Attribuer des rôles d’administrateur pour les portails Surface
Microsoft fournit une gamme de rôles d’administrateur intégrés conçus pour gérer les appareils Surface via le portail de gestion Surface et le portail de support surface. Ces rôles sont conçus pour faciliter la gestion et la maintenance efficaces du matériel Surface au sein de votre organization.
Avant de commencer
Avant de commencer l’installation, vous devez attribuer au moins un rôle d’administration pour gérer efficacement les portails.
Pour obtenir une référence complète de tous les rôles Microsoft Entra disponibles, y compris les ID de modèle, consultez Microsoft Entra rôles intégrés. Les ID de modèle permettent une attribution de rôle précise en identifiant de manière unique chaque ensemble d’autorisations et de configurations associés à Microsoft Entra rôles intégrés, en rationalisant la gestion sur différents systèmes et en garantissant des contrôles d’accès cohérents.
Rôle recommandé : Administrateur de la garantie matérielle Microsoft
Le rôle d’administrateur de la garantie matérielle Microsoft est idéal pour les responsables de la supervision de la gestion complète des appareils Surface, garantissant ainsi que tous les aspects des demandes de service, des revendications de garantie et de l’efficacité opérationnelle sont gérés efficacement.
- Accès complet : Ce rôle accorde toutes les fonctionnalités permettant d’afficher toutes les demandes de service, de gérer les remplacements d’appareils et de lire et de mettre à jour les adresses d’expédition, ce qui est essentiel pour superviser l’ensemble du cycle de vie de la gestion des appareils Surface.
- Prise en charge spécifique de Surface : Conçu spécifiquement pour la gestion du matériel fabriqué par Microsoft comme Surface et HoloLens, ce qui garantit un support spécialisé.
- Efficacité opérationnelle : Permet aux administrateurs de gérer efficacement les demandes de garantie et les tickets de support, au cœur de la gestion de la continuité opérationnelle.
Remarque
Sur le portail de gestion Surface uniquement, l’accès au rôle Administrateur de la garantie matérielle Microsoft nécessite l’attribution du rôle Lecteur global.
Attribuer des rôles d’administrateur pour les portails Surface
- Accédez au Centre Administration Microsoft 365 et connectez-vous à l’aide de vos informations d’identification d’administrateur.
- Sélectionnez Rôles>Attributions de rôles pour afficher tous les rôles disponibles.
- Utilisez la barre de recherche ou le défilement pour trouver le rôle approprié ; par exemple, Administrateur de garantie matérielle Microsoft.
- Sélectionnez le rôle pour ouvrir ses détails. Sous l’onglet Affecté , sélectionnez Ajouter des utilisateurs. Recherchez des utilisateurs par nom ou adresse e-mail.
- Après avoir sélectionné les utilisateurs, passez en revue la liste pour vous assurer de l’exactitude. Pour confirmer l’affectation, sélectionnez Enregistrer.
- Documentez les modifications à des fins de suivi interne et de conformité. Informez les utilisateurs affectés de leurs nouveaux rôles et des actions qu’ils peuvent avoir besoin d’effectuer ou des modifications qu’ils doivent connaître.
Rôles et autorisations
Voici un tableau complet des rôles disponibles avec leurs autorisations et descriptions :
Rôle | Autorisations | Description |
---|---|---|
Administrateur de garantie matérielle Microsoft1 | - Afficher toutes les demandes de service - Créer/gérer des demandes de remplacement d’appareil - Ajouter/modifier/supprimer des adresses d’expédition - Accès en lecture seule au locataire Microsoft 365 en dehors du portail de support Surface |
Idéal pour gérer les tâches complètes liées à la garantie et les demandes de service pour les appareils Surface. |
Spécialiste de la garantie matérielle Microsoft | - Afficher ses propres demandes de service - Créer/gérer des demandes de remplacement d’appareil - Accès en lecture seule au locataire Microsoft 365 en dehors du portail de support Surface |
Idéal pour les spécialistes qui gèrent des demandes de service spécifiques et des tâches de gestion des appareils. |
Administration global | - Afficher les demandes de service - Créer/gérer des demandes de remplacement d’appareil - Ajouter/modifier/supprimer des adresses d’expédition - Créer/gérer des utilisateurs et leurs rôles |
Fournit un contrôle administratif étendu sur les appareils Surface, mais l’utilisation est déconseillée pour des tâches de gestion Surface spécifiques afin de réduire les risques de sécurité. |
Administration de support du service | - Afficher les demandes de service - Créer/gérer des demandes de remplacement d’appareil |
Rôle ciblé pour la gestion des demandes de service et des remplacements d’appareils sans accès système plus large. |
Administration de facturation | - Afficher les demandes de service - Créer/gérer des demandes de remplacement d’appareil - Ajouter/modifier/supprimer des adresses d’expédition |
Gère les aspects des adresses de facturation et d’expédition des remplacements d’appareils et des demandes de service. |
Lecteur global | - Afficher tous les paramètres et configurations d’administration dans Microsoft Entra - Accès en lecture seule au locataire Microsoft 365 et aux services associés |
Idéal pour les rôles d’audit, de conformité et de supervision nécessitant un accès en affichage seul aux configurations et aux paramètres. |
- Sur le portail de gestion Surface uniquement, l’accès au rôle Administrateur de la garantie matérielle Microsoft nécessite l’attribution du rôle Lecteur général .
Important
Microsoft vous recommande d’utiliser des rôles avec le moins d’autorisations. Cela permet d’améliorer la sécurité de vos organization. Global Administration est un rôle hautement privilégié qui doit être limité aux scénarios d’urgence lorsque vous ne pouvez pas utiliser un rôle existant.
L’implémentation d’un ou plusieurs de ces rôles garantit que votre équipe dispose des autorisations nécessaires pour gérer efficacement et en toute sécurité les appareils Surface. Pour en savoir plus, consultez :