Админы кто это: кто это: работа системным администратором

кто это: работа системным администратором

1.6к.3 минОбновлено 

Содержание

👉 В этом разделе мы на примерах разбираем сложные айтишные термины. Если вы хотите почитать вдохновляющие и честные истории о карьере в IT, переходите в другие разделы.

Админ (сокращение admin от administrator) — специалист, ответственный за поддержание работоспособности аппаратных и программных компонентов информационной системы. Часто в его обязанности входит также информационная безопасность. Распространенное сленговое название таких работников — сисадмины, сокращение от «системный администратор».

Задачи системного администратора зависит от характера работы и размера организации.

Однако можно выделить несколько основных направлений:

  • инсталляция, отладка и обновление ОС серверных и персональных компьютеров, а также иного программного обеспечения и инфраструктуры, используемых в организации;
  • выявление и исправление ошибок в работе аппаратной и программной инфраструктуры информационной системы;
  • профилактика перегрузок или ошибок инфраструктуры — создание резервных копий баз данных, написание скриптов очистки и т.д.;
  • обеспечение информационной защиты — например, поиск уязвимостей, отслеживание и предотвращение несанкционированного доступа, шифрование данных;
  • документирование сведений обо всех событиях, позволяющее быстро решать похожие проблемы в будущем;
  • планирование и осуществление дальнейшего развития информационной инфраструктуры организации.
Курс IT-специалист с нуля Поможем определить подходящую вам IT-профессию и освоить её с нуля. Вы на практике попробуете разные направления: разработку на разных языках, аналитику данных, Data Science, менеджмент в IT. Это самый подходящий курс для построения карьеры в IT в новой реальности.

Подробнее

Из-за того что большие информационные системы представляют собой сложную аппаратно-программную инфраструктуру, сисадмины часто специализируются на администрировании отдельных ее элементов, в частности:

  • веб-серверов;
  • баз данных;
  • серверов электронной почты;
  • сетевой инфраструктуры;
  • систем информационной безопасности;
  • корпоративной информационной архитектуры.

В небольшой компании один специалист может объединять в себе все эти функции или их часть. Также в отдельную группу выделяют эникеев — работников, занимающихся простыми техническими задачами вроде настройки принтеров, установки программного обеспечения и т.д. В малых компаниях они также могут брать на себя функции админов.

Основными направлениями, где пользуются услугами системного администратора, являются:

  • IT — здесь один или несколько админов обычно выполняют весь спектр функций по поддержанию работы информационной инфраструктуры, так как от нее зависит основная операционная деятельность компании;
  • e-commerce — в интернет-магазинах, службах доставки и т.д. админы в основном отвечают за поддержание работы сайта;
  • государственные службы — так как многие из них перешли или переходят в онлайн, им требуются квалифицированные специалисты, отвечающие за поддержание работы сайта, информационную безопасность.

Даже в небольших компаниях может понадобиться человек, обеспечивающий работоспособность локальной сети, ПК других работников и оргтехники. Так или иначе, в информационном обществе системный администратор играет одну из ведущих ролей, поэтому спрос на таких специалистов всегда остается высоким.

Профессия
DevOps-инженер
Освойте перспективную IT-профессию на стыке разработки, системного администрирования и бизнеса. За 6 месяцев обучения DevOps вы освоите основы, ключевые инструменты и востребованные рынком технологии.

Подробнее

(рейтинг: 5, голосов: 3)

Кто такой «системный администратор» / Хабр

Внезапно обнаружил, что amarao решил сделать серию статей о том, Как стать системным администратором. Но прежде чем решаться «стать» им, стоит выяснить, кто же это такой, и что он должен делать.


Лично меня немного угнетает сложившаяся ситуация с названием специальности. Это похоже на то, как на заре развития компьютерной техники всех, кто хоть как-то умел работать с компьютерами жестко делили на две группы «пользователь» и «программист». Умеешь только включать и одним пальцем тыкать — пользователь. понимаешь что внутри происходит — программист. Так сейчас всех кто «не программист» стали звать сисадминами.

Итак, хочется внести немного ясности в то, что же такое системный администратор.

Я бы сформулировал эту специальность только так — максимальная должность по управлению всеми информационными системами предприятия.

Системный администратор — это человек, работа которого заключается:
В первую очередь — в построении политики и планировании организации всех информационных систем и сетей в компании.
В повседневности — реализация этого плана, воссоздании его в железе, конфигурации устройств, настройке софта, тюнинге, слежение за состоянием сетей, пресечение случайных нарушений, атак и прочих угроз.


В будущем — планирование развития и модернизации, изучение новых возможностей и тенденций.

Эта должность только на половину «техническая», а на вторую половину «политическая». Системный администратор это высший IT менеджер, определяющий как и куда будет двигаться всё IT в компании, а в конечном итоге на сколько просто и удобно будет пользоваться «благами IT» каждому конкретному пользователю. Ниже уровнем находятся отдельные «узкие» администраторы, типа администраторов баз данных, службы поддержки пользователей, возможно программисты пишущие какие-то местные модули. Выше уровнем остается только «не техническое руководство» — топ менеджмент и руководители фирмы. Например руководство, в силу отсутствия необходимых технических знаний, просто не в состоянии знать какое оборудование необходимо для постройки сети, где бывают узкие места и на сколько каждое из них влияет или может повлиять на бизнес-процессы. Вышестоящим как правило надо только обладать сведениями «сколько это будет стоить нам денег и времени» и «на сколько упростит работу/увеличит надежность».

А как и какие будут применяться технологии, как и что будут получать пользователи, что они смогут делать, а что нет — это решения системного администратора.

То, что многие (и даже amarao в своей статье этим грешит 🙂 называют админом — зачастую это «эникейщик» (системный инженер, сменный инженер, инженер тех.поддержки), его задачи действительно разбираться с глючащими виндами, принтерами и прочим мелким барахлом пользователя. Я понимаю, что в фирме с парой сотен рабочих мест практически нет смысла брать отдельного системного администратора (как правило там и задач таких не возникает), по этому и получается, что сидит эникейщик, и в меру свободного времени и опыта, за одно выполняет и задачи по настройке серверов и железа. Страшного в этом ничего нет, в конце концов почти все системные администраторы начинали работать эникейщиками, только вот реальными системными администраторами они не являются.

Я несколько раз работал системным администратором в компаниях, где больше тысячи рабочих мест распределены по значительной территории. Например в одной из них за два года работы я ни разу не видел конечного пользователя, и всего пару раз говорил с ними по телефону. Но за то ответственность за правильность выбранной политики построения сети, планирование закупок для дальнейшего развития, работоспособность всех информационных систем, софта, серверов, сохранность данных — именно на администраторе. С эникейщика ни кто не спросит за пропажу данных, или обрыв магистрали — а вот для сисадмина это сразу будет дисквалификация, если им не было предусмотрено в структуре резервных путей, обеспечивающих бесперебойную работу при отказе отдельных узлов и быстрых вариантов восстановления работоспособности любой структуры. И решения которые принимает системный администратор как правило сказываются на всех сотрудниках, так или иначе работающих с компьютерами. Именно системный администратор ставит задачи по написанию необходимых модулей программистам, и вводит правила работы с софтом для всей компании.

Хочется привести аналогию с городскими канализациями — системный администратор это главный инженер города, который планирует как и куда надо вести трубы, где построить и как соединять подстанции. А вот бородатый и в свитере — это скорее всего местный сантехник, который трубы в доме меняет, да разводку по квартире делает. Ничуть не умаляя нужность всех профессий, но это очень разные по уровню знаний, образованию и решаемым задачам вещи.

Еще я не согласен с разделением на «профильных» и «непрофильных» работодателей. Тут скорее стоит говорить о том, есть ли востребованность в серьезном IT для каждого конкретного бизнеса. Например если смотреть в торговлю вообще — им компьютеры по сути не нужны, кассу поставил и зашибай деньги. Но тем не менее одну из самых интересных и развитых IT инфраструктур я наблюдал именно в крупной торговой сети. И на развитие там не скупились, по скольку понимали, что это «кровь» бизнеса и когда ляжет сеть, продаж не будет, а это огромные потери как прямые из-за стоящего оборудования, так и косвенные от потери доверия.

P.S. А еще интересное из замеченного за многие годы, что является пунктиком всех виденных мною отличных системных администраторов — это почти маниакальная страсть к упорядочиванию всего, что есть в его подчинении, начиная от конфигурации оборудования, документированию инфраструктур и укладыванию патч-кордов в коммутационных шкафах, и кончая идеальным порядком на собственном рабочем столе. И кстати, бородатых со свитером среди них не встречалось, хороший сисадмин скорее действительно похожи на менеджера.

P.P.S. Я оставляю за рамками статьи всех «узких» администраторов, как например администраторов веб-серверов, баз данных, почтовых, доменных, систем хранения, сетевых и так далее. Хотя даже средний системный администратор должен иметь четкое представление о сути этих специальностей и в своей работе регулярно советоваться и учитывать мнения специалистов или погружаться в область сам (при наличии сил и возможностей).

UPD: Хорошо сформулировал мои мысли inkvizitor68sl в комментарии: «Задача системного администратора построить такую систему, работать с которой сможет любой человек. Сделать её понятной. Или задокументировать. Когда в списке задач появляется непосредственная работа с конечными пользователями — человек начинает работать по двум профессиям.»

UPD2: Хорошо, я признаю, что в моем посте системный администратор выполняет три роли — CIO, администратора и архитектора. Потому, что в даже в крупных компаниях это вполне работа для одного хорошего специалиста.

Топик — повод для дискуссии.

Что делает администратор? Обязанности и примеры

Администратор — это человек, который обеспечивает эффективную работу организации. Их конкретные обязанности зависят от типа компании, организации или организации, в которой они работают. Прежде всего, администраторы должны быть высокоорганизованными и иметь хорошие коммуникативные навыки.

Этот термин может также относиться к кому-либо, кого суд назначает для ликвидации имущества умершего человека. В таких случаях лицо умерло, не оставив завещания, или не было назначено душеприказчика. Кроме того, суд может назначить администратора, если названный исполнитель не может или не хочет действовать.

Администратором может быть лицо, назначенное судом для управления делами компании. В частности, для управления делами бизнеса, который стал неплатежеспособным. Другими словами, они управляют фирмой, которая находится под управлением.

Женщину-администратора мы называем administratrix  или администратором. Несмотря на то, что сегодня мы редко используем первый термин, он по-прежнему актуален и верен.

Администратор-организатор

В компаниях администраторы разрабатывают краткосрочные и долгосрочные планы, которые устанавливают четкий набор целей и задач. Другими словами, они стремятся привести организацию туда, куда она хочет.

Чтобы убедиться, что эти планы выполняются, администратор прежде всего должен понимать как , когда и кто всего плана.

Все администраторы отвечают за администрирование. Администрирование относится к деятельности, связанной с организацией и управлением работой бизнеса. Администрация также существует в правительстве, благотворительных организациях и многих других типах организаций.

Роли администраторов являются неотъемлемой частью организации, в которой они работают. Их функции обычно включают широкий набор обязанностей, включая регистрацию и управление.

Большинство администраторов работают полный рабочий день в одном месте. Однако на небольших предприятиях они могут работать неполный рабочий день.

Администратор канцелярского уровня

Администратором может быть кто-то, кто отвечает за бесперебойную и эффективную работу отдельного офиса. В их обязанности входит надзор за всеми документами и ответы на телефонные звонки.

Обычно они отчитываются перед всеми людьми в офисе. Их роль, вероятно, будет зависеть от обязанностей других коллег.

Большинство офисных администраторов несут ответственность за обработку или распределение всей почты внутри офиса. Почтовые обязанности могут включать в себя открытие всех входящих писем и проверку того, что они доходят до соответствующих людей. Кроме того, они отвечают за всю исходящую почту.

Они также разработают и организуют документацию офиса. Подача включает не только извлечение необходимых документов, но и их возвращение после того, как люди их использовали.

Другие общие служебные обязанности включают работу с коммутатором, если он есть в офисе, фотокопирование и отправку факсов.

Старшие сотрудники отдела могут поручить администратору звонить в другие организации или отделы для передачи их сообщений.

В некоторых организациях первым контактным лицом для офисной электронной почты является администратор. Точно так же, как и с публикацией, они затем отправляют электронные письма соответствующим людям.

Большинство администраторов отвечают за адресную книгу компании. В этой книге есть контактные данные подрядчиков и клиентов. Их работа заключается в том, чтобы поддерживать их в актуальном состоянии и в рабочем состоянии.

Некоторым администраторам, возможно, придется печатать письма и производить документы, т. е. они выполняют обязанности секретаря.

Другие примеры администраторов
  • Администраторы форума управляют техническими деталями форума. Они могут повышать или понижать участников до модераторов или от них, а также управлять правилами. Они также могут создавать разделы и подразделы и выполнять любые операции с базой данных. Некоторые администраторы форума даже выступают в роли модераторов.
  • Сетевые администраторы поддерживают компьютерную инфраструктуру, уделяя особое внимание работе в сети. Они отвечают за локальные серверы, взаимодействие программного обеспечения и сети, а также целостность и отказоустойчивость сети. Они часто участвуют в активной работе, которая может включать мониторинг сети и тестирование всей сети на наличие слабых мест. Некоторые устанавливают и внедряют обновления, а также фильтры электронной почты и Интернета.
  • Администраторы сервера контролируют сервер. Они наблюдают за производительностью и состоянием нескольких серверов организации. Администратор сервера может отвечать за игровой сервер. Они проектируют, устанавливают, администрируют и оптимизируют серверы компании и связанные с ними компоненты. Прежде всего, их цель — добиться наилучшего результата.
  • Системные администраторы или системные администраторы отвечают за обслуживание, настройку и надежную работу компьютерных систем. Они могут отвечать за многопользовательские компьютеры, такие как серверы. Они стремятся убедиться, что время безотказной работы, ресурсы, производительность и безопасность компьютеров соответствуют потребностям пользователей. Кроме того, им нужно убедиться, что они делают все это, не выходя за рамки бюджета.

Работа в издательском деле, искусстве и образовании

Менеджеры по искусству или менеджеры по искусству , работающие в организациях искусства и культуры. Примеры включают художественные галереи, художественные фестивали, художественные советы, региональные советы по искусству и симфонические оркестры. Художественные администраторы могут также работать в театрах, танцевальных коллективах и местных органах власти.

В небольшой организации они могут заниматься бронированием мероприятий и решать финансовые вопросы. Они могут даже организовать маркетинг.

В более крупных организациях они могут отвечать за здания и сооружения. В некоторых организациях администраторы по искусству отвечают за исполнителей и артистов, связи с общественностью, маркетинг, а также за написание отчетов.

Администраторы Википедии: или администраторы или сисопы (системные операторы) — это редакторы Википедии, которые блокируют/разблокируют учетные записи пользователей и IP-адреса от редактирования, удаляют/восстанавливают страницы, переименовывают страницы без ограничений и редактируют полностью защищенные страницы . В английской Википедии около 3000 администраторов.

Администраторы факультетов университета играют жизненно важную роль в своем учреждении. Есть два типа:

  1. Те, кто работает в центральном админке.
  2. Те, кто работает на определенных кафедрах или факультетах университета.

Администрация факультета университета является основным контактным лицом как для студентов, так и для сотрудников. Они заботятся о финансах, включая финансовое планирование и мониторинг. Некоторые из них координируют собрания персонала, а также отвечают за веб-сайт департамента.

 

 

О ролях администратора в центре администрирования Microsoft 365 — Администратор Microsoft 365

  • Статья
  • 10 минут на чтение

Ознакомьтесь с справкой по Microsoft 365 для малого бизнеса на YouTube.

Подписка на Microsoft 365 или Office 365 поставляется с набором ролей администратора, которые вы можете назначать пользователям в вашей организации с помощью центра администрирования Microsoft 365. Каждая роль администратора соответствует общим бизнес-функциям и дает сотрудникам вашей организации разрешения на выполнение определенных задач в центрах администрирования.

Центр администрирования Microsoft 365 позволяет управлять ролями Azure AD и ролями Microsoft Intune. Однако эти роли являются подмножеством ролей, доступных на портале Azure AD и в центре администрирования Intune.

Совет

Если вам нужна помощь в выполнении действий, описанных в этом разделе, обратитесь к специалисту Microsoft по малому бизнесу. Благодаря Business Assist вы и ваши сотрудники получаете круглосуточный доступ к специалистам по малому бизнесу по мере развития вашего бизнеса, от адаптации до повседневного использования.

Смотреть: Кто такой админ?

Посмотрите это и другие видео на нашем канале YouTube.

  1. Войдя в Microsoft 365, выберите средство запуска приложений. Если вы видите кнопку «Администратор», значит, вы являетесь администратором.
  2. Выберите Admin , чтобы перейти в центр администрирования Microsoft 365.
  3. На левой панели навигации выберите Пользователи > Активные пользователи .
  4. Выберите человека, которого вы хотите сделать администратором. Сведения о пользователе отображаются в правом диалоговом окне.

Прежде чем начать

Ищете полный список подробных описаний ролей Azure AD, которыми вы можете управлять в центре администрирования Microsoft 365? Ознакомьтесь с разрешениями роли администратора в Azure Active Directory. Встроенные роли Azure AD.

Ищете полный список подробных описаний ролей Intune, которыми вы можете управлять в центре администрирования Microsoft 365? Ознакомьтесь с управлением доступом на основе ролей (RBAC) с помощью Microsoft Intune.

Дополнительные сведения о назначении ролей в центре администрирования Microsoft 365 см. в разделе Назначение ролей администратора.

Поскольку администраторы имеют доступ к конфиденциальным данным и файлам, мы рекомендуем вам следовать этим рекомендациям, чтобы повысить безопасность данных вашей организации.

Рекомендация Почему это важно?
Наличие от 2 до 4 глобальных администраторов Глобальные администраторы имеют практически неограниченный доступ к настройкам вашей организации и большинству ее данных. Мы рекомендуем максимально ограничить количество глобальных администраторов. Глобальный администратор может непреднамеренно заблокировать свою учетную запись и потребовать сброса пароля. Сбросить пароль глобального администратора может либо другой глобальный администратор, либо администратор привилегированной аутентификации. Поэтому мы рекомендуем иметь как минимум еще одного глобального администратора или администратора привилегированной аутентификации на случай, если глобальный администратор заблокирует свою учетную запись.
Назначить наименее разрешительную роль Назначение наименее разрешающей роли означает предоставление администраторам только тех прав доступа, которые им необходимы для выполнения работы. Например, если вы хотите, чтобы кто-то сбрасывал пароли сотрудников, вам не следует назначать неограниченную роль глобального администратора, вы должны назначить ограниченную роль администратора, например администратор паролей или администратор службы поддержки. Это поможет сохранить ваши данные в безопасности.
Требовать многофакторную аутентификацию для администраторов На самом деле рекомендуется требовать MFA для всех ваших пользователей, но администраторы определенно должны использовать MFA для входа в систему. MFA заставляет пользователей вводить второй метод идентификации, чтобы подтвердить, что они являются теми, за кого себя выдают. Администраторы могут иметь доступ к большей части данных клиентов и сотрудников, и если вам требуется MFA, даже если пароль администратора будет скомпрометирован, пароль бесполезен без второй формы идентификации.

Когда вы включаете MFA, при следующем входе пользователя ему потребуется указать альтернативный адрес электронной почты и номер телефона для восстановления учетной записи.
Настройка многофакторной аутентификации

Если вы получаете сообщение в центре администрирования о том, что у вас нет разрешений на изменение параметра или страницы, это происходит потому, что вам назначена роль, у которой нет такого разрешения.

Часто используемые роли центра администрирования Microsoft 365

В центре администрирования Microsoft 365 вы можете перейти к Назначения ролей , а затем выбрать любую роль, чтобы открыть ее область сведений. Выберите вкладку Разрешения , чтобы просмотреть подробный список разрешений, которые имеют администраторы, которым назначена эта роль. Выберите Assigned или Assigned admins вкладка для добавления пользователей к ролям.

Возможно, вам потребуется назначить только следующие роли в вашей организации. По умолчанию мы сначала показываем роли, которые использует большинство организаций. Если вы не можете найти роль, перейдите в конец списка и выберите Показать все по категории . (Подробную информацию, включая командлеты, связанные с ролью, см. в разделе Встроенные роли Azure AD.)

Роль администратора Кому следует назначить эту роль?
Платежный администратор Назначьте роль администратора выставления счетов пользователям, которые совершают покупки, управляют подписками и запросами на обслуживание, а также следят за работоспособностью службы.

Администраторы выставления счетов также могут:
— управлять всеми аспектами выставления счетов
— создавать заявки в службу поддержки и управлять ими на портале Azure

Администратор Exchange Назначьте роль администратора Exchange пользователям, которым необходимо просматривать и управлять почтовыми ящиками пользователей, группами Microsoft 365 и Exchange Online.

Администраторы Exchange также могут:
— Восстанавливать удаленные элементы в почтовом ящике пользователя
— Настраивать делегатов «Отправить как» и «Отправить от имени»

Глобальный администратор Назначьте роль глобального администратора пользователям, которым необходим глобальный доступ к большинству функций управления и данным в онлайн-службах Майкрософт.

Предоставление слишком большому количеству пользователей глобального доступа является угрозой безопасности, и мы рекомендуем иметь от 2 до 4 глобальных администраторов.

Только глобальные администраторы могут:
— сброс паролей для всех пользователей
— добавление доменов и управление ими
— разблокировка другого глобального администратора

Примечание: человек, зарегистрировавшийся в онлайн-службах Майкрософт, автоматически становится глобальным администратором.

Глобальный считыватель Назначьте роль глобального читателя пользователям, которым необходимо просматривать функции и параметры администрирования в центрах администрирования, которые может просматривать глобальный администратор. Глобальный администратор программы чтения не может изменять никакие настройки.
Администрирование групп Назначьте роль администратора групп пользователям, которым необходимо управлять всеми параметрами групп в центрах администрирования, включая центр администрирования Microsoft 365 и портал Azure Active Directory.

Администраторы групп могут:
— создавать, редактировать, удалять и восстанавливать группы Microsoft 365
— создавать и обновлять политики создания, срока действия и именования групп
— создавать, редактировать, удалять и восстанавливать группы безопасности Azure Active Directory

Администратор службы поддержки Назначьте роль администратора службы поддержки пользователям, которым необходимо выполнять следующие действия:
— сбрасывать пароли
— принудительно выходить из системы
— управлять запросами на обслуживание
— следить за работоспособностью службы

пользователи и пользователи, которым назначены следующие роли: читатель каталога, приглашающий гостей, администратор службы поддержки, читатель центра сообщений и читатель отчетов.

Администратор лицензий Назначьте роль администратора лицензий пользователям, которым необходимо назначать и удалять лицензии у пользователей, а также изменять место их использования.

Администраторы лицензий также могут:
— Повторно обрабатывать назначения лицензий для группового лицензирования
— Назначать лицензии на продукты группам для группового лицензирования

Считыватель конфиденциальности центра сообщений Назначьте роль читателя конфиденциальности центра сообщений пользователям, которым необходимо читать сообщения и обновления конфиденциальности и безопасности в центре сообщений Microsoft 365. Читатели конфиденциальности центра сообщений могут получать уведомления по электронной почте, связанные с конфиденциальностью данных, в зависимости от их предпочтений, и они могут отказаться от подписки, используя настройки центра сообщений. Только глобальные администраторы и читатели конфиденциальности центра сообщений могут читать сообщения о конфиденциальности данных. У этой роли нет разрешения на просмотр, создание или управление запросами на обслуживание.

Читатели конфиденциальности центра сообщений также могут:
— отслеживать все уведомления в центре сообщений, включая сообщения о конфиденциальности данных
— просматривать группы, домены и подписки

Считыватель центра сообщений Назначьте роль читателя центра сообщений пользователям, которым необходимо выполнять следующие действия:
— отслеживать уведомления центра сообщений
— получать еженедельные дайджесты сообщений и обновлений центра сообщений по электронной почте
— обмениваться сообщениями центра сообщений
— иметь доступ только для чтения к Azure AD службы, такие как пользователи и группы
Администратор приложений Office Назначьте роль администратора приложений Office пользователям, которым необходимо выполнять следующие действия:
— использовать службу облачной политики для Microsoft 365 для создания и управления облачными политиками для Office
— создавать запросы на обслуживание и управлять ими
— управлять содержимым «Что нового» которые пользователи видят в своих приложениях Office
— Мониторинг работоспособности службы
Автор организационных сообщений Назначьте роль автора организационных сообщений пользователям, которым необходимо писать, публиковать, управлять и просматривать организационные сообщения для конечных пользователей через поверхности продуктов Microsoft.
Пароль администратора Назначьте роль администратора паролей пользователю, которому необходимо сбросить пароли для пользователей, не являющихся администраторами, и администраторов паролей.
Администратор Power Platform Назначьте роль администратора Power Platform пользователям, которым необходимо выполнять следующие действия:
— управлять всеми функциями администратора для Power Apps, Power Automate и Microsoft Purview Data Loss Prevention
— создавать запросы на обслуживание и управлять ими
— отслеживать работоспособность службы
Устройство чтения отчетов Назначьте роль читателя отчетов пользователям, которым необходимо выполнять следующие действия:
— просматривать данные об использовании и отчеты об активности в центре администрирования Microsoft 365
— получать доступ к пакету содержимого внедрения Power BI
— получать доступ к отчетам о входе и активность в Azure AD
— просмотр данных, возвращаемых API отчетов Microsoft Graph
Администратор службы поддержки Назначьте роль администратора службы поддержки в качестве дополнительной роли администраторам или пользователям, которым необходимо выполнять следующие действия в дополнение к их обычной роли администратора:
— Открытие запросов на обслуживание и управление ими
— Просмотр сообщений центра сообщений и обмен ими
— Мониторинг работоспособности службы
Администратор SharePoint Назначьте роль администратора SharePoint пользователям, которым необходим доступ к центру администрирования SharePoint Online и управление им.

Администраторы SharePoint также могут:
— создавать и удалять сайты
— управлять семействами сайтов и глобальными настройками SharePoint

Администратор команд Назначьте роль администратора Teams пользователям, которым необходим доступ к центру администрирования Teams и управление им.

Администратор Teams также может:
— управлять собраниями
— управлять мостами конференций
— управлять всеми общеорганизационными настройками, включая федерацию, обновление групп и настройки клиентов групп

Администратор пользователя Назначьте роль администратора пользователей пользователям, которым необходимо выполнять следующие действия для всех пользователей:
— добавлять пользователей и группы
— назначать лицензии
— управлять свойствами большинства пользователей
— создавать представления пользователей и управлять ими
— обновлять политики истечения срока действия паролей
— Управление запросами на обслуживание
— Мониторинг работоспособности службы

Пользователь-администратор также может выполнять следующие действия для пользователей, не являющихся администраторами, и для пользователей, которым назначены следующие роли: читатель каталога, приглашенный гость, администратор службы поддержки, читатель центра сообщений, читатель отчетов :
— Управление именами пользователей
— Удаление и восстановление пользователей
— Сброс паролей
— Принудительный выход пользователей из системы
— Обновление (FIDO) ключей устройств

Менеджер успешного взаимодействия с пользователем Назначьте роль User Experience Success Manager пользователям, которым необходим доступ к Experience Insights, Adoption Score и центру сообщений в центре администрирования Microsoft 365. Эта роль включает разрешения роли Читатель сводных отчетов об использовании.

Разрешения на основе роли администратора и типа группы на странице администратора M365

Роль администратора M365 Группы Группы безопасности Распределительные группы Группы безопасности с поддержкой почты
Глобальный администратор Создать, прочитать, обновить, удалить Создать, прочитать, обновить, удалить Создать, прочитать, обновить, удалить Создать, прочитать, обновить, удалить
Глобальный считыватель Читать Читать Читать Читать
Администратор пользователя Создать, прочитать, обновить, удалить, Невозможно обновить свойства EXO Создать, прочитать, обновить, удалить Читать Читать
Администратор Exchange Создать, прочитать, обновить, удалить Создание, чтение, обновление, удаление — только группы, которыми они владеют Создать, прочитать, обновить, удалить Создать, прочитать, обновить, удалить
Администратор команд Создать, прочитать, обновить, удалить, Невозможно обновить свойства EXO Создание, чтение, обновление, удаление — только группы, которыми они владеют Читать Читать
Администратор SharePoint Создать, прочитать, обновить, удалить, Невозможно обновить свойства EXO Создание, чтение, обновление, удаление — только группы, которыми они владеют Читать Читать
Администратор выставления счетов Читать Читать Читать Читать
Администратор Skype Читать Чтение Читать Читать
Администратор службы Читать Читать Читать Читать
Администратор группы Создать, прочитать, обновить, удалить, Невозможно обновить свойства EXO Создать, прочитать, обновить, удалить Читать Читать

Делегированное администрирование для партнеров Microsoft

Если вы работаете с партнером Microsoft, вы можете назначить ему роли администратора. Они, в свою очередь, могут назначать пользователям в вашей компании или их компании роли администратора. Вы можете попросить их сделать это, например, если они настраивают и управляют вашей онлайн-организацией для вас.

Партнер может назначать следующие роли:

  • Агент администратора Привилегии, эквивалентные глобальному администратору, за исключением управления многофакторной проверкой подлинности через Центр партнеров.

  • Агент службы поддержки Привилегии, эквивалентные администратору службы поддержки.

Прежде чем партнер сможет назначать эти роли пользователям, вы должны добавить партнера в качестве делегированного администратора в свою учетную запись. Этот процесс инициируется авторизованным партнером. Партнер отправляет вам электронное письмо с вопросом, хотите ли вы дать ему разрешение действовать в качестве делегированного администратора. Инструкции см. в разделе Авторизация или удаление партнерских отношений.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *