未经授权的管理员

可以授予管理员对Microsoft Intune的访问权限,而无需他们获得 Intune 许可证。 此功能适用于任何管理员,包括 Intune 管理员、全局管理员Microsoft Entra管理员等。 其他功能或服务(例如MICROSOFT ENTRA ID P1 或 P2 中的功能或服务)可能需要管理员的许可证。

在 2006 版本后创建的所有帐户上默认启用“未授权的管理员”选项。

允许访问

  1. 登录到Microsoft Intune管理中心>租户管理>角色>管理员许可

  2. 选择“允许未授权的管理员访问”>“是”

    警告

    单击“ ”后,无法撤消此设置。

  3. 从现在起,登录到 Microsoft Intune 管理中心的用户不需要 Intune 许可证。 它们的可访问范围由分配给它们的角色定义。

对于每个安全组,Intune 最多支持 350 个未授权的管理员,而且仅适用于直接成员。 超过此限制的管理员会遇到不可预知的行为。

访问权限更改可能需要长达 48 小时才能生效。

后续步骤

Microsoft Intune 中的基于角色的访问控制 (RBAC)

Microsoft Intune 许可