Azure Active Directory'de Yönetici rolü izinleriAdministrator role permissions in Azure Active Directory

Azure Active Directory (Azure AD) kullanarak, daha az ayrıcalıklı rolleri işlevleri sunmak için sınırlı yöneticileri atayabilirsiniz.Using Azure Active Directory (Azure AD), you can designate limited administrators to serve functions in less-privileged roles. Yöneticiler, ekleme veya kullanıcıları için değiştirme, yönetici rolleri atama, kullanıcı parolalarını sıfırlama, kullanıcı lisanslarını yönetme ve etki alanı adlarını yönetme gibi görevleri gerçekleştirmek için Azure AD Portalı'nda belirlenebilir.Administrators can be designated in the Azure AD portal to perform tasks such as adding or changing users, assigning administrative roles, resetting user passwords, managing user licenses, and managing domain names. Varsayılan kullanıcı izinleri yalnızca kullanıcı ayarları, Azure AD'de değiştirilebilir.The default user permissions can be changed only in user settings in Azure AD.

Genel yönetici, tüm yönetim özelliklerine erişebilir.The Global Administrator has access to all administrative features. Varsayılan olarak, bir Azure aboneliği için kaydolan kişi dizin için genel Yönetici rolüne atanır.By default, the person who signs up for an Azure subscription is assigned the Global Administrator role for the directory. Yalnızca genel Yöneticiler ve ayrıcalıklı rol yöneticileri, yönetici rollerini devredebilirsiniz.Only Global Administrators and Privileged Role Administrators can delegate administrator roles. Risk iş riskinizi azaltmak için şirketinizde yalnızca birkaç kişinin bu role atamak öneririz.To reduce the risk to your business we recommend that you assign this role to only a few people in your company.

Atamayı veya kaldırmayı yönetici rolleriAssign or remove administrator roles

Azure Active Directory'de bir kullanıcıya yönetici rollerini atama hakkında bilgi edinmek için Azure Active Directory'de yönetici rolleri görüntüleyin ve Ata.To learn how to assign administrative roles to a user in Azure Active Directory, see View and assign administrator roles in Azure Active Directory.

Kullanılabilir rollerAvailable roles

Aşağıdaki Yönetici rollerini kullanılabilir:The following administrator roles are available:

  • Uygulama Yöneticisi: Bu roldeki kullanıcılar oluşturabilir ve kurumsal uygulamaları, uygulama kayıtları ve uygulama proxy'si ayarları tüm özelliklerini yönetebilir.Application Administrator: Users in this role can create and manage all aspects of enterprise applications, application registrations, and application proxy settings. Bu rol, ayrıca temsilci izinleri ve Microsoft Graph ve Azure AD Graph hariç olmak üzere uygulama izinleri onayını olanağı verir.This role also grants the ability to consent to delegated permissions, and application permissions excluding Microsoft Graph and Azure AD Graph. Yeni uygulama kaydı veya kurumsal uygulamalar oluştururken, bu rolün üyeleri, sahip olarak eklenmez.Members of this role are not added as owners when creating new application registrations or enterprise applications.

    Önemli: Bu rol, uygulama kimlik bilgilerini yönetme olanağı verir.Important: This role grants the ability to manage application credentials. Bu role atanan kullanıcılar, bir uygulamaya kimlik Ekle ve uygulamanın kimliğine bürünülecek bu kimlik bilgilerini kullanın.Users assigned this role can add credentials to an application, and use those credentials to impersonate the application’s identity. Ardından uygulamanın kimlik erişimi Azure Active Directory, kullanıcı ya da diğer nesneleri oluştur veya güncelleştir olanağı gibi verilmişse, bu role atanmış bir kullanıcı uygulama kimliğine bürünülürken bu eylemleri gerçekleştirebilir.If the application’s identity has been granted access to Azure Active Directory, such as the ability to create or update User or other objects, then a user assigned to this role could perform those actions while impersonating the application. Uygulamanın kimliğine bürünülecek bu özelliği, kullanıcının rol atamalarının Azure AD'de neler yapabileceğinizi ayrıcalık olabilir.This ability to impersonate the application’s identity may be an elevation of privilege over what the user can do via their role assignments in Azure AD. Uygulama Yöneticisi rolü için kullanıcı atama bunları bir uygulamanın kimliğini kimliğine bürünme özelliğini verdiğini anlamak önemlidir.It is important to understand that assigning a user to the Application Administrator role gives them the ability to impersonate an application’s identity.

  • Uygulama geliştiricisi: Bu roldeki kullanıcılar, uygulama kayıtları oluşturabilir, "Kullanıcılar uygulamaları kaydedebilir" ayarı Hayır olarak ayarlayınApplication Developer: Users in this role can create application registrations when the "Users can register applications" setting is set to No. Bu rolü üyelerinin kendi adınıza onay de sağlar. zaman "Kullanıcı izni verebilir uygulamalara kendileri adına şirket verilerine erişme" ayarı Hayır olarak ayarlayınThis role also allows members to consent on their own behalf when the "Users can consent to apps accessing company data on their behalf" setting is set to No. Yeni uygulama kaydı veya kurumsal uygulamalar oluştururken, bu rolün üyeleri, sahip olarak eklenir.Members of this role are added as owners when creating new application registrations or enterprise applications.

  • Kimlik doğrulaması yönetici: Bu role sahip kullanıcılar, ayarlayın ya da parolası olmayan kimlik bilgilerini sıfırlayın.Authentication Administrator: Users with this role can set or reset non-password credentials. Kimlik doğrulaması yöneticileri, kullanıcıların mevcut olmayan bir parola kimlik bilgisi karşı (örn: MFA'yı FIDO) yeniden kaydedin ve 'MFA cihazda unutmayın', iptal zorlayabilirsiniz olmayanların veya üyeler olan diğer kullanıcıların sonraki oturum açma için mfa'yı isteyen, yalnızca aşağıdaki roller:Authentication Administrators can force users to re-register against existing non-password credential (e.g. MFA, FIDO) and revoke ‘remember MFA on the device’, prompting for MFA on the next login of other users who are non-administrators or members of the following roles only:

    • Kimlik doğrulama YöneticisiAuthentication Administrator
    • Dizin okuyucularDirectory Readers
    • Konuk davet edenGuest Inviter
    • İleti Merkezi okuyucusuMessage Center Reader
    • Rapor okuyucuReports Reader

    Önemli: Bu role sahip kullanıcılar, gizli veya özel bilgiler veya kritik yapılandırması içinde ve dışında Azure Active Directory erişim sahibi kişiler için kimlik bilgilerini değiştirebilirsiniz.Important: Users with this role can change credentials for people who may have access to sensitive or private information or critical configuration inside and outside of Azure Active Directory. Bir kullanıcının kimlik bilgilerini değiştirme, kullanıcının kimliğine ve izinleri tutarlılığı varsayma olanağı anlamına gelir.Changing the credentials of a user may mean the ability to assume that user's identity and permissions. Örneğin:For example:

    • Oldukları uygulamaları kimlik bilgilerini yöneten uygulama kaydı ve kurumsal uygulama sahipleri.Application Registration and Enterprise Application owners, who can manage credentials of apps they own. Bu uygulamaları Azure AD'deki izinleri ayrıcalıklı ve kimlik yöneticileri için verilen başka bir yerde değil.Those apps may have privileged permissions in Azure AD and elsewhere not granted to Authentication Administrators. Bir kimlik doğrulama Yöneticisi uygulama sahibinin kimliğini varsayar ve daha sonra da mümkün olabilir. Bu yol üzerinden uygulama için kimlik bilgilerini güncelleştirerek ayrıcalıklı bir uygulamanın kimliğini varsayılır.Through this path a Authentication Administrator may be able to assume the identity of an application owner and then further assume the identity of a privileged application by updating the credentials for the application.
    • Azure aboneliği sahiplerine, gizli veya özel bilgiler veya kritik yapılandırma Azure'da erişebilirsiniz.Azure subscription owners, who may have access to sensitive or private information or critical configuration in Azure.
    • Grup üyeliği yönetebilen güvenlik grubu ve Office 365 grubu sahipler.Security Group and Office 365 Group owners, who can manage group membership. Bu gruplar, gizli veya özel bilgiler veya Azure AD'de önemli yapılandırma ve diğer yerlerde erişim izni verebilir.Those groups may grant access to sensitive or private information or critical configuration in Azure AD and elsewhere.
    • Yöneticiler diğer hizmetleri Azure AD dışında Exchange Online, Office güvenlik ve uyumluluk Merkezi'nde ve İnsan Kaynakları sistemler ister.Administrators in other services outside of Azure AD like Exchange Online, Office Security and Compliance Center, and human resources systems.
    • Yönetici olmayan kullanıcılar, Yöneticiler, yasal Konseyi ve gizli veya özel bilgiler erişebilirsiniz İnsan Kaynakları çalışanları gibi.Non-administrators like executives, legal counsel, and human resources employees who may have access to sensitive or private information.
  • Faturalama Yöneticisi: Satın alma gerçekleştirir, abonelikleri yönetir, destek biletlerini yönetir ve hizmet sistem durumunu izler.Billing Administrator: Makes purchases, manages subscriptions, manages support tickets, and monitors service health.

  • Bulut uygulaması Yöneticisi: Bu roldeki kullanıcılar, uygulama proxy'si yönetme olanağı hariç uygulama yöneticisi rolü aynı izinlere sahip.Cloud Application Administrator: Users in this role have the same permissions as the Application Administrator role, excluding the ability to manage application proxy. Bu rol oluşturmak ve kurumsal uygulamaları ve uygulama kayıtlarını tüm yönlerini yönetmek için yeteneği verir.This role grants the ability to create and manage all aspects of enterprise applications and application registrations. Bu rol, ayrıca temsilci izinleri ve Microsoft Graph ve Azure AD Graph hariç olmak üzere uygulama izinleri onayını olanağı verir.This role also grants the ability to consent to delegated permissions, and application permissions excluding Microsoft Graph and Azure AD Graph. Yeni uygulama kaydı veya kurumsal uygulamalar oluştururken, bu rolün üyeleri, sahip olarak eklenmez.Members of this role are not added as owners when creating new application registrations or enterprise applications.

    Önemli: Bu rol, uygulama kimlik bilgilerini yönetme olanağı verir.Important: This role grants the ability to manage application credentials. Bu role atanan kullanıcılar, bir uygulamaya kimlik Ekle ve uygulamanın kimliğine bürünülecek bu kimlik bilgilerini kullanın.Users assigned this role can add credentials to an application, and use those credentials to impersonate the application’s identity. Ardından uygulamanın kimlik erişimi Azure Active Directory, kullanıcı ya da diğer nesneleri oluştur veya güncelleştir olanağı gibi verilmişse, bu role atanmış bir kullanıcı uygulama kimliğine bürünülürken bu eylemleri gerçekleştirebilir.If the application’s identity has been granted access to Azure Active Directory, such as the ability to create or update User or other objects, then a user assigned to this role could perform those actions while impersonating the application. Uygulamanın kimliğine bürünülecek bu özelliği, kullanıcının rol atamalarının Azure AD'de neler yapabileceğinizi ayrıcalık olabilir.This ability to impersonate the application’s identity may be an elevation of privilege over what the user can do via their role assignments in Azure AD. Bulut uygulaması yöneticisi rolü için kullanıcı atama bunları bir uygulamanın kimliğini kimliğine bürünme özelliğini verdiğini anlamak önemlidir.It is important to understand that assigning a user to the Cloud Application Administrator role gives them the ability to impersonate an application’s identity.

  • Bulut cihaz Yöneticisi: Bu roldeki kullanıcılar etkinleştirebilir, devre dışı bırakma ve Azure AD'de cihazları silin ve Windows 10 BitLocker anahtarları Azure Portalı'nda (varsa) okuyun.Cloud Device Administrator: Users in this role can enable, disable, and delete devices in Azure AD and read Windows 10 BitLocker keys (if present) in the Azure portal. Rol, cihazdaki diğer özelliklerini yönetmek için izinleri tanımaz.The role does not grant permissions to manage any other properties on the device.

  • Uyumluluk Yöneticisi: Bu role sahip kullanıcılar, Microsoft 365 Uyumluluk Merkezi, Microsoft 365 Yönetim Merkezi, Azure ve Office 365 güvenlik ve uyumluluk Merkezi'nde özelliklerini ilgili yönetmek için izinlere sahip.Compliance Administrator: Users with this role have permissions to manage compliance-related features in the Microsoft 365 compliance center, Microsoft 365 admin center, Azure, and Office 365 Security & Compliance Center. Kullanıcılar ayrıca iş Yönetim Merkezi için Exchange yönetici merkezini ve takımlar ve Skype Kurumsal içinde tüm özelliklerini yönetebilir ve Azure ve Microsoft 365 için destek bileti oluşturun.Users can also manage all features within the Exchange admin center and Teams & Skype for Business admin center and create support tickets for Azure and Microsoft 365. Daha fazla bilgi edinilebilir hakkında Office 365 Yönetici rolleri.More information is available at About Office 365 admin roles.

    İçindeIn YapabilirsinizCan do
    Microsoft 365 Uyumluluk MerkeziMicrosoft 365 compliance center Koruma ve Microsoft 365 hizmetlerindeki kuruluşunuzun verilerini yönetmeProtect and manage your organization’s data across Microsoft 365 services
    Uyumluluk Uyarıları yönetmeManage compliance alerts
    Uyumluluk YöneticisiCompliance Manager İzleme, atamak ve kuruluşunuzun Mevzuata uygunluk etkinliklerinin doğrulayınTrack, assign, and verify your organization's regulatory compliance activities
    Office 365 güvenlik ve Uyumluluk MerkeziOffice 365 Security & Compliance Center Veri Yönetimi yönetmeManage data governance
    Yasal ve veri araştırma gerçekleştirmePerform legal and data investigation
    Veri sahibi isteği yönetmeManage Data Subject Request
    IntuneIntune Tüm Intune denetim verilerini görüntülemeView all Intune audit data
    Cloud App Security'yiCloud App Security Salt okunur izinlere sahiptir ve Uyarıları yönetebilirHas read-only permissions and can manage alerts
    Oluşturma ve dosya ilkeleri değiştirebilir ve dosya idare eylemleri izin verCan create and modify file policies and allow file governance actions
    Veri Yönetimi altındaki tüm yerleşik raporları görüntüleyebilirsinizCan view all the built-in reports under Data Management
  • Koşullu Erişim Yöneticisi: Bu role sahip olan kullanıcılar Azure Active Directory koşullu erişim ayarlarını yönetmek için sahipsiniz.Conditional Access Administrator: Users with this role have the ability to manage Azure Active Directory conditional access settings.

    Not

    Azure'da Exchange ActiveSync koşullu erişim ilkesi dağıtmak için kullanıcının da genel yönetici olması gerekir.To deploy Exchange ActiveSync conditional access policy in Azure, the user must also be a Global Administrator.

  • Müşteri kasası erişim onaylayıcı: Yöneten müşteri kasa istekleri kuruluşunuzdaki.Customer Lockbox access approver: Manages Customer Lockbox requests in your organization. Bunlar müşteri kasa istekleri için e-posta bildirimleri almak ve onaylayabilir ve Microsoft 365 Yönetim merkezinden istekleri reddetme.They receive email notifications for Customer Lockbox requests and can approve and deny requests from the Microsoft 365 admin center. Bunlar ayrıca müşteri kasa özelliğini açıp kapatabilirsiniz.They can also turn the Customer Lockbox feature on or off. Yalnızca genel Yöneticiler, bu role atanan kişi parolalarını sıfırlayabilir.Only global admins can reset the passwords of people assigned to this role.

  • Cihaz yöneticileri: Bu rol ataması yalnızca ek yerel yönetici olarak kullanılabilir cihaz ayarları.Device Administrators: This role is available for assignment only as an additional local administrator in Device settings. Bu role sahip olan kullanıcılar Azure Active Directory'e katılan tüm Windows 10 cihazlarda Yerel Makine Yöneticisi olur.Users with this role become local machine administrators on all Windows 10 devices that are joined to Azure Active Directory. Azure Active Directory'de cihaz nesnelerini yönetme olanağına sahip değildir.They do not have the ability to manage devices objects in Azure Active Directory.

  • Dizin okuyucular: Bu desteklemeyen uygulamalar için atanacak olan, eski bir roldür onay Framework.Directory Readers: This is a legacy role that is to be assigned to applications that do not support the Consent Framework. Herhangi bir kullanıcıya atanmamalıdır.It should not be assigned to any users.

  • Dizin eşitlemesi hesapları: Kullanmayın.Directory Synchronization Accounts: Do not use. Bu rol Azure AD Connect hizmetine otomatik olarak atanır ve değil hedeflenen veya herhangi bir kullanım için desteklenir.This role is automatically assigned to the Azure AD Connect service, and is not intended or supported for any other use.

  • Dizin yazıcıları: Bu desteklemeyen uygulamalar için atanacak olan, eski bir roldür onay Framework.Directory Writers: This is a legacy role that is to be assigned to applications that do not support the Consent Framework. Herhangi bir kullanıcıya atanmamalıdır.It should not be assigned to any users.

  • Dynamics 365 Yönetici / CRM yönetici: Bu role sahip kullanıcılar Microsoft Dynamics 365 hizmet mevcut olduğunda Online içinde genel izinlere sahip olmanın yanı sıra destek biletlerini yönetebilir ve hizmet durumunu izleyebilir.Dynamics 365 administrator / CRM Administrator: Users with this role have global permissions within Microsoft Dynamics 365 Online, when the service is present, as well as the ability to manage support tickets and monitor service health. Daha fazla bilgiye kiracınızı yönetmek için Hizmet Yöneticisi rolü kullanmak.More information at Use the service admin role to manage your tenant.

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "Hizmet Yöneticisi olarak Dynamics 365" tanımlanır.In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Dynamics 365 Service Administrator". "Dynamics 365 Yönetici" olarak Azure portalında.It is "Dynamics 365 Administrator" in the Azure portal.

  • Exchange Yöneticisi: Bu role sahip olan kullanıcılar hizmet olduğunda Microsoft Exchange Online içinde genel izinlere sahiptir.Exchange Administrator: Users with this role have global permissions within Microsoft Exchange Online, when the service is present. Ayrıca, oluşturmak ve tüm Office 365 grupları yönetme, destek biletlerini yönetebilir ve hizmet durumunu izlemek için özelliğine sahiptir.Also has the ability to create and manage all Office 365 Groups, manage support tickets, and monitor service health. Daha fazla bilgiye hakkında Office 365 Yönetici rolleri.More information at About Office 365 admin roles.

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "Exchange Hizmet Yöneticisi" olarak tanımlanır.In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Exchange Service Administrator ". "Exchange Yöneticisi" olarak Azure portalında.It is "Exchange Administrator" in the Azure portal. "Exchange Online Yönetici" olarak Exchange yönetici merkezini.It is "Exchange Online admininistrator" in the Exchange admin center.

  • Genel yönetici / şirket Yöneticisi: Bu role sahip kullanıcılar gibi Microsoft 365 Güvenlik Merkezi, Azure Active Directory kimlikleri kullanmak hizmetlerinin yanı sıra Azure Active Directory, tüm yönetim özelliklerine erişim sahibi Microsoft 365 Uyumluluk Merkezi, Exchange Online, SharePoint Online ve Skype Kurumsal çevrimiçi.Global Administrator / Company Administrator: Users with this role have access to all administrative features in Azure Active Directory, as well as services that use Azure Active Directory identities like Microsoft 365 security center, Microsoft 365 compliance center, Exchange Online, SharePoint Online, and Skype for Business Online. Azure Active Directory kiracısı için kaydolan kişi genel yönetici olur.The person who signs up for the Azure Active Directory tenant becomes a global administrator. Yalnızca genel Yöneticiler diğer yönetici rollerini atayabilir.Only global administrators can assign other administrator roles. Şirketinizde birden fazla genel yönetici olabilir.There can be more than one global administrator at your company. Genel Yöneticiler, herhangi bir kullanıcı ve diğer tüm yöneticilerin parolasını sıfırlayabilirsiniz.Global admins can reset the password for any user and all other administrators.

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "Şirket Yöneticisi" tanımlanır.In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Company Administrator". "Genel yönetici" olarak Azure portalında.It is "Global Administrator" in the Azure portal.

  • Konuk davet eden: Bu roldeki kullanıcılar, Azure Active Directory B2B Konuk kullanıcı davetlerini yönetebilir, üyelerini davet edebildiğiniz kullanıcı ayarı Hayır olarak ayarlayınGuest Inviter: Users in this role can manage Azure Active Directory B2B guest user invitations when the Members can invite user setting is set to No. B2B işbirliği hakkında daha fazla bilgi hakkında Azure AD B2B işbirliği.More information about B2B collaboration at About Azure AD B2B collaboration. Tüm diğer izinleri içermez.It does not include any other permissions.

  • Bilgi Koruma Yöneticisi: Bu role sahip kullanıcılar Azure Information Protection hizmetinde tüm izinlere sahip.Information Protection Administrator: Users with this role have all permissions in the Azure Information Protection service. Bu rol, Azure Information Protection ilkesi için etiketleri yapılandırma, koruma şablonlarını yönetme ve koruma etkinleştirme sağlar.This role allows configuring labels for the Azure Information Protection policy, managing protection templates, and activating protection. Bu rol, kimlik koruma Merkezi, Privileged Identity Management, Office 365 hizmet durumunu izleme, veya Office 365 güvenlik ve uyumluluk Merkezi'nde herhangi bir izni tanımaz.This role does not grant any permissions in Identity Protection Center, Privileged Identity Management, Monitor Office 365 Service Health, or Office 365 Security & Compliance Center.

  • Intune yönetici: Bu role sahip kullanıcılar, hizmet olduğunda Microsoft Intune Online içinde genel izinlere sahip.Intune Administrator: Users with this role have global permissions within Microsoft Intune Online, when the service is present. Ayrıca, bu rol, ilke ilişkilendirmek yanı sıra grupları oluşturmak ve yönetmek için kullanıcıları ve cihazları yönetme olanağı içerir.Additionally, this role contains the ability to manage users and devices in order to associate policy, as well as create and manage groups. Daha fazla bilgiye Intune rol tabanlı yönetim denetimi (RBAC)More information at Role-based administration control (RBAC) with Microsoft Intune

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "Intune Hizmet Yöneticisi" olarak tanımlanır.In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Intune Service Administrator ". "Intune Yönetici" olarak Azure portalında.It is "Intune Administrator" in the Azure portal.

  • Lisans Yöneticisi: Bu roldeki kullanıcılar ekleyebilir, kaldırma ve güncelleştirme lisans atamalarında kullanıcıları, grupları (Grup tabanlı lisanslama kullanarak) ve kullanım konumu kullanıcıları yönetme.License Administrator: Users in this role can add, remove, and update license assignments on users, groups (using group-based licensing), and manage the usage location on users. Rol, satın alma veya Aboneliklerini yönetmek, oluşturma veya grupları yönetme veya oluşturma veya ötesinde kullanım konumu yönetme olanağı tanımaz.The role does not grant the ability to purchase or manage subscriptions, create or manage groups, or create or manage users beyond the usage location. Bu rol, görüntülemek, oluşturmak veya destek biletlerini yönetme erişimi vardır.This role has no access to view, create, or manage support tickets.

  • İleti Merkezi okuyucu: Bu roldeki kullanıcılar, bildirimler ve danışmanlık sistem güncelleştirmeleri izleyebilirsiniz Office 365 ileti Merkezi kuruluşlarında Exchange, Intune ve Microsoft Teams gibi yapılandırılmış hizmetleri.Message Center Reader: Users in this role can monitor notifications and advisory health updates in Office 365 Message center for their organization on configured services such as Exchange, Intune, and Microsoft Teams. İleti Merkezi okuyucular Haftalık e-posta özetler gönderilerin, güncelleştirmeleri almak ve Office 365 ileti merkezi gönderileri paylaşabilirsiniz.Message Center Readers receive weekly email digests of posts, updates, and can share message center posts in Office 365. Azure AD'de bu role atanan kullanıcılar yalnızca salt okunur kullanıcılar ve gruplar gibi Azure AD Hizmetleri erişebilir.In Azure AD, users assigned to this role will only have read-only access on Azure AD services such as users and groups. Bu rol, görüntülemek, oluşturmak veya destek biletlerini yönetme erişimi vardır.This role has no access to view, create, or manage support tickets.

  • İş ortağı Tier1 desteği: Kullanmayın.Partner Tier1 Support: Do not use. Bu rolü kullanım dışıdır ve gelecekte Azure AD'deki kaldırıldı.This role has been deprecated and will be removed from Azure AD in the future. Bu rol, az sayıda Microsoft satışıyla iş ortakları tarafından kullanılmak üzere tasarlanmış ve genel kullanıma yönelik değildir.This role is intended for use by a small number of Microsoft resale partners, and is not intended for general use.

  • İş ortağı Tier2 desteği: Kullanmayın.Partner Tier2 Support: Do not use. Bu rolü kullanım dışıdır ve gelecekte Azure AD'deki kaldırıldı.This role has been deprecated and will be removed from Azure AD in the future. Bu rol, az sayıda Microsoft satışıyla iş ortakları tarafından kullanılmak üzere tasarlanmış ve genel kullanıma yönelik değildir.This role is intended for use by a small number of Microsoft resale partners, and is not intended for general use.

  • Parola Yöneticisi / Yardım Masası Yöneticisi: Bu role sahip olan kullanıcılar parolaları değiştirme, yenileme belirteçleri geçersiz, hizmet isteklerini yönetebilir ve hizmet durumunu izleyebilir.Password Administrator / Helpdesk Administrator: Users with this role can change passwords, invalidate refresh tokens, manage service requests, and monitor service health. Bir yenileme belirteci geçersiz kılmalarını, kullanıcı yeniden oturum açmak için zorlar.Invalidating a refresh token forces the user to sign in again. Yardım Masası yöneticileri, parolaları sıfırlama ve yenileme belirteçleri olmayanların olan diğer kullanıcıların veya yalnızca aşağıdaki rollerinin üyeleri geçersiz kıl:Helpdesk administrators can reset passwords and invalidate refresh tokens of other users who are non-administrators or members of the following roles only:

    • Dizin okuyucularDirectory Readers
    • Konuk davet edenGuest Inviter
    • Yardım Masası YöneticisiHelpdesk Administrator
    • İleti Merkezi okuyucusuMessage Center Reader
    • Rapor okuyucuReports Reader

    Önemli: Bu role sahip kullanıcılar, gizli veya özel bilgiler veya kritik yapılandırması içinde ve dışında Azure Active Directory erişim sahibi kişiler için parolaları değiştirebilirsiniz.Important: Users with this role can change passwords for people who may have access to sensitive or private information or critical configuration inside and outside of Azure Active Directory. Bir kullanıcının parolasını değiştirmek, kullanıcının kimliğine ve izinleri tutarlılığı varsayma olanağı anlamına gelir.Changing the password of a user may mean the ability to assume that user's identity and permissions. Örneğin:For example:

    • Oldukları uygulamaları kimlik bilgilerini yöneten uygulama kaydı ve kurumsal uygulama sahipleri.Application Registration and Enterprise Application owners, who can manage credentials of apps they own. Bu uygulamaları Azure AD'deki izinleri ayrıcalıklı ve Yardım Masası yöneticileri izni başka bir yerde değil.Those apps may have privileged permissions in Azure AD and elsewhere not granted to Helpdesk Administrators. Yardım Masası Yöneticisi uygulama sahibinin kimliğini varsayar ve daha sonra da mümkün olabilir. Bu yol üzerinden uygulama için kimlik bilgilerini güncelleştirerek ayrıcalıklı bir uygulamanın kimliğini varsayılır.Through this path a Helpdesk Administrator may be able to assume the identity of an application owner and then further assume the identity of a privileged application by updating the credentials for the application.
    • Azure aboneliği sahiplerine, gizli veya özel bilgiler veya kritik yapılandırma Azure'da erişebilirsiniz.Azure subscription owners, who may have access to sensitive or private information or critical configuration in Azure.
    • Grup üyeliği yönetebilen güvenlik grubu ve Office 365 grubu sahipler.Security Group and Office 365 Group owners, who can manage group membership. Bu gruplar, gizli veya özel bilgiler veya Azure AD'de önemli yapılandırma ve diğer yerlerde erişim izni verebilir.Those groups may grant access to sensitive or private information or critical configuration in Azure AD and elsewhere.
    • Yöneticiler diğer hizmetleri Azure AD dışında Exchange Online, Office güvenlik ve uyumluluk Merkezi'nde ve İnsan Kaynakları sistemler ister.Administrators in other services outside of Azure AD like Exchange Online, Office Security and Compliance Center, and human resources systems.
    • Yönetici olmayan kullanıcılar, Yöneticiler, yasal Konseyi ve gizli veya özel bilgiler erişebilirsiniz İnsan Kaynakları çalışanları gibi.Non-administrators like executives, legal counsel, and human resources employees who may have access to sensitive or private information.

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "Yardım Masası Yöneticisi" tanımlanır.In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Helpdesk Administrator". "Parola Yöneticisi" olarak Azure portalında.It is "Password Administrator" in the Azure portal.

  • Power BI Yöneticisi: Bu role sahip olan kullanıcılar hizmet olduğunda Microsoft Power BI içinde genel izinlere sahip olmanın yanı sıra destek biletlerini yönetebilir ve hizmet durumunu izleyebilir.Power BI Administrator: Users with this role have global permissions within Microsoft Power BI, when the service is present, as well as the ability to manage support tickets and monitor service health. Daha fazla bilgiye Power BI yönetici rolünü anlama.More information at Understanding the Power BI admin role.

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "Power BI Hizmet Yöneticisi olarak" olarak tanımlanır.In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Power BI Service Administrator ". "Power BI Yönetici" olarak Azure portalında.It is "Power BI Administrator" in the Azure portal.

  • Ayrıcalıklı Rol Yöneticisi: Bu role sahip kullanıcılar, Azure Active Directory'de yanı sıra Azure AD Privileged Identity Management içinde rol atamalarını yönetebilir.Privileged Role Administrator: Users with this role can manage role assignments in Azure Active Directory, as well as within Azure AD Privileged Identity Management. Ayrıca, bu rol, Privileged Identity Management'ın tüm yönlerini yönetilmesine izin verir.In addition, this role allows management of all aspects of Privileged Identity Management.

    Önemli: Bu rolü genel Yönetici rolüne dahil olmak üzere tüm Azure AD rollerine üyelik yönetme olanağı sağlar.Important: This role grants the ability to manage membership in all Azure AD roles including the Global Administrator role. Bu rol, oluşturma veya kullanıcıları güncelleştirerek gibi Azure AD'de herhangi bir ayrıcalıklı yeteneklerini içermez.This role does not include any other privileged abilities in Azure AD like creating or updating users. Ancak, bu role atanan kullanıcılar kendileri veya diğerleri ek ayrıcalık ek rolleri atayarak verebilirsiniz.However, users assigned to this role can grant themselves or others additional privilege by assigning additional roles.

  • Rapor okuyucu: Power BI'da raporları Pano Office 365 Yönetim merkezinde ve benimseme bağlam paketini ve bu role sahip kullanıcılar, kullanım raporlama verileri görüntüleyebilir.Reports Reader: Users with this role can view usage reporting data and the reports dashboard in Office 365 admin center and the adoption context pack in Power BI. Ayrıca, rol oturum açma için erişim sağlayan raporları ve etkinlik Azure AD'de ve Microsoft Graph tarafından döndürülen veri raporlama API'si.Additionally, the role provides access to sign-in reports and activity in Azure AD and data returned by the Microsoft Graph reporting API. Rapor okuyucu rolüne atanan bir kullanıcı yalnızca ilgili kullanım ve benimseme ölçümleri erişebilir.A user assigned to the Reports Reader role can access only relevant usage and adoption metrics. Bunlar, ayarları veya Exchange gibi ürüne özel yönetim merkezlerine erişimi yapılandırmak için bir yönetici izinleri yok.They don't have any admin permissions to configure settings or access the product-specific admin centers like Exchange. Bu rol, görüntülemek, oluşturmak veya destek biletlerini yönetme erişimi vardır.This role has no access to view, create, or manage support tickets.

  • Güvenlik Yöneticisi: Bu role sahip kullanıcılar, Microsoft 365 Güvenlik Merkezi, Azure Active Directory kimlik koruması, Azure Information Protection ve Office 365 güvenlik ve uyumluluk Merkezi'nde özelliklerini güvenlikle ilgili yönetmek için izinlere sahip.Security Administrator: Users with this role have permissions to manage security-related features in the Microsoft 365 security center, Azure Active Directory Identity Protection, Azure Information Protection, and Office 365 Security & Compliance Center. Office 365 izinler hakkında daha fazla bilgi edinilebilir Office 365 güvenlik ve uyumluluk Merkezi'nde izinler.More information about Office 365 permissions is available at Permissions in the Office 365 Security & Compliance Center.

    İçindeIn YapabilirsinizCan do
    Microsoft 365 Güvenlik MerkeziMicrosoft 365 security center Microsoft 365 hizmetlerindeki güvenlikle ilgili ilkelerini izlemeMonitor security-related policies across Microsoft 365 services
    Güvenlik tehditlerini ve Uyarıları yönetmeManage security threats and alerts
    Raporları görüntülemeView reports
    Kimlik Koruma MerkeziIdentity Protection Center Güvenlik okuyucu rolünün tüm izinlerAll permissions of the Security Reader role
    Ayrıca, parola sıfırlama dışında kimlik koruma merkezi tüm işlemleri gerçekleştirme imkanıAdditionally, the ability to perform all Identity Protection Center operations except for resetting passwords
    Privileged Identity ManagementPrivileged Identity Management Güvenlik okuyucu rolünün tüm izinlerAll permissions of the Security Reader role
    Olamaz Azure AD rol üyelikleri veya ayarlarını yönetmeCannot manage Azure AD role memberships or settings
    Office 365 güvenlik ve Uyumluluk MerkeziOffice 365 Security & Compliance Center Güvenlik ilkelerini yönetmeManage security policies
    Görüntüleme, araştırmak ve güvenlik tehditleriView, investigate, and respond to security threats
    Raporları görüntülemeView reports
    Azure Gelişmiş Tehdit KorumasıAzure Advanced Threat Protection İzleme ve güvenlik şüpheli etkinliğinMonitor and respond to suspicious security activity
    Windows Defender ATP ve EDRWindows Defender ATP and EDR Rol atamaAssign roles
    Makine gruplarını yönetmeManage machine groups
    Uç nokta tehdit algılama ve otomatik düzeltme yapılandırmaConfigure endpoint threat detection and automated remediation
    Görüntüleme, araştırmak ve uyarılarını yanıtlamaView, investigate, and respond to alerts
    IntuneIntune Görünümleri kullanıcı, cihaz, kayıt, yapılandırma ve uygulama bilgileriViews user, device, enrollment, configuration, and application information
    Intune'da değişiklik yapamazCannot make changes to Intune
    Cloud App Security'yiCloud App Security Yöneticileri eklemek, ilkeleri ve ayarları, günlük yükleme ve idare eylemler gerçekleştirme EkleAdd admins, add policies and settings, upload logs and perform governance actions
    Azure Güvenlik MerkeziAzure Security Center Güvenlik ilkelerini görüntüleyin, güvenlik durumlarını görüntülemek, güvenlik ilkeleri, uyarıları görüntüleme ve öneriler düzenleme, uyarıları ve öneriler KapatCan view security policies, view security states, edit security policies, view alerts and recommendations, dismiss alerts and recommendations
    Office 365 hizmet durumuOffice 365 service health Office 365 hizmetlerinin durumunu görüntüleyinView the health of Office 365 services
  • Güvenlik okuyucusu: Bu role sahip kullanıcılar, özelliği, güvenlikle ilgili tüm bilgiler Microsoft 365 Güvenlik Merkezi, Azure Active Directory, kimlik koruması, Privileged Identity Management, yanı sıra Azure Active okuma yeteneği dahil olmak üzere genel salt okunur erişim vardır. Directory oturum açma raporlarını ve denetim günlüklerini ve Office 365 güvenlik ve uyumluluk Merkezi'nde.Security Reader: Users with this role have global read-only access on security-related feature, including all information in Microsoft 365 security center, Azure Active Directory, Identity Protection, Privileged Identity Management, as well as the ability to read Azure Active Directory sign-in reports and audit logs, and in Office 365 Security & Compliance Center. Office 365 izinler hakkında daha fazla bilgi edinilebilir Office 365 güvenlik ve uyumluluk Merkezi'nde izinler.More information about Office 365 permissions is available at Permissions in the Office 365 Security & Compliance Center.

    İçindeIn YapabilirsinizCan do
    Microsoft 365 Güvenlik MerkeziMicrosoft 365 security center Microsoft 365 hizmetlerindeki güvenlikle ilgili ilkelerini görüntüleView security-related policies across Microsoft 365 services
    Görünüm güvenlik tehditlerini ve uyarılarView security threats and alerts
    Raporları görüntülemeView reports
    Kimlik Koruma MerkeziIdentity Protection Center Tüm güvenlik raporları ve güvenlik özellikleri için ayarlar bilgilerini okuyunRead all security reports and settings information for security features
    • İstenmeyen postadan korumaAnti-spam
    • ŞifrelemeEncryption
    • Veri kaybı önlemeData loss prevention
    • Kötü amaçlı yazılımdan korumaAnti-malware
    • Gelişmiş tehdit korumasıAdvanced threat protection
    • AvındanAnti-phishing
    • Mailflow kurallarıMailflow rules
    Privileged Identity ManagementPrivileged Identity Management Tüm bilgileri salt okunur erişimi, Azure AD PIM'de ortaya: İlkeleri ve Azure AD rol atamaları için raporları, güvenlik inceler ve gelecekte Azure AD rol atamanız yanı sıra senaryoları için erişim ilkesi veriler ve raporlar için okuyun.Has read-only access to all information surfaced in Azure AD PIM: Policies and reports for Azure AD role assignments, security reviews and in the future read access to policy data and reports for scenarios besides Azure AD role assignment.
    Olamaz herhangi bir değişiklik yapmak veya Azure AD PIM için kaydolun.Cannot sign up for Azure AD PIM or make any changes to it. PIM portalda veya PowerShell aracılığıyla kullanıcı bunları uygun, birisi Bu roldeki ek roller (örneğin, genel yönetici veya ayrıcalıklı Rol Yöneticisi) etkinleştirebilirsiniz.In the PIM portal or via PowerShell, someone in this role can activate additional roles (for example, Global Admin or Privileged Role Administrator), if the user is a eligible for them.
    Office 365 güvenlik ve Uyumluluk MerkeziOffice 365 Security & Compliance Center Güvenlik ilkelerini görüntülemeView security policies
    Güvenlik tehditlerini araştırmak ve görüntülemeView and investigate security threats
    Raporları görüntülemeView reports
    Windows Defender ATP ve EDRWindows Defender ATP and EDR Görüntüleyebilir ve Uyarıları araştırmaView and investigate alerts
    IntuneIntune Görünümleri kullanıcı, cihaz, kayıt, yapılandırma ve uygulama bilgileri.Views user, device, enrollment, configuration, and application information. Intune'da değişiklik yapamaz.Cannot make changes to Intune.
    Cloud App Security'yiCloud App Security Salt okunur izinlere sahiptir ve Uyarıları yönetebilirHas read-only permissions and can manage alerts
    Azure Güvenlik MerkeziAzure Security Center Öneriler ve uyarılar, güvenlik ilkeleri, güvenlik durumlarını görüntüleyebilir ancak değişiklik yapamaz görünüm görüntüleyebilirsiniz.Can view recommendations and alerts, view security policies, view security states, but cannot make changes
    Office 365 hizmet durumuOffice 365 service health Office 365 hizmetlerinin durumunu görüntüleyinView the health of Office 365 services
  • Hizmet desteği Yöneticisi: Bu role sahip olan kullanıcılar Azure ve Office 365 hizmetleri için Microsoft ile destek istekleri açmanın yanı sıra Azure portalı ile Office 365 yönetim portalında hizmet panosunu ve ileti merkezini görüntüleyebilir.Service Support Administrator: Users with this role can open support requests with Microsoft for Azure and Office 365 services, and views the service dashboard and message center in the Azure portal and Office 365 admin portal. Daha fazla bilgiye hakkında Office 365 Yönetici rolleri.More information at About Office 365 admin roles.

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "olarak hizmet desteği Yöneticisi." tanımlanırIn Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Service Support Administrator." "Hizmet Yöneticisi" olarak Azure portalında, Office 365 Yönetim Portalı ve Intune portalı.It is "Service Administrator" in the Azure portal, the Office 365 admin portal, and the Intune portal.

  • SharePoint Yöneticisi: Bu role sahip kullanıcılar Microsoft SharePoint hizmet mevcut olduğunda Online içinde genel izinlere sahip olmanın yanı sıra oluşturun ve tüm Office 365 grupları yönetme, destek biletlerini yönetebilir ve hizmet durumunu izleyebilir.SharePoint Administrator: Users with this role have global permissions within Microsoft SharePoint Online, when the service is present, as well as the ability to create and manage all Office 365 Groups, manage support tickets, and monitor service health. Daha fazla bilgiye hakkında Office 365 Yönetici rolleri.More information at About Office 365 admin roles.

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "SharePoint Hizmet Yöneticisi olarak." tanımlanırIn Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "SharePoint Service Administrator." "SharePoint Yöneticisi" olarak Azure portalında.It is "SharePoint Administrator" in the Azure portal.

  • İşletme için Skype / Lync Yöneticisi: Bu role sahip olan kullanıcılar hizmet olduğunda Microsoft Skype Kurumsal, içinde genel izinlere sahip, hem de Azure Active Directory'de Skype özgü kullanıcı özniteliklerini yönetin.Skype for Business / Lync Administrator: Users with this role have global permissions within Microsoft Skype for Business, when the service is present, as well as manage Skype-specific user attributes in Azure Active Directory. Ayrıca, bu rol, destek biletlerini yönetebilir ve hizmet durumunu izleyebilir ve takımlar ve Skype kurumsal iş Yönetim Merkezi erişim olanağı verir.Additionally, this role grants the ability to manage support tickets and monitor service health, and to access the Teams and Skype for Business Admin Center. Hesap, takımlar için lisanslanmalıdır veya ekipler PowerShell cmdlet'leri çalıştırılamaz.The account must also be licensed for Teams or it can't run Teams PowerShell cmdlets. Daha fazla bilgi hakkında Skype kurumsal iş yöneticisi rolüne ve lisans bilgileri takımlar iş ve Microsoft Teams eklenti lisansı için SkypeMore information at About the Skype for Business admin role and Teams licensing information at Skype for Business and Microsoft Teams add-on licensing

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "Lync Hizmet Yöneticisi" olarak tanımlanır.In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Lync Service Administrator". "Skype Kurumsal Yöneticisi" olarak Azure portalında.It is "Skype for Business Administrator" in the Azure portal.

  • Takımlar, yönetici: Bu roldeki kullanıcılar Microsoft Teams ve Skype üzerinden Microsoft Teams iş yükü iş Yönetim Merkezi ve ilgili PowerShell modülleri için tüm özelliklerini yönetebilir.Teams Administrator: Users in this role can manage all aspects of the Microsoft Teams workload via the Microsoft Teams & Skype for Business admin center and the respective PowerShell modules. Bu, diğer alanları arasında telefon, Mesajlaşma, toplantılar ve takımlar için ilgili tüm Yönetim Araçlar içerir.This includes, among other areas, all management tools related to telephony, messaging, meetings, and the teams themselves. Bu rol, ayrıca oluşturun ve tüm Office 365 grupları yönetme, destek biletlerini yönetebilir ve hizmet durumu izleme olanağı verir.This role additionally grants the ability to create and manage all Office 365 Groups, manage support tickets, and monitor service health.

    Not

    Microsoft Graph API, Azure AD Graph API ve Azure AD PowerShell'de bu rol "takımlar Hizmet Yöneticisi" olarak tanımlanır.In Microsoft Graph API, Azure AD Graph API, and Azure AD PowerShell, this role is identified as "Teams Service Administrator ". "Takımlar Yönetici" olarak Azure portalında.It is "Teams Administrator" in the Azure portal.

  • Takımlar iletişimleri Yöneticisi: Bu roldeki kullanıcılar, ilgili ses & telefon için Microsoft Teams iş yükü özelliklerini yönetebilir.Teams Communications Administrator: Users in this role can manage aspects of the Microsoft Teams workload related to voice & telephony. Bu telefon numarası ataması, ses ve toplantı ilkeleri ve çağrı analizi araç takımı tam erişim için yönetim araçlarını içerir.This includes the management tools for telephone number assignment, voice and meeting policies, and full access to the call analytics toolset.

  • Takımlar iletişimleri destek mühendisi: Bu roldeki kullanıcılar, Microsoft Teams & Skype Kurumsal'a kullanarak sorun giderme araçları Microsoft Teams ve Skype kurumsal iş Yönetim Merkezi için kullanıcı çağrısı içinde iletişim sorunları giderebilirsiniz.Teams Communications Support Engineer: Users in this role can troubleshoot communication issues within Microsoft Teams & Skype for Business using the user call troubleshooting tools in the Microsoft Teams & Skype for Business admin center. Bu roldeki kullanıcılar, ilgili tüm katılımcılar için tam çağrı kayıt bilgileri görüntüleyebilirsiniz.Users in this role can view full call record information for all participants involved. Bu rol, görüntülemek, oluşturmak veya destek biletlerini yönetme erişimi vardır.This role has no access to view, create, or manage support tickets.

  • Takımlar iletişimleri destek uzmanı: Bu roldeki kullanıcılar, Microsoft Teams & Skype Kurumsal'a kullanarak sorun giderme araçları Microsoft Teams ve Skype kurumsal iş Yönetim Merkezi için kullanıcı çağrısı içinde iletişim sorunları giderebilirsiniz.Teams Communications Support Specialist: Users in this role can troubleshoot communication issues within Microsoft Teams & Skype for Business using the user call troubleshooting tools in the Microsoft Teams & Skype for Business admin center. Bu roldeki kullanıcılar yalnızca bunlar Aranan kullanıcıyı çağrıda kullanıcı ayrıntıları da görüntüleyebilirsiniz.Users in this role can only view user details in the call for the specific user they have looked up. Bu rol, görüntülemek, oluşturmak veya destek biletlerini yönetme erişimi vardır.This role has no access to view, create, or manage support tickets.

  • Kullanıcı hesabı yöneticisi: Bu role sahip kullanıcılar, kullanıcılar oluşturun ve bazı kısıtlamalar (aşağıya bakın) sahip kullanıcılar tüm özelliklerini yönetebilir.User Account Administrator: Users with this role can create users, and manage all aspects of users with some restrictions (see below). Ayrıca, bu role sahip kullanıcılar oluşturun ve tüm gruplarını yönetin.Additionally, users with this role can create and manage all groups. Bu rolü, oluşturma ve kullanıcı görünümleri yönetme, destek biletlerini yönetebilir ve hizmet durumu izleme olanağı da içerir.This role also includes the ability to create and manage user views, manage support tickets, and monitor service health.

    Genel izinlerGeneral permissions

    Kullanıcılar ve gruplar oluşturmaCreate users and groups

    Oluşturma ve kullanıcı görünümleri yönetmeCreate and manage user views

    Office destek biletlerini yönetebilirManage Office support tickets

    Tüm yöneticilerin tüm kullanıcılar dahilOn all users, including all admins

    Lisanslarını yönetmeManage licenses

    Kullanıcı asıl adı dışındaki tüm kullanıcı özelliklerini yönetmeManage all user properties except User Principal Name

    Yönetici olmayan ya da aşağıdakilerden birini sınırlı yönetici rolleri yalnızca kullanıcılar üzerinde:Only on users who are non-admins or in any of the following limited admin roles:
    • Dizin okuyucularDirectory Readers
    • Konuk davet edenGuest Inviter
    • Yardım Masası YöneticisiHelpdesk Administrator
    • İleti Merkezi okuyucusuMessage Center Reader
    • Rapor okuyucuReports Reader
    • Kullanıcı Hesabı YöneticisiUser Account Administrator

    Silme ve geri yüklemeDelete and restore

    Devre dışı bırakma ve etkinleştirmeDisable and enable

    Geçersiz belirteç yenilemeInvalidate refresh Tokens

    Kullanıcı asıl adı dahil olmak üzere tüm kullanıcı özelliklerini yönetmeManage all user properties including User Principal Name

    Parola sıfırlamaReset password

    Güncelleştirme (FIDO) cihaz anahtarlarıUpdate (FIDO) device keys

    Önemli: Bu role sahip kullanıcılar, gizli veya özel bilgiler veya kritik yapılandırması içinde ve dışında Azure Active Directory erişim sahibi kişiler için parolaları değiştirebilirsiniz.Important: Users with this role can change passwords for people who may have access to sensitive or private information or critical configuration inside and outside of Azure Active Directory. Bir kullanıcının parolasını değiştirmek, kullanıcının kimliğine ve izinleri tutarlılığı varsayma olanağı anlamına gelir.Changing the password of a user may mean the ability to assume that user's identity and permissions. Örneğin:For example:

    • Oldukları uygulamaları kimlik bilgilerini yöneten uygulama kaydı ve kurumsal uygulama sahipleri.Application Registration and Enterprise Application owners, who can manage credentials of apps they own. Bu uygulamaları Azure AD'deki izinleri ayrıcalıklı ve kullanıcı yöneticileri izni başka bir yerde değil.Those apps may have privileged permissions in Azure AD and elsewhere not granted to User Administrators. Kullanıcı Yöneticisi uygulama sahibinin kimliğini varsayar ve daha sonra da mümkün olabilir. Bu yol üzerinden uygulama için kimlik bilgilerini güncelleştirerek ayrıcalıklı bir uygulamanın kimliğini varsayılır.Through this path a User Administrator may be able to assume the identity of an application owner and then further assume the identity of a privileged application by updating the credentials for the application.
    • Azure aboneliği sahiplerine, gizli veya özel bilgiler veya kritik yapılandırma Azure'da erişebilirsiniz.Azure subscription owners, who may have access to sensitive or private information or critical configuration in Azure.
    • Grup üyeliği yönetebilen güvenlik grubu ve Office 365 grubu sahipler.Security Group and Office 365 Group owners, who can manage group membership. Bu gruplar, gizli veya özel bilgiler veya Azure AD'de önemli yapılandırma ve diğer yerlerde erişim izni verebilir.Those groups may grant access to sensitive or private information or critical configuration in Azure AD and elsewhere.
    • Yöneticiler diğer hizmetleri Azure AD dışında Exchange Online, Office güvenlik ve uyumluluk Merkezi'nde ve İnsan Kaynakları sistemler ister.Administrators in other services outside of Azure AD like Exchange Online, Office Security and Compliance Center, and human resources systems.
    • Yönetici olmayan kullanıcılar, Yöneticiler, yasal Konseyi ve gizli veya özel bilgiler erişebilirsiniz İnsan Kaynakları çalışanları gibi.Non-administrators like executives, legal counsel, and human resources employees who may have access to sensitive or private information.

    Rol izinleriRole Permissions

    Aşağıdaki tablolarda her rol için belirtilen Azure Active Directory'de özel izinler açıklanmaktadır.The following tables describe the specific permissions in Azure Active Directory given to each role. Bazı roller, Azure Active Directory dışında Microsoft hizmetlerindeki ek izinlere sahip olabilir.Some roles may have additional permissions in Microsoft services outside of Azure Active Directory.

    Uygulama YöneticisiApplication Administrator

    Tüm uygulama kayıtlarını ve kurumsal uygulamaları oluşturabilir ve bunların tüm özelliklerini yönetebilir.Can create and manage all aspects of app registrations and enterprise apps.

    EylemlerActions AçıklamaDescription
    Microsoft.aad.Directory/Applications/Audience/Updatemicrosoft.aad.directory/applications/audience/update Azure Active Directory'de applications.audience özelliğini güncelleştirin.Update applications.audience property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Authentication/Updatemicrosoft.aad.directory/applications/authentication/update Azure Active Directory'de applications.authentication özelliğini güncelleştirin.Update applications.authentication property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Basic/Updatemicrosoft.aad.directory/applications/basic/update Azure Active Directory'de uygulamalar üzerindeki temel özellikleri güncelleştirin.Update basic properties on applications in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Createmicrosoft.aad.directory/applications/create Azure Active Directory'de uygulamalar oluşturun.Create applications in Azure Active Directory.
    Microsoft.aad.Directory/Applications/credentials/Updatemicrosoft.aad.directory/applications/credentials/update Azure Active Directory'de applications.credentials özelliğini güncelleştirin.Update applications.credentials property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/DELETEmicrosoft.aad.directory/applications/delete Azure Active Directory'de uygulamaları silin.Delete applications in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Owners/Updatemicrosoft.aad.directory/applications/owners/update Azure Active Directory'de applications.owners özelliğini güncelleştirin.Update applications.owners property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Permissions/Updatemicrosoft.aad.directory/applications/permissions/update Azure Active Directory'de applications.permissions özelliğini güncelleştirin.Update applications.permissions property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Policies/Updatemicrosoft.aad.directory/applications/policies/update Azure Active Directory'de applications.policies özelliğini güncelleştirin.Update applications.policies property in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/createmicrosoft.aad.directory/appRoleAssignments/create Azure Active Directory'de appRoleAssignments oluşturun.Create appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/readmicrosoft.aad.directory/appRoleAssignments/read Azure Active Directory'de appRoleAssignments özelliğini okuyun.Read appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/updatemicrosoft.aad.directory/appRoleAssignments/update Azure Active Directory'de appRoleAssignments özelliğini güncelleştirin.Update appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/deletemicrosoft.aad.directory/appRoleAssignments/delete Azure Active Directory'de appRoleAssignments özelliğini silin.Delete appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Azure Active Directory'de bulunan tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/basic/readmicrosoft.aad.directory/policies/applicationConfiguration/basic/read Azure Active Directory'de policies.applicationConfiguration ilkelerini okuyun.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/basic/updatemicrosoft.aad.directory/policies/applicationConfiguration/basic/update Azure Active Directory'de policies.applicationConfiguration ilkelerini güncelleştirin.Update policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/createmicrosoft.aad.directory/policies/applicationConfiguration/create Azure Active Directory'de ilkeler oluşturun.Create policies in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/deletemicrosoft.aad.directory/policies/applicationConfiguration/delete Azure Active Directory'de ilkeleri silin.Delete policies in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/owners/readmicrosoft.aad.directory/policies/applicationConfiguration/owners/read Azure Active Directory'de policies.applicationConfiguration ilkelerini okuyun.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/owners/updatemicrosoft.aad.directory/policies/applicationConfiguration/owners/update Azure Active Directory'de policies.applicationConfiguration ilkelerini güncelleştirin.Update policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/policyAppliedTo/readmicrosoft.aad.directory/policies/applicationConfiguration/policyAppliedTo/read Azure Active Directory'de policies.applicationConfiguration ilkelerini okuyun.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/update Azure Active Directory'de servicePrincipals.appRoleAssignedTo özelliğini güncelleştirin.Update servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignments/update Azure Active Directory'de servicePrincipals.appRoleAssignments özelliğini güncelleştirin.Update servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/audience/updatemicrosoft.aad.directory/servicePrincipals/audience/update Azure Active Directory'de servicePrincipals.audience özelliğini güncelleştirin.Update servicePrincipals.audience property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/authentication/updatemicrosoft.aad.directory/servicePrincipals/authentication/update Azure Active Directory'de servicePrincipals.authentication özelliğini güncelleştirin.Update servicePrincipals.authentication property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/updatemicrosoft.aad.directory/servicePrincipals/basic/update Azure Active Directory'de servicePrincipals üzerindeki temel özellikleri güncelleştirin.Update basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/createmicrosoft.aad.directory/servicePrincipals/create Azure Active Directory'de servicePrincipals oluşturun.Create servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/credentials/updatemicrosoft.aad.directory/servicePrincipals/credentials/update Azure Active Directory'de servicePrincipals.credentials özelliğini güncelleştirin.Update servicePrincipals.credentials property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/deletemicrosoft.aad.directory/servicePrincipals/delete Azure Active Directory'de servicePrincipals özelliğini silin.Delete servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/updatemicrosoft.aad.directory/servicePrincipals/owners/update Azure Active Directory'de servicePrincipals.owners özelliğini güncelleştirin.Update servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/permissions/updatemicrosoft.aad.directory/servicePrincipals/permissions/update Azure Active Directory'de servicePrincipals.permissions özelliğini güncelleştirin.Update servicePrincipals.permissions property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/updatemicrosoft.aad.directory/servicePrincipals/policies/update Azure Active Directory'de servicePrincipals.policies özelliğini güncelleştirin.Update servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Azure Active Directory'de signInReports tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Uygulama geliştiriciApplication Developer

    Uygulama kayıtları 'kullanıcılar uygulamaları kaydedebilir' bağımsız oluşturabilirsiniz ayarı.Can create application registrations independent of the ‘Users can register applications’ setting.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/applications/createAsOwnermicrosoft.aad.directory/applications/createAsOwner Azure Active Directory'de uygulamalar oluşturun.Create applications in Azure Active Directory. Oluşturucu, ilk sahibi olarak eklenir ve oluşturulan nesnesi oluşturan kişinin 250'den oluşturulan nesne kotaya sayılmaktadır.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/appRoleAssignments/createAsOwnermicrosoft.aad.directory/appRoleAssignments/createAsOwner Azure Active Directory'de appRoleAssignments oluşturun.Create appRoleAssignments in Azure Active Directory. Oluşturucu, ilk sahibi olarak eklenir ve oluşturulan nesnesi oluşturan kişinin 250'den oluşturulan nesne kotaya sayılmaktadır.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/oAuth2PermissionGrants/createAsOwnermicrosoft.aad.directory/oAuth2PermissionGrants/createAsOwner Azure Active Directory'de oAuth2PermissionGrants oluşturun.Create oAuth2PermissionGrants in Azure Active Directory. Oluşturucu, ilk sahibi olarak eklenir ve oluşturulan nesnesi oluşturan kişinin 250'den oluşturulan nesne kotaya sayılmaktadır.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/servicePrincipals/createAsOwnermicrosoft.aad.directory/servicePrincipals/createAsOwner Azure Active Directory'de servicePrincipals oluşturun.Create servicePrincipals in Azure Active Directory. Oluşturucu, ilk sahibi olarak eklenir ve oluşturulan nesnesi oluşturan kişinin 250'den oluşturulan nesne kotaya sayılmaktadır.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.

    Kimlik doğrulama YöneticisiAuthentication Administrator

    Görüntüleyebilir, ayarlayabilir ve herhangi bir yönetici olmayan kullanıcı kimlik doğrulama yöntemi bilgileri sıfırlama izni.Allowed to view, set and reset authentication method information for any non-admin user.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Azure Active Directory'de tüm kullanıcı yenileme belirteçlerini geçersiz kılın.Invalidate all user refresh tokens in Azure Active Directory.
    microsoft.aad.directory/users/strongAuthentication/updatemicrosoft.aad.directory/users/strongAuthentication/update Güncelleştirme güçlü kimlik doğrulama özellikleri MFA kimlik bilgilerini ister.Update strong authentication properties like MFA credential information.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Faturalama YöneticisiBilling Administrator

    Ödeme bilgilerini güncelleştirme gibi sık kullanılan faturalandırma görevlerini gerçekleştirebilir.Can perform common billing related tasks like updating payment information.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    Microsoft.aad.Directory/Organization/Basic/Updatemicrosoft.aad.directory/organization/basic/update Azure Active Directory'de kuruluş üzerindeki temel özellikleri güncelleştirin.Update basic properties on organization in Azure Active Directory.
    microsoft.aad.directory/organization/trustedCAsForPasswordlessAuth/updatemicrosoft.aad.directory/organization/trustedCAsForPasswordlessAuth/update Azure Active Directory'de organization.trustedCAsForPasswordlessAuth özelliğini güncelleştirin.Update organization.trustedCAsForPasswordlessAuth property in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    microsoft.commerce.billing/allEntities/allTasksmicrosoft.commerce.billing/allEntities/allTasks Office 365 faturalamasının tüm özelliklerini yönetin.Manage all aspects of Office 365 billing.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Masaüstü Analytics YöneticisiDesktop Analytics Administrator

    Erişebilir ve Masaüstü Yönetimi Araçları ve Hizmetleri Intune dahil olmak üzere yönetebilirsiniz.Can access and manage Desktop management tools and services including Intune.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.desktopAnalytics/allEntities/allTasksmicrosoft.office365.desktopAnalytics/allEntities/allTasks Masaüstü Analytics tüm özelliklerini yönetebilir.Manage all aspects of Desktop Analytics.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Bulut uygulaması YöneticisiCloud Application Administrator

    Uygulama Ara Sunucusu hariç tüm uygulama kayıtlarını ve kurumsal uygulamaları oluşturabilir ve bunların tüm özelliklerini yönetebilir.Can create and manage all aspects of app registrations and enterprise apps except App Proxy.

    EylemlerActions AçıklamaDescription
    Microsoft.aad.Directory/Applications/Audience/Updatemicrosoft.aad.directory/applications/audience/update Azure Active Directory'de applications.audience özelliğini güncelleştirin.Update applications.audience property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Authentication/Updatemicrosoft.aad.directory/applications/authentication/update Azure Active Directory'de applications.authentication özelliğini güncelleştirin.Update applications.authentication property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Basic/Updatemicrosoft.aad.directory/applications/basic/update Azure Active Directory'de uygulamalar üzerindeki temel özellikleri güncelleştirin.Update basic properties on applications in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Createmicrosoft.aad.directory/applications/create Azure Active Directory'de uygulamalar oluşturun.Create applications in Azure Active Directory.
    Microsoft.aad.Directory/Applications/credentials/Updatemicrosoft.aad.directory/applications/credentials/update Azure Active Directory'de applications.credentials özelliğini güncelleştirin.Update applications.credentials property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/DELETEmicrosoft.aad.directory/applications/delete Azure Active Directory'de uygulamaları silin.Delete applications in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Owners/Updatemicrosoft.aad.directory/applications/owners/update Azure Active Directory'de applications.owners özelliğini güncelleştirin.Update applications.owners property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Permissions/Updatemicrosoft.aad.directory/applications/permissions/update Azure Active Directory'de applications.permissions özelliğini güncelleştirin.Update applications.permissions property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Policies/Updatemicrosoft.aad.directory/applications/policies/update Azure Active Directory'de applications.policies özelliğini güncelleştirin.Update applications.policies property in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/createmicrosoft.aad.directory/appRoleAssignments/create Azure Active Directory'de appRoleAssignments oluşturun.Create appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/updatemicrosoft.aad.directory/appRoleAssignments/update Azure Active Directory'de appRoleAssignments özelliğini güncelleştirin.Update appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/deletemicrosoft.aad.directory/appRoleAssignments/delete Azure Active Directory'de appRoleAssignments özelliğini silin.Delete appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Azure Active Directory'de bulunan tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/createmicrosoft.aad.directory/policies/applicationConfiguration/create Azure Active Directory'de ilkeler oluşturun.Create policies in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/basic/readmicrosoft.aad.directory/policies/applicationConfiguration/basic/read Azure Active Directory'de policies.applicationConfiguration ilkelerini okuyun.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/basic/updatemicrosoft.aad.directory/policies/applicationConfiguration/basic/update Azure Active Directory'de policies.applicationConfiguration ilkelerini güncelleştirin.Update policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/deletemicrosoft.aad.directory/policies/applicationConfiguration/delete Azure Active Directory'de ilkeleri silin.Delete policies in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/owners/readmicrosoft.aad.directory/policies/applicationConfiguration/owners/read Azure Active Directory'de policies.applicationConfiguration ilkelerini okuyun.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/owners/updatemicrosoft.aad.directory/policies/applicationConfiguration/owners/update Azure Active Directory'de policies.applicationConfiguration ilkelerini güncelleştirin.Update policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/policies/applicationConfiguration/policyAppliedTo/readmicrosoft.aad.directory/policies/applicationConfiguration/policyAppliedTo/read Azure Active Directory'de policies.applicationConfiguration ilkelerini okuyun.Read policies.applicationConfiguration property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/update Azure Active Directory'de servicePrincipals.appRoleAssignedTo özelliğini güncelleştirin.Update servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignments/update Azure Active Directory'de servicePrincipals.appRoleAssignments özelliğini güncelleştirin.Update servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/audience/updatemicrosoft.aad.directory/servicePrincipals/audience/update Azure Active Directory'de servicePrincipals.audience özelliğini güncelleştirin.Update servicePrincipals.audience property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/authentication/updatemicrosoft.aad.directory/servicePrincipals/authentication/update Azure Active Directory'de servicePrincipals.authentication özelliğini güncelleştirin.Update servicePrincipals.authentication property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/updatemicrosoft.aad.directory/servicePrincipals/basic/update Azure Active Directory'de servicePrincipals üzerindeki temel özellikleri güncelleştirin.Update basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/createmicrosoft.aad.directory/servicePrincipals/create Azure Active Directory'de servicePrincipals oluşturun.Create servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/credentials/updatemicrosoft.aad.directory/servicePrincipals/credentials/update Azure Active Directory'de servicePrincipals.credentials özelliğini güncelleştirin.Update servicePrincipals.credentials property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/deletemicrosoft.aad.directory/servicePrincipals/delete Azure Active Directory'de servicePrincipals özelliğini silin.Delete servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/updatemicrosoft.aad.directory/servicePrincipals/owners/update Azure Active Directory'de servicePrincipals.owners özelliğini güncelleştirin.Update servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/permissions/updatemicrosoft.aad.directory/servicePrincipals/permissions/update Azure Active Directory'de servicePrincipals.permissions özelliğini güncelleştirin.Update servicePrincipals.permissions property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/updatemicrosoft.aad.directory/servicePrincipals/policies/update Azure Active Directory'de servicePrincipals.policies özelliğini güncelleştirin.Update servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Azure Active Directory'de signInReports tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Bulut cihaz YöneticisiCloud Device Administrator

    Azure AD'de cihazları yönetmek için tam erişim.Full access to manage devices in Azure AD.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Azure Active Directory'de bulunan tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Azure Active Directory'de devices.bitLockerRecoveryKeys özelliği okuyun.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    Microsoft.aad.Directory/Devices/DELETEmicrosoft.aad.directory/devices/delete Azure Active Directory'de cihazları silin.Delete devices in Azure Active Directory.
    Microsoft.aad.Directory/Devices/disablemicrosoft.aad.directory/devices/disable Azure Active Directory'de cihazları devre dışı bırakın.Disable devices in Azure Active Directory.
    Microsoft.aad.Directory/Devices/Enablemicrosoft.aad.directory/devices/enable Cihazların Azure Active Directory'de sağlayın.Enable devices in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Azure Active Directory'de signInReports tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.

    Şirket YöneticisiCompany Administrator

    Azure AD'nin ve Azure AD kimliklerini kullanan Microsoft hizmetlerinin tüm özelliklerini yönetebilir.Can manage all aspects of Azure AD and Microsoft services that use Azure AD identities.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.aad.cloudAppSecurity/allEntities/allTasksmicrosoft.aad.cloudAppSecurity/allEntities/allTasks Oluşturma ve tüm kaynakları silmek ve okuma ve güncelleştirme microsoft.aad.cloudAppSecurity standart özellikleri.Create and delete all resources, and read and update standard properties in microsoft.aad.cloudAppSecurity.
    microsoft.aad.directory/administrativeUnits/allProperties/allTasksmicrosoft.aad.directory/administrativeUnits/allProperties/allTasks administrativeUnits oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete administrativeUnits, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/applications/allProperties/allTasksmicrosoft.aad.directory/applications/allProperties/allTasks Uygulamalar oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete applications, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/allProperties/allTasksmicrosoft.aad.directory/appRoleAssignments/allProperties/allTasks appRoleAssignments oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete appRoleAssignments, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Azure Active Directory'de bulunan tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/contacts/allProperties/allTasksmicrosoft.aad.directory/contacts/allProperties/allTasks Kişileri oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete contacts, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/contracts/allProperties/allTasksmicrosoft.aad.directory/contracts/allProperties/allTasks Kişiler oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete contracts, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/devices/allProperties/allTasksmicrosoft.aad.directory/devices/allProperties/allTasks Cihazlar oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete devices, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/directoryRoles/allProperties/allTasksmicrosoft.aad.directory/directoryRoles/allProperties/allTasks directoryRoles oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete directoryRoles, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/directoryRoleTemplates/allProperties/allTasksmicrosoft.aad.directory/directoryRoleTemplates/allProperties/allTasks directoryRoleTemplates oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete directoryRoleTemplates, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/domains/allProperties/allTasksmicrosoft.aad.directory/domains/allProperties/allTasks Etki alanları oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete domains, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/groups/allProperties/allTasksmicrosoft.aad.directory/groups/allProperties/allTasks Gruplar oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete groups, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/groupSettings/allProperties/allTasksmicrosoft.aad.directory/groupSettings/allProperties/allTasks groupSettings oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete groupSettings, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/groupSettingTemplates/allProperties/allTasksmicrosoft.aad.directory/groupSettingTemplates/allProperties/allTasks groupSettingTemplates oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete groupSettingTemplates, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/loginTenantBranding/allProperties/allTasksmicrosoft.aad.directory/loginTenantBranding/allProperties/allTasks loginTenantBranding oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete loginTenantBranding, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/oAuth2PermissionGrants/allProperties/allTasksmicrosoft.aad.directory/oAuth2PermissionGrants/allProperties/allTasks oAuth2PermissionGrants oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete oAuth2PermissionGrants, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/organization/allProperties/allTasksmicrosoft.aad.directory/organization/allProperties/allTasks Kuruluş oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete organization, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/policies/allProperties/allTasksmicrosoft.aad.directory/policies/allProperties/allTasks İlkeler oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete policies, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/roleAssignments/allProperties/allTasksmicrosoft.aad.directory/roleAssignments/allProperties/allTasks roleAssignments oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete roleAssignments, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/roleDefinitions/allProperties/allTasksmicrosoft.aad.directory/roleDefinitions/allProperties/allTasks roleDefinitions oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete roleDefinitions, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/scopedRoleMemberships/allProperties/allTasksmicrosoft.aad.directory/scopedRoleMemberships/allProperties/allTasks scopedRoleMemberships oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete scopedRoleMemberships, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/serviceAction/activateServicemicrosoft.aad.directory/serviceAction/activateService Azure Active Directory'de Activateservice hizmet eylemini gerçekleştirebilirCan perform the Activateservice service action in Azure Active Directory
    microsoft.aad.directory/serviceAction/disableDirectoryFeaturemicrosoft.aad.directory/serviceAction/disableDirectoryFeature Azure Active Directory'de Disabledirectoryfeature hizmet eylemini gerçekleştirebilirCan perform the Disabledirectoryfeature service action in Azure Active Directory
    microsoft.aad.directory/serviceAction/enableDirectoryFeaturemicrosoft.aad.directory/serviceAction/enableDirectoryFeature Azure Active Directory'de Enabledirectoryfeature hizmet eylemini gerçekleştirebilirCan perform the Enabledirectoryfeature service action in Azure Active Directory
    microsoft.aad.directory/serviceAction/getAvailableExtentionPropertiesmicrosoft.aad.directory/serviceAction/getAvailableExtentionProperties Azure Active Directory'de Getavailableextentionproperties hizmet eylemini gerçekleştirebilirCan perform the Getavailableextentionproperties service action in Azure Active Directory
    microsoft.aad.directory/servicePrincipals/allProperties/allTasksmicrosoft.aad.directory/servicePrincipals/allProperties/allTasks servicePrincipals oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete servicePrincipals, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Azure Active Directory'de signInReports tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.aad.directory/subscribedSkus/allProperties/allTasksmicrosoft.aad.directory/subscribedSkus/allProperties/allTasks subscribedSkus oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete subscribedSkus, and read and update all properties in Azure Active Directory.
    microsoft.aad.directory/users/allProperties/allTasksmicrosoft.aad.directory/users/allProperties/allTasks Kullanıcılar oluşturup silin ve Azure Active Directory'de tüm özellikleri okuyun ve güncelleştirin.Create and delete users, and read and update all properties in Azure Active Directory.
    microsoft.aad.directorySync/allEntities/allTasksmicrosoft.aad.directorySync/allEntities/allTasks Azure AD Connect'te tüm eylemleri gerçekleştirin.Perform all actions in Azure AD Connect.
    microsoft.aad.identityProtection/allEntities/allTasksmicrosoft.aad.identityProtection/allEntities/allTasks Tüm kaynakları oluşturup silin ve microsoft.aad.identityProtection üzerindeki standart özellikleri okuyun ve güncelleştirin.Create and delete all resources, and read and update standard properties in microsoft.aad.identityProtection.
    microsoft.aad.privilegedIdentityManagement/allEntities/readmicrosoft.aad.privilegedIdentityManagement/allEntities/read microsoft.aad.privilegedIdentityManagement içindeki tüm kaynakları okuyun.Read all resources in microsoft.aad.privilegedIdentityManagement.
    microsoft.azure.advancedThreatProtection/allEntities/readmicrosoft.azure.advancedThreatProtection/allEntities/read Tüm kaynakların microsoft.azure.advancedThreatProtection okuyun.Read all resources in microsoft.azure.advancedThreatProtection.
    microsoft.azure.informationProtection/allEntities/allTasksmicrosoft.azure.informationProtection/allEntities/allTasks Azure Information Protection'ın tüm özelliklerini yönetin.Manage all aspects of Azure Information Protection.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    microsoft.commerce.billing/allEntities/allTasksmicrosoft.commerce.billing/allEntities/allTasks Office 365 faturalamasının tüm özelliklerini yönetin.Manage all aspects of Office 365 billing.
    microsoft.intune/allEntities/allTasksmicrosoft.intune/allEntities/allTasks Intune'un tüm özelliklerini yönetin.Manage all aspects of Intune.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.complianceManager/allEntities/allTasksmicrosoft.office365.complianceManager/allEntities/allTasks Office 365 Uyumluluk Yöneticisinin tüm özelliklerini yönetinManage all aspects of Office 365 Compliance Manager
    Microsoft.Office365.desktopAnalytics/allEntities/allTasksmicrosoft.office365.desktopAnalytics/allEntities/allTasks Masaüstü Analytics tüm özelliklerini yönetebilir.Manage all aspects of Desktop Analytics.
    Microsoft.Office365.Exchange/allEntities/allTasksmicrosoft.office365.exchange/allEntities/allTasks Exchange Online'ın tüm özelliklerini yönetin.Manage all aspects of Exchange Online.
    Microsoft.Office365.lockbox/allEntities/allTasksmicrosoft.office365.lockbox/allEntities/allTasks Office 365 Müşteri Kasasının tüm özelliklerini yönetin.Manage all aspects of Office 365 Customer Lockbox
    microsoft.office365.messageCenter/messages/readmicrosoft.office365.messageCenter/messages/read Microsoft.office365.messageCenter iletilerini okuyun.Read messages in microsoft.office365.messageCenter.
    Microsoft.Office365.messageCenter/securityMessages/Readmicrosoft.office365.messageCenter/securityMessages/read SecurityMessages microsoft.office365.messageCenter içinde okuyun.Read securityMessages in microsoft.office365.messageCenter.
    microsoft.powerApps.powerBI/allEntities/allTasksmicrosoft.powerApps.powerBI/allEntities/allTasks Power BI'ın tüm özelliklerini yönetin.Manage all aspects of Power BI.
    microsoft.office365.protectionCenter/allEntities/allTasksmicrosoft.office365.protectionCenter/allEntities/allTasks Office 365 Koruma Merkezi'nin tüm özelliklerini yönetin.Manage all aspects of Office 365 Protection Center.
    Microsoft.Office365.securityComplianceCenter/allEntities/allTasksmicrosoft.office365.securityComplianceCenter/allEntities/allTasks Oluşturma ve tüm kaynakları silmek ve okuma ve güncelleştirme microsoft.office365.securityComplianceCenter standart özellikleri.Create and delete all resources, and read and update standard properties in microsoft.office365.securityComplianceCenter.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.SharePoint/allEntities/allTasksmicrosoft.office365.sharepoint/allEntities/allTasks Tüm kaynakları oluşturup silin ve microsoft.office365.sharepoint üzerinde standart özellikleri okuyun ve güncelleştirin.Create and delete all resources, and read and update standard properties in microsoft.office365.sharepoint.
    Microsoft.Office365.skypeForBusiness/allEntities/allTasksmicrosoft.office365.skypeForBusiness/allEntities/allTasks Skype Kurumsal Çevrimiçi Sürüm'ün tüm özelliklerini yönetin.Manage all aspects of Skype for Business Online.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.
    Microsoft.Office365.usageReports/allEntities/Readmicrosoft.office365.usageReports/allEntities/read Office 365 kullanım raporlarını okuyun.Read Office 365 usage reports.
    microsoft.powerApps.dynamics365/allEntities/allTasksmicrosoft.powerApps.dynamics365/allEntities/allTasks Dynamics 365'in tüm özelliklerini yönetin.Manage all aspects of Dynamics 365.
    microsoft.windows.defenderAdvancedThreatProtection/allEntities/readmicrosoft.windows.defenderAdvancedThreatProtection/allEntities/read Tüm kaynakların microsoft.windows.defenderAdvancedThreatProtection okuyun.Read all resources in microsoft.windows.defenderAdvancedThreatProtection.

    Uyumluluk YöneticisiCompliance Administrator

    Azure AD ve Office 365'te uyumluluk yapılandırmasını ve raporları okuyup yönetebilir.Can read and manage compliance configuration and reports in Azure AD and Office 365.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.complianceManager/allEntities/allTasksmicrosoft.office365.complianceManager/allEntities/allTasks Office 365 Uyumluluk Yöneticisinin tüm özelliklerini yönetinManage all aspects of Office 365 Compliance Manager
    Microsoft.Office365.Exchange/allEntities/allTasksmicrosoft.office365.exchange/allEntities/allTasks Exchange Online'ın tüm özelliklerini yönetin.Manage all aspects of Exchange Online.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.SharePoint/allEntities/allTasksmicrosoft.office365.sharepoint/allEntities/allTasks Tüm kaynakları oluşturup silin ve microsoft.office365.sharepoint üzerinde standart özellikleri okuyun ve güncelleştirin.Create and delete all resources, and read and update standard properties in microsoft.office365.sharepoint.
    Microsoft.Office365.skypeForBusiness/allEntities/allTasksmicrosoft.office365.skypeForBusiness/allEntities/allTasks Skype Kurumsal Çevrimiçi Sürüm'ün tüm özelliklerini yönetin.Manage all aspects of Skype for Business Online.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Koşullu Erişim YöneticisiConditional Access Administrator

    Koşullu erişim özelliklerini yönetebilir.Can manage conditional access capabilities.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/policies/conditionalAccess/basic/readmicrosoft.aad.directory/policies/conditionalAccess/basic/read Azure Active Directory'de policies.conditionalAccess ilkelerini okuyun.Read policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/basic/updatemicrosoft.aad.directory/policies/conditionalAccess/basic/update Azure Active Directory'de policies.conditionalAccess ilkelerini güncelleştirin.Update policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/createmicrosoft.aad.directory/policies/conditionalAccess/create Azure Active Directory'de ilkeler oluşturun.Create policies in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/deletemicrosoft.aad.directory/policies/conditionalAccess/delete Azure Active Directory'de ilkeleri silin.Delete policies in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/owners/readmicrosoft.aad.directory/policies/conditionalAccess/owners/read Azure Active Directory'de policies.conditionalAccess ilkelerini okuyun.Read policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/owners/updatemicrosoft.aad.directory/policies/conditionalAccess/owners/update Azure Active Directory'de policies.conditionalAccess ilkelerini güncelleştirin.Update policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/policiesAppliedTo/readmicrosoft.aad.directory/policies/conditionalAccess/policiesAppliedTo/read Azure Active Directory'de policies.conditionalAccess ilkelerini okuyun.Read policies.conditionalAccess property in Azure Active Directory.
    microsoft.aad.directory/policies/conditionalAccess/tenantDefault/updatemicrosoft.aad.directory/policies/conditionalAccess/tenantDefault/update Azure Active Directory'de policies.conditionalAccess ilkelerini güncelleştirin.Update policies.conditionalAccess property in Azure Active Directory.

    CRM Hizmet YöneticisiCRM Service Administrator

    Dynamics 365 ürününün tüm özelliklerini yönetebilir.Can manage all aspects of the Dynamics 365 product.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    microsoft.powerApps.dynamics365/allEntities/allTasksmicrosoft.powerApps.dynamics365/allEntities/allTasks Dynamics 365'in tüm özelliklerini yönetin.Manage all aspects of Dynamics 365.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Müşteri kasası erişim onaylayıcıCustomer Lockbox access approver

    Müşterinin kuruluş verilerine erişmek için Microsoft destek isteklerini onaylayabilir.Can approve Microsoft support requests to access customer organizational data. Bu rol, görüntülemek, oluşturmak veya destek biletlerini yönetme erişimi vardır.This role has no access to view, create, or manage support tickets.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.lockbox/allEntities/allTasksmicrosoft.office365.lockbox/allEntities/allTasks Office 365 Müşteri Kasasının tüm özelliklerini yönetin.Manage all aspects of Office 365 Customer Lockbox

    Cihaz yöneticileriDevice Administrators

    Bu rolün üyeleri, Azure AD'ye katılmış cihazlarda yerel Yöneticiler grubuna eklenir.Members of this role are added to the local administrators group on Azure AD-joined devices.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/groupSettings/basic/readmicrosoft.aad.directory/groupSettings/basic/read Azure Active Directory'de groupSettings üzerindeki temel özellikleri okuyun.Read basic properties on groupSettings in Azure Active Directory.
    microsoft.aad.directory/groupSettingTemplates/basic/readmicrosoft.aad.directory/groupSettingTemplates/basic/read Azure Active Directory'de groupSettingTemplates üzerindeki temel özellikleri okuyun.Read basic properties on groupSettingTemplates in Azure Active Directory.

    Dizin okuyucularDirectory Readers

    Temel dizin bilgileri okuyabilir.Can read basic directory information. Uygulamalara erişim vermek için kullanıcılar için tasarlanmamıştır.For granting access to applications, not intended for users.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/administrativeUnits/basic/readmicrosoft.aad.directory/administrativeUnits/basic/read Azure Active Directory'de administrativeUnits üzerindeki temel özellikleri okuyun.Read basic properties on administrativeUnits in Azure Active Directory.
    microsoft.aad.directory/administrativeUnits/members/readmicrosoft.aad.directory/administrativeUnits/members/read Azure Active Directory'de administrativeUnits.members özelliğini okuyun.Read administrativeUnits.members property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Basic/Readmicrosoft.aad.directory/applications/basic/read Azure Active Directory'de uygulamalar üzerindeki temel özellikleri okuyun.Read basic properties on applications in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Owners/Readmicrosoft.aad.directory/applications/owners/read Azure Active Directory'de applications.owners özelliğini okuyun.Read applications.owners property in Azure Active Directory.
    Microsoft.aad.Directory/Applications/Policies/Readmicrosoft.aad.directory/applications/policies/read Azure Active Directory'de applications.policies özelliğini okuyun.Read applications.policies property in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/Basic/Readmicrosoft.aad.directory/contacts/basic/read Azure Active Directory'de kişiler üzerindeki temel özellikleri okuyun.Read basic properties on contacts in Azure Active Directory.
    microsoft.aad.directory/contacts/memberOf/readmicrosoft.aad.directory/contacts/memberOf/read Azure Active Directory'de contacts.memberOf özelliğini okuyun.Read contacts.memberOf property in Azure Active Directory.
    Microsoft.aad.Directory/Contracts/Basic/Readmicrosoft.aad.directory/contracts/basic/read Azure Active Directory'de kişiler üzerindeki temel özellikleri okuyun.Read basic properties on contracts in Azure Active Directory.
    Microsoft.aad.Directory/Devices/Basic/Readmicrosoft.aad.directory/devices/basic/read Azure Active Directory'de cihazlar üzerindeki temel özellikleri okuyun.Read basic properties on devices in Azure Active Directory.
    microsoft.aad.directory/devices/memberOf/readmicrosoft.aad.directory/devices/memberOf/read Azure Active Directory'de devices.memberOf özelliğini okuyun.Read devices.memberOf property in Azure Active Directory.
    microsoft.aad.directory/devices/registeredOwners/readmicrosoft.aad.directory/devices/registeredOwners/read Azure Active Directory'de devices.registeredOwners özelliğini okuyun.Read devices.registeredOwners property in Azure Active Directory.
    microsoft.aad.directory/devices/registeredUsers/readmicrosoft.aad.directory/devices/registeredUsers/read Azure Active Directory'de devices.registeredUsers özelliğini okuyun.Read devices.registeredUsers property in Azure Active Directory.
    microsoft.aad.directory/directoryRoles/basic/readmicrosoft.aad.directory/directoryRoles/basic/read Azure Active Directory'de directoryRoles üzerindeki temel özellikleri okuyun.Read basic properties on directoryRoles in Azure Active Directory.
    microsoft.aad.directory/directoryRoles/eligibleMembers/readmicrosoft.aad.directory/directoryRoles/eligibleMembers/read Azure Active Directory'de directoryRoles.eligibleMembers özelliğini okuyun.Read directoryRoles.eligibleMembers property in Azure Active Directory.
    microsoft.aad.directory/directoryRoles/members/readmicrosoft.aad.directory/directoryRoles/members/read Azure Active Directory'de directoryRoles.members özelliğini okuyun.Read directoryRoles.members property in Azure Active Directory.
    Microsoft.aad.Directory/Domains/Basic/Readmicrosoft.aad.directory/domains/basic/read Azure Active Directory'de etki alanları üzerindeki temel özellikleri okuyun.Read basic properties on domains in Azure Active Directory.
    microsoft.aad.directory/groups/appRoleAssignments/readmicrosoft.aad.directory/groups/appRoleAssignments/read Azure Active Directory'de groups.appRoleAssignments özelliğini okuyun.Read groups.appRoleAssignments property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Basic/Readmicrosoft.aad.directory/groups/basic/read Azure Active Directory'de gruplar üzerindeki temel özellikleri okuyun.Read basic properties on groups in Azure Active Directory.
    microsoft.aad.directory/groups/memberOf/readmicrosoft.aad.directory/groups/memberOf/read Azure Active Directory'de groups.memberOf özelliğini okuyun.Read groups.memberOf property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Members/Readmicrosoft.aad.directory/groups/members/read Azure Active Directory'de groups.members özelliğini okuyun.Read groups.members property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Owners/Readmicrosoft.aad.directory/groups/owners/read Azure Active Directory'de groups.owners özelliğini okuyun.Read groups.owners property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Settings/Readmicrosoft.aad.directory/groups/settings/read Azure Active Directory'de groups.owners özelliğini okuyun.Read groups.settings property in Azure Active Directory.
    microsoft.aad.directory/groupSettings/basic/readmicrosoft.aad.directory/groupSettings/basic/read Azure Active Directory'de groupSettings üzerindeki temel özellikleri okuyun.Read basic properties on groupSettings in Azure Active Directory.
    microsoft.aad.directory/groupSettingTemplates/basic/readmicrosoft.aad.directory/groupSettingTemplates/basic/read Azure Active Directory'de groupSettingTemplates üzerindeki temel özellikleri okuyun.Read basic properties on groupSettingTemplates in Azure Active Directory.
    microsoft.aad.directory/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/oAuth2PermissionGrants/basic/read Azure Active Directory'de oAuth2PermissionGrants üzerindeki temel özellikleri okuyun.Read basic properties on oAuth2PermissionGrants in Azure Active Directory.
    Microsoft.aad.Directory/Organization/Basic/Readmicrosoft.aad.directory/organization/basic/read Azure Active Directory'de kuruluş üzerindeki temel özellikleri okuyun.Read basic properties on organization in Azure Active Directory.
    microsoft.aad.directory/organization/trustedCAsForPasswordlessAuth/readmicrosoft.aad.directory/organization/trustedCAsForPasswordlessAuth/read Azure Active Directory'de organization.trustedCAsForPasswordlessAuth özelliğini okuyun.Read organization.trustedCAsForPasswordlessAuth property in Azure Active Directory.
    microsoft.aad.directory/roleAssignments/basic/readmicrosoft.aad.directory/roleAssignments/basic/read Azure Active Directory'de rol temel özelliklerini okuyun.Read basic properties on roleAssignments in Azure Active Directory.
    microsoft.aad.directory/roleDefinitions/basic/readmicrosoft.aad.directory/roleDefinitions/basic/read Azure Active Directory'de roleDefinitions temel özelliklerini okuyun.Read basic properties on roleDefinitions in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/readmicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/read Azure Active Directory'de servicePrincipals.appRoleAssignedTo özelliğini okuyun.Read servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/readmicrosoft.aad.directory/servicePrincipals/appRoleAssignments/read Azure Active Directory'de servicePrincipals.appRoleAssignments özelliğini okuyun.Read servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/readmicrosoft.aad.directory/servicePrincipals/basic/read Azure Active Directory'de servicePrincipals üzerindeki temel özellikleri okuyun.Read basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/memberOf/readmicrosoft.aad.directory/servicePrincipals/memberOf/read Azure Active Directory'de servicePrincipals.memberOf özelliğini okuyun.Read servicePrincipals.memberOf property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/basic/read Azure Active Directory'de servicePrincipals.oAuth2PermissionGrants özelliğini okuyun.Read servicePrincipals.oAuth2PermissionGrants property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/ownedObjects/readmicrosoft.aad.directory/servicePrincipals/ownedObjects/read Azure Active Directory'de servicePrincipals.ownedObjects özelliğini okuyun.Read servicePrincipals.ownedObjects property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/readmicrosoft.aad.directory/servicePrincipals/owners/read Azure Active Directory'de servicePrincipals.owners özelliğini okuyun.Read servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/readmicrosoft.aad.directory/servicePrincipals/policies/read Azure Active Directory'de servicePrincipals.policies özelliğini okuyun.Read servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/subscribedSkus/basic/readmicrosoft.aad.directory/subscribedSkus/basic/read Azure Active Directory'de subscribedSkus üzerindeki temel özellikleri okuyun.Read basic properties on subscribedSkus in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/readmicrosoft.aad.directory/users/appRoleAssignments/read Azure Active Directory'de users.appRoleAssignments özelliğini okuyun.Read users.appRoleAssignments property in Azure Active Directory.
    Microsoft.aad.Directory/Users/Basic/Readmicrosoft.aad.directory/users/basic/read Azure Active Directory'de kullanıcılar üzerindeki temel özellikleri okuyun.Read basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/directReports/readmicrosoft.aad.directory/users/directReports/read Azure Active Directory'de users.directReports özelliğini okuyun.Read users.directReports property in Azure Active Directory.
    Microsoft.aad.Directory/Users/Manager/Readmicrosoft.aad.directory/users/manager/read Azure Active Directory'de users.manager özelliğini okuyun.Read users.manager property in Azure Active Directory.
    microsoft.aad.directory/users/memberOf/readmicrosoft.aad.directory/users/memberOf/read Azure Active Directory'de users.memberOf özelliğini okuyun.Read users.memberOf property in Azure Active Directory.
    microsoft.aad.directory/users/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/users/oAuth2PermissionGrants/basic/read Azure Active Directory'de users.oAuth2PermissionGrants özelliğini okuyun.Read users.oAuth2PermissionGrants property in Azure Active Directory.
    microsoft.aad.directory/users/ownedDevices/readmicrosoft.aad.directory/users/ownedDevices/read Azure Active Directory'de users.ownedDevices özelliğini okuyun.Read users.ownedDevices property in Azure Active Directory.
    microsoft.aad.directory/users/ownedObjects/readmicrosoft.aad.directory/users/ownedObjects/read Azure Active Directory'de users.ownedObjects özelliğini okuyun.Read users.ownedObjects property in Azure Active Directory.
    microsoft.aad.directory/users/registeredDevices/readmicrosoft.aad.directory/users/registeredDevices/read Azure Active Directory'de users.registeredDevices özelliğini okuyun.Read users.registeredDevices property in Azure Active Directory.

    Dizin eşitlemesi hesaplarıDirectory Synchronization Accounts

    Yalnızca Azure AD Connect hizmeti tarafından kullanılır.Only used by Azure AD Connect service.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/organization/dirSync/updatemicrosoft.aad.directory/organization/dirSync/update Azure Active Directory'de organization.dirSync özelliğini güncelleştirin.Update organization.dirSync property in Azure Active Directory.
    Microsoft.aad.Directory/Policies/Createmicrosoft.aad.directory/policies/create Azure Active Directory'de ilkeler oluşturun.Create policies in Azure Active Directory.
    Microsoft.aad.Directory/Policies/DELETEmicrosoft.aad.directory/policies/delete Azure Active Directory'de ilkeleri silin.Delete policies in Azure Active Directory.
    Microsoft.aad.Directory/Policies/Basic/Readmicrosoft.aad.directory/policies/basic/read Azure Active Directory'de ilkeler üzerindeki temel özellikleri okuyun.Read basic properties on policies in Azure Active Directory.
    Microsoft.aad.Directory/Policies/Basic/Updatemicrosoft.aad.directory/policies/basic/update Azure Active Directory'de ilkeler üzerindeki temel özellikleri güncelleştirin.Update basic properties on policies in Azure Active Directory.
    Microsoft.aad.Directory/Policies/Owners/Readmicrosoft.aad.directory/policies/owners/read Azure Active Directory'de policies.owners özelliğini okuyun.Read policies.owners property in Azure Active Directory.
    Microsoft.aad.Directory/Policies/Owners/Updatemicrosoft.aad.directory/policies/owners/update Azure Active Directory'de policies.owners özelliğini güncelleştirin.Update policies.owners property in Azure Active Directory.
    microsoft.aad.directory/policies/policiesAppliedTo/readmicrosoft.aad.directory/policies/policiesAppliedTo/read Azure Active Directory'de policies.policiesAppliedTo özelliğini okuyun.Read policies.policiesAppliedTo property in Azure Active Directory.
    microsoft.aad.directory/policies/tenantDefault/updatemicrosoft.aad.directory/policies/tenantDefault/update Azure Active Directory'de policies.tenantDefault özelliğini güncelleştirin.Update policies.tenantDefault property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/readmicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/read Azure Active Directory'de servicePrincipals.appRoleAssignedTo özelliğini okuyun.Read servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignedTo/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignedTo/update Azure Active Directory'de servicePrincipals.appRoleAssignedTo özelliğini güncelleştirin.Update servicePrincipals.appRoleAssignedTo property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/readmicrosoft.aad.directory/servicePrincipals/appRoleAssignments/read Azure Active Directory'de servicePrincipals.appRoleAssignments özelliğini okuyun.Read servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/appRoleAssignments/updatemicrosoft.aad.directory/servicePrincipals/appRoleAssignments/update Azure Active Directory'de servicePrincipals.appRoleAssignments özelliğini güncelleştirin.Update servicePrincipals.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/audience/updatemicrosoft.aad.directory/servicePrincipals/audience/update Azure Active Directory'de servicePrincipals.audience özelliğini güncelleştirin.Update servicePrincipals.audience property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/authentication/updatemicrosoft.aad.directory/servicePrincipals/authentication/update Azure Active Directory'de servicePrincipals.authentication özelliğini güncelleştirin.Update servicePrincipals.authentication property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/readmicrosoft.aad.directory/servicePrincipals/basic/read Azure Active Directory'de servicePrincipals üzerindeki temel özellikleri okuyun.Read basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/basic/updatemicrosoft.aad.directory/servicePrincipals/basic/update Azure Active Directory'de servicePrincipals üzerindeki temel özellikleri güncelleştirin.Update basic properties on servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/createmicrosoft.aad.directory/servicePrincipals/create Azure Active Directory'de servicePrincipals oluşturun.Create servicePrincipals in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/credentials/updatemicrosoft.aad.directory/servicePrincipals/credentials/update Azure Active Directory'de servicePrincipals.credentials özelliğini güncelleştirin.Update servicePrincipals.credentials property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/memberOf/readmicrosoft.aad.directory/servicePrincipals/memberOf/read Azure Active Directory'de servicePrincipals.memberOf özelliğini okuyun.Read servicePrincipals.memberOf property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/servicePrincipals/oAuth2PermissionGrants/basic/read Azure Active Directory'de servicePrincipals.oAuth2PermissionGrants özelliğini okuyun.Read servicePrincipals.oAuth2PermissionGrants property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/readmicrosoft.aad.directory/servicePrincipals/owners/read Azure Active Directory'de servicePrincipals.owners özelliğini okuyun.Read servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/owners/updatemicrosoft.aad.directory/servicePrincipals/owners/update Azure Active Directory'de servicePrincipals.owners özelliğini güncelleştirin.Update servicePrincipals.owners property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/ownedObjects/readmicrosoft.aad.directory/servicePrincipals/ownedObjects/read Azure Active Directory'de servicePrincipals.ownedObjects özelliğini okuyun.Read servicePrincipals.ownedObjects property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/permissions/updatemicrosoft.aad.directory/servicePrincipals/permissions/update Azure Active Directory'de servicePrincipals.permissions özelliğini güncelleştirin.Update servicePrincipals.permissions property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/readmicrosoft.aad.directory/servicePrincipals/policies/read Azure Active Directory'de servicePrincipals.policies özelliğini okuyun.Read servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/updatemicrosoft.aad.directory/servicePrincipals/policies/update Azure Active Directory'de servicePrincipals.policies özelliğini güncelleştirin.Update servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directorySync/allEntities/allTasksmicrosoft.aad.directorySync/allEntities/allTasks Azure AD Connect'te tüm eylemleri gerçekleştirin.Perform all actions in Azure AD Connect.

    Dizin YazıcılarıDirectory Writers

    Okuma ve yazma temel dizin bilgileri kullanabilirsiniz.Can read & write basic directory information. Uygulamalara erişim vermek için kullanıcılar için tasarlanmamıştır.For granting access to applications, not intended for users.

    EylemlerActions AçıklamaDescription
    Microsoft.aad.Directory/Groups/Createmicrosoft.aad.directory/groups/create Azure Active Directory'de gruplar oluşturun.Create groups in Azure Active Directory.
    microsoft.aad.directory/groups/createAsOwnermicrosoft.aad.directory/groups/createAsOwner Azure Active Directory'de gruplar oluşturun.Create groups in Azure Active Directory. Oluşturucu, ilk sahibi olarak eklenir ve oluşturulan nesnesi oluşturan kişinin 250'den oluşturulan nesne kotaya sayılmaktadır.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    microsoft.aad.directory/groups/appRoleAssignments/updatemicrosoft.aad.directory/groups/appRoleAssignments/update Azure Active Directory'de groups.appRoleAssignments özelliğini güncelleştirin.Update groups.appRoleAssignments property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Basic/Updatemicrosoft.aad.directory/groups/basic/update Azure Active Directory'de gruplar üzerindeki temel özellikleri güncelleştirin.Update basic properties on groups in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Members/Updatemicrosoft.aad.directory/groups/members/update Azure Active Directory'de groups.members özelliğini güncelleştirin.Update groups.members property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Owners/Updatemicrosoft.aad.directory/groups/owners/update Azure Active Directory'de groups.owners özelliğini güncelleştirin.Update groups.owners property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Settings/Updatemicrosoft.aad.directory/groups/settings/update Azure Active Directory'de groups.owners özelliğini güncelleştirin.Update groups.settings property in Azure Active Directory.
    microsoft.aad.directory/groupSettings/basic/updatemicrosoft.aad.directory/groupSettings/basic/update Azure Active Directory'de groupSettings üzerindeki temel özellikleri güncelleştirin.Update basic properties on groupSettings in Azure Active Directory.
    microsoft.aad.directory/groupSettings/createmicrosoft.aad.directory/groupSettings/create Azure Active Directory'de groupSettings oluşturun.Create groupSettings in Azure Active Directory.
    microsoft.aad.directory/groupSettings/deletemicrosoft.aad.directory/groupSettings/delete Azure Active Directory'de groupSettings özelliğini silin.Delete groupSettings in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Azure Active Directory'de users.appRoleAssignments özelliğini güncelleştirin.Update users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Azure Active Directory'de kullanıcıların lisanslarını yönetin.Manage licenses on users in Azure Active Directory.
    Microsoft.aad.Directory/Users/Basic/Updatemicrosoft.aad.directory/users/basic/update Azure Active Directory'de kullanıcılar üzerindeki temel özellikleri güncelleştirin.Update basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Azure Active Directory'de tüm kullanıcı yenileme belirteçlerini geçersiz kılın.Invalidate all user refresh tokens in Azure Active Directory.
    Microsoft.aad.Directory/Users/Manager/Updatemicrosoft.aad.directory/users/manager/update Azure Active Directory'de users.manager özelliğini güncelleştirin.Update users.manager property in Azure Active Directory.
    microsoft.aad.directory/users/userPrincipalName/updatemicrosoft.aad.directory/users/userPrincipalName/update Azure Active Directory'de users.userPrincipalName özelliğini güncelleştirin.Update users.userPrincipalName property in Azure Active Directory.

    Exchange Hizmeti YöneticisiExchange Service Administrator

    Exchange ürününün tüm özelliklerini yönetebilir.Can manage all aspects of the Exchange product.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/groups/unified/appRoleAssignments/updatemicrosoft.aad.directory/groups/unified/appRoleAssignments/update Azure Active Directory'de Groups.Unified özelliğini güncelleştirin.Update groups.unified property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Unified/Basic/Updatemicrosoft.aad.directory/groups/unified/basic/update Office 365 gruplarının temel özelliklerini güncelleştirin.Update basic properties of Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/Createmicrosoft.aad.directory/groups/unified/create Office 365 grupları oluşturun.Create Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/DELETEmicrosoft.aad.directory/groups/unified/delete Office 365 grupları silin.Delete Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/Members/Updatemicrosoft.aad.directory/groups/unified/members/update Office 365 gruplarının üyeliklerini güncelleştirin.Update membership of Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/Owners/Updatemicrosoft.aad.directory/groups/unified/owners/update Office 365 grupları sahipliğini güncelleştirin.Update ownership of Office 365 Groups.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.Exchange/allEntities/allTasksmicrosoft.office365.exchange/allEntities/allTasks Exchange Online'ın tüm özelliklerini yönetin.Manage all aspects of Exchange Online.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Konuk davet edenGuest Inviter

    'Üyeler konuk davet edebilir' ayarından bağımsız olarak konuk kullanıcı davet edebilir.Can invite guest users independent of the ‘members can invite guests’ setting.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/users/appRoleAssignments/readmicrosoft.aad.directory/users/appRoleAssignments/read Azure Active Directory'de users.appRoleAssignments özelliğini okuyun.Read users.appRoleAssignments property in Azure Active Directory.
    Microsoft.aad.Directory/Users/Basic/Readmicrosoft.aad.directory/users/basic/read Azure Active Directory'de kullanıcılar üzerindeki temel özellikleri okuyun.Read basic properties on users in Azure Active Directory.
    microsoft.aad.directory/users/directReports/readmicrosoft.aad.directory/users/directReports/read Azure Active Directory'de users.directReports özelliğini okuyun.Read users.directReports property in Azure Active Directory.
    microsoft.aad.directory/users/inviteGuestmicrosoft.aad.directory/users/inviteGuest Azure Active Directory'de konuk kullanıcıları davet edin.Invite guest users in Azure Active Directory.
    Microsoft.aad.Directory/Users/Manager/Readmicrosoft.aad.directory/users/manager/read Azure Active Directory'de users.manager özelliğini okuyun.Read users.manager property in Azure Active Directory.
    microsoft.aad.directory/users/memberOf/readmicrosoft.aad.directory/users/memberOf/read Azure Active Directory'de users.memberOf özelliğini okuyun.Read users.memberOf property in Azure Active Directory.
    microsoft.aad.directory/users/oAuth2PermissionGrants/basic/readmicrosoft.aad.directory/users/oAuth2PermissionGrants/basic/read Azure Active Directory'de users.oAuth2PermissionGrants özelliğini okuyun.Read users.oAuth2PermissionGrants property in Azure Active Directory.
    microsoft.aad.directory/users/ownedDevices/readmicrosoft.aad.directory/users/ownedDevices/read Azure Active Directory'de users.ownedDevices özelliğini okuyun.Read users.ownedDevices property in Azure Active Directory.
    microsoft.aad.directory/users/ownedObjects/readmicrosoft.aad.directory/users/ownedObjects/read Azure Active Directory'de users.ownedObjects özelliğini okuyun.Read users.ownedObjects property in Azure Active Directory.
    microsoft.aad.directory/users/registeredDevices/readmicrosoft.aad.directory/users/registeredDevices/read Azure Active Directory'de users.registeredDevices özelliğini okuyun.Read users.registeredDevices property in Azure Active Directory.

    Yardım Masası YöneticisiHelpdesk Administrator

    Yönetici olmayan kullanıcıların ve Yardım Masası Yöneticilerinin parolalarını sıfırlayabilir.Can reset passwords for non-administrators and Helpdesk Administrators.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Azure Active Directory'de devices.bitLockerRecoveryKeys özelliği okuyun.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Azure Active Directory'de tüm kullanıcı yenileme belirteçlerini geçersiz kılın.Invalidate all user refresh tokens in Azure Active Directory.
    Microsoft.aad.Directory/Users/Password/Updatemicrosoft.aad.directory/users/password/update Azure Active Directory'de tüm kullanıcıların parolalarının güncelleştirin.Update passwords for all users in Azure Active Directory. Daha fazla ayrıntı için çevrimiçi belgelerine bakın.See online documentation for more detail.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Bilgi Koruma YöneticisiInformation Protection Administrator

    Azure Information Protection ürününün tüm özelliklerini yönetebilir.Can manage all aspects of the Azure Information Protection product.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.informationProtection/allEntities/allTasksmicrosoft.azure.informationProtection/allEntities/allTasks Azure Information Protection'ın tüm özelliklerini yönetin.Manage all aspects of Azure Information Protection.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Intune Hizmet YöneticisiIntune Service Administrator

    Intune ürününün tüm özelliklerini yönetebilir.Can manage all aspects of the Intune product.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    Microsoft.aad.Directory/Contacts/Basic/Updatemicrosoft.aad.directory/contacts/basic/update Azure Active Directory'de kişiler üzerindeki temel özellikleri güncelleştirin.Update basic properties on contacts in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/Createmicrosoft.aad.directory/contacts/create Azure Active Directory'de kişileri oluşturun.Create contacts in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/DELETEmicrosoft.aad.directory/contacts/delete Azure Active Directory'de kişileri silin.Delete contacts in Azure Active Directory.
    Microsoft.aad.Directory/Devices/Basic/Updatemicrosoft.aad.directory/devices/basic/update Azure Active Directory'de cihazlar üzerindeki temel özellikleri güncelleştirin.Update basic properties on devices in Azure Active Directory.
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Azure Active Directory'de devices.bitLockerRecoveryKeys özelliği okuyun.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    Microsoft.aad.Directory/Devices/Createmicrosoft.aad.directory/devices/create Azure Active Directory'de cihazlar oluşturun.Create devices in Azure Active Directory.
    Microsoft.aad.Directory/Devices/DELETEmicrosoft.aad.directory/devices/delete Azure Active Directory'de cihazları silin.Delete devices in Azure Active Directory.
    microsoft.aad.directory/devices/registeredOwners/updatemicrosoft.aad.directory/devices/registeredOwners/update Azure Active Directory'de devices.registeredOwners özelliğini güncelleştirin.Update devices.registeredOwners property in Azure Active Directory.
    microsoft.aad.directory/devices/registeredUsers/updatemicrosoft.aad.directory/devices/registeredUsers/update Azure Active Directory'de devices.registeredUsers özelliğini güncelleştirin.Update devices.registeredUsers property in Azure Active Directory.
    microsoft.aad.directory/groups/appRoleAssignments/updatemicrosoft.aad.directory/groups/appRoleAssignments/update Azure Active Directory'de groups.appRoleAssignments özelliğini güncelleştirin.Update groups.appRoleAssignments property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Basic/Updatemicrosoft.aad.directory/groups/basic/update Azure Active Directory'de gruplar üzerindeki temel özellikleri güncelleştirin.Update basic properties on groups in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Createmicrosoft.aad.directory/groups/create Azure Active Directory'de gruplar oluşturun.Create groups in Azure Active Directory.
    microsoft.aad.directory/groups/createAsOwnermicrosoft.aad.directory/groups/createAsOwner Azure Active Directory'de gruplar oluşturun.Create groups in Azure Active Directory. Oluşturucu, ilk sahibi olarak eklenir ve oluşturulan nesnesi oluşturan kişinin 250'den oluşturulan nesne kotaya sayılmaktadır.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    Microsoft.aad.Directory/Groups/DELETEmicrosoft.aad.directory/groups/delete Azure Active Directory'de grupları silin.Delete groups in Azure Active Directory.
    microsoft.aad.directory/groups/hiddenMembers/readmicrosoft.aad.directory/groups/hiddenMembers/read Azure Active Directory'de groups.hiddenMembers özelliğini okuyun.Read groups.hiddenMembers property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Members/Updatemicrosoft.aad.directory/groups/members/update Azure Active Directory'de groups.members özelliğini güncelleştirin.Update groups.members property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Owners/Updatemicrosoft.aad.directory/groups/owners/update Azure Active Directory'de groups.owners özelliğini güncelleştirin.Update groups.owners property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Restoremicrosoft.aad.directory/groups/restore Azure Active Directory'de grupları geri yükleyin.Restore groups in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Settings/Updatemicrosoft.aad.directory/groups/settings/update Azure Active Directory'de groups.owners özelliğini güncelleştirin.Update groups.settings property in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Azure Active Directory'de users.appRoleAssignments özelliğini güncelleştirin.Update users.appRoleAssignments property in Azure Active Directory.
    Microsoft.aad.Directory/Users/Basic/Updatemicrosoft.aad.directory/users/basic/update Azure Active Directory'de kullanıcılar üzerindeki temel özellikleri güncelleştirin.Update basic properties on users in Azure Active Directory.
    Microsoft.aad.Directory/Users/Manager/Updatemicrosoft.aad.directory/users/manager/update Azure Active Directory'de users.manager özelliğini güncelleştirin.Update users.manager property in Azure Active Directory.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    microsoft.intune/allEntities/allTasksmicrosoft.intune/allEntities/allTasks Intune'un tüm özelliklerini yönetin.Manage all aspects of Intune.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.

    Lisans YöneticisiLicense Administrator

    Kullanıcılar ve gruplar ürün lisanslarını yönetebilir.Can manage product licenses on users and groups.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Azure Active Directory'de kullanıcıların lisanslarını yönetin.Manage licenses on users in Azure Active Directory.
    microsoft.aad.directory/users/usageLocation/updatemicrosoft.aad.directory/users/usageLocation/update Azure Active Directory'de users.usageLocation özelliğini güncelleştirin.Update users.usageLocation property in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.

    Lync Hizmet YöneticisiLync Service Administrator

    Skype Kurumsal ürününün tüm özelliklerini yönetebilir.Can manage all aspects of the Skype for Business product.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.skypeForBusiness/allEntities/allTasksmicrosoft.office365.skypeForBusiness/allEntities/allTasks Skype Kurumsal Çevrimiçi Sürüm'ün tüm özelliklerini yönetin.Manage all aspects of Skype for Business Online.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    İleti Merkezi okuyucusuMessage Center Reader

    Yalnızca Office 365 İleti Merkezi'nde kuruluşuna yönelik iletileri ve güncelleştirmeleri okuyabilir.Can read messages and updates for their organization in Office 365 Message Center only. Bu rol, görüntülemek, oluşturmak veya destek biletlerini yönetme erişimi vardır.This role has no access to view, create, or manage support tickets.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.messageCenter/messages/readmicrosoft.office365.messageCenter/messages/read Microsoft.office365.messageCenter iletilerini okuyun.Read messages in microsoft.office365.messageCenter.

    Partner Tier1 DesteğiPartner Tier1 Support

    Kullanmayın - genel kullanım için tasarlanmamıştır.Do not use - not intended for general use.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    Microsoft.aad.Directory/Contacts/Basic/Updatemicrosoft.aad.directory/contacts/basic/update Azure Active Directory'de kişiler üzerindeki temel özellikleri güncelleştirin.Update basic properties on contacts in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/Createmicrosoft.aad.directory/contacts/create Azure Active Directory'de kişileri oluşturun.Create contacts in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/DELETEmicrosoft.aad.directory/contacts/delete Azure Active Directory'de kişileri silin.Delete contacts in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Createmicrosoft.aad.directory/groups/create Azure Active Directory'de gruplar oluşturun.Create groups in Azure Active Directory.
    microsoft.aad.directory/groups/createAsOwnermicrosoft.aad.directory/groups/createAsOwner Azure Active Directory'de gruplar oluşturun.Create groups in Azure Active Directory. Oluşturucu, ilk sahibi olarak eklenir ve oluşturulan nesnesi oluşturan kişinin 250'den oluşturulan nesne kotaya sayılmaktadır.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    Microsoft.aad.Directory/Groups/Members/Updatemicrosoft.aad.directory/groups/members/update Azure Active Directory'de groups.members özelliğini güncelleştirin.Update groups.members property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Owners/Updatemicrosoft.aad.directory/groups/owners/update Azure Active Directory'de groups.owners özelliğini güncelleştirin.Update groups.owners property in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Azure Active Directory'de users.appRoleAssignments özelliğini güncelleştirin.Update users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Azure Active Directory'de kullanıcıların lisanslarını yönetin.Manage licenses on users in Azure Active Directory.
    Microsoft.aad.Directory/Users/Basic/Updatemicrosoft.aad.directory/users/basic/update Azure Active Directory'de kullanıcılar üzerindeki temel özellikleri güncelleştirin.Update basic properties on users in Azure Active Directory.
    Microsoft.aad.Directory/Users/DELETEmicrosoft.aad.directory/users/delete Azure Active Directory'de kullanıcıları silin.Delete users in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Azure Active Directory'de tüm kullanıcı yenileme belirteçlerini geçersiz kılın.Invalidate all user refresh tokens in Azure Active Directory.
    Microsoft.aad.Directory/Users/Manager/Updatemicrosoft.aad.directory/users/manager/update Azure Active Directory'de users.manager özelliğini güncelleştirin.Update users.manager property in Azure Active Directory.
    Microsoft.aad.Directory/Users/Password/Updatemicrosoft.aad.directory/users/password/update Azure Active Directory'de tüm kullanıcıların parolalarının güncelleştirin.Update passwords for all users in Azure Active Directory. Daha fazla ayrıntı için çevrimiçi belgelerine bakın.See online documentation for more detail.
    Microsoft.aad.Directory/Users/Restoremicrosoft.aad.directory/users/restore Azure Active Directory'de silinen kullanıcıları geri yükleyin.Restore deleted users in Azure Active Directory.
    microsoft.aad.directory/users/userPrincipalName/updatemicrosoft.aad.directory/users/userPrincipalName/update Azure Active Directory'de users.userPrincipalName özelliğini güncelleştirin.Update users.userPrincipalName property in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Partner Tier2 DesteğiPartner Tier2 Support

    Kullanmayın - genel kullanım için tasarlanmamıştır.Do not use - not intended for general use.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    Microsoft.aad.Directory/Contacts/Basic/Updatemicrosoft.aad.directory/contacts/basic/update Azure Active Directory'de kişiler üzerindeki temel özellikleri güncelleştirin.Update basic properties on contacts in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/Createmicrosoft.aad.directory/contacts/create Azure Active Directory'de kişileri oluşturun.Create contacts in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/DELETEmicrosoft.aad.directory/contacts/delete Azure Active Directory'de kişileri silin.Delete contacts in Azure Active Directory.
    microsoft.aad.directory/domains/allTasksmicrosoft.aad.directory/domains/allTasks Etki alanları oluşturup silin ve Azure Active Directory'de standart özellikleri okuyun ve güncelleştirin.Create and delete domains, and read and update standard properties in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Createmicrosoft.aad.directory/groups/create Azure Active Directory'de gruplar oluşturun.Create groups in Azure Active Directory.
    Microsoft.aad.Directory/Groups/DELETEmicrosoft.aad.directory/groups/delete Azure Active Directory'de grupları silin.Delete groups in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Members/Updatemicrosoft.aad.directory/groups/members/update Azure Active Directory'de groups.members özelliğini güncelleştirin.Update groups.members property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Restoremicrosoft.aad.directory/groups/restore Azure Active Directory'de grupları geri yükleyin.Restore groups in Azure Active Directory.
    Microsoft.aad.Directory/Organization/Basic/Updatemicrosoft.aad.directory/organization/basic/update Azure Active Directory'de kuruluş üzerindeki temel özellikleri güncelleştirin.Update basic properties on organization in Azure Active Directory.
    microsoft.aad.directory/organization/trustedCAsForPasswordlessAuth/updatemicrosoft.aad.directory/organization/trustedCAsForPasswordlessAuth/update Azure Active Directory'de organization.trustedCAsForPasswordlessAuth özelliğini güncelleştirin.Update organization.trustedCAsForPasswordlessAuth property in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Azure Active Directory'de users.appRoleAssignments özelliğini güncelleştirin.Update users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Azure Active Directory'de kullanıcıların lisanslarını yönetin.Manage licenses on users in Azure Active Directory.
    Microsoft.aad.Directory/Users/Basic/Updatemicrosoft.aad.directory/users/basic/update Azure Active Directory'de kullanıcılar üzerindeki temel özellikleri güncelleştirin.Update basic properties on users in Azure Active Directory.
    Microsoft.aad.Directory/Users/DELETEmicrosoft.aad.directory/users/delete Azure Active Directory'de kullanıcıları silin.Delete users in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Azure Active Directory'de tüm kullanıcı yenileme belirteçlerini geçersiz kılın.Invalidate all user refresh tokens in Azure Active Directory.
    Microsoft.aad.Directory/Users/Manager/Updatemicrosoft.aad.directory/users/manager/update Azure Active Directory'de users.manager özelliğini güncelleştirin.Update users.manager property in Azure Active Directory.
    Microsoft.aad.Directory/Users/Password/Updatemicrosoft.aad.directory/users/password/update Azure Active Directory'de tüm kullanıcıların parolalarının güncelleştirin.Update passwords for all users in Azure Active Directory. Daha fazla ayrıntı için çevrimiçi belgelerine bakın.See online documentation for more detail.
    Microsoft.aad.Directory/Users/Restoremicrosoft.aad.directory/users/restore Azure Active Directory'de silinen kullanıcıları geri yükleyin.Restore deleted users in Azure Active Directory.
    microsoft.aad.directory/users/userPrincipalName/updatemicrosoft.aad.directory/users/userPrincipalName/update Azure Active Directory'de users.userPrincipalName özelliğini güncelleştirin.Update users.userPrincipalName property in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Power BI Hizmet YöneticisiPower BI Service Administrator

    Power BI ürününün tüm özelliklerini yönetebilir.Can manage all aspects of the Power BI product.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    microsoft.powerApps.powerBI/allEntities/allTasksmicrosoft.powerApps.powerBI/allEntities/allTasks Power BI'ın tüm özelliklerini yönetin.Manage all aspects of Power BI.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Ayrıcalıklı Rol YöneticisiPrivileged Role Administrator

    Azure AD'de rol atamalarını ve ayrıcalıklı Kimlik Yönetimi'nin tüm özelliklerini yönetebilir.Can manage role assignments in Azure AD, and all aspects of Privileged Identity Management.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/directoryRoles/updatemicrosoft.aad.directory/directoryRoles/update Azure Active Directory'de directoryRoles özelliğini güncelleştirin.Update directoryRoles in Azure Active Directory.
    microsoft.aad.privilegedIdentityManagement/allEntities/allTasksmicrosoft.aad.privilegedIdentityManagement/allEntities/allTasks Tüm kaynakları oluşturup silin ve microsoft.aad.privilegedIdentityManagement üzerindeki standart özellikleri okuyun ve güncelleştirin.Create and delete all resources, and read and update standard properties in microsoft.aad.privilegedIdentityManagement.

    Rapor okuyucuReports Reader

    Oturum açma ve denetim raporlarını okuyabilir.Can read sign-in and audit reports.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Azure Active Directory'de bulunan tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Azure Active Directory'de signInReports tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.usageReports/allEntities/Readmicrosoft.office365.usageReports/allEntities/read Office 365 kullanım raporlarını okuyun.Read Office 365 usage reports.

    Güvenlik YöneticisiSecurity Administrator

    Güvenlik bilgilerini ve raporları okuma ve Azure AD'de yapılandırmasını yönetmek ve Office 365.Can read security information and reports, and manage configuration in Azure AD and Office 365.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    Microsoft.aad.Directory/Applications/Policies/Updatemicrosoft.aad.directory/applications/policies/update Azure Active Directory'de applications.policies özelliğini güncelleştirin.Update applications.policies property in Azure Active Directory.
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Azure Active Directory'de bulunan tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Azure Active Directory'de devices.bitLockerRecoveryKeys özelliği okuyun.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    Microsoft.aad.Directory/Policies/Basic/Updatemicrosoft.aad.directory/policies/basic/update Azure Active Directory'de ilkeler üzerindeki temel özellikleri güncelleştirin.Update basic properties on policies in Azure Active Directory.
    Microsoft.aad.Directory/Policies/Createmicrosoft.aad.directory/policies/create Azure Active Directory'de ilkeler oluşturun.Create policies in Azure Active Directory.
    Microsoft.aad.Directory/Policies/DELETEmicrosoft.aad.directory/policies/delete Azure Active Directory'de ilkeleri silin.Delete policies in Azure Active Directory.
    Microsoft.aad.Directory/Policies/Owners/Updatemicrosoft.aad.directory/policies/owners/update Azure Active Directory'de policies.owners özelliğini güncelleştirin.Update policies.owners property in Azure Active Directory.
    microsoft.aad.directory/policies/tenantDefault/updatemicrosoft.aad.directory/policies/tenantDefault/update Azure Active Directory'de policies.tenantDefault özelliğini güncelleştirin.Update policies.tenantDefault property in Azure Active Directory.
    microsoft.aad.directory/servicePrincipals/policies/updatemicrosoft.aad.directory/servicePrincipals/policies/update Azure Active Directory'de servicePrincipals.policies özelliğini güncelleştirin.Update servicePrincipals.policies property in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Azure Active Directory'de signInReports tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.aad.identityProtection/allEntities/readmicrosoft.aad.identityProtection/allEntities/read microsoft.aad.identityProtection içindeki tüm kaynakları okuyun.Read all resources in microsoft.aad.identityProtection.
    microsoft.aad.identityProtection/allEntities/updatemicrosoft.aad.identityProtection/allEntities/update microsoft.aad.identityProtection içindeki tüm kaynakları güncelleştirin.Update all resources in microsoft.aad.identityProtection.
    microsoft.aad.privilegedIdentityManagement/allEntities/readmicrosoft.aad.privilegedIdentityManagement/allEntities/read microsoft.aad.privilegedIdentityManagement içindeki tüm kaynakları okuyun.Read all resources in microsoft.aad.privilegedIdentityManagement.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.protectionCenter/allEntities/readmicrosoft.office365.protectionCenter/allEntities/read Office 365 Koruma Merkezi'nin tüm özellikleriyle ilgili bilgi edinin.Read all aspects of Office 365 Protection Center.
    microsoft.office365.protectionCenter/allEntities/updatemicrosoft.office365.protectionCenter/allEntities/update microsoft.office365.protectionCenter içindeki tüm kaynakları güncelleştirin.Update all resources in microsoft.office365.protectionCenter.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.

    Güvenlik OkuyucuSecurity Reader

    Azure AD ve Office 365'te güvenlik bilgilerini ve raporları okuyabilir.Can read security information and reports in Azure AD and Office 365.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/auditLogs/allProperties/readmicrosoft.aad.directory/auditLogs/allProperties/read Azure Active Directory'de bulunan tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on auditLogs in Azure Active Directory.
    microsoft.aad.directory/devices/bitLockerRecoveryKeys/readmicrosoft.aad.directory/devices/bitLockerRecoveryKeys/read Azure Active Directory'de devices.bitLockerRecoveryKeys özelliği okuyun.Read devices.bitLockerRecoveryKeys property in Azure Active Directory.
    microsoft.aad.directory/signInReports/allProperties/readmicrosoft.aad.directory/signInReports/allProperties/read Azure Active Directory'de signInReports tüm özelliklerde (Ayrıcalıklı özellikleri dahil) okuyun.Read all properties (including privileged properties) on signInReports in Azure Active Directory.
    microsoft.aad.identityProtection/allEntities/readmicrosoft.aad.identityProtection/allEntities/read microsoft.aad.identityProtection içindeki tüm kaynakları okuyun.Read all resources in microsoft.aad.identityProtection.
    microsoft.aad.privilegedIdentityManagement/allEntities/readmicrosoft.aad.privilegedIdentityManagement/allEntities/read microsoft.aad.privilegedIdentityManagement içindeki tüm kaynakları okuyun.Read all resources in microsoft.aad.privilegedIdentityManagement.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    microsoft.office365.protectionCenter/allEntities/readmicrosoft.office365.protectionCenter/allEntities/read Office 365 Koruma Merkezi'nin tüm özellikleriyle ilgili bilgi edinin.Read all aspects of Office 365 Protection Center.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.

    Hizmet Desteği YöneticisiService Support Administrator

    Hizmet durumu bilgilerini okuyabilir ve destek biletlerini yönetebilir.Can read service health information and manage support tickets.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    SharePoint Hizmet YöneticisiSharePoint Service Administrator

    SharePoint hizmetinin tüm özelliklerini yönetebilir.Can manage all aspects of the SharePoint service.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/groups/unified/appRoleAssignments/updatemicrosoft.aad.directory/groups/unified/appRoleAssignments/update Azure Active Directory'de Groups.Unified özelliğini güncelleştirin.Update groups.unified property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Unified/Basic/Updatemicrosoft.aad.directory/groups/unified/basic/update Office 365 gruplarının temel özelliklerini güncelleştirin.Update basic properties of Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/Createmicrosoft.aad.directory/groups/unified/create Office 365 grupları oluşturun.Create Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/DELETEmicrosoft.aad.directory/groups/unified/delete Office 365 grupları silin.Delete Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/Members/Updatemicrosoft.aad.directory/groups/unified/members/update Office 365 gruplarının üyeliklerini güncelleştirin.Update membership of Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/Owners/Updatemicrosoft.aad.directory/groups/unified/owners/update Office 365 grupları sahipliğini güncelleştirin.Update ownership of Office 365 Groups.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.SharePoint/allEntities/allTasksmicrosoft.office365.sharepoint/allEntities/allTasks Tüm kaynakları oluşturup silin ve microsoft.office365.sharepoint üzerinde standart özellikleri okuyun ve güncelleştirin.Create and delete all resources, and read and update standard properties in microsoft.office365.sharepoint.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Teams İletişim YöneticisiTeams Communications Administrator

    Microsoft Teams hizmeti içinde arama ve toplantı özelliklerini yönetebilir.Can manage calling and meetings features within the Microsoft Teams service.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.
    Microsoft.Office365.usageReports/allEntities/Readmicrosoft.office365.usageReports/allEntities/read Office 365 kullanım raporlarını okuyun.Read Office 365 usage reports.

    Teams İletişim Destek MühendisiTeams Communications Support Engineer

    Teams içinde gelişmiş araçları kullanarak iletişim sorunlarını giderebilir.Can troubleshoot communications issues within Teams using advanced tools.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.

    Teams İletişim Destek UzmanıTeams Communications Support Specialist

    Teams içinde temel araçları kullanarak iletişim sorunlarını giderebilir.Can troubleshoot communications issues within Teams using basic tools.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.

    Teams Hizmet YöneticisiTeams Service Administrator

    Microsoft Teams hizmetini yönetebilir.Can manage the Microsoft Teams service.

    Not

    Bu rol, Azure Active Directory dışında ek izinlere sahiptir.This role has additonal permissions outside of Azure Active Directory. Daha fazla bilgi için yukarıdaki rol tanımı bakın.For more information, see role description above.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/groups/hiddenMembers/readmicrosoft.aad.directory/groups/hiddenMembers/read Azure Active Directory'de groups.hiddenMembers özelliğini okuyun.Read groups.hiddenMembers property in Azure Active Directory.
    microsoft.aad.directory/groups/unified/appRoleAssignments/updatemicrosoft.aad.directory/groups/unified/appRoleAssignments/update Azure Active Directory'de Groups.Unified özelliğini güncelleştirin.Update groups.unified property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Unified/Basic/Updatemicrosoft.aad.directory/groups/unified/basic/update Office 365 gruplarının temel özelliklerini güncelleştirin.Update basic properties of Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/Createmicrosoft.aad.directory/groups/unified/create Office 365 grupları oluşturun.Create Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/DELETEmicrosoft.aad.directory/groups/unified/delete Office 365 grupları silin.Delete Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/Members/Updatemicrosoft.aad.directory/groups/unified/members/update Office 365 gruplarının üyeliklerini güncelleştirin.Update membership of Office 365 Groups.
    Microsoft.aad.Directory/Groups/Unified/Owners/Updatemicrosoft.aad.directory/groups/unified/owners/update Office 365 grupları sahipliğini güncelleştirin.Update ownership of Office 365 Groups.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.
    Microsoft.Office365.usageReports/allEntities/Readmicrosoft.office365.usageReports/allEntities/read Office 365 kullanım raporlarını okuyun.Read Office 365 usage reports.

    Kullanıcı Hesabı YöneticisiUser Account Administrator

    Sınırlı yöneticilerin parolalarını sıfırlama dahil olmak üzere kullanıcılar ve grupların tüm özelliklerini yönetebilir.Can manage all aspects of users and groups, including resetting passwords for limited admins.

    EylemlerActions AçıklamaDescription
    microsoft.aad.directory/appRoleAssignments/createmicrosoft.aad.directory/appRoleAssignments/create Azure Active Directory'de appRoleAssignments oluşturun.Create appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/deletemicrosoft.aad.directory/appRoleAssignments/delete Azure Active Directory'de appRoleAssignments özelliğini silin.Delete appRoleAssignments in Azure Active Directory.
    microsoft.aad.directory/appRoleAssignments/updatemicrosoft.aad.directory/appRoleAssignments/update Azure Active Directory'de appRoleAssignments özelliğini güncelleştirin.Update appRoleAssignments in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/Basic/Updatemicrosoft.aad.directory/contacts/basic/update Azure Active Directory'de kişiler üzerindeki temel özellikleri güncelleştirin.Update basic properties on contacts in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/Createmicrosoft.aad.directory/contacts/create Azure Active Directory'de kişileri oluşturun.Create contacts in Azure Active Directory.
    Microsoft.aad.Directory/Contacts/DELETEmicrosoft.aad.directory/contacts/delete Azure Active Directory'de kişileri silin.Delete contacts in Azure Active Directory.
    microsoft.aad.directory/groups/appRoleAssignments/updatemicrosoft.aad.directory/groups/appRoleAssignments/update Azure Active Directory'de groups.appRoleAssignments özelliğini güncelleştirin.Update groups.appRoleAssignments property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Basic/Updatemicrosoft.aad.directory/groups/basic/update Azure Active Directory'de gruplar üzerindeki temel özellikleri güncelleştirin.Update basic properties on groups in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Createmicrosoft.aad.directory/groups/create Azure Active Directory'de gruplar oluşturun.Create groups in Azure Active Directory.
    microsoft.aad.directory/groups/createAsOwnermicrosoft.aad.directory/groups/createAsOwner Azure Active Directory'de gruplar oluşturun.Create groups in Azure Active Directory. Oluşturucu, ilk sahibi olarak eklenir ve oluşturulan nesnesi oluşturan kişinin 250'den oluşturulan nesne kotaya sayılmaktadır.Creator is added as the first owner, and the created object counts against the creator's 250 created objects quota.
    Microsoft.aad.Directory/Groups/DELETEmicrosoft.aad.directory/groups/delete Azure Active Directory'de grupları silin.Delete groups in Azure Active Directory.
    microsoft.aad.directory/groups/hiddenMembers/readmicrosoft.aad.directory/groups/hiddenMembers/read Azure Active Directory'de groups.hiddenMembers özelliğini okuyun.Read groups.hiddenMembers property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Members/Updatemicrosoft.aad.directory/groups/members/update Azure Active Directory'de groups.members özelliğini güncelleştirin.Update groups.members property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Owners/Updatemicrosoft.aad.directory/groups/owners/update Azure Active Directory'de groups.owners özelliğini güncelleştirin.Update groups.owners property in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Restoremicrosoft.aad.directory/groups/restore Azure Active Directory'de grupları geri yükleyin.Restore groups in Azure Active Directory.
    Microsoft.aad.Directory/Groups/Settings/Updatemicrosoft.aad.directory/groups/settings/update Azure Active Directory'de groups.owners özelliğini güncelleştirin.Update groups.settings property in Azure Active Directory.
    microsoft.aad.directory/users/appRoleAssignments/updatemicrosoft.aad.directory/users/appRoleAssignments/update Azure Active Directory'de users.appRoleAssignments özelliğini güncelleştirin.Update users.appRoleAssignments property in Azure Active Directory.
    microsoft.aad.directory/users/assignLicensemicrosoft.aad.directory/users/assignLicense Azure Active Directory'de kullanıcıların lisanslarını yönetin.Manage licenses on users in Azure Active Directory.
    Microsoft.aad.Directory/Users/Basic/Updatemicrosoft.aad.directory/users/basic/update Azure Active Directory'de kullanıcılar üzerindeki temel özellikleri güncelleştirin.Update basic properties on users in Azure Active Directory.
    Microsoft.aad.Directory/Users/Createmicrosoft.aad.directory/users/create Azure Active Directory'de kullanıcılar oluşturun.Create users in Azure Active Directory.
    Microsoft.aad.Directory/Users/DELETEmicrosoft.aad.directory/users/delete Azure Active Directory'de kullanıcıları silin.Delete users in Azure Active Directory.
    microsoft.aad.directory/users/invalidateAllRefreshTokensmicrosoft.aad.directory/users/invalidateAllRefreshTokens Azure Active Directory'de tüm kullanıcı yenileme belirteçlerini geçersiz kılın.Invalidate all user refresh tokens in Azure Active Directory.
    Microsoft.aad.Directory/Users/Manager/Updatemicrosoft.aad.directory/users/manager/update Azure Active Directory'de users.manager özelliğini güncelleştirin.Update users.manager property in Azure Active Directory.
    Microsoft.aad.Directory/Users/Password/Updatemicrosoft.aad.directory/users/password/update Azure Active Directory'de tüm kullanıcıların parolalarının güncelleştirin.Update passwords for all users in Azure Active Directory. Daha fazla ayrıntı için çevrimiçi belgelerine bakın.See online documentation for more detail.
    Microsoft.aad.Directory/Users/Restoremicrosoft.aad.directory/users/restore Azure Active Directory'de silinen kullanıcıları geri yükleyin.Restore deleted users in Azure Active Directory.
    microsoft.aad.directory/users/userPrincipalName/updatemicrosoft.aad.directory/users/userPrincipalName/update Azure Active Directory'de users.userPrincipalName özelliğini güncelleştirin.Update users.userPrincipalName property in Azure Active Directory.
    microsoft.azure.serviceHealth/allEntities/allTasksmicrosoft.azure.serviceHealth/allEntities/allTasks Azure Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Azure Service Health.
    microsoft.azure.supportTickets/allEntities/allTasksmicrosoft.azure.supportTickets/allEntities/allTasks Azure destek biletleri oluşturun ve yönetin.Create and manage Azure support tickets.
    Microsoft.Office365.webPortal/allEntities/Basic/Readmicrosoft.office365.webPortal/allEntities/basic/read Tüm kaynaklara microsoft.office365.webPortal temel özelliklerini okuyun.Read basic properties on all resources in microsoft.office365.webPortal.
    Microsoft.Office365.serviceHealth/allEntities/allTasksmicrosoft.office365.serviceHealth/allEntities/allTasks Office 365 Hizmet Durumu'nu okuyun ve yapılandırın.Read and configure Office 365 Service Health.
    Microsoft.Office365.supportTickets/allEntities/allTasksmicrosoft.office365.supportTickets/allEntities/allTasks Office 365 destek biletleri oluşturun ve yönetin.Create and manage Office 365 support tickets.

    Kullanım dışı rolleriDeprecated roles

    Aşağıdaki roller kullanılmamalıdır.The following roles should not be used. Bunlar, kullanım dışı bırakıldı ve gelecekte Azure AD'deki kaldırıldı.They have been deprecated and will be removed from Azure AD in the future.

    • Geçici Lisans YöneticisiAdHoc License Administrator
    • Cihaz birleştirmeDevice Join
    • Cihaz yöneticileriDevice Managers
    • Aygıt kullanıcılarıDevice Users
    • E-postayla Doğrulanan Kullanıcı OluşturucuEmail Verified User Creator
    • Posta Kutusu YöneticisiMailbox Administrator
    • Cihazla çalışma alanına katılmaWorkplace Device Join

    Sonraki adımlarNext steps