilisateurs.Don't assign it to users.

  • Comptes de synchronisation d’annuaires  : Ne pas utiliser.Directory Synchronization Accounts: Do not use. Ce rôle est automatiquement attribué au service Azure AD Connect et n’est pas prévu ni pris en charge pour une autre utilisation.This role is automatically assigned to the Azure AD Connect service, and is not intended or supported for any other use.

  • Enregistreurs de répertoire  : Il s’agit d’un rôle hérité qui doit être attribué aux applications ne prenant pas en charge le framework de consentement.Directory Writers: This is a legacy role that is to be assigned to applications that do not support the Consent Framework. Vous ne devez pas l’affecter à tous les utilisateurs.It should not be assigned to any users.

  • Administrateur de Dynamics 365/Administrateur CRM  : Les utilisateurs auxquels ce rôle est assigné disposent d’autorisations générales dans Microsoft Dynamics 365 Online, lorsque le service est présent. Ils ont aussi la possibilité de gérer les tickets de support et de surveiller l’intégrité du service.Dynamics 365 administrator / CRM Administrator: Users with this role have global permissions within Microsoft Dynamics 365 Online, when the service is present, as well as the ability to manage support tickets and monitor service health. Pour plus d’informations, consultez la page Utiliser le rôle d’administrateur de service pour gérer votre locataire.More information at Use the service admin role to manage your tenant.

    Notes

    Dans l’API Microsoft Graph, l’API Azure AD Graph et Azure AD PowerShell, ce rôle est identifié comme « Administrateur de service Dynamics 365 ».In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Dynamics 365 Service Administrator". Il est appelé « Administrateur Dynamics 365 » dans le portail Azure.It is "Dynamics 365 Administrator" in the Azure portal.

  • Administrateur Exchange  : Les utilisateurs avec ce rôle ont des autorisations générales dans Microsoft Exchange Online, quand le service est présent.Exchange Administrator: Users with this role have global permissions within Microsoft Exchange Online, when the service is present. Ils ont aussi la possibilité de créer et de gérer tous les groupes Office 365, de gérer les tickets de support et de surveiller l’état d’intégrité des services.Also has the ability to create and manage all Office 365 Groups, manage support tickets, and monitor service health. Plus d’informations sur les Rôles d’administrateur dans Office 365.More information at About Office 365 admin roles.

    Notes

    Dans l’API Microsoft Graph, l’API Azure AD Graph et Azure AD PowerShell, ce rôle est identifié comme « Administrateur de services Exchange ».In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Exchange Service Administrator ". Il est appelé « Administrateur Exchange » dans le portail Azure.It is "Exchange Administrator" in the Azure portal. Il est « Administrateur Exchange en ligne » dans le centre d’administration Exchange.It is "Exchange Online admininistrator" in the Exchange admin center.

  • Administrateur de fournisseur d’identité externe : Cet administrateur gère la fédération entre les locataires Azure Active Directory et les fournisseurs d’identité externes.External Identity Provider Administrator: This administrator manages federation between Azure Active Directory tenants and external identity providers. Avec ce rôle, les utilisateurs peuvent ajouter de nouveaux fournisseurs d’identité et configurer tous les paramètres disponibles (par exemple, chemin d’authentification, id de service, attribué des conteneurs de clé). With this role, users can add new identity providers and configure all available settings (e.g. authentication path, service id, assigned key containers). Cet utilisateur peut activer le client approuve les authentifications à partir de fournisseurs d’identité externes. This user can enable the tenant to trust authentications from external identity providers. L’impact sur les expériences utilisateur final varie selon le type de client : The resulting impact on end user experiences depends on the type of tenant:

    • Clients Azure Active Directory pour les employés et partenaires : L’ajout d’une fédération (par exemple, avec Gmail) affecte immédiatement toutes les invitations d’invités pas encore utilisées.Azure Active Directory tenants for employees and partners: The addition  of a federation (e.g. with Gmail) will immediately impact all guest invitations not yet redeemed. Consultez Ajout de Google comme fournisseur d’identité pour les utilisateurs invités B2B.See Adding Google as an identity provider for B2B guest users.
    • Clients Azure Active Directory B2C : L’ajout d’une fédération (par exemple, Facebook, ou avec un autre Azure Active Directory) n’affecte pas immédiatement le flux de l’utilisateur final jusqu'à ce que le fournisseur d’identité est ajouté en tant qu’option dans un flux d’utilisateur (également appelé stratégie intégrée).Azure Active Directory B2C tenants: The addition of a federation (e.g. with Facebook, or with another Azure Active Directory) does not immediately impact end user flows until the identity provider is added as an option in a user flow (aka built-in policy). Consultez configuration d’un compte Microsoft comme fournisseur d’identité pour obtenir un exemple.See Configuring a Microsoft account as an identity provider for an example. Pour modifier le flux d’utilisateurs, le rôle limité de « B2C User flux Administrator » est requis. To change user flows, the limited role of "B2C User Flow Administrator" is required.
  • Administrateur général ou Administrateur d’entreprise  : Les utilisateurs avec ce rôle ont accès à toutes les fonctionnalités d’administration dans Azure Active Directory, ainsi qu’aux services qui utilisent des identités Azure Active Directory comme le centre de sécurité Microsoft 365, le centre de conformité Microsoft 365, Exchange Online, SharePoint Online et Skype Entreprise Online.Global Administrator / Company Administrator: Users with this role have access to all administrative features in Azure Active Directory, as well as services that use Azure Active Directory identities like Microsoft 365 security center, Microsoft 365 compliance center, Exchange Online, SharePoint Online, and Skype for Business Online. La personne qui s’inscrit pour le locataire Azure Active Directory devient administrateur général.The person who signs up for the Azure Active Directory tenant becomes a global administrator. Seuls les administrateurs généraux peuvent affecter d’autres rôles d’administrateur.Only global administrators can assign other administrator roles. Une entreprise peut comprendre plusieurs administrateurs généraux.There can be more than one global administrator at your company. Les administrateurs généraux peuvent réinitialiser le mot de passe des utilisateurs et de tous les autres administrateurs.Global admins can reset the password for any user and all other administrators.

    Notes

    Dans l’API Microsoft Graph, l’API Azure AD Graph et Azure AD PowerShell, ce rôle est identifié comme « Administrateur de l’entreprise ».In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Company Administrator". Il est « Administrateur général » dans le portail Azure.It is "Global Administrator" in the Azure portal.

  • Inviteur d’invités  : les utilisateurs auxquels ce rôle est assigné peuvent gérer les invitations d’utilisateurs invités Azure Active Directory B2B lorsque le paramètre utilisateur Les membres peuvent inviter est défini sur Non.Guest Inviter: Users in this role can manage Azure Active Directory B2B guest user invitations when the Members can invite user setting is set to No. Pour plus d’informations sur B2B Collaboration, consultez la page À propos d’Azure AD B2B Collaboration.More information about B2B collaboration at About Azure AD B2B collaboration. Il n’inclut pas d’autres autorisations.It does not include any other permissions.

  • Administrateur Intune  : Les utilisateurs avec ce rôle ont des autorisations générales dans Microsoft Intune Online, quand le service est présent.Intune Administrator: Users with this role have global permissions within Microsoft Intune Online, when the service is present. Ce rôle donne aussi la possibilité de gérer les utilisateurs et les appareils afin d’associer la stratégie, ainsi que de créer et de gérer des groupes.Additionally, this role contains the ability to manage users and devices in order to associate policy, as well as create and manage groups. Pour plus d’informations, consultez la page Contrôle d’accès en fonction du rôle (RBAC) avec Microsoft Intune.More information at Role-based administration control (RBAC) with Microsoft Intune

    Notes

    Dans l’API Microsoft Graph, l’API Azure AD Graph et Azure AD PowerShell, ce rôle est identifié comme « Administrateur de service Intune ».In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Intune Service Administrator ". Il est « Administrateur Intune » dans le portail Azure.It is "Intune Administrator" in the Azure portal.

  • Administrateur de Kaizala : Les utilisateurs disposant de ce rôle ont des autorisations globales pour gérer les paramètres au sein de Microsoft Kaizala, lorsque le service est présent, ainsi que la possibilité de gérer les tickets de support et surveiller l’intégrité du service.Kaizala Administrator: Users with this role have global permissions to manage settings within Microsoft Kaizala, when the service is present, as well as the ability to manage support tickets and monitor service health. En outre, l’utilisateur peut accéder à des rapports liés à l’adoption et l’utilisation de Kaizala par les membres de l’organisation et les rapports d’entreprise générés à l’aide d’actions Kaizala.Additionally, the user can access reports related to adoption & usage of Kaizala by Organization members and business reports generated using the Kaizala actions.

  • Administrateur de licence  : Les utilisateurs dans ce rôle peuvent ajouter, supprimer et mettre à jour des attributions de licence pour les utilisateurs, les groupes (à l’aide de la gestion des licences par groupe) et gérer l’emplacement d’utilisation pour les utilisateurs.License Administrator: Users in this role can add, remove, and update license assignments on users, groups (using group-based licensing), and manage the usage location on users. Le rôle ne permet pas d’acheter ou de gérer des abonnements, de créer ou de gérer des groupes, ni de créer ou de gérer les utilisateurs au-delà de leur emplacement d’utilisation.The role does not grant the ability to purchase or manage subscriptions, create or manage groups, or create or manage users beyond the usage location. Ce rôle n’a pas d'accès pour afficher, créer ou gérer des tickets de support.This role has no access to view, create, or manage support tickets.

  • Lecteur de confidentialité de centre de messages : Les utilisateurs de ce rôle peuvent surveiller toutes les notifications dans le centre de messages, y compris les messages de confidentialité de données.Message Center Privacy Reader: Users in this role can monitor all notifications in the Message Center, including data privacy messages. Centre de messages confidentialité lecteurs obtiennent des notifications par courrier électronique, dont celles liées à la confidentialité des données, et ils peuvent se désinscrire à l’aide des préférences du centre de Message.Message Center Privacy Readers get email notifications including those related to data privacy and they can unsubscribe using Message Center Preferences. Seul l’administrateur Global et le lecteur de confidentialité du centre de Message peuvent lire les messages de confidentialité de données.Only the Global Administrator and the Message Center Privacy Reader can read data privacy messages. Ce rôle contient également la possibilité d’afficher les groupes, des domaines et des abonnements.Additionally, this role contains the ability to view groups, domains, and subscriptions. Ce rôle est pas autorisé à afficher, créer ou gérer les demandes de service.This role has no permission to view, create, or manage service requests.

  • Lecteur du Centre de messages  : Les utilisateurs dans ce rôle peuvent superviser les notifications et les mises à jour d’avis d’intégrité dans le Centre de messages Office 365 pour leur organisation sur les services configurés comme Exchange, Intune et Microsoft Teams.Message Center Reader: Users in this role can monitor notifications and advisory health updates in Office 365 Message center for their organization on configured services such as Exchange, Intune, and Microsoft Teams. Les lecteurs du Centre de messages reçoivent par e-mail des résumés hebdomadaires des publications, mises à jour, et peuvent partager les messages publiés sur le Centre de messages dans Office 365.Message Center Readers receive weekly email digests of posts, updates, and can share message center posts in Office 365. Dans Azure AD, les utilisateurs affectés à ce rôle disposeront d’un accès en lecture seule aux services Azure AD comme les utilisateurs et les groupes.In Azure AD, users assigned to this role will only have read-only access on Azure AD services such as users and groups. Ce rôle n’a pas d'accès pour afficher, créer ou gérer des tickets de support.This role has no access to view, create, or manage support tickets.

  • Prise en charge de niveau 1 de partenaire  : Ne pas utiliser.Partner Tier1 Support: Do not use. Ce rôle est déconseillé et sera prochainement supprimé d’Azure AD.This role has been deprecated and will be removed from Azure AD in the future. Il s’adresse à un petit nombre de partenaires revendeurs Microsoft et n’est pas destiné à une utilisation générale.This role is intended for use by a small number of Microsoft resale partners, and is not intended for general use.

  • Prise en charge de niveau 2 de partenaire  : Ne pas utiliser.Partner Tier2 Support: Do not use. Ce rôle est déconseillé et sera prochainement supprimé d’Azure AD.This role has been deprecated and will be removed from Azure AD in the future. Il s’adresse à un petit nombre de partenaires revendeurs Microsoft et n’est pas destiné à une utilisation générale.This role is intended for use by a small number of Microsoft resale partners, and is not intended for general use.

  • Administrateur du support technique (mot de passe) : Les utilisateurs avec ce rôle peuvent changer des mots de passe, rendre non valides les jetons d’actualisation, gérer les demandes de service et superviser l’intégrité du service.Helpdesk (Password) Administrator: Users with this role can change passwords, invalidate refresh tokens, manage service requests, and monitor service health. L’invalidation d’un jeton d’actualisation oblige l’utilisateur à se reconnecter.Invalidating a refresh token forces the user to sign in again. Administrateurs du support technique peuvent réinitialiser les mots de passe et invalider les jetons d’actualisation des autres utilisateurs qui sont non administrateurs ou affecter les rôles suivants uniquement :Helpdesk administrators can reset passwords and invalidate refresh tokens of other users who are non-administrators or assigned the following roles only:

    • Lecteurs de répertoiresDirectory Readers
    • InviteurGuest Inviter
    • Administrateur du support techniqueHelpdesk Administrator
    • Lecteur du Centre de messagesMessage Center Reader
    • Lecteur de rapportsReports Reader

    Important ! Les utilisateurs auxquels ce rôle est assigné peuvent changer les mots de passe des personnes susceptibles d’avoir accès à des informations sensibles ou privées ou à des configurations critiques à l’intérieur et à l’extérieur d’Azure Active Directory.Important: Users with this role can change passwords for people who may have access to sensitive or private information or critical configuration inside and outside of Azure Active Directory. Changer le mot de passe d’un utilisateur peut signifier la capacité d’assumer l’identité et les autorisations de cet utilisateur.Changing the password of a user may mean the ability to assume that user's identity and permissions. Par exemple :For example:

    • Les propriétaires d’inscription d’application et d’application d’entreprise, qui peuvent gérer les informations d’identification des applications qu’ils possèdent.Application Registration and Enterprise Application owners, who can manage credentials of apps they own. Ces applications peuvent disposer d’autorisations privilégiées dans Azure AD et ailleurs qui ne sont pas accordées aux administrateurs du support technique.Those apps may have privileged permissions in Azure AD and elsewhere not granted to Helpdesk Administrators. Grâce à ce chemin d’accès, un administrateur de support technique peut être en mesure d’assumer l’identité d’un propriétaire d’application, puis d’assumer l’identité d’une application privilégiée en mettant à jour les identifiants de celle-ci.Through this path a Helpdesk Administrator may be able to assume the identity of an application owner and then further assume the identity of a privileged application by updating the credentials for the application.
    • Propriétaires d’abonnement Azure, qui peuvent avoir accès à des informations confidentielles ou privées ou à une configuration critique dans Azure.Azure subscription owners, who may have access to sensitive or private information or critical configuration in Azure.
    • Propriétaires de groupe de sécurité et de groupe Office 365, qui peuvent gérer l’appartenance à un groupe.Security Group and Office 365 Group owners, who can manage group membership. Ces groupes peuvent accorder l’accès à des informations sensibles ou privées ou à une configuration critique dans Azure AD et ailleurs.Those groups may grant access to sensitive or private information or critical configuration in Azure AD and elsewhere.
    • Administrateurs d’autres services en dehors d’Azure AD, tels qu’Exchange Online, le Centre de sécurité et de conformité Office et les systèmes de ressources humaines.Administrators in other services outside of Azure AD like Exchange Online, Office Security and Compliance Center, and human resources systems.
    • Les non-administrateurs comme les cadres supérieurs, les conseillers juridiques et les employés des ressources humaines qui peuvent avoir accès à des informations sensibles ou privées.Non-administrators like executives, legal counsel, and human resources employees who may have access to sensitive or private information.

    Notes

    Déléguer des autorisations administratives à des sous-ensembles d’utilisateurs et d’appliquer des stratégies à un sous-ensemble d’utilisateurs sont possible avec unités administratives (version préliminaire).Delegating administrative permissions over subsets of users and applying policies to a subset of users is possible with Administrative Units (preview).

    Notes

    Ce rôle a été précédemment appelé « administrateur de mot de passe » Azure portal.This role was previously called "Password Administrator" in Azure portal. Nous allons modifier son nom à « Administrateur Helpdesk » pour correspondre à son nom dans Azure AD PowerShell, API Azure AD Graph et API Microsoft Graph.We are changing its name to "Helpdesk Administrator" to match its name in Azure AD PowerShell, Azure AD Graph API and Microsoft Graph API. Pendant une courte période, nous allons modifier le nom de « Administrateur Helpdesk (mot de passe) » dans le portail Azure avant la modification de « Administrateur Helpdesk ».For a short time, we will change the name to "Helpdesk (Password) Administrator" in Azure portal before the change to "Helpdesk Administrator".

  • Administrateur Power BI  : Les utilisateurs avec ce rôle ont des autorisations générales dans Microsoft Power BI, quand le service est présent, et peuvent gérer les tickets de support et superviser l’intégrité du service.Power BI Administrator: Users with this role have global permissions within Microsoft Power BI, when the service is present, as well as the ability to manage support tickets and monitor service health. Pour plus d’informations, consultez la page Présentation du rôle d’administrateur Power BI.More information at Understanding the Power BI admin role.

    Notes

    Dans l’API Microsoft Graph, l’API Azure AD Graph et Azure AD PowerShell, ce rôle est identifié comme « Administrateur de service Power BI ».In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Power BI Service Administrator ". Il est appelé « Administrateur Power BI » dans le portail Azure.It is "Power BI Administrator" in the Azure portal.

  • Privilèges d’administrateur de l’authentification : Les utilisateurs disposant de ce rôle peuvent définir ou réinitialiser les informations d’identification sans mot de passe pour tous les utilisateurs, y compris les administrateurs généraux.Privileged Authentication Administrator: Users with this role can set or reset non-password credentials for all users, including global administrators. Les administrateurs de l’authentification privilégié peut forcer les utilisateurs à réinscrire par rapport à des informations d’identification sans mot de passe existante (par exemple, authentification Multifacteur, FIDO) et de révoquer « mémoriser MFA sur l’appareil », demande d’authentification Multifacteur à la prochaine connexion de tous les utilisateurs.Privileged Authentication Administrators can force users to re-register against existing non-password credential (e.g. MFA, FIDO) and revoke ‘remember MFA on the device’, prompting for MFA on the next login of all users. Les administrateurs de l’authentification privilégié peuvent :Privileged Authentication Administrators can:

    • Forcer les utilisateurs à se réinscrire par rapport à des informations d’identification sans mot de passe existante (par exemple, authentification Multifacteur, FIDO)Force users to re-register against existing non-password credential (e.g. MFA, FIDO)
    • Révoquer « mémoriser MFA sur l’appareil », demande d’authentification Multifacteur à la prochaine connexionRevoke ‘remember MFA on the device’, prompting for MFA on the next login
  • Administrateur de rôle privilégié  : Les utilisateurs avec ce rôle peuvent gérer les attributions de rôles dans Azure Active Directory et Azure AD Privileged Identity Management.Privileged Role Administrator: Users with this role can manage role assignments in Azure Active Directory, as well as within Azure AD Privileged Identity Management. En outre, ce rôle permet la gestion de tous les aspects de Privileged Identity Management et les unités administratives.In addition, this role allows management of all aspects of Privileged Identity Management and administrative units.

    Important ! Ce rôle donne la possibilité de gérer les affectations pour tous les rôles d’Azure AD, y compris le rôle d’administrateur général.Important: This role grants the ability to manage assignments for all Azure AD roles including the Global Administrator role. Ce rôle n’inclut pas d’autres capacités privilégiées dans Azure AD, comme la création ou la mise à jour des utilisateurs.This role does not include any other privileged abilities in Azure AD like creating or updating users. Toutefois, les utilisateurs affectés à ce rôle peuvent s’accorder ou accorder à d’autres des privilèges supplémentaires en leur attribuant des rôles supplémentaires.However, users assigned to this role can grant themselves or others additional privilege by assigning additional roles.

  • Lecteur de rapports  : Les utilisateurs disposant de ce rôle peuvent afficher des données de création de rapports d’utilisation et le tableau de bord de rapports dans le centre d’administration Microsoft 365 et le contexte d’adoption pack dans Power BI.Reports Reader: Users with this role can view usage reporting data and the reports dashboard in Microsoft 365 admin center and the adoption context pack in Power BI. En outre, ce rôle donne accès aux rapports de connexion et aux activités dans Azure AD, ainsi qu’aux données renvoyées par l’API de création de rapports Microsoft Graph.Additionally, the role provides access to sign-in reports and activity in Azure AD and data returned by the Microsoft Graph reporting API. Un utilisateur disposant du rôle Lecteur de rapports peut uniquement accéder au métriques d’utilisation et d’adoption pertinentes.A user assigned to the Reports Reader role can access only relevant usage and adoption metrics. Il n’a pas les autorisations administrateur permettant de configurer les paramètres ou d’accéder aux centres d’administration propres au produit comme Exchange.They don't have any admin permissions to configure settings or access the product-specific admin centers like Exchange. Ce rôle n’a pas d'accès pour afficher, créer ou gérer des tickets de support.This role has no access to view, create, or manage support tickets.

  • Administrateur de la recherche : Les utilisateurs de ce rôle ont un accès complet à toutes les fonctionnalités de gestion de Microsoft Search dans le centre d’administration Microsoft 365.Search Administrator: Users in this role have full access to all Microsoft Search management features in the Microsoft 365 admin center. Rechercher des administrateurs peuvent déléguer les administrateurs de la recherche et l’éditeur de recherche des rôles aux utilisateurs, créer et gérer le contenu, comme des signets, Q & comme et les emplacements.Search Administrators can delegate the Search Administrators and Search Editor roles to users, and create and manage content, like bookmarks, Q&As, and locations. En outre, ces utilisateurs peuvent afficher le centre de messages, surveiller l’intégrité du service et créer des demandes de service.Additionally, these users can view the message center, monitor service health, and create service requests.

  • Éditeur de recherche : Les utilisateurs de ce rôle peuvent créer, gérer et supprimer du contenu pour Microsoft Search dans le centre d’administration Microsoft 365, y compris les signets, Q & comme et les emplacements.Search Editor: Users in this role can create, manage, and delete content for Microsoft Search in the Microsoft 365 admin center, including bookmarks, Q&As, and locations.

  • Administrateur de la sécurité  : Les utilisateurs disposant de ce rôle sont autorisés à gérer les fonctionnalités liées à la sécurité dans le Centre de sécurité Microsoft 365, Azure Active Directory Identity Protection, Azure Information Protection et le Centre de sécurité et conformité Office 365.Security Administrator: Users with this role have permissions to manage security-related features in the Microsoft 365 security center, Azure Active Directory Identity Protection, Azure Information Protection, and Office 365 Security & Compliance Center. Pour plus d’informations sur les autorisations Office 365, consultez Autorisations dans le Centre de sécurité et conformité Office 365.More information about Office 365 permissions is available at Permissions in the Office 365 Security & Compliance Center.

    DansIn PeutCan do
    Centre de sécurité Microsoft 365Microsoft 365 security center Surveiller les stratégies de sécurité au sein des services Microsoft 365Monitor security-related policies across Microsoft 365 services
    Gérer les menaces et les alertes liées à la sécuritéManage security threats and alerts
    Afficher des rapportsView reports
    Identity Protection CenterIdentity Protection Center Toutes les autorisations du rôle lecteur de sécuritéAll permissions of the Security Reader role
    En outre, possibilité d’effectuer toutes les opérations du centre de protection de l'identité, à l’exception de la réinitialisation des mots de passe.Additionally, the ability to perform all Identity Protection Center operations except for resetting passwords
    Privileged Identity ManagementPrivileged Identity Management Toutes les autorisations du rôle lecteur de sécuritéAll permissions of the Security Reader role
    Ne peut pas gérer les attributions de rôles Azure AD ou les paramètresCannot manage Azure AD role assignments or settings
    Centre de sécurité et conformité Office 365Office 365 Security & Compliance Center Gérer les stratégies de sécuritéManage security policies
    Afficher, examiner et répondre aux menaces de sécuritéView, investigate, and respond to security threats
    Afficher des rapportsView reports
    Azure Advanced Threat ProtectionAzure Advanced Threat Protection Surveiller et répondre aux activités de sécurité suspectesMonitor and respond to suspicious security activity
    Windows Defender ATP et EDRWindows Defender ATP and EDR Attribuer des rôlesAssign roles
    Gérer des groupes de machinesManage machine groups
    Configurer la détection des menaces liées aux points de terminaison et leur correction automatiséeConfigure endpoint threat detection and automated remediation
    Afficher, examiner et répondre aux alertesView, investigate, and respond to alerts
    IntuneIntune Affiche des informations relatives à l'utilisateur, l'appareil, l'inscription, la configuration et l'applicationViews user, device, enrollment, configuration, and application information
    Ne peut apporter de modifications à IntuneCannot make changes to Intune
    Cloud App SecurityCloud App Security Ajouter des administrateurs, des stratégies et des paramètres, charger des journaux d’activité et effectuer des actions de gouvernanceAdd admins, add policies and settings, upload logs and perform governance actions
    Centre de sécurité AzureAzure Security Center peut afficher les stratégies de sécurité, les états de sécurité, les alertes et les recommandations, et ignorer les alertes et les recommandationsCan view security policies, view security states, edit security policies, view alerts and recommendations, dismiss alerts and recommendations
    Office 365 Service HealthOffice 365 service health Afficher l’intégrité des services Office 365View the health of Office 365 services
  • Lecteur Sécurité  : Les utilisateurs dotés de ce rôle ont un accès en lecture seule au niveau global à la fonctionnalité liée à la sécurité, notamment à toutes les informations dans le centre de sécurité Microsoft 365, Azure Active Directory, Identity Protection, Privileged Identity Management. Ils peuvent aussi lire les rapports sur les connexions Azure Active Directory et les journaux d'audit, ainsi que dans le centre de sécurité et de conformité Office 365.Security Reader: Users with this role have global read-only access on security-related feature, including all information in Microsoft 365 security center, Azure Active Directory, Identity Protection, Privileged Identity Management, as well as the ability to read Azure Active Directory sign-in reports and audit logs, and in Office 365 Security & Compliance Center. Pour plus d’informations sur les autorisations Office 365, consultez Autorisations dans le Centre de sécurité et conformité Office 365.More information about Office 365 permissions is available at Permissions in the Office 365 Security & Compliance Center.

    DansIn PeutCan do
    Centre de sécurité Microsoft 365Microsoft 365 security center Afficher les stratégies de sécurité au sein des services Microsoft 365View security-related policies across Microsoft 365 services
    Afficher les menaces et les alertes liées à la sécuritéView security threats and alerts
    Afficher des rapportsView reports
    Identity Protection CenterIdentity Protection Center Lire tous les rapports de sécurité et informations de paramètres pour les fonctionnalités de sécuritéRead all security reports and settings information for security features
    • Anti-spamAnti-spam
    • ChiffrementEncryption
    • Prévention contre la perte de donnéesData loss prevention
    • Anti-programme malveillantAnti-malware
    • Détection avancée des menacesAdvanced threat protection
    • Anti-hameçonnageAnti-phishing
    • Règles du flux de messagerieMailflow rules
    Privileged Identity ManagementPrivileged Identity Management A un accès en lecture seule à toutes les informations disponibles dans Azure AD PIM : Stratégies et rapports pour les attributions de rôle Azure AD, révisions de sécurité et prochainement accès en lecture aux données et rapports de stratégie pour les scénarios en plus de l’attribution de rôle Azure AD.Has read-only access to all information surfaced in Azure AD PIM: Policies and reports for Azure AD role assignments, security reviews and in the future read access to policy data and reports for scenarios besides Azure AD role assignment.
    Ne peut pas s’inscrire auprès d’AD PIM ou y apporter des modifications.Cannot sign up for Azure AD PIM or make any changes to it. Dans le portail PIM ou via PowerShell, un membre de ce rôle permettre activer des rôles supplémentaires (par exemple, administrateur général ou administrateur de rôle privilégié), si l’utilisateur est éligible pour eux.In the PIM portal or via PowerShell, someone in this role can activate additional roles (for example, Global Admin or Privileged Role Administrator), if the user is eligible for them.
    Centre de sécurité et conformité Office 365Office 365 Security & Compliance Center Afficher les stratégies de sécuritéView security policies
    Afficher et examiner les menaces de sécuritéView and investigate security threats
    Afficher des rapportsView reports
    Windows Defender ATP et EDRWindows Defender ATP and EDR Afficher et examiner les alertesView and investigate alerts
    IntuneIntune Affiche des informations relatives à l'utilisateur, l'appareil, l'inscription, la configuration et l'application.Views user, device, enrollment, configuration, and application information. Ne peut pas apporter de modifications à Intune.Cannot make changes to Intune.
    Cloud App SecurityCloud App Security Dispose d'autorisations en lecture seule et peut gérer les alertesHas read-only permissions and can manage alerts
    Centre de sécurité AzureAzure Security Center peut afficher les recommandations et les alertes, afficher les stratégies de sécurité, afficher les états de la sécurité, mais ne peut pas apporter des modificationsCan view recommendations and alerts, view security policies, view security states, but cannot make changes
    Office 365 Service HealthOffice 365 service health Afficher l’intégrité des services Office 365View the health of Office 365 services
  • Administrateur de support de service  : Les utilisateurs disposant de ce rôle peuvent ouvrir les demandes de support auprès de Microsoft pour les services Azure et Office 365 et le tableau de bord de service et le message center dans les vues le Azure portal et centre d’administration Microsoft 365.Service Support Administrator: Users with this role can open support requests with Microsoft for Azure and Office 365 services, and views the service dashboard and message center in the Azure portal and Microsoft 365 admin center. Plus d’informations sur les Rôles d’administrateur dans Office 365.More information at About Office 365 admin roles.

    Notes

    Dans l’API Microsoft Graph, l’API Azure AD Graph et Azure AD PowerShell, ce rôle est identifié comme « Administrateur de support de service ».In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Service Support Administrator." Il est « Administrateur de Service » dans le Azure portal, le centre d’administration Microsoft 365et le portail Intune.It is "Service Administrator" in the Azure portal, the Microsoft 365 admin center, and the Intune portal.

  • Administrateur SharePoint  : Les utilisateurs avec ce rôle ont des autorisations générales dans Microsoft SharePoint Online, quand le service est présent. Ils peuvent également créer et gérer tous les groupes Office 365, gérer les tickets de support et superviser l’intégrité des services.SharePoint Administrator: Users with this role have global permissions within Microsoft SharePoint Online, when the service is present, as well as the ability to create and manage all Office 365 Groups, manage support tickets, and monitor service health. Plus d’informations sur les Rôles d’administrateur dans Office 365.More information at About Office 365 admin roles.

    Notes

    Dans l’API Microsoft Graph, l’API Azure AD Graph et Azure AD PowerShell, ce rôle est identifié comme « Administrateur de services SharePoint ».In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "SharePoint Service Administrator." Il est « Administrateur SharePoint » dans le portail Azure.It is "SharePoint Administrator" in the Azure portal.

  • Administrateur Skype Entreprise ou Administrateur Lync  : Les utilisateurs avec ce rôle ont des autorisations générales dans Microsoft Skype Entreprise, quand le service est présent. Ils peuvent également gérer les attributs utilisateur propres à Skype dans Azure Active Directory.Skype for Business / Lync Administrator: Users with this role have global permissions within Microsoft Skype for Business, when the service is present, as well as manage Skype-specific user attributes in Azure Active Directory. En outre, ce rôle permet de gérer les tickets de support et de surveiller l’intégrité des services, ainsi que d’accéder au Centre d’administration Teams et Skype Entreprise.Additionally, this role grants the ability to manage support tickets and monitor service health, and to access the Teams and Skype for Business Admin Center. Le compte doit également disposer d’une licence Teams ; dans le cas contraire, il ne pourra pas exécuter les applets de commande PowerShell Teams.The account must also be licensed for Teams or it can't run Teams PowerShell cmdlets. Pour plus d’informations, consultez la page About the Skype for Business admin role (À propos du rôle d’administrateur Skype Entreprise) ; pour plus d’informations sur les licences Teams, consultez l’article Licences de compléments pour Skype Entreprise et Microsoft Teams.More information at About the Skype for Business admin role and Teams licensing information at Skype for Business and Microsoft Teams add-on licensing

    Notes

    Dans l’API Microsoft Graph, l’API Azure AD Graph et Azure AD PowerShell, ce rôle est identifié comme « Administrateur de services Lync ».In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Lync Service Administrator". Il est appelé « Administrateur Skype Entreprise » dans le portail Azure.It is "Skype for Business Administrator" in the Azure portal.

  • Administrateur Teams  : Les utilisateurs dans ce rôle peuvent gérer tous les aspects de la charge de travail Microsoft Teams via le centre d’administration Microsoft Teams et Skype Entreprise et les modules PowerShell respectifs.Teams Administrator: Users in this role can manage all aspects of the Microsoft Teams workload via the Microsoft Teams & Skype for Business admin center and the respective PowerShell modules. Cela inclut notamment tous les outils de gestion liés à la téléphonie, à la messagerie, aux réunions et aux équipes proprement dites.This includes, among other areas, all management tools related to telephony, messaging, meetings, and the teams themselves. En outre, ce rôle permet de créer et de gérer tous les groupes Office 365, de gérer les tickets de support et de surveiller l’état d’intégrité des services.This role additionally grants the ability to create and manage all Office 365 Groups, manage support tickets, and monitor service health.

    Notes

    Dans l’API Microsoft Graph, l’API Azure AD Graph et Azure AD PowerShell, ce rôle est identifié comme « Administrateur du service Teams ».In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Teams Service Administrator ". Il est « Administrateur Teams » dans le portail Azure.It is "Teams Administrator" in the Azure portal.

  • Administrateur des communications Teams  : Les utilisateurs dans ce rôle peuvent gérer les aspects de la charge de travail Microsoft Teams liés à la voix et à la téléphonie.Teams Communications Administrator: Users in this role can manage aspects of the Microsoft Teams workload related to voice & telephony. Cela comprend les outils de gestion pour l’attribution des numéros de téléphone, les stratégies de voix et de réunion, ainsi que l’accès total à un ensemble d’outils d’analyse des appels.This includes the management tools for telephone number assignment, voice and meeting policies, and full access to the call analytics toolset.

  • Ingénieur de support des communications Teams  : Les utilisateurs dans ce rôle peuvent résoudre les problèmes de communication dans Microsoft Teams et Skype Entreprise à l’aide des outils de résolution de problèmes des appels utilisateur dans le centre d’administration Microsoft Teams et Skype Entreprise.Teams Communications Support Engineer: Users in this role can troubleshoot communication issues within Microsoft Teams & Skype for Business using the user call troubleshooting tools in the Microsoft Teams & Skype for Business admin center. Les utilisateurs disposant de ce rôle peuvent visualiser l’intégralité des informations d’enregistrement des appels pour l’ensemble des participants impliqués.Users in this role can view full call record information for all participants involved. Ce rôle n’a pas d'accès pour afficher, créer ou gérer des tickets de support.This role has no access to view, create, or manage support tickets.

  • Spécialiste du support des communications Teams  : Les utilisateurs dans ce rôle peuvent résoudre les problèmes de communication dans Microsoft Teams et Skype Entreprise à l’aide des outils de résolution de problèmes des appels utilisateur dans le centre d’administration Microsoft Teams et Skype Entreprise.Teams Communications Support Specialist: Users in this role can troubleshoot communication issues within Microsoft Teams & Skype for Business using the user call troubleshooting tools in the Microsoft Teams & Skype for Business admin center. Les utilisateurs disposant de ce rôle ne peuvent visualiser les détails utilisateur d’un appel que pour l’utilisateur qu’ils ont spécifiquement recherché.Users in this role can only view user details in the call for the specific user they have looked up. Ce rôle n’a pas d'accès pour afficher, créer ou gérer des tickets de support.This role has no access to view, create, or manage support tickets.

  • Administrateur de l’utilisateur : Les utilisateurs avec ce rôle de peuvent créer des utilisateurs, gérer tous les aspects des utilisateurs avec certaines restrictions (voir ci-dessous) et peuvent mettre à jour les stratégies d’expiration de mot de passe.User Administrator: Users with this role can create users, and manage all aspects of users with some restrictions (see below), and can update password expiration policies. De plus, les utilisateurs dotés de ce rôle peuvent créer et gérer tous les groupes.Additionally, users with this role can create and manage all groups. Ce rôle inclut également la possibilité de créer et de gérer des affichages utilisateur, de gérer les tickets de support et de surveiller l’état d’intégrité des services.This role also includes the ability to create and manage user views, manage support tickets, and monitor service health.

    Autorisations généralesGeneral permissions

    Créer des utilisateurs et des groupesCreate users and groups

    Créer et gérer des vues utilisateurCreate and manage user views

    Gérer les tickets de support OfficeManage Office support tickets

    Mettre à jour des stratégies d’expiration de mot de passeUpdate password expiration policies

    Tous les utilisateurs, notamment les administrateursOn all users, including all admins

    Gérer les licencesManage licenses

    Gérer toutes les propriétés de l’utilisateur, sauf le nom d’utilisateur principalManage all user properties except User Principal Name

    Uniquement pour les utilisateurs qui ne sont pas administrateurs ou qui ont l’un des rôles d’administrateur limités suivants :Only on users who are non-admins or in any of the following limited admin roles:
    • Lecteurs de répertoiresDirectory Readers
    • InviteurGuest Inviter
    • Administrateur du support techniqueHelpdesk Administrator
    • Lecteur du Centre de messagesMessage Center Reader
    • Lecteur de rapportsReports Reader
    • Administrateur d'utilisateursUser Administrator

    Supprimer et restaurerDelete and restore

    Désactiver et activerDisable and enable

    Invalider les jetons d’actualisationInvalidate refresh Tokens

    Gérer toutes les propriétés de l’utilisateur, y compris le nom d’utilisateur principalManage all user properties including User Principal Name

    Réinitialiser le mot de passeReset password

    Mettre à jour les clés d’appareil (FIDO)Update (FIDO) device keys

    Important ! Les utilisateurs auxquels ce rôle est assigné peuvent changer les mots de passe des personnes susceptibles d’avoir accès à des informations sensibles ou privées ou à des configurations critiques à l’intérieur et à l’extérieur d’Azure Active Directory.Important: Users with this role can change passwords for people who may have access to sensitive or private information or critical configuration inside and outside of Azure Active Directory. Changer le mot de passe d’un utilisateur peut signifier la capacité d’assumer l’identité et les autorisations de cet utilisateur.Changing the password of a user may mean the ability to assume that user's identity and permissions. Par exemple :For example:

    • Les propriétaires d’inscription d’application et d’application d’entreprise, qui peuvent gérer les informations d’identification des applications qu’ils possèdent.Application Registration and Enterprise Application owners, who can manage credentials of apps they own. Ces applications peuvent disposer d’autorisations privilégiées dans Azure AD et ailleurs qui ne sont pas accordées aux administrateurs utilisateurs.Those apps may have privileged permissions in Azure AD and elsewhere not granted to User Administrators. Grâce à ce chemin d’accès, un administrateur utilisateur peut être en mesure d’assumer l’identité d’un propriétaire d’application, puis d’assumer l’identité d’une application privilégiée en mettant à jour les identifiants de celle-ci.Through this path a User Administrator may be able to assume the identity of an application owner and then further assume the identity of a privileged application by updating the credentials for the application.
    • Propriétaires d’abonnement Azure, qui peuvent avoir accès à des informations confidentielles ou privées ou à une configuration critique dans Azure.Azure subscription owners, who may have access to sensitive or private information or critical configuration in Azure.
    • Propriétaires de groupe de sécurité et de groupe Office 365, qui peuvent gérer l’appartenance à un groupe.Security Group and Office 365 Group owners, who can manage group membership. Ces groupes peuvent accorder l’accès à des informations sensibles ou privées ou à une configuration critique dans Azure AD et ailleurs.Those groups may grant access to sensitive or private information or critical configuration in Azure AD and elsewhere.
    • Administrateurs d’autres services en dehors d’Azure AD, tels qu’Exchange Online, le Centre de sécurité et de conformité Office et les systèmes de ressources humaines.Administrators in other services outside of Azure AD like Exchange Online, Office Security and Compliance Center, and human resources systems.
    • Les non-administrateurs comme les cadres supérieurs, les conseillers juridiques et les employés des ressources humaines qui peuvent avoir accès à des informations sensibles ou privées.Non-administrators like executives, legal counsel, and human resources employees who may have access to sensitive or private information.

    Autorisations des rôlesRole Permissions

    Les tableaux suivants décrivent les autorisations spécifiques à chaque rôle dans Azure Active Directory.The following tables describe the specific permissions in Azure Active Directory given to each role. Certains rôles peuvent disposer d’autorisations supplémentaires dans les services Microsoft en dehors d’Azure Active Directory.Some roles may have additional permissions in Microsoft services outside of Azure Active Directory.

    Administrateur d’applicationApplication Administrator

    Peut créer et gérer tous les aspects des inscriptions d’applications et des applications d’entreprise.Can create and manage all aspects of app registrations and enterprise apps.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/applications/audience/updatemicrosoft.aad.directory/applications/audience/update Mettez à jour la propriété applications.audience dans Azure Active Directory.Update applications.audience property in Azure Active Directory.
    microsoft.aad.directory/applications/authentication/updatemicrosoft.aad.directory/applications/authentication/update Mettez à jour la propriété applications.authentication dans Azure Active Directory.Update applications.authentication property in Azure Active Directory.
    microsoft.aad.directory/applications/basic/updatemicrosoft.aad.directory/applications/basic/update Mettez à jour des propriétés de base sur des applications dans Azure Active Directory.Update basic properties on applications in Azure Active Directory.
    microsoft.aad.directory/applications/createmicrosoft.aad.directory/applications/create Créez des applications dans Azure Active Directory.Create applications in Azure Active Directory.
    microsoft.aad.directory/applications/credentials/updatemicrosoft.aad.directory/applications/credentials/update Mettez à jour la propriété applications.credentials dans Azure Active Directory.Update applications.credentials property in Azure Active Directory.
    microsoft.aad.directory/applications/deletemicrosoft.aad.directory/applications/delete Supprimez des applications dans Azure Active Directory.Delete applications in Azure Active Directory.
    microsoft.aad.directory/applications/owners/updatemicrosoft.aad.directory/applications/owners/update Mettez à jour la propriété applications.owners dans Azure Active Directory.Update applications.owners property in Azure Active Directory.
    microsoft.aad.directory/applications/permissions/updatemicrosoft.aad.directory/applications/permissions/update Mettez à jour la propriété applications.permissions dans Azure Active Directory.Update applications.permissions property in Azure Active Directory.
    microsoft.aad.directory/applications/policies/updatemicrosoft.aad.directory/applications/policies/update Mettez à jour la propriété applications.policies dans Azure Active Directory.Update applications.policies property in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/createmicrosoft.aad.directory/appRoleAssignments/create Créez des attributions de rôles d’applications dans Azure Active Directory.Create appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/readmicrosoft.aad.directory/appRoleAssignments/read Lisez des attributions de rôles d’applications dans Azure Active Directory.Read appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/updatemicrosoft.aad.directory/appRoleAssignments/update Mettez à jour des attributions de rôles d’applications dans Azure Active Directory.Update appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/deletemicrosoft.aad.directory/appRoleAssignments/delete Supprimez des attributions de rôles d’applications dans Azure Active Directory.Delete appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur auditLogs dans Azure Active Directory.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/basic/readmicrosoft.aad.directory/policies/applicationConfiguration/basic/read Lisez la propriété policies.applicationConfiguration dans Azure Active Directory.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/basic/updatemicrosoft.aad.directory/policies/applicationConfiguration/basic/update Mettez à jour la propriété policies.applicationConfiguration dans Azure Active Directory.Update policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/createmicrosoft.aad.directory/policies/applicationConfiguration/create Créez des stratégies dans Azure Active Directory.Create policies in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/deletemicrosoft.aad.directory/policies/applicationConfiguration/delete Supprimez des stratégies dans Azure Active Directory.Delete policies in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/owners/readmicrosoft.aad.directory/policies/applicationConfiguration/owners/read Lisez la propriété policies.applicationConfiguration dans Azure Active Directory.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/owners/updatemicrosoft.aad.directory/policies/applicationConfiguration/owners/update Mettez à jour la propriété policies.applicationConfiguration dans Azure Active Directory.Update policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/policyAppliedTo/readmicrosoft.aad.directory/policies/applicationConfiguration/policyAppliedTo/read Lisez la propriété policies.applicationConfiguration dans Azure Active Directory.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/update Mettez à jour la propriété servicePrincipals.appRoleAssignedTo dans Azure Active Directory.Update servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignments/update Mettez à jour la propriété servicePrincipals.appRoleAssignments dans Azure Active Directory.Update servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/audience/updatemicrosoft.aad.directory/servicePrincipals/audience/update Mettez à jour la propriété servicePrincipals.audience dans Azure Active Directory.Update servicePrincipals.audience property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/authentication/updatemicrosoft.aad.directory/servicePrincipals/authentication/update Mettez à jour la propriété servicePrincipals.authentication dans Azure Active Directory.Update servicePrincipals.authentication property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/updatemicrosoft.aad.directory/servicePrincipals/basic/update Mettez à jour des propriétés de base sur des principaux de service dans Azure Active Directory.Update basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/createmicrosoft.aad.directory/servicePrincipals/create Créez des principaux de service dans Azure Active Directory.Create servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/credentials/updatemicrosoft.aad.directory/servicePrincipals/credentials/update Mettez à jour la propriété servicePrincipals.credentials dans Azure Active Directory.Update servicePrincipals.credentials property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/deletemicrosoft.aad.directory/servicePrincipals/delete Supprimez des principaux de service dans Azure Active Directory.Delete servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/updatemicrosoft.aad.directory/servicePrincipals/owners/update Mettez à jour la propriété servicePrincipals.owners dans Azure Active Directory.Update servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/permissions/updatemicrosoft.aad.directory/servicePrincipals/permissions/update Mettez à jour la propriété servicePrincipals.permissions dans Azure Active Directory.Update servicePrincipals.permissions property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/updatemicrosoft.aad.directory/servicePrincipals/policies/update Mettez à jour la propriété servicePrincipals.policies dans Azure Active Directory.Update servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur signInReports dans Azure Active Directory.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Développeur d’applicationsApplication Developer

    Peut créer des inscriptions d’applications indépendamment du paramètre « Les utilisateurs peuvent inscrire des applications ».Can create application registrations independent of the ‘Users can register applications’ setting.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/applications/createAsOwnermicrosoft.aad.directory/applications/createAsOwner Créez des applications dans Azure Active Directory.Create applications in Azure Active Directory. Le créateur est ajouté comme premier propriétaire, et l’objet créé compte dans le quota de 250 objets créés du créateur.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/appRoleAssignments/createAsOwnermicrosoft.aad.directory/appRoleAssignments/createAsOwner Créez des attributions de rôles d’applications dans Azure Active Directory.Create appRoleAssignments in Azure Active Directory. Le créateur est ajouté comme premier propriétaire, et l’objet créé compte dans le quota de 250 objets créés du créateur.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/oAuth2PermissionGrants/createAsOwnermicrosoft.aad.directory/oAuth2PermissionGrants/createAsOwner Créez des octrois d’autorisation OAuth2 dans Azure Active Directory.Create oAuth2PermissionGrants in Azure Active Directory. Le créateur est ajouté comme premier propriétaire, et l’objet créé compte dans le quota de 250 objets créés du créateur.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/servicePrincipals/createAsOwnermicrosoft.aad.directory/servicePrincipals/createAsOwner Créez des principaux de service dans Azure Active Directory.Create servicePrincipals in Azure Active Directory. Le créateur est ajouté comme premier propriétaire, et l’objet créé compte dans le quota de 250 objets créés du créateur.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.

    Administrateur d’authentificationAuthentication Administrator

    Permet d’afficher, de définir et de réinitialiser les informations de méthode d’authentification pour tout utilisateur non administrateur.Allowed to view, set and reset authentication method information for any non-admin user.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Invalidez tous les jetons d’actualisation utilisateur dans Azure Active Directory.Invalidate all user refresh tokens in Azure Active Directory.
    microsoft.aad.directory/users/strongAuthentication/updatemicrosoft.aad.directory/users/strongAuthentication/update Mettez à jour les propriétés d’authentification forte comme les informations d’identification MFA.Update strong authentication properties like MFA credential information.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur de Azure Information ProtectionAzure Information Protection Administrator

    Peut gérer tous les aspects du service Azure Information Protection.Can manage all aspects of the Azure Information Protection service.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.informationProtection/allEntities/allTasksmicrosoft.azure.informationProtection/allEntities/allTasks Gérez tous les aspects d’Azure Information Protection.Manage all aspects of Azure Information Protection.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur de flux d'utilisateurs B2CB2C User Flow Administrator

    Créer et gérer tous les aspects de flux d’utilisateurs.Create and manage all aspects of user flows.

    ActionsActions DescriptionDescription
    microsoft.aad.b2c/userFlows/allTasksmicrosoft.aad.b2c/userFlows/allTasks Lire et configurer les flux d’utilisateurs dans Azure Active Directory B2C.Read and configure user flows in  Azure Active Directory B2C.

    Administrateur d'attributs de flux d'utilisateurs B2CB2C User Flow Attribute Administrator

    Créer et gérer le schéma d’attribut disponible pour tous les flux d’utilisateur.Create and manage the attribute schema available to all user flows.

    ActionsActions DescriptionDescription
    microsoft.aad.b2c/userAttributes/allTasksmicrosoft.aad.b2c/userAttributes/allTasks Lire et configurer les attributs utilisateur dans Azure Active Directory B2C.Read and configure user attributes in  Azure Active Directory B2C.

    Administrateur de jeux de clés B2C IEFB2C IEF Keyset Administrator

    Gérer les secrets pour la fédération et de chiffrement dans l’infrastructure d’expérience d’identité.Manage secrets for federation and encryption in the Identity Experience Framework.

    ActionsActions DescriptionDescription
    microsoft.aad.b2c/trustFramework/keySets/allTasksmicrosoft.aad.b2c/trustFramework/keySets/allTasks Lire et configurer des jeux de clés dans Azure Active Directory B2C.Read and configure key sets in  Azure Active Directory B2C.

    Administrateur de stratégies B2C IEFB2C IEF Policy Administrator

    Créer et gérer des stratégies de framework d’approbation dans l’infrastructure d’expérience d’identité.Create and manage trust framework policies in the Identity Experience Framework.

    ActionsActions DescriptionDescription
    microsoft.aad.b2c/trustFramework/policies/allTasksmicrosoft.aad.b2c/trustFramework/policies/allTasks Lire et configurer des stratégies personnalisées dans Azure Active Directory B2C.Read and configure custom policies in  Azure Active Directory B2C.

    Administrateur de facturationBilling Administrator

    Peut effectuer des tâches de facturation courantes, comme la mise à jour des informations de paiement.Can perform common billing related tasks like updating payment information.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/organization/basic/updatemicrosoft.aad.directory/organization/basic/update Mettez à jour des propriétés de base sur une organisation dans Azure Active Directory.Update basic properties on organization in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.commerce.billing/allEntities/allTasksmicrosoft.commerce.billing/allEntities/allTasks Gérez tous les aspects de la facturation Office 365.Manage all aspects of Office 365 billing.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur Desktop AnalyticsDesktop Analytics Administrator

    Peut gérer le bureau Analytique et les services de stratégie et de personnalisation Office.Can manage the Desktop Analytics and Office Customization & Policy services. Pour l’Analytique de bureau, cela inclut la possibilité d’afficher l’inventaire des biens, créer des plans de déploiement, afficher l’état du déploiement et d’intégrité.For Desktop Analytics, this includes the ability to view asset inventory, create deployment plans, view deployment and health status. Pour le service de stratégie de personnalisation Office &, ce rôle permet aux utilisateurs de gérer les stratégies d’Office.For Office Customization & Policy service, this role enables users to manage Office policies.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.desktopAnalytics/allEntities/allTasksmicrosoft.office365.desktopAnalytics/allEntities/allTasks Gérez tous les aspects de Desktop Analytics.Manage all aspects of Desktop Analytics.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur d'applications cloudCloud Application Administrator

    Peut créer et gérer tous les aspects des inscriptions d’applications et des applications d’entreprise, à l’exception du proxy d’application.Can create and manage all aspects of app registrations and enterprise apps except App Proxy.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/applications/audience/updatemicrosoft.aad.directory/applications/audience/update Mettez à jour la propriété applications.audience dans Azure Active Directory.Update applications.audience property in Azure Active Directory.
    microsoft.aad.directory/applications/authentication/updatemicrosoft.aad.directory/applications/authentication/update Mettez à jour la propriété applications.authentication dans Azure Active Directory.Update applications.authentication property in Azure Active Directory.
    microsoft.aad.directory/applications/basic/updatemicrosoft.aad.directory/applications/basic/update Mettez à jour des propriétés de base sur des applications dans Azure Active Directory.Update basic properties on applications in Azure Active Directory.
    microsoft.aad.directory/applications/createmicrosoft.aad.directory/applications/create Créez des applications dans Azure Active Directory.Create applications in Azure Active Directory.
    microsoft.aad.directory/applications/credentials/updatemicrosoft.aad.directory/applications/credentials/update Mettez à jour la propriété applications.credentials dans Azure Active Directory.Update applications.credentials property in Azure Active Directory.
    microsoft.aad.directory/applications/deletemicrosoft.aad.directory/applications/delete Supprimez des applications dans Azure Active Directory.Delete applications in Azure Active Directory.
    microsoft.aad.directory/applications/owners/updatemicrosoft.aad.directory/applications/owners/update Mettez à jour la propriété applications.owners dans Azure Active Directory.Update applications.owners property in Azure Active Directory.
    microsoft.aad.directory/applications/permissions/updatemicrosoft.aad.directory/applications/permissions/update Mettez à jour la propriété applications.permissions dans Azure Active Directory.Update applications.permissions property in Azure Active Directory.
    microsoft.aad.directory/applications/policies/updatemicrosoft.aad.directory/applications/policies/update Mettez à jour la propriété applications.policies dans Azure Active Directory.Update applications.policies property in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/createmicrosoft.aad.directory/appRoleAssignments/create Créez des attributions de rôles d’applications dans Azure Active Directory.Create appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/updatemicrosoft.aad.directory/appRoleAssignments/update Mettez à jour des attributions de rôles d’applications dans Azure Active Directory.Update appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/deletemicrosoft.aad.directory/appRoleAssignments/delete Supprimez des attributions de rôles d’applications dans Azure Active Directory.Delete appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur auditLogs dans Azure Active Directory.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/createmicrosoft.aad.directory/policies/applicationConfiguration/create Créez des stratégies dans Azure Active Directory.Create policies in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/basic/readmicrosoft.aad.directory/policies/applicationConfiguration/basic/read Lisez la propriété policies.applicationConfiguration dans Azure Active Directory.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/basic/updatemicrosoft.aad.directory/policies/applicationConfiguration/basic/update Mettez à jour la propriété policies.applicationConfiguration dans Azure Active Directory.Update policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/deletemicrosoft.aad.directory/policies/applicationConfiguration/delete Supprimez des stratégies dans Azure Active Directory.Delete policies in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/owners/readmicrosoft.aad.directory/policies/applicationConfiguration/owners/read Lisez la propriété policies.applicationConfiguration dans Azure Active Directory.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/owners/updatemicrosoft.aad.directory/policies/applicationConfiguration/owners/update Mettez à jour la propriété policies.applicationConfiguration dans Azure Active Directory.Update policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/policyAppliedTo/readmicrosoft.aad.directory/policies/applicationConfiguration/policyAppliedTo/read Lisez la propriété policies.applicationConfiguration dans Azure Active Directory.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/update Mettez à jour la propriété servicePrincipals.appRoleAssignedTo dans Azure Active Directory.Update servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignments/update Mettez à jour la propriété servicePrincipals.appRoleAssignments dans Azure Active Directory.Update servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/audience/updatemicrosoft.aad.directory/servicePrincipals/audience/update Mettez à jour la propriété servicePrincipals.audience dans Azure Active Directory.Update servicePrincipals.audience property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/authentication/updatemicrosoft.aad.directory/servicePrincipals/authentication/update Mettez à jour la propriété servicePrincipals.authentication dans Azure Active Directory.Update servicePrincipals.authentication property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/updatemicrosoft.aad.directory/servicePrincipals/basic/update Mettez à jour des propriétés de base sur des principaux de service dans Azure Active Directory.Update basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/createmicrosoft.aad.directory/servicePrincipals/create Créez des principaux de service dans Azure Active Directory.Create servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/credentials/updatemicrosoft.aad.directory/servicePrincipals/credentials/update Mettez à jour la propriété servicePrincipals.credentials dans Azure Active Directory.Update servicePrincipals.credentials property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/deletemicrosoft.aad.directory/servicePrincipals/delete Supprimez des principaux de service dans Azure Active Directory.Delete servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/updatemicrosoft.aad.directory/servicePrincipals/owners/update Mettez à jour la propriété servicePrincipals.owners dans Azure Active Directory.Update servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/permissions/updatemicrosoft.aad.directory/servicePrincipals/permissions/update Mettez à jour la propriété servicePrincipals.permissions dans Azure Active Directory.Update servicePrincipals.permissions property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/updatemicrosoft.aad.directory/servicePrincipals/policies/update Mettez à jour la propriété servicePrincipals.policies dans Azure Active Directory.Update servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur signInReports dans Azure Active Directory.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur d’appareil cloudCloud Device Administrator

    Accès total pour gérer des appareils dans Azure AD.Full access to manage devices in Azure AD.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur auditLogs dans Azure Active Directory.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Lisez la propriété devices.bitLockerRecoveryKeys dans Azure Active Directory.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    microsoft.aad.directory/devices/deletemicrosoft.aad.directory/devices/delete Supprimez des appareils dans Azure Active Directory.Delete devices in Azure Active Directory.
    microsoft.aad.directory/devices/disablemicrosoft.aad.directory/devices/disable Désactivez des appareils dans Azure Active Directory.Disable devices in Azure Active Directory.
    microsoft.aad.directory/devices/enablemicrosoft.aad.directory/devices/enable Activez des appareils dans Azure Active Directory.Enable devices in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur signInReports dans Azure Active Directory.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.

    Administrateur d’entrepriseCompany Administrator

    Peut gérer tous les aspects d’Azure AD et des services Microsoft qui utilisent des identités Azure AD.Can manage all aspects of Azure AD and Microsoft services that use Azure AD identities.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.cloudAppSecurity/allEntities/allTasksmicrosoft.aad.cloudAppSecurity/allEntities/allTasks Créez et supprimez toutes les ressources, et lisez et mettez à jour des propriétés standard dans microsoft.aad.cloudAppSecurity.Create and delete all resources, and read and update standard properties in microsoft.aad.cloudAppSecurity.
    microsoft.aad.directory/administrativeUnits/allProperties/allTasksmicrosoft.aad.directory/administrativeUnits/allProperties/allTasks Créez et supprimez des unités administratives (administrativeUnits), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete administrativeUnits, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/applications/allProperties/allTasksmicrosoft.aad.directory/applications/allProperties/allTasks Créez et supprimez des applications, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete applications, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/allProperties/allTasksmicrosoft.aad.directory/appRoleAssignments/allProperties/allTasks Créez et supprimez des attributions de rôles d’applications (appRoleAssignments), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete appRoleAssignments, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur auditLogs dans Azure Active Directory.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/contacts/allProperties/allTasksmicrosoft.aad.directory/contacts/allProperties/allTasks Créez et supprimez des contacts, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete contacts, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/contracts/allProperties/allTasksmicrosoft.aad.directory/contracts/allProperties/allTasks Créez et supprimez des contrats, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete contracts, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/devices/allProperties/allTasksmicrosoft.aad.directory/devices/allProperties/allTasks Créez et supprimez des appareils, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete devices, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/directoryRoles/allProperties/allTasksmicrosoft.aad.directory/directoryRoles/allProperties/allTasks Créez et supprimez des rôles d’annuaire (directoryRoles), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete directoryRoles, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/directoryRoleTemplates/allProperties/allTasksmicrosoft.aad.directory/directoryRoleTemplates/allProperties/allTasks Créez et supprimez des modèles de rôles d’annuaire (DirectoryRoleTemplates), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete directoryRoleTemplates, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/domains/allProperties/allTasksmicrosoft.aad.directory/domains/allProperties/allTasks Créez et supprimez des domaines, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete domains, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/groups/allProperties/allTasksmicrosoft.aad.directory/groups/allProperties/allTasks Créez et supprimez des groupes, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete groups, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/groupSettings/allProperties/allTasksmicrosoft.aad.directory/groupSettings/allProperties/allTasks Créez et supprimez des paramètres de groupes (groupSettings), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete groupSettings, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/groupSettingTemplates/allProperties/allTasksmicrosoft.aad.directory/groupSettingTemplates/allProperties/allTasks Créez et supprimez des modèles de paramètres de groupes (groupSettingTemplates), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete groupSettingTemplates, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/loginTenantBranding/allProperties/allTasksmicrosoft.aad.directory/loginTenantBranding/allProperties/allTasks Créez et supprimez une personnalisations de client de connexion (loginTenantBranding), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete loginTenantBranding, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/oAuth2PermissionGrants/allProperties/allTasksmicrosoft.aad.directory/oAuth2PermissionGrants/allProperties/allTasks Créez et supprimez des octrois d’autorisation OAuth2 (oAuth2PermissionGrants), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete oAuth2PermissionGrants, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/organization/allProperties/allTasksmicrosoft.aad.directory/organization/allProperties/allTasks Créez et supprimez des organisations, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete organization, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/policies/allProperties/allTasksmicrosoft.aad.directory/policies/allProperties/allTasks Créez et supprimez des stratégies, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete policies, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/roleAssignments/allProperties/allTasksmicrosoft.aad.directory/roleAssignments/allProperties/allTasks Créez et supprimez des attributions de rôles (roleAssignments), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete roleAssignments, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/roleDefinitions/allProperties/allTasksmicrosoft.aad.directory/roleDefinitions/allProperties/allTasks Créez et supprimez des définitions de rôles (roleDefinitions), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete roleDefinitions, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/scopedRoleMemberships/allProperties/allTasksmicrosoft.aad.directory/scopedRoleMemberships/allProperties/allTasks Créez et supprimez des appartenances à un rôle étendu (scopedRoleMemberships), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete scopedRoleMemberships, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/serviceAction/activateServicemicrosoft.aad.directory/serviceAction/activateService Peut effectuer l’action de service Activateservice dans Azure Active DirectoryCan perform the Activateservice service action in Azure Active Directory
    microsoft.aad.directory/serviceAction/disableDirectoryFeaturemicrosoft.aad.directory/serviceAction/disableDirectoryFeature Peut effectuer l’action de service Disabledirectoryfeature dans Azure Active DirectoryCan perform the Disabledirectoryfeature service action in Azure Active Directory
    microsoft.aad.directory/serviceAction/enableDirectoryFeaturemicrosoft.aad.directory/serviceAction/enableDirectoryFeature Peut effectuer l’action de service Enabledirectoryfeature dans Azure Active DirectoryCan perform the Enabledirectoryfeature service action in Azure Active Directory
    microsoft.aad.directory/serviceAction/getAvailableExtentionPropertiesmicrosoft.aad.directory/serviceAction/getAvailableExtentionProperties Peut effectuer l’action de service Getavailableextentionproperties dans Azure Active DirectoryCan perform the Getavailableextentionproperties service action in Azure Active Directory
    microsoft.aad.directory/servicePrincipals/allProperties/allTasksmicrosoft.aad.directory/servicePrincipals/allProperties/allTasks Créez et supprimez des principaux de service (servicePrincipals), et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete servicePrincipals, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur signInReports dans Azure Active Directory.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.aad.directory/subscribedSkus/allProperties/allTasksmicrosoft.aad.directory/subscribedSkus/allProperties/allTasks Créez et supprimez des références SKU souscrites, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete subscribedSkus, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/users/allProperties/allTasksmicrosoft.aad.directory/users/allProperties/allTasks Créez et supprimez des utilisateurs, et lisez et mettez à jour toutes les propriétés dans Azure Active Directory.Create and delete users, and read and update all properties in Azure Active Directory.
    microsoft.aad.directorySync/allEntities/allTasksmicrosoft.aad.directorySync/allEntities/allTasks Exécutez toutes les actions dans Azure AD Connect.Perform all actions in Azure AD Connect.
    microsoft.aad.directorySync/allEntities/allTasksmicrosoft.aad.identityProtection/allEntities/allTasks Créez et supprimez toutes les ressources, et lisez et mettez à jour des propriétés standard dans microsoft.aad.identityProtection.Create and delete all resources, and read and update standard properties in microsoft.aad.identityProtection.
    microsoft.aad.privilegedIdentityManagement/allEntities/readmicrosoft.aad.privilegedIdentityManagement/allEntities/read Lisez toutes les ressources dans microsoft.aad.privilegedIdentityManagement.Read all resources in microsoft.aad.privilegedIdentityManagement.
    microsoft.azure.advancedThreatProtection/allEntities/readmicrosoft.azure.advancedThreatProtection/allEntities/read Lisez toutes les ressources dans microsoft.azure.advancedThreatProtection.Read all resources in microsoft.azure.advancedThreatProtection.
    microsoft.azure.informationProtection/allEntities/allTasksmicrosoft.azure.informationProtection/allEntities/allTasks Gérez tous les aspects d’Azure Information Protection.Manage all aspects of Azure Information Protection.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.commerce.billing/allEntities/allTasksmicrosoft.commerce.billing/allEntities/allTasks Gérez tous les aspects de la facturation Office 365.Manage all aspects of Office 365 billing.
    microsoft.intune/allEntities/allTasksmicrosoft.intune/allEntities/allTasks Gérez tous les aspects d’Intune.Manage all aspects of Intune.
    microsoft.office365.complianceManager/allEntities/allTasksmicrosoft.office365.complianceManager/allEntities/allTasks Gérez tous les aspects d’Office 365 Compliance ManagerManage all aspects of Office 365 Compliance Manager
    microsoft.office365.desktopAnalytics/allEntities/allTasksmicrosoft.office365.desktopAnalytics/allEntities/allTasks Gérez tous les aspects de Desktop Analytics.Manage all aspects of Desktop Analytics.
    microsoft.office365.exchange/allEntities/allTasksmicrosoft.office365.exchange/allEntities/allTasks Gérez tous les aspects d’Exchange Online.Manage all aspects of Exchange Online.
    microsoft.office365.lockbox/allEntities/allTasksmicrosoft.office365.lockbox/allEntities/allTasks Gérez tous les aspects d’Office 365 Customer Lockbox.Manage all aspects of Office 365 Customer Lockbox
    microsoft.office365.messageCenter/messages/readmicrosoft.office365.messageCenter/messages/read Lisez les messages dans microsoft.office365.messageCenter.Read messages in microsoft.office365.messageCenter.
    microsoft.office365.messageCenter/securityMessages/readmicrosoft.office365.messageCenter/securityMessages/read Lisez les messages securityMessages dans microsoft.office365.messageCenter.Read securityMessages in microsoft.office365.messageCenter.
    microsoft.office365.protectionCenter/allEntities/allTasksmicrosoft.office365.protectionCenter/allEntities/allTasks Gérez tous les aspects du Centre de protection Office 365.Manage all aspects of Office 365 Protection Center.
    microsoft.office365.securityComplianceCenter/allEntities/allTasksmicrosoft.office365.securityComplianceCenter/allEntities/allTasks Créez et supprimez toutes les ressources, et lisez et mettez à jour des propriétés standard dans microsoft.office365.securityComplianceCenter.Create and delete all resources, and read and update standard properties in microsoft.office365.securityComplianceCenter.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.sharepoint/allEntities/allTasksmicrosoft.office365.sharepoint/allEntities/allTasks Créez et supprimez toutes les ressources, et lisez et mettez à jour des propriétés standard dans microsoft.office365.sharepoint.Create and delete all resources, and read and update standard properties in microsoft.office365.sharepoint.
    microsoft.office365.skypeForBusiness/allEntities/allTasksmicrosoft.office365.skypeForBusiness/allEntities/allTasks Gérez tous les aspects de Skype Entreprise Online.Manage all aspects of Skype for Business Online.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.
    microsoft.office365.usageReports/allEntities/readmicrosoft.office365.usageReports/allEntities/read Lisez des rapports d’utilisation Office 365.Read Office 365 usage reports.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.powerApps.dynamics365/allEntities/allTasksmicrosoft.powerApps.dynamics365/allEntities/allTasks Gérez tous les aspects de Dynamics 365.Manage all aspects of Dynamics 365.
    microsoft.powerApps.powerBI/allEntities/allTasksmicrosoft.powerApps.powerBI/allEntities/allTasks Gérez tous les aspects de Power BI.Manage all aspects of Power BI.
    microsoft.windows.defenderAdvancedThreatProtection/allEntities/readmicrosoft.windows.defenderAdvancedThreatProtection/allEntities/read Lisez toutes les ressources dans microsoft.windows.defenderAdvancedThreatProtection.Read all resources in microsoft.windows.defenderAdvancedThreatProtection.

    Administrateur de conformitéCompliance Administrator

    Peut lire et gérer la configuration de la conformité et les rapports dans Azure AD et Office 365.Can read and manage compliance configuration and reports in Azure AD and Office 365.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.complianceManager/allEntities/allTasksmicrosoft.office365.complianceManager/allEntities/allTasks Gérez tous les aspects d’Office 365 Compliance ManagerManage all aspects of Office 365 Compliance Manager
    microsoft.office365.exchange/allEntities/allTasksmicrosoft.office365.exchange/allEntities/allTasks Gérez tous les aspects d’Exchange Online.Manage all aspects of Exchange Online.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.sharepoint/allEntities/allTasksmicrosoft.office365.sharepoint/allEntities/allTasks Créez et supprimez toutes les ressources, et lisez et mettez à jour des propriétés standard dans microsoft.office365.sharepoint.Create and delete all resources, and read and update standard properties in microsoft.office365.sharepoint.
    microsoft.office365.skypeForBusiness/allEntities/allTasksmicrosoft.office365.skypeForBusiness/allEntities/allTasks Gérez tous les aspects de Skype Entreprise Online.Manage all aspects of Skype for Business Online.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur de l’accès conditionnelConditional Access Administrator

    Peut gérer les fonctionnalités d’accès conditionnel.Can manage conditional access capabilities.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/policies/conditionalAccess/basic/readmicrosoft.aad.directory/policies/conditionalAccess/basic/read Lisez la propriété policies.conditionalAccess dans Azure Active Directory.Read policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/basic/updatemicrosoft.aad.directory/policies/conditionalAccess/basic/update Mettez à jour la propriété policies.conditionalAccess dans Azure Active Directory.Update policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/createmicrosoft.aad.directory/policies/conditionalAccess/create Créez des stratégies dans Azure Active Directory.Create policies in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/deletemicrosoft.aad.directory/policies/conditionalAccess/delete Supprimez des stratégies dans Azure Active Directory.Delete policies in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/owners/readmicrosoft.aad.directory/policies/conditionalAccess/owners/read Lisez la propriété policies.conditionalAccess dans Azure Active Directory.Read policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/owners/updatemicrosoft.aad.directory/policies/conditionalAccess/owners/update Mettez à jour la propriété policies.conditionalAccess dans Azure Active Directory.Update policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/policiesAppliedTo/readmicrosoft.aad.directory/policies/conditionalAccess/policiesAppliedTo/read Lisez la propriété policies.conditionalAccess dans Azure Active Directory.Read policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/tenantDefault/updatemicrosoft.aad.directory/policies/conditionalAccess/tenantDefault/update Mettez à jour la propriété policies.conditionalAccess dans Azure Active Directory.Update policies.conditionalAccess property in Azure Active Directory.

    Administrateur de services CRMCRM Service Administrator

    Peut gérer tous les aspects du produit Dynamics 365.Can manage all aspects of the Dynamics 365 product.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.powerApps.dynamics365/allEntities/allTasksmicrosoft.powerApps.dynamics365/allEntities/allTasks Gérez tous les aspects de Dynamics 365.Manage all aspects of Dynamics 365.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Approbateur d’accès à Customer LockBoxCustomer LockBox Access Approver

    Peut approuver les demandes de support Microsoft pour accéder aux données organisationnelles du client.Can approve Microsoft support requests to access customer organizational data.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.lockbox/allEntities/allTasksmicrosoft.office365.lockbox/allEntities/allTasks Gérez tous les aspects d’Office 365 Customer Lockbox.Manage all aspects of Office 365 Customer Lockbox

    Administrateurs d’appareilsDevice Administrators

    Les utilisateurs affectés à ce rôle sont ajoutés au groupe Administrateurs local sur des appareils joints à AD Azure.Users assigned to this role are added to the local administrators group on Azure AD-joined devices.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/groupSettings/basic/readmicrosoft.aad.directory/groupSettings/basic/read Lisez des propriétés de base sur des paramètres de groupes dans Azure Active Directory.Read basic properties on groupSettings in Azure Active Directory.
    microsoft.aad.directory/groupSettingTemplates/basic/readmicrosoft.aad.directory/groupSettingTemplates/basic/read Lisez des propriétés de base sur des modèles de paramètres de groupes dans Azure Active Directory.Read basic properties on groupSettingTemplates in Azure Active Directory.

    Lecteurs de répertoiresDirectory Readers

    Peut lire les informations d’annuaire de base.Can read basic directory information. Pour accorder l’accès aux applications, non destiné aux utilisateurs.For granting access to applications, not intended for users.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/administrativeUnits/basic/readmicrosoft.aad.directory/administrativeUnits/basic/read Lisez des propriétés de base sur des unités administratives dans Azure Active Directory.Read basic properties on administrativeUnits in Azure Active Directory.
    microsoft.aad.directory/administrativeUnits/members/readmicrosoft.aad.directory/administrativeUnits/members/read Lisez la propriété administrativeUnits.members dans Azure Active Directory.Read administrativeUnits.members property in Azure Active Directory.
    microsoft.aad.directory/applications/basic/readmicrosoft.aad.directory/applications/basic/read Lisez des propriétés de base sur des applications dans Azure Active Directory.Read basic properties on applications in Azure Active Directory.
    microsoft.aad.directory/applications/owners/readmicrosoft.aad.directory/applications/owners/read Lisez la propriété applications.owners dans Azure Active Directory.Read applications.owners property in Azure Active Directory.
    microsoft.aad.directory/applications/policies/readmicrosoft.aad.directory/applications/policies/read Lisez la propriété applications.policies dans Azure Active Directory.Read applications.policies property in Azure Active Directory.
    microsoft.aad.directory/contacts/basic/readmicrosoft.aad.directory/contacts/basic/read Lisez des propriétés de base sur des contacts dans Azure Active Directory.Read basic properties on contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/memberOf/readmicrosoft.aad.directory/contacts/memberOf/read Lisez la propriété contacts.memberOf dans Azure Active Directory.Read contacts.memberOf property in Azure Active Directory.
    microsoft.aad.directory/contracts/basic/readmicrosoft.aad.directory/contracts/basic/read Lisez des propriétés de base sur des contrats dans Azure Active Directory.Read basic properties on contracts in Azure Active Directory.
    microsoft.aad.directory/devices/basic/readmicrosoft.aad.directory/devices/basic/read Lisez des propriétés de base sur des appareils dans Azure Active Directory.Read basic properties on devices in Azure Active Directory.
    microsoft.aad.directory/devices/memberOf/readmicrosoft.aad.directory/devices/memberOf/read Lisez la propriété devices.memberOf dans Azure Active Directory.Read devices.memberOf property in Azure Active Directory.
    microsoft.aad.directory/devices/registeredOwners/readmicrosoft.aad.directory/devices/registeredOwners/read Lisez la propriété devices.registeredOwners dans Azure Active Directory.Read devices.registeredOwners property in Azure Active Directory.
    microsoft.aad.directory/devices/registeredUsers/readmicrosoft.aad.directory/devices/registeredUsers/read Lisez la propriété devices.registeredUsers dans Azure Active Directory.Read devices.registeredUsers property in Azure Active Directory.
    microsoft.aad.directory/directoryRoles/basic/readmicrosoft.aad.directory/directoryRoles/basic/read Lisez des propriétés de base sur des rôles d’annuaire dans Azure Active Directory.Read basic properties on directoryRoles in Azure Active Directory.
    microsoft.aad.directory/directoryRoles/eligibleMembers/readmicrosoft.aad.directory/directoryRoles/eligibleMembers/read Lisez la propriété directoryRoles.eligibleMembers dans Azure Active Directory.Read directoryRoles.eligibleMembers property in Azure Active Directory.
    microsoft.aad.directory/directoryRoles/members/readmicrosoft.aad.directory/directoryRoles/members/read Lisez la propriété directoryRoles.members dans Azure Active Directory.Read directoryRoles.members property in Azure Active Directory.
    microsoft.aad.directory/domains/basic/readmicrosoft.aad.directory/domains/basic/read Lisez des propriétés de base sur des domaines dans Azure Active Directory.Read basic properties on domains in Azure Active Directory.
    microsoft.aad.directory/groups/appRoleAssignments/readmicrosoft.aad.directory/groups/appRoleAssignments/read Lisez la propriété groups.appRoleAssignments dans Azure Active Directory.Read groups.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/groups/basic/readmicrosoft.aad.directory/groups/basic/read Lisez des propriétés de base sur des groupes dans Azure Active Directory.Read basic properties on groups in Azure Active Directory.
    microsoft.aad.directory/groups/memberOf/readmicrosoft.aad.directory/groups/memberOf/read Lisez la propriété groups.memberOf dans Azure Active Directory.Read groups.memberOf property in Azure Active Directory.
    microsoft.aad.directory/groups/members/readmicrosoft.aad.directory/groups/members/read Lisez la propriété groups.members dans Azure Active Directory.Read groups.members property in Azure Active Directory.
    microsoft.aad.directory/groups/owners/readmicrosoft.aad.directory/groups/owners/read Lisez la propriété groups.owners dans Azure Active Directory.Read groups.owners property in Azure Active Directory.
    microsoft.aad.directory/groups/settings/readmicrosoft.aad.directory/groups/settings/read Lisez la propriété groups.settings dans Azure Active Directory.Read groups.settings property in Azure Active Directory.
    microsoft.aad.directory/groupSettings/basic/readmicrosoft.aad.directory/groupSettings/basic/read Lisez des propriétés de base sur des paramètres de groupes dans Azure Active Directory.Read basic properties on groupSettings in Azure Active Directory.
    microsoft.aad.directory/groupSettingTemplates/basic/readmicrosoft.aad.directory/groupSettingTemplates/basic/read Lisez des propriétés de base sur des modèles de paramètres de groupes dans Azure Active Directory.Read basic properties on groupSettingTemplates in Azure Active Directory.
    microsoft.aad.directory/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/oAuth2PermissionGrants/basic/read Lisez des propriétés de base sur des octrois d’autorisation OAuth2 dans Azure Active Directory.Read basic properties on oAuth2PermissionGrants in Azure Active Directory.
    microsoft.aad.directory/organization/basic/readmicrosoft.aad.directory/organization/basic/read Lisez des propriétés de base sur une organisation dans Azure Active Directory.Read basic properties on organization in Azure Active Directory.
    microsoft.aad.directory/organization/trustedCAsForPasswordlessAuth/readmicrosoft.aad.directory/organization/trustedCAsForPasswordlessAuth/read Lisez la propriété organization.trustedCAsForPasswordlessAuth dans Azure Active Directory.Read organization.trustedCAsForPasswordlessAuth property in Azure Active Directory.
    microsoft.aad.directory/roleAssignments/basic/readmicrosoft.aad.directory/roleAssignments/basic/read Lisez des propriétés de base sur roleAssignments dans Azure Active Directory.Read basic properties on roleAssignments in Azure Active Directory.
    microsoft.aad.directory/roleDefinitions/basic/readmicrosoft.aad.directory/roleDefinitions/basic/read Lisez des propriétés de base sur roleDefinitions dans Azure Active Directory.Read basic properties on roleDefinitions in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/readmicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/read Lisez la propriété servicePrincipals.appRoleAssignedTo dans Azure Active Directory.Read servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/readmicrosoft.aad.directory/servicePrincipals/appRoleAssignments/read Lisez la propriété servicePrincipals.appRoleAssignments dans Azure Active Directory.Read servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/readmicrosoft.aad.directory/servicePrincipals/basic/read Lisez des propriétés de base sur des principaux de service dans Azure Active Directory.Read basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/memberOf/readmicrosoft.aad.directory/servicePrincipals/memberOf/read Lisez la propriété servicePrincipals.memberOf dans Azure Active Directory.Read servicePrincipals.memberOf property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/basic/read Lisez la propriété servicePrincipals.oAuth2PermissionGrants dans Azure Active Directory.Read servicePrincipals.oAuth2PermissionGrants property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/ownedObjects/readmicrosoft.aad.directory/servicePrincipals/ownedObjects/read Lisez la propriété servicePrincipals.ownedObjects dans Azure Active Directory.Read servicePrincipals.ownedObjects property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/readmicrosoft.aad.directory/servicePrincipals/owners/read Lisez la propriété servicePrincipals.owners dans Azure Active Directory.Read servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/readmicrosoft.aad.directory/servicePrincipals/policies/read Lisez la propriété servicePrincipals.policies dans Azure Active Directory.Read servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/subscribedSkus/basic/readmicrosoft.aad.directory/subscribedSkus/basic/read Lisez des propriétés de base sur des références SKU souscrites dans Azure Active Directory.Read basic properties on subscribedSkus in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/readmicrosoft.aad.directory/users/appRoleAssignments/read Lisez la propriété users.appRoleAssignments dans Azure Active Directory.Read users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/basic/readmicrosoft.aad.directory/users/basic/read Lisez des propriétés de base sur des utilisateurs dans Azure Active Directory.Read basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/directReports/readmicrosoft.aad.directory/users/directReports/read Lisez la propriété users.directReports dans Azure Active Directory.Read users.directReports property in Azure Active Directory.
    microsoft.aad.directory/users/manager/readmicrosoft.aad.directory/users/manager/read Lisez la propriété users.manager dans Azure Active Directory.Read users.manager property in Azure Active Directory.
    microsoft.aad.directory/users/memberOf/readmicrosoft.aad.directory/users/memberOf/read Lisez la propriété users.memberOf dans Azure Active Directory.Read users.memberOf property in Azure Active Directory.
    microsoft.aad.directory/users/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/users/oAuth2PermissionGrants/basic/read Lisez la propriété users.oAuth2PermissionGrants dans Azure Active Directory.Read users.oAuth2PermissionGrants property in Azure Active Directory.
    microsoft.aad.directory/users/ownedDevices/readmicrosoft.aad.directory/users/ownedDevices/read Lisez la propriété users.ownedDevices dans Azure Active Directory.Read users.ownedDevices property in Azure Active Directory.
    microsoft.aad.directory/users/ownedObjects/readmicrosoft.aad.directory/users/ownedObjects/read Lisez la propriété users.ownedObjects dans Azure Active Directory.Read users.ownedObjects property in Azure Active Directory.
    microsoft.aad.directory/users/registeredDevices/readmicrosoft.aad.directory/users/registeredDevices/read Lisez la propriété users.registeredDevices dans Azure Active Directory.Read users.registeredDevices property in Azure Active Directory.

    Comptes de synchronisation d’annuairesDirectory Synchronization Accounts

    Utilisés uniquement par le service Azure AD Connect.Only used by Azure AD Connect service.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/organization/dirSync/updatemicrosoft.aad.directory/organization/dirSync/update Mettez à jour la propriété organization.dirSync dans Azure Active Directory.Update organization.dirSync property in Azure Active Directory.
    microsoft.aad.directory/policies/createmicrosoft.aad.directory/policies/create Créez des stratégies dans Azure Active Directory.Create policies in Azure Active Directory.
    microsoft.aad.directory/policies/deletemicrosoft.aad.directory/policies/delete Supprimez des stratégies dans Azure Active Directory.Delete policies in Azure Active Directory.
    microsoft.aad.directory/policies/basic/readmicrosoft.aad.directory/policies/basic/read Lisez des propriétés de base sur des stratégies dans Azure Active Directory.Read basic properties on policies in Azure Active Directory.
    microsoft.aad.directory/policies/basic/updatemicrosoft.aad.directory/policies/basic/update Mettez à jour des propriétés de base sur des stratégies dans Azure Active Directory.Update basic properties on policies in Azure Active Directory.
    microsoft.aad.directory/policies/owners/readmicrosoft.aad.directory/policies/owners/read Lisez la propriété policies.owners dans Azure Active Directory.Read policies.owners property in Azure Active Directory.
    microsoft.aad.directory/policies/owners/updatemicrosoft.aad.directory/policies/owners/update Mettez à jour la propriété policies.owners dans Azure Active Directory.Update policies.owners property in Azure Active Directory.
    microsoft.aad.directory/policies/policiesAppliedTo/readmicrosoft.aad.directory/policies/policiesAppliedTo/read Lisez la propriété policies.policiesAppliedTo dans Azure Active Directory.Read policies.policiesAppliedTo property in Azure Active Directory.
    microsoft.aad.directory/policies/tenantDefault/updatemicrosoft.aad.directory/policies/tenantDefault/update Mettez à jour la propriété policies.tenantDefault dans Azure Active Directory.Update policies.tenantDefault property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/readmicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/read Lisez la propriété servicePrincipals.appRoleAssignedTo dans Azure Active Directory.Read servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/update Mettez à jour la propriété servicePrincipals.appRoleAssignedTo dans Azure Active Directory.Update servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/readmicrosoft.aad.directory/servicePrincipals/appRoleAssignments/read Lisez la propriété servicePrincipals.appRoleAssignments dans Azure Active Directory.Read servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignments/update Mettez à jour la propriété servicePrincipals.appRoleAssignments dans Azure Active Directory.Update servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/audience/updatemicrosoft.aad.directory/servicePrincipals/audience/update Mettez à jour la propriété servicePrincipals.audience dans Azure Active Directory.Update servicePrincipals.audience property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/authentication/updatemicrosoft.aad.directory/servicePrincipals/authentication/update Mettez à jour la propriété servicePrincipals.authentication dans Azure Active Directory.Update servicePrincipals.authentication property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/readmicrosoft.aad.directory/servicePrincipals/basic/read Lisez des propriétés de base sur des principaux de service dans Azure Active Directory.Read basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/updatemicrosoft.aad.directory/servicePrincipals/basic/update Mettez à jour des propriétés de base sur des principaux de service dans Azure Active Directory.Update basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/createmicrosoft.aad.directory/servicePrincipals/create Créez des principaux de service dans Azure Active Directory.Create servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/credentials/updatemicrosoft.aad.directory/servicePrincipals/credentials/update Mettez à jour la propriété servicePrincipals.credentials dans Azure Active Directory.Update servicePrincipals.credentials property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/memberOf/readmicrosoft.aad.directory/servicePrincipals/memberOf/read Lisez la propriété servicePrincipals.memberOf dans Azure Active Directory.Read servicePrincipals.memberOf property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/basic/read Lisez la propriété servicePrincipals.oAuth2PermissionGrants dans Azure Active Directory.Read servicePrincipals.oAuth2PermissionGrants property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/readmicrosoft.aad.directory/servicePrincipals/owners/read Lisez la propriété servicePrincipals.owners dans Azure Active Directory.Read servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/updatemicrosoft.aad.directory/servicePrincipals/owners/update Mettez à jour la propriété servicePrincipals.owners dans Azure Active Directory.Update servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/ownedObjects/readmicrosoft.aad.directory/servicePrincipals/ownedObjects/read Lisez la propriété servicePrincipals.ownedObjects dans Azure Active Directory.Read servicePrincipals.ownedObjects property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/permissions/updatemicrosoft.aad.directory/servicePrincipals/permissions/update Mettez à jour la propriété servicePrincipals.permissions dans Azure Active Directory.Update servicePrincipals.permissions property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/readmicrosoft.aad.directory/servicePrincipals/policies/read Lisez la propriété servicePrincipals.policies dans Azure Active Directory.Read servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/updatemicrosoft.aad.directory/servicePrincipals/policies/update Mettez à jour la propriété servicePrincipals.policies dans Azure Active Directory.Update servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directorySync/allEntities/allTasksmicrosoft.aad.directorySync/allEntities/allTasks Exécutez toutes les actions dans Azure AD Connect.Perform all actions in Azure AD Connect.

    Enregistreurs de répertoireDirectory Writers

    Peut lire et écrire des informations d’annuaire de base.Can read & write basic directory information. Pour accorder l’accès aux applications, non destiné aux utilisateurs.For granting access to applications, not intended for users.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/groups/createmicrosoft.aad.directory/groups/create Créez des groupes dans Azure Active Directory.Create groups in Azure Active Directory.
    microsoft.aad.directory/groups/createAsOwnermicrosoft.aad.directory/groups/createAsOwner Créez des groupes dans Azure Active Directory.Create groups in Azure Active Directory. Le créateur est ajouté comme premier propriétaire, et l’objet créé compte dans le quota de 250 objets créés du créateur.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/groups/appRoleAssignments/updatemicrosoft.aad.directory/groups/appRoleAssignments/update Mettez à jour la propriété groups.appRoleAssignments dans Azure Active Directory.Update groups.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/groups/basic/updatemicrosoft.aad.directory/groups/basic/update Mettez à jour des propriétés de base sur des groupes dans Azure Active Directory.Update basic properties on groups in Azure Active Directory.
    microsoft.aad.directory/groups/members/updatemicrosoft.aad.directory/groups/members/update Mettez à jour la propriété groups.members dans Azure Active Directory.Update groups.members property in Azure Active Directory.
    microsoft.aad.directory/groups/owners/updatemicrosoft.aad.directory/groups/owners/update Mettez à jour la propriété groups.owners dans Azure Active Directory.Update groups.owners property in Azure Active Directory.
    microsoft.aad.directory/groups/settings/updatemicrosoft.aad.directory/groups/settings/update Mettez à jour la propriété groups.settings dans Azure Active Directory.Update groups.settings property in Azure Active Directory.
    microsoft.aad.directory/groupSettings/basic/updatemicrosoft.aad.directory/groupSettings/basic/update Mettez à jour des propriétés de base sur des paramètres de groupe dans Azure Active Directory.Update basic properties on groupSettings in Azure Active Directory.
    microsoft.aad.directory/groupSettings/createmicrosoft.aad.directory/groupSettings/create Créez des paramètres de groupe dans Azure Active Directory.Create groupSettings in Azure Active Directory.
    microsoft.aad.directory/groupSettings/deletemicrosoft.aad.directory/groupSettings/delete Supprimez des paramètres de groupe dans Azure Active Directory.Delete groupSettings in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Mettez à jour la propriété users.appRoleAssignments dans Azure Active Directory.Update users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Gérez les licences sur des utilisateurs dans Azure Active Directory.Manage licenses on users in Azure Active Directory.
    microsoft.aad.directory/users/basic/updatemicrosoft.aad.directory/users/basic/update Mettez à jour des propriétés de base sur des utilisateurs dans Azure Active Directory.Update basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Invalidez tous les jetons d’actualisation utilisateur dans Azure Active Directory.Invalidate all user refresh tokens in Azure Active Directory.
    microsoft.aad.directory/users/manager/updatemicrosoft.aad.directory/users/manager/update Mettez à jour la propriété users.manager dans Azure Active Directory.Update users.manager property in Azure Active Directory.
    microsoft.aad.directory/users/userPrincipalName/updatemicrosoft.aad.directory/users/userPrincipalName/update Mettez à jour la propriété users.userPrincipalName dans Azure Active Directory.Update users.userPrincipalName property in Azure Active Directory.

    Administrateur de services ExchangeExchange Service Administrator

    Peut gérer tous les aspects du produit Exchange.Can manage all aspects of the Exchange product.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/groups/unified/appRoleAssignments/updatemicrosoft.aad.directory/groups/unified/appRoleAssignments/update Mettez à jour la propriété groups.unified dans Azure Active Directory.Update groups.unified property in Azure Active Directory.
    microsoft.aad.directory/groups/unified/basic/updatemicrosoft.aad.directory/groups/unified/basic/update Mettez à jour les propriétés de base des groupes Office 365.Update basic properties of Office 365 Groups.
    microsoft.aad.directory/groups/unified/createmicrosoft.aad.directory/groups/unified/create Créez des groupes Office 365.Create Office 365 Groups.
    microsoft.aad.directory/groups/unified/deletemicrosoft.aad.directory/groups/unified/delete Supprimez des groupes Office 365.Delete Office 365 Groups.
    microsoft.aad.directory/groups/unified/members/updatemicrosoft.aad.directory/groups/unified/members/update Mettez à jour l’appartenance des groupes Office 365.Update membership of Office 365 Groups.
    microsoft.aad.directory/groups/unified/owners/updatemicrosoft.aad.directory/groups/unified/owners/update Mettez à jour la propriété des groupes Office 365.Update ownership of Office 365 Groups.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.exchange/allEntities/allTasksmicrosoft.office365.exchange/allEntities/allTasks Gérez tous les aspects d’Exchange Online.Manage all aspects of Exchange Online.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur de fournisseur d’identité externeExternal Identity Provider Administrator

    Configurer les fournisseurs d’identité pour une utilisation dans une fédération directe.Configure identity providers for use in direct federation.

    ActionsActions DescriptionDescription
    microsoft.aad.b2c/identityProviders/allTasksmicrosoft.aad.b2c/identityProviders/allTasks Lire et configurer les fournisseurs d’identité dans Azure Active Directory B2C.Read and configure identity providers in  Azure Active Directory B2C.

    InviteurGuest Inviter

    Peut inviter des utilisateurs invités indépendamment du paramètre « Les membres peuvent inviter des invités ».Can invite guest users independent of the ‘members can invite guests’ setting.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/users/appRoleAssignments/readmicrosoft.aad.directory/users/appRoleAssignments/read Lisez la propriété users.appRoleAssignments dans Azure Active Directory.Read users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/basic/readmicrosoft.aad.directory/users/basic/read Lisez des propriétés de base sur des utilisateurs dans Azure Active Directory.Read basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/directReports/readmicrosoft.aad.directory/users/directReports/read Lisez la propriété users.directReports dans Azure Active Directory.Read users.directReports property in Azure Active Directory.
    microsoft.aad.directory/users/inviteGuestmicrosoft.aad.directory/users/inviteGuest Invitez des utilisateurs invités dans Azure Active Directory.Invite guest users in Azure Active Directory.
    microsoft.aad.directory/users/manager/readmicrosoft.aad.directory/users/manager/read Lisez la propriété users.manager dans Azure Active Directory.Read users.manager property in Azure Active Directory.
    microsoft.aad.directory/users/memberOf/readmicrosoft.aad.directory/users/memberOf/read Lisez la propriété users.memberOf dans Azure Active Directory.Read users.memberOf property in Azure Active Directory.
    microsoft.aad.directory/users/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/users/oAuth2PermissionGrants/basic/read Lisez la propriété users.oAuth2PermissionGrants dans Azure Active Directory.Read users.oAuth2PermissionGrants property in Azure Active Directory.
    microsoft.aad.directory/users/ownedDevices/readmicrosoft.aad.directory/users/ownedDevices/read Lisez la propriété users.ownedDevices dans Azure Active Directory.Read users.ownedDevices property in Azure Active Directory.
    microsoft.aad.directory/users/ownedObjects/readmicrosoft.aad.directory/users/ownedObjects/read Lisez la propriété users.ownedObjects dans Azure Active Directory.Read users.ownedObjects property in Azure Active Directory.
    microsoft.aad.directory/users/registeredDevices/readmicrosoft.aad.directory/users/registeredDevices/read Lisez la propriété users.registeredDevices dans Azure Active Directory.Read users.registeredDevices property in Azure Active Directory.

    Administrateur du support techniqueHelpdesk Administrator

    Peut réinitialiser des mots de passe pour les utilisateurs non-administrateurs et les administrateurs du support technique.Can reset passwords for non-administrators and Helpdesk Administrators.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Lisez la propriété devices.bitLockerRecoveryKeys dans Azure Active Directory.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Invalidez tous les jetons d’actualisation utilisateur dans Azure Active Directory.Invalidate all user refresh tokens in Azure Active Directory.
    microsoft.aad.directory/users/password/updatemicrosoft.aad.directory/users/password/update Mettez à jour des mots de passe pour tous les utilisateurs dans Azure Active Directory.Update passwords for all users in Azure Active Directory. Pour plus d’informations, consultez la documentation en ligne.See online documentation for more detail.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur de services IntuneIntune Service Administrator

    Peut gérer tous les aspects du produit Intune.Can manage all aspects of the Intune product.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/contacts/basic/updatemicrosoft.aad.directory/contacts/basic/update Mettez à jour des propriétés de base sur des contacts dans Azure Active Directory.Update basic properties on contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/createmicrosoft.aad.directory/contacts/create Créez des contacts dans Azure Active Directory.Create contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/deletemicrosoft.aad.directory/contacts/delete Supprimez des contacts dans Azure Active Directory.Delete contacts in Azure Active Directory.
    microsoft.aad.directory/devices/basic/updatemicrosoft.aad.directory/devices/basic/update Mettez à jour des propriétés de base sur des appareils dans Azure Active Directory.Update basic properties on devices in Azure Active Directory.
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Lisez la propriété devices.bitLockerRecoveryKeys dans Azure Active Directory.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    microsoft.aad.directory/devices/createmicrosoft.aad.directory/devices/create Créez des appareils dans Azure Active Directory.Create devices in Azure Active Directory.
    microsoft.aad.directory/devices/deletemicrosoft.aad.directory/devices/delete Supprimez des appareils dans Azure Active Directory.Delete devices in Azure Active Directory.
    microsoft.aad.directory/devices/registeredOwners/updatemicrosoft.aad.directory/devices/registeredOwners/update Mettez à jour la propriété devices.registeredOwners dans Azure Active Directory.Update devices.registeredOwners property in Azure Active Directory.
    microsoft.aad.directory/devices/registeredUsers/updatemicrosoft.aad.directory/devices/registeredUsers/update Mettez à jour la propriété devices.registeredUsers dans Azure Active Directory.Update devices.registeredUsers property in Azure Active Directory.
    microsoft.aad.directory/groups/appRoleAssignments/updatemicrosoft.aad.directory/groups/appRoleAssignments/update Mettez à jour la propriété groups.appRoleAssignments dans Azure Active Directory.Update groups.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/groups/basic/updatemicrosoft.aad.directory/groups/basic/update Mettez à jour des propriétés de base sur des groupes dans Azure Active Directory.Update basic properties on groups in Azure Active Directory.
    microsoft.aad.directory/groups/createmicrosoft.aad.directory/groups/create Créez des groupes dans Azure Active Directory.Create groups in Azure Active Directory.
    microsoft.aad.directory/groups/createAsOwnermicrosoft.aad.directory/groups/createAsOwner Créez des groupes dans Azure Active Directory.Create groups in Azure Active Directory. Le créateur est ajouté comme premier propriétaire, et l’objet créé compte dans le quota de 250 objets créés du créateur.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/groups/deletemicrosoft.aad.directory/groups/delete Supprimez des groupes dans Azure Active Directory.Delete groups in Azure Active Directory.
    microsoft.aad.directory/groups/hiddenMembers/readmicrosoft.aad.directory/groups/hiddenMembers/read Lisez la propriété groups.hiddenMembers dans Azure Active Directory.Read groups.hiddenMembers property in Azure Active Directory.
    microsoft.aad.directory/groups/members/updatemicrosoft.aad.directory/groups/members/update Mettez à jour la propriété groups.members dans Azure Active Directory.Update groups.members property in Azure Active Directory.
    microsoft.aad.directory/groups/owners/updatemicrosoft.aad.directory/groups/owners/update Mettez à jour la propriété groups.owners dans Azure Active Directory.Update groups.owners property in Azure Active Directory.
    microsoft.aad.directory/groups/restoremicrosoft.aad.directory/groups/restore Restaurez des groupes dans Azure Active Directory.Restore groups in Azure Active Directory.
    microsoft.aad.directory/groups/settings/updatemicrosoft.aad.directory/groups/settings/update Mettez à jour la propriété groups.settings dans Azure Active Directory.Update groups.settings property in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Mettez à jour la propriété users.appRoleAssignments dans Azure Active Directory.Update users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/basic/updatemicrosoft.aad.directory/users/basic/update Mettez à jour des propriétés de base sur des utilisateurs dans Azure Active Directory.Update basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/manager/updatemicrosoft.aad.directory/users/manager/update Mettez à jour la propriété users.manager dans Azure Active Directory.Update users.manager property in Azure Active Directory.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.intune/allEntities/allTasksmicrosoft.intune/allEntities/allTasks Gérez tous les aspects d’Intune.Manage all aspects of Intune.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.

    Administrateur de KaizalaKaizala Administrator

    Peut gérer les paramètres de Microsoft Kaizala.Can manage settings for Microsoft Kaizala.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additonal permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Centre d’administration en lecture Office 365.Read Office 365 admin center.

    Administrateur de licenceLicense Administrator

    Peut gérer les licences de produit pour les utilisateurs et les groupes.Can manage product licenses on users and groups.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Gérez les licences sur des utilisateurs dans Azure Active Directory.Manage licenses on users in Azure Active Directory.
    microsoft.aad.directory/users/usageLocation/updatemicrosoft.aad.directory/users/usageLocation/update Mettez à jour la propriété users.usageLocation dans Azure Active Directory.Update users.usageLocation property in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.

    Administrateur de services LyncLync Service Administrator

    Peut gérer tous les aspects du produit Skype Entreprise.Can manage all aspects of the Skype for Business product.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.skypeForBusiness/allEntities/allTasksmicrosoft.office365.skypeForBusiness/allEntities/allTasks Gérez tous les aspects de Skype Entreprise Online.Manage all aspects of Skype for Business Online.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Lecteur de confidentialité de centre de messagesMessage Center Privacy Reader

    Peut lire le centre de messages publications, messages de confidentialité des données, groupes, domaines et abonnements.Can read Message Center posts, data privacy messages, groups, domains and subscriptions.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additonal permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.messageCenter/messages/readmicrosoft.office365.messageCenter/messages/read Lisez les messages dans microsoft.office365.messageCenter.Read messages in microsoft.office365.messageCenter.
    microsoft.office365.messageCenter/securityMessages/readmicrosoft.office365.messageCenter/securityMessages/read Lisez les messages securityMessages dans microsoft.office365.messageCenter.Read securityMessages in microsoft.office365.messageCenter.

    Lecteur du Centre de messagesMessage Center Reader

    Peut lire les messages et les mises à jour de son organisation dans le Centre de messages Office 365 uniquement.Can read messages and updates for their organization in Office 365 Message Center only.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.messageCenter/messages/readmicrosoft.office365.messageCenter/messages/read Lisez les messages dans microsoft.office365.messageCenter.Read messages in microsoft.office365.messageCenter.

    Prise en charge de niveau 1 de partenairePartner Tier1 Support

    Ne pas utiliser - non destiné à une utilisation générale.Do not use - not intended for general use.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/contacts/basic/updatemicrosoft.aad.directory/contacts/basic/update Mettez à jour des propriétés de base sur des contacts dans Azure Active Directory.Update basic properties on contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/createmicrosoft.aad.directory/contacts/create Créez des contacts dans Azure Active Directory.Create contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/deletemicrosoft.aad.directory/contacts/delete Supprimez des contacts dans Azure Active Directory.Delete contacts in Azure Active Directory.
    microsoft.aad.directory/groups/createmicrosoft.aad.directory/groups/create Créez des groupes dans Azure Active Directory.Create groups in Azure Active Directory.
    microsoft.aad.directory/groups/createAsOwnermicrosoft.aad.directory/groups/createAsOwner Créez des groupes dans Azure Active Directory.Create groups in Azure Active Directory. Le créateur est ajouté comme premier propriétaire, et l’objet créé compte dans le quota de 250 objets créés du créateur.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/groups/members/updatemicrosoft.aad.directory/groups/members/update Mettez à jour la propriété groups.members dans Azure Active Directory.Update groups.members property in Azure Active Directory.
    microsoft.aad.directory/groups/owners/updatemicrosoft.aad.directory/groups/owners/update Mettez à jour la propriété groups.owners dans Azure Active Directory.Update groups.owners property in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Mettez à jour la propriété users.appRoleAssignments dans Azure Active Directory.Update users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Gérez les licences sur des utilisateurs dans Azure Active Directory.Manage licenses on users in Azure Active Directory.
    microsoft.aad.directory/users/basic/updatemicrosoft.aad.directory/users/basic/update Mettez à jour des propriétés de base sur des utilisateurs dans Azure Active Directory.Update basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/deletemicrosoft.aad.directory/users/delete Supprimez des utilisateurs dans Azure Active Directory.Delete users in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Invalidez tous les jetons d’actualisation utilisateur dans Azure Active Directory.Invalidate all user refresh tokens in Azure Active Directory.
    microsoft.aad.directory/users/manager/updatemicrosoft.aad.directory/users/manager/update Mettez à jour la propriété users.manager dans Azure Active Directory.Update users.manager property in Azure Active Directory.
    microsoft.aad.directory/users/password/updatemicrosoft.aad.directory/users/password/update Mettez à jour des mots de passe pour tous les utilisateurs dans Azure Active Directory.Update passwords for all users in Azure Active Directory. Pour plus d’informations, consultez la documentation en ligne.See online documentation for more detail.
    microsoft.aad.directory/users/restoremicrosoft.aad.directory/users/restore Restaurez des utilisateurs (Users) supprimés dans Azure Active Directory.Restore deleted users in Azure Active Directory.
    microsoft.aad.directory/users/userPrincipalName/updatemicrosoft.aad.directory/users/userPrincipalName/update Mettez à jour la propriété users.userPrincipalName dans Azure Active Directory.Update users.userPrincipalName property in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Prise en charge de niveau 2 de partenairePartner Tier2 Support

    Ne pas utiliser - non destiné à une utilisation générale.Do not use - not intended for general use.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/contacts/basic/updatemicrosoft.aad.directory/contacts/basic/update Mettez à jour des propriétés de base sur des contacts dans Azure Active Directory.Update basic properties on contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/createmicrosoft.aad.directory/contacts/create Créez des contacts dans Azure Active Directory.Create contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/deletemicrosoft.aad.directory/contacts/delete Supprimez des contacts dans Azure Active Directory.Delete contacts in Azure Active Directory.
    microsoft.aad.directory/domains/allTasksmicrosoft.aad.directory/domains/allTasks Créez et supprimez des domaines, et lisez et mettez à jour des propriétés standard dans Azure Active Directory.Create and delete domains, and read and update standard properties in Azure Active Directory.
    microsoft.aad.directory/groups/createmicrosoft.aad.directory/groups/create Créez des groupes dans Azure Active Directory.Create groups in Azure Active Directory.
    microsoft.aad.directory/groups/deletemicrosoft.aad.directory/groups/delete Supprimez des groupes dans Azure Active Directory.Delete groups in Azure Active Directory.
    microsoft.aad.directory/groups/members/updatemicrosoft.aad.directory/groups/members/update Mettez à jour la propriété groups.members dans Azure Active Directory.Update groups.members property in Azure Active Directory.
    microsoft.aad.directory/groups/restoremicrosoft.aad.directory/groups/restore Restaurez des groupes dans Azure Active Directory.Restore groups in Azure Active Directory.
    microsoft.aad.directory/organization/basic/updatemicrosoft.aad.directory/organization/basic/update Mettez à jour des propriétés de base sur une organisation dans Azure Active Directory.Update basic properties on organization in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Mettez à jour la propriété users.appRoleAssignments dans Azure Active Directory.Update users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Gérez les licences sur des utilisateurs dans Azure Active Directory.Manage licenses on users in Azure Active Directory.
    microsoft.aad.directory/users/basic/updatemicrosoft.aad.directory/users/basic/update Mettez à jour des propriétés de base sur des utilisateurs dans Azure Active Directory.Update basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/deletemicrosoft.aad.directory/users/delete Supprimez des utilisateurs dans Azure Active Directory.Delete users in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Invalidez tous les jetons d’actualisation utilisateur dans Azure Active Directory.Invalidate all user refresh tokens in Azure Active Directory.
    microsoft.aad.directory/users/manager/updatemicrosoft.aad.directory/users/manager/update Mettez à jour la propriété users.manager dans Azure Active Directory.Update users.manager property in Azure Active Directory.
    microsoft.aad.directory/users/password/updatemicrosoft.aad.directory/users/password/update Mettez à jour des mots de passe pour tous les utilisateurs dans Azure Active Directory.Update passwords for all users in Azure Active Directory. Pour plus d’informations, consultez la documentation en ligne.See online documentation for more detail.
    microsoft.aad.directory/users/restoremicrosoft.aad.directory/users/restore Restaurez des utilisateurs (Users) supprimés dans Azure Active Directory.Restore deleted users in Azure Active Directory.
    microsoft.aad.directory/users/userPrincipalName/updatemicrosoft.aad.directory/users/userPrincipalName/update Mettez à jour la propriété users.userPrincipalName dans Azure Active Directory.Update users.userPrincipalName property in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur du service Power BIPower BI Service Administrator

    Peut gérer tous les aspects du produit Power BI.Can manage all aspects of the Power BI product.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.powerApps.powerBI/allEntities/allTasksmicrosoft.powerApps.powerBI/allEntities/allTasks Gérez tous les aspects de Power BI.Manage all aspects of Power BI.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur d’authentification privilégiéPrivileged Authentication Administrator

    Autorisé à afficher, définir et réinitialiser les informations de méthode d'authentification pour tout utilisateur (administrateur ou non administrateur).Allowed to view, set and reset authentication method information for any user (admin or non-admin).

    ActionsActions DescriptionDescription
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Invalidez tous les jetons d’actualisation utilisateur dans Azure Active Directory.Invalidate all user refresh tokens in Azure Active Directory.
    microsoft.aad.directory/users/strongAuthentication/updatemicrosoft.aad.directory/users/strongAuthentication/update Mettez à jour les propriétés d’authentification forte comme les informations d’identification MFA.Update strong authentication properties like MFA credential information.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur de rôle privilégiéPrivileged Role Administrator

    Peut gérer les attributions de rôles dans Azure AD et tous les aspects de Privileged Identity Management.Can manage role assignments in Azure AD, and all aspects of Privileged Identity Management.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.privilegedIdentityManagement/allEntities/allTasksmicrosoft.aad.privilegedIdentityManagement/allEntities/allTasks Créez et supprimez toutes les ressources, et lisez et mettez à jour des propriétés standard dans microsoft.aad.privilegedIdentityManagement.Create and delete all resources, and read and update standard properties in microsoft.aad.privilegedIdentityManagement.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/allTasksmicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/allTasks Lire et configurer les propriétés de servicePrincipals.appRoleAssignedTo dans Azure Active Directory.Read and configure servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/allTasksmicrosoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/allTasks Lire et configurer les propriétés de servicePrincipals.oAuth2PermissionGrants dans Azure Active Directory.Read and configure servicePrincipals.oAuth2PermissionGrants property in Azure Active Directory.
    microsoft.aad.directory/administrativeUnits/allProperties/allTasksmicrosoft.aad.directory/administrativeUnits/allProperties/allTasks Créer et gérer des unités administratives (y compris les membres)Create and manage administrative units (including members)
    microsoft.aad.directory/roleAssignments/allProperties/allTasksmicrosoft.aad.directory/roleAssignments/allProperties/allTasks Créer et gérer des attributions de rôles.Create and manage role assignments.
    microsoft.aad.directory/roleDefinitions/allProperties/allTasksmicrosoft.aad.directory/roleDefinitions/allProperties/allTasks Créer et gérer des définitions de rôles.Create and manage role definitions.

    Lecteur de rapportsReports Reader

    Peut lire les rapports d’audit et sur les connexions.Can read sign-in and audit reports.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur auditLogs dans Azure Active Directory.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur signInReports dans Azure Active Directory.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.usageReports/allEntities/readmicrosoft.office365.usageReports/allEntities/read Lisez des rapports d’utilisation Office 365.Read Office 365 usage reports.

    Administrateur de rechercheSearch Administrator

    Peut créer et gérer tous les aspects des paramètres de Microsoft Search.Can create and manage all aspects of Microsoft Search settings.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additonal permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.office365.messageCenter/messages/readmicrosoft.office365.messageCenter/messages/read Lisez les messages dans microsoft.office365.messageCenter.Read messages in microsoft.office365.messageCenter.
    microsoft.office365.search/allEntities/allProperties/allTasksmicrosoft.office365.search/allEntities/allProperties/allTasks Créer et supprimer toutes les ressources, lire et mettre à jour toutes les propriétés dans microsoft.office365.search.Create and delete all resources, and read and update all properties in microsoft.office365.search.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.
    microsoft.office365.usageReports/allEntities/readmicrosoft.office365.usageReports/allEntities/read Lisez des rapports d’utilisation Office 365.Read Office 365 usage reports.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.

    Éditeur de rechercheSearch Editor

    Peut créer et gérer le contenu rédactionnel telles que les signets, Q et en tant que, l’emplacements, le plan d’étage.Can create and manage the editorial content such as bookmarks, Q and As, locations, floorplan.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additonal permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.office365.messageCenter/messages/readmicrosoft.office365.messageCenter/messages/read Lisez les messages dans microsoft.office365.messageCenter.Read messages in microsoft.office365.messageCenter.
    microsoft.office365.search/content/allProperties/allTasksmicrosoft.office365.search/content/allProperties/allTasks Créer et supprimer du contenu et lire et mettre à jour toutes les propriétés dans microsoft.office365.search.Create and delete content, and read and update all properties in microsoft.office365.search.
    microsoft.office365.usageReports/allEntities/readmicrosoft.office365.usageReports/allEntities/read Lisez des rapports d’utilisation Office 365.Read Office 365 usage reports.

    Security AdministratorSecurity Administrator

    Peut lire des rapports et des informations de sécurité, ainsi que gérer la configuration dans Azure AD et Office 365.Can read security information and reports, and manage configuration in Azure AD and Office 365.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/applications/policies/updatemicrosoft.aad.directory/applications/policies/update Mettez à jour la propriété applications.policies dans Azure Active Directory.Update applications.policies property in Azure Active Directory.
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur auditLogs dans Azure Active Directory.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Lisez la propriété devices.bitLockerRecoveryKeys dans Azure Active Directory.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    microsoft.aad.directory/policies/basic/updatemicrosoft.aad.directory/policies/basic/update Mettez à jour des propriétés de base sur des stratégies dans Azure Active Directory.Update basic properties on policies in Azure Active Directory.
    microsoft.aad.directory/policies/createmicrosoft.aad.directory/policies/create Créez des stratégies dans Azure Active Directory.Create policies in Azure Active Directory.
    microsoft.aad.directory/policies/deletemicrosoft.aad.directory/policies/delete Supprimez des stratégies dans Azure Active Directory.Delete policies in Azure Active Directory.
    microsoft.aad.directory/policies/owners/updatemicrosoft.aad.directory/policies/owners/update Mettez à jour la propriété policies.owners dans Azure Active Directory.Update policies.owners property in Azure Active Directory.
    microsoft.aad.directory/policies/tenantDefault/updatemicrosoft.aad.directory/policies/tenantDefault/update Mettez à jour la propriété policies.tenantDefault dans Azure Active Directory.Update policies.tenantDefault property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/updatemicrosoft.aad.directory/servicePrincipals/policies/update Mettez à jour la propriété servicePrincipals.policies dans Azure Active Directory.Update servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur signInReports dans Azure Active Directory.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.aad.identityProtection/allEntities/readmicrosoft.aad.identityProtection/allEntities/read Lisez toutes les ressources dans microsoft.aad.identityProtection.Read all resources in microsoft.aad.identityProtection.
    microsoft.aad.identityProtection/allEntities/updatemicrosoft.aad.identityProtection/allEntities/update Mettez à jour toutes les ressources dans microsoft.aad.identityProtection.Update all resources in microsoft.aad.identityProtection.
    microsoft.aad.privilegedIdentityManagement/allEntities/readmicrosoft.aad.privilegedIdentityManagement/allEntities/read Lisez toutes les ressources dans microsoft.aad.privilegedIdentityManagement.Read all resources in microsoft.aad.privilegedIdentityManagement.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.protectionCenter/allEntities/readmicrosoft.office365.protectionCenter/allEntities/read Lisez tous les aspects du Centre de protection Office 365.Read all aspects of Office 365 Protection Center.
    microsoft.office365.protectionCenter/allEntities/updatemicrosoft.office365.protectionCenter/allEntities/update Mettez à jour toutes les ressources dans microsoft.office365.protectionCenter.Update all resources in microsoft.office365.protectionCenter.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.

    Lecteur de sécuritéSecurity Reader

    Peut lire des rapports et des informations de sécurité dans Azure AD et Office 365.Can read security information and reports in Azure AD and Office 365.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur auditLogs dans Azure Active Directory.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Lisez la propriété devices.bitLockerRecoveryKeys dans Azure Active Directory.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Lisez toutes les propriétés (y compris les propriétés privilégiées) sur signInReports dans Azure Active Directory.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.aad.identityProtection/allEntities/readmicrosoft.aad.identityProtection/allEntities/read Lisez toutes les ressources dans microsoft.aad.identityProtection.Read all resources in microsoft.aad.identityProtection.
    microsoft.aad.privilegedIdentityManagement/allEntities/readmicrosoft.aad.privilegedIdentityManagement/allEntities/read Lisez toutes les ressources dans microsoft.aad.privilegedIdentityManagement.Read all resources in microsoft.aad.privilegedIdentityManagement.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.protectionCenter/allEntities/readmicrosoft.office365.protectionCenter/allEntities/read Lisez tous les aspects du Centre de protection Office 365.Read all aspects of Office 365 Protection Center.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.

    Administrateur de support de serviceService Support Administrator

    Peut lire des informations sur l’intégrité du service et gérer les tickets de support.Can read service health information and manage support tickets.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur de services SharePointSharePoint Service Administrator

    Peut gérer tous les aspects du service SharePoint.Can manage all aspects of the SharePoint service.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/groups/unified/appRoleAssignments/updatemicrosoft.aad.directory/groups/unified/appRoleAssignments/update Mettez à jour la propriété groups.unified dans Azure Active Directory.Update groups.unified property in Azure Active Directory.
    microsoft.aad.directory/groups/unified/basic/updatemicrosoft.aad.directory/groups/unified/basic/update Mettez à jour les propriétés de base des groupes Office 365.Update basic properties of Office 365 Groups.
    microsoft.aad.directory/groups/unified/createmicrosoft.aad.directory/groups/unified/create Créez des groupes Office 365.Create Office 365 Groups.
    microsoft.aad.directory/groups/unified/deletemicrosoft.aad.directory/groups/unified/delete Supprimez des groupes Office 365.Delete Office 365 Groups.
    microsoft.aad.directory/groups/unified/members/updatemicrosoft.aad.directory/groups/unified/members/update Mettez à jour l’appartenance des groupes Office 365.Update membership of Office 365 Groups.
    microsoft.aad.directory/groups/unified/owners/updatemicrosoft.aad.directory/groups/unified/owners/update Mettez à jour la propriété des groupes Office 365.Update ownership of Office 365 Groups.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.sharepoint/allEntities/allTasksmicrosoft.office365.sharepoint/allEntities/allTasks Créez et supprimez toutes les ressources, et lisez et mettez à jour des propriétés standard dans microsoft.office365.sharepoint.Create and delete all resources, and read and update standard properties in microsoft.office365.sharepoint.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Administrateur des communications TeamsTeams Communications Administrator

    Peut gérer les fonctionnalités d’appel et de réunion au sein du service Microsoft Teams.Can manage calling and meetings features within the Microsoft Teams service.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.
    microsoft.office365.usageReports/allEntities/readmicrosoft.office365.usageReports/allEntities/read Lisez des rapports d’utilisation Office 365.Read Office 365 usage reports.

    Ingénieur de support des communications TeamsTeams Communications Support Engineer

    Peut résoudre les problèmes de communication au sein de Teams à l’aide d’outils avancés.Can troubleshoot communications issues within Teams using advanced tools.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.

    Spécialiste du support des communications TeamsTeams Communications Support Specialist

    Peut résoudre les problèmes de communication au sein de Teams à l’aide d’outils de base.Can troubleshoot communications issues within Teams using basic tools.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.

    Administrateur du service TeamsTeams Service Administrator

    Peut gérer le service Microsoft Teams.Can manage the Microsoft Teams service.

    Notes

    Ce rôle dispose d’autorisations supplémentaires en dehors d’Azure Active Directory.This role has additional permissions outside of Azure Active Directory. Pour plus d’informations, consultez la description des rôles ci-dessus.For more information, see role description above.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/groups/hiddenMembers/readmicrosoft.aad.directory/groups/hiddenMembers/read Lisez la propriété groups.hiddenMembers dans Azure Active Directory.Read groups.hiddenMembers property in Azure Active Directory.
    microsoft.aad.directory/groups/unified/appRoleAssignments/updatemicrosoft.aad.directory/groups/unified/appRoleAssignments/update Mettez à jour la propriété groups.unified dans Azure Active Directory.Update groups.unified property in Azure Active Directory.
    microsoft.aad.directory/groups/unified/basic/updatemicrosoft.aad.directory/groups/unified/basic/update Mettez à jour les propriétés de base des groupes Office 365.Update basic properties of Office 365 Groups.
    microsoft.aad.directory/groups/unified/createmicrosoft.aad.directory/groups/unified/create Créez des groupes Office 365.Create Office 365 Groups.
    microsoft.aad.directory/groups/unified/deletemicrosoft.aad.directory/groups/unified/delete Supprimez des groupes Office 365.Delete Office 365 Groups.
    microsoft.aad.directory/groups/unified/members/updatemicrosoft.aad.directory/groups/unified/members/update Mettez à jour l’appartenance des groupes Office 365.Update membership of Office 365 Groups.
    microsoft.aad.directory/groups/unified/owners/updatemicrosoft.aad.directory/groups/unified/owners/update Mettez à jour la propriété des groupes Office 365.Update ownership of Office 365 Groups.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.
    microsoft.office365.usageReports/allEntities/readmicrosoft.office365.usageReports/allEntities/read Lisez des rapports d’utilisation Office 365.Read Office 365 usage reports.

    Administrateur d'utilisateursUser Administrator

    Peut gérer tous les aspects des utilisateurs et groupes, notamment la réinitialisation des mots de passe pour les administrateurs limités.Can manage all aspects of users and groups, including resetting passwords for limited admins.

    ActionsActions DescriptionDescription
    microsoft.aad.directory/appRoleAssignments/createmicrosoft.aad.directory/appRoleAssignments/create Créez des attributions de rôles d’applications dans Azure Active Directory.Create appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/deletemicrosoft.aad.directory/appRoleAssignments/delete Supprimez des attributions de rôles d’applications dans Azure Active Directory.Delete appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/updatemicrosoft.aad.directory/appRoleAssignments/update Mettez à jour des attributions de rôles d’applications dans Azure Active Directory.Update appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/contacts/basic/updatemicrosoft.aad.directory/contacts/basic/update Mettez à jour des propriétés de base sur des contacts dans Azure Active Directory.Update basic properties on contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/createmicrosoft.aad.directory/contacts/create Créez des contacts dans Azure Active Directory.Create contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/deletemicrosoft.aad.directory/contacts/delete Supprimez des contacts dans Azure Active Directory.Delete contacts in Azure Active Directory.
    microsoft.aad.directory/groups/appRoleAssignments/updatemicrosoft.aad.directory/groups/appRoleAssignments/update Mettez à jour la propriété groups.appRoleAssignments dans Azure Active Directory.Update groups.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/groups/basic/updatemicrosoft.aad.directory/groups/basic/update Mettez à jour des propriétés de base sur des groupes dans Azure Active Directory.Update basic properties on groups in Azure Active Directory.
    microsoft.aad.directory/groups/createmicrosoft.aad.directory/groups/create Créez des groupes dans Azure Active Directory.Create groups in Azure Active Directory.
    microsoft.aad.directory/groups/createAsOwnermicrosoft.aad.directory/groups/createAsOwner Créez des groupes dans Azure Active Directory.Create groups in Azure Active Directory. Le créateur est ajouté comme premier propriétaire, et l’objet créé compte dans le quota de 250 objets créés du créateur.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/groups/deletemicrosoft.aad.directory/groups/delete Supprimez des groupes dans Azure Active Directory.Delete groups in Azure Active Directory.
    microsoft.aad.directory/groups/hiddenMembers/readmicrosoft.aad.directory/groups/hiddenMembers/read Lisez la propriété groups.hiddenMembers dans Azure Active Directory.Read groups.hiddenMembers property in Azure Active Directory.
    microsoft.aad.directory/groups/members/updatemicrosoft.aad.directory/groups/members/update Mettez à jour la propriété groups.members dans Azure Active Directory.Update groups.members property in Azure Active Directory.
    microsoft.aad.directory/groups/owners/updatemicrosoft.aad.directory/groups/owners/update Mettez à jour la propriété groups.owners dans Azure Active Directory.Update groups.owners property in Azure Active Directory.
    microsoft.aad.directory/groups/restoremicrosoft.aad.directory/groups/restore Restaurez des groupes dans Azure Active Directory.Restore groups in Azure Active Directory.
    microsoft.aad.directory/groups/settings/updatemicrosoft.aad.directory/groups/settings/update Mettez à jour la propriété groups.settings dans Azure Active Directory.Update groups.settings property in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Mettez à jour la propriété users.appRoleAssignments dans Azure Active Directory.Update users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Gérez les licences sur des utilisateurs dans Azure Active Directory.Manage licenses on users in Azure Active Directory.
    microsoft.aad.directory/users/basic/updatemicrosoft.aad.directory/users/basic/update Mettez à jour des propriétés de base sur des utilisateurs dans Azure Active Directory.Update basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/createmicrosoft.aad.directory/users/create Créez des utilisateurs dans Azure Active Directory.Create users in Azure Active Directory.
    microsoft.aad.directory/users/deletemicrosoft.aad.directory/users/delete Supprimez des utilisateurs dans Azure Active Directory.Delete users in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Invalidez tous les jetons d’actualisation utilisateur dans Azure Active Directory.Invalidate all user refresh tokens in Azure Active Directory.
    microsoft.aad.directory/users/manager/updatemicrosoft.aad.directory/users/manager/update Mettez à jour la propriété users.manager dans Azure Active Directory.Update users.manager property in Azure Active Directory.
    microsoft.aad.directory/users/password/updatemicrosoft.aad.directory/users/password/update Mettez à jour des mots de passe pour tous les utilisateurs dans Azure Active Directory.Update passwords for all users in Azure Active Directory. Pour plus d’informations, consultez la documentation en ligne.See online documentation for more detail.
    microsoft.aad.directory/users/restoremicrosoft.aad.directory/users/restore Restaurez des utilisateurs (Users) supprimés dans Azure Active Directory.Restore deleted users in Azure Active Directory.
    microsoft.aad.directory/users/userPrincipalName/updatemicrosoft.aad.directory/users/userPrincipalName/update Mettez à jour la propriété users.userPrincipalName dans Azure Active Directory.Update users.userPrincipalName property in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Lisez et configurez Azure Service Health.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Créez et gérez les tickets de support Azure.Create and manage Azure support tickets.
    microsoft.office365.webPortal/allEntities/basic/readmicrosoft.office365.webPortal/allEntities/basic/read Lisez les propriétés de base sur toutes les ressources dans microsoft.office365.webPortal.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Lisez et configurez Office 365 Service Health.Read and configure Office 365 Service Health.
    microsoft.office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Créez et gérez des tickets de support Office 365.Create and manage Office 365 support tickets.

    Modèle de rôle d’IDRole template IDs

    Modèle de rôle d’ID sont principalement utilisées par les utilisateurs de l’API Graph ou PowerShell.Role template IDs are used mainly by Graph API or PowerShell users.

    DisplayName du graphiqueGraph displayName Nom complet du portail AzureAzure portal display name directoryRoleTemplateIddirectoryRoleTemplateId
    Administrateur d’applicationApplication Administrator Administrateur d’applicationApplication administrator 9B895D92-2CD3-44C7-9D02-A6AC2D5EA5C39B895D92-2CD3-44C7-9D02-A6AC2D5EA5C3
    Développeur d’applicationsApplication Developer Développeur d’applicationsApplication developer CF1C38E5-3621-4004-A7CB-879624DCED7CCF1C38E5-3621-4004-A7CB-879624DCED7C
    Administrateur d’authentificationAuthentication Administrator Administrateur d’authentificationAuthentication administrator c4e39bd9-1100-46d3-8c65-fb160da0071fc4e39bd9-1100-46d3-8c65-fb160da0071f
    Administrateur de Azure Information ProtectionAzure Information Protection Administrator Administrateur Azure Information ProtectionAzure Information Protection administrator 7495fdc4-34c4-4d15-a289-98788ce399fd7495fdc4-34c4-4d15-a289-98788ce399fd
    Flux de B2C utilisateur administrateurB2C User flow Administrator Flux de B2C utilisateur administrateurB2C User flow Administrator 6e591065-9bad-43ed-90f3-e9424366d2f06e591065-9bad-43ed-90f3-e9424366d2f0
    Administrateur d'attributs de flux d'utilisateurs B2CB2C User Flow Attribute Administrator Administrateur d'attributs de flux d'utilisateurs B2CB2C User Flow Attribute Administrator 0f971eea-41eb-4569-a71e-57bb8a3eff1e0f971eea-41eb-4569-a71e-57bb8a3eff1e
    Administrateur de jeux de clés B2C IEFB2C IEF Keyset Administrator Administrateur de jeux de clés B2C IEFB2C IEF Keyset Administrator aaf43236-0c0d-4d5f-883a-6955382ac081aaf43236-0c0d-4d5f-883a-6955382ac081
    Administrateur de stratégies B2C IEFB2C IEF Policy Administrator Administrateur de stratégies B2C IEFB2C IEF Policy Administrator 3edaf663-341e-4475-9f94-5c398ef6c0703edaf663-341e-4475-9f94-5c398ef6c070
    Administrateur de facturationBilling Administrator Administrateur de facturationBilling administrator b0f54661-2d74-4c50-afa3-1ec803f12efeb0f54661-2d74-4c50-afa3-1ec803f12efe
    Administrateur Desktop AnalyticsDesktop Analytics Administrator Administrateur Desktop AnalyticsDesktop Analytics Administrator 38a96431-2bdf-4b4c-8b6e-5d3d8abac1a438a96431-2bdf-4b4c-8b6e-5d3d8abac1a4
    Administrateur d'applications cloudCloud Application Administrator Administrateur d’application cloudCloud application administrator 158c047a-c907-4556-b7ef-446551a6b5f7158c047a-c907-4556-b7ef-446551a6b5f7
    Administrateur d’appareil cloudCloud Device Administrator Administrateur d’appareil cloudCloud device administrator 7698a772-787b-4ac8-901f-60d6b08affd27698a772-787b-4ac8-901f-60d6b08affd2
    Administrateur d’entrepriseCompany Administrator Administrateur généralGlobal administrator 62e90394-69f5-4237-9190-012177145e1062e90394-69f5-4237-9190-012177145e10
    Administrateur de conformitéCompliance Administrator Administrateur de conformitéCompliance administrator 17315797-102d-40b4-93e0-432062caca1817315797-102d-40b4-93e0-432062caca18
    Administrateur de l’accès conditionnelConditional Access Administrator Administrateur de l’accès conditionnelConditional Access administrator b1be1c3e-b65d-4f19-8427-f6fa0d97feb9b1be1c3e-b65d-4f19-8427-f6fa0d97feb9
    Administrateur de services CRMCRM Service Administrator Administrateur Dynamics 365Dynamics 365 administrator 44367163-eba1-44c3-98af-f5787879f96a44367163-eba1-44c3-98af-f5787879f96a
    Approbateur d’accès à Customer LockBoxCustomer LockBox Access Approver Approbateur d’accès à Customer LockBoxCustomer Lockbox access approver 5c4f9dcd-47dc-4cf7-8c9a-9e4207cbfc915c4f9dcd-47dc-4cf7-8c9a-9e4207cbfc91
    Administrateurs d’appareilsDevice Administrators Administrateurs de l’appareilDevice administrators 9f06204d-73c1-4d4c-880a-6edb90606fd89f06204d-73c1-4d4c-880a-6edb90606fd8
    Jonction d’appareilsDevice Join Jonction d’appareilsDevice join 9c094953-4995-41c8-84c8-3ebb9b32c93f9c094953-4995-41c8-84c8-3ebb9b32c93f
    Gestionnaires d’appareilsDevice Managers Gestionnaires d’appareilsDevice managers 2b499bcd-da44-4968-8aec-78e1674fa64d2b499bcd-da44-4968-8aec-78e1674fa64d
    Utilisateurs d’appareilsDevice Users Utilisateurs d’appareilsDevice users d405c6df-0af8-4e3b-95e4-4d06e542189ed405c6df-0af8-4e3b-95e4-4d06e542189e
    Lecteurs de répertoiresDirectory Readers Lecteurs d’annuairesDirectory readers 88d8e3e3-8f55-4a1e-953a-9b9898b8876b88d8e3e3-8f55-4a1e-953a-9b9898b8876b
    Comptes de synchronisation d’annuairesDirectory Synchronization Accounts Comptes de synchronisation d’annuairesDirectory synchronization accounts d29b2b05-8046-44ba-8758-1e26182fcf32d29b2b05-8046-44ba-8758-1e26182fcf32
    Enregistreurs de répertoireDirectory Writers Enregistreurs de répertoireDirectory writers 9360feb5-f418-4baa-8175-e2a00bac43019360feb5-f418-4baa-8175-e2a00bac4301
    Administrateur de services ExchangeExchange Service Administrator Administrateur ExchangeExchange administrator 29232cdf-9323-42fd-ade2-1d097af3e4de29232cdf-9323-42fd-ade2-1d097af3e4de
    Administrateur de fournisseur d’identité externeExternal Identity Provider Administrator Administrateur de fournisseur d’identité externeExternal Identity Provider Administrator be2f45a1-457d-42af-a067-6ec1fa63bc45be2f45a1-457d-42af-a067-6ec1fa63bc45
    InviteurGuest Inviter Inviteur d’invitésGuest inviter 95e79109-95c0-4d8e-aee3-d01accf2d47b95e79109-95c0-4d8e-aee3-d01accf2d47b
    Administrateur du support techniqueHelpdesk Administrator Administrateur de mots de passePassword administrator 729827e3-9c14-49f7-bb1b-9608f156bbb8729827e3-9c14-49f7-bb1b-9608f156bbb8
    Administrateur de services IntuneIntune Service Administrator Administrateur IntuneIntune administrator 3a2c62db-5318-420d-8d74-23affee5d9d53a2c62db-5318-420d-8d74-23affee5d9d5
    Administrateur de KaizalaKaizala Administrator Administrateur de KaizalaKaizala administrator 74ef975b-6605-40af-a5d2-b9539d83635374ef975b-6605-40af-a5d2-b9539d836353
    Administrateur de licenceLicense Administrator Administrateur de licenceLicense administrator 4d6ac14f-3453-41d0-bef9-a3e0c569773a4d6ac14f-3453-41d0-bef9-a3e0c569773a
    Administrateur de services LyncLync Service Administrator Administrateur Skype EntrepriseSkype for Business administrator 75941009-915a-4869-abe7-691bff18279e75941009-915a-4869-abe7-691bff18279e
    Lecteur de confidentialité de centre de messagesMessage Center Privacy Reader Lecteur de confidentialité de centre de messagesMessage center privacy reader ac16e43d-7b2d-40e0-ac05-243ff356ab5bac16e43d-7b2d-40e0-ac05-243ff356ab5b
    Lecteur du Centre de messagesMessage Center Reader Lecteur du Centre de messagesMessage center reader 790c1fb9-7f7d-4f88-86a1-ef1f95c05c1b790c1fb9-7f7d-4f88-86a1-ef1f95c05c1b
    Prise en charge de niveau 1 de partenairePartner Tier1 Support Prise en charge de niveau 1 de partenairePartner tier1 support 4ba39ca4-527c-499a-b93d-d9b492c502464ba39ca4-527c-499a-b93d-d9b492c50246
    Prise en charge de niveau 2 de partenairePartner Tier2 Support Prise en charge de niveau 2 de partenairePartner tier2 support e00e864a-17c5-4a4b-9c06-f5b95a8d5bd8e00e864a-17c5-4a4b-9c06-f5b95a8d5bd8
    Administrateur du service Power BIPower BI Service Administrator Administrateur Power BIPower BI administrator a9ea8996-122f-4c74-9520-8edcd192826ca9ea8996-122f-4c74-9520-8edcd192826c
    Administrateur d’authentification privilégiéPrivileged Authentication Administrator Administrateur d’authentification privilégiéPrivileged authentication administrator 7be44c8a-adaf-4e2a-84d6-ab2649e08a137be44c8a-adaf-4e2a-84d6-ab2649e08a13
    Administrateur de rôle privilégiéPrivileged Role Administrator Administrateur de rôle privilégiéPrivileged role administrator e8611ab8-c189-46e8-94e1-60213ab1f814e8611ab8-c189-46e8-94e1-60213ab1f814
    Lecteur de rapportsReports Reader Lecteur de rapportsReports reader 4a5d8f65-41da-4de4-8968-e035b65339cf4a5d8f65-41da-4de4-8968-e035b65339cf
    Administrateur de rechercheSearch Administrator Administrateur de rechercheSearch administrator 0964bb5e-9bdb-4d7b-ac29-58e794862a400964bb5e-9bdb-4d7b-ac29-58e794862a40
    Éditeur de rechercheSearch Editor Éditeur de rechercheSearch editor 8835291a-918c-4fd7-a9ce-faa49f0cf7d98835291a-918c-4fd7-a9ce-faa49f0cf7d9
    Security AdministratorSecurity Administrator Administrateur de sécuritéSecurity administrator 194ae4cb-b126-40b2-bd5b-6091b380977d194ae4cb-b126-40b2-bd5b-6091b380977d
    Lecteur de sécuritéSecurity Reader Lecteur de sécuritéSecurity reader 5d6b6bb7-de71-4623-b4af-96380a3525095d6b6bb7-de71-4623-b4af-96380a352509
    Administrateur de support de serviceService Support Administrator Administrateur de services fédérésService administrator f023fd81-a637-4b56-95fd-791ac0226033f023fd81-a637-4b56-95fd-791ac0226033
    Administrateur de services SharePointSharePoint Service Administrator Administrateur SharePointSharepoint administrator f28a1f50-f6e7-4571-818b-6a12f2af6b6cf28a1f50-f6e7-4571-818b-6a12f2af6b6c
    Administrateur des communications TeamsTeams Communications Administrator Administrateur des communications TeamsTeams Communications Administrator baf37b3a-610e-45da-9e62-d9d1e5e8914bbaf37b3a-610e-45da-9e62-d9d1e5e8914b
    Ingénieur de support des communications TeamsTeams Communications Support Engineer Ingénieur de support des communications TeamsTeams Communications Support Engineer f70938a0-fc10-4177-9e90-2178f8765737f70938a0-fc10-4177-9e90-2178f8765737
    Spécialiste du support des communications TeamsTeams Communications Support Specialist Spécialiste du support des communications TeamsTeams Communications Support Specialist fcf91098-03e3-41a9-b5ba-6f0ec8188a12fcf91098-03e3-41a9-b5ba-6f0ec8188a12
    Administrateur du service TeamsTeams Service Administrator Administrateur du service TeamsTeams Service Administrator 69091246-20e8-4a56-aa4d-066075b2a7a869091246-20e8-4a56-aa4d-066075b2a7a8
    UtilisateurUser UtilisateurUser a0b1b346-4d3e-4e8b-98f8-753987be4970a0b1b346-4d3e-4e8b-98f8-753987be4970
    Administrateur de compte utilisateurUser Account Administrator Administrateur d’utilisateursUser administrator fe930be7-5e62-47db-91af-98c3a49a38b1fe930be7-5e62-47db-91af-98c3a49a38b1
    Jonction d’appareils d’espace de travailWorkplace Device Join Jonction d’appareilsWorkplace device join c34f683f-4d5a-4403-affd-6615e00e3a7fc34f683f-4d5a-4403-affd-6615e00e3a7f

    Rôles déconseillésDeprecated roles

    Les rôles suivants ne doivent pas être utilisés.The following roles should not be used. Ils sont déconseillés et seront prochainement supprimés d’Azure AD.They have been deprecated and will be removed from Azure AD in the future.

    • Administrateur de licences ad hocAdHoc License Administrator
    • Jonction d’appareilsDevice Join
    • Gestionnaires d’appareilsDevice Managers
    • Utilisateurs d’appareilsDevice Users
    • Créateur d’utilisateur vérifié par e-mailEmail Verified User Creator
    • Administrateur de boîte aux lettresMailbox Administrator
    • Jonction d’appareils d’espace de travailWorkplace Device Join

    Étapes suivantesNext steps