Benutzerpasswörter zurücksetzen.
Adminrolle: Helpdesk-Administrator
Die Tätigkeit wirkt auf Identitäten im Tenant.
Adminrollen wirken auf Verwaltungsebene; Berechtigungen geben Zugriff auf konkrete Objekte.
Tenantweite Verwaltung braucht eine passende Adminrolle. Inhalts- oder Objektzugriff braucht eine konkrete Berechtigung.
Die Lösungen sind direkt sichtbar, damit die Seite als ruhiges Nachschlagewerk funktioniert.
Benutzerpasswörter zurücksetzen.
Adminrolle: Helpdesk-Administrator
Die Tätigkeit wirkt auf Identitäten im Tenant.
Mails im Postfach eines Kollegen lesen.
Berechtigung: Postfach-Vollzugriff
Inhaltszugriff ist eine Objektberechtigung, keine Verwaltungsrolle.
Sicherheitsrichtlinien tenantweit ändern.
Adminrolle: Security Administrator
Sicherheits-Policies sind globale Verwaltung.
SharePoint-Datei für externen Lieferanten freigeben.
Berechtigung am Site-/Datei-Objekt
Einzelobjektzugriff wird gezielt am Objekt vergeben.
| Aufgabe | Lösung |
|---|---|
| Benutzer anlegen | Adminrolle |
| Teams-Richtlinien ändern | Adminrolle |
| Sicherheitsrichtlinien konfigurieren | Adminrolle |
| Mails eines Users lesen | Berechtigung |
| SharePoint-Datei bearbeiten | Berechtigung |
| Kalender eines Kollegen sehen | Berechtigung |
Helpdesk
Helpdesk-Administrator
Passwörter und MFA-Methoden für Standardnutzer, kein Inhaltszugriff.
Exchange-Spezialist
Exchange Administrator
Verwaltet Postfächer und Mailflow, liest Inhalte nicht automatisch.
Externer Mitarbeiter
Keine Adminrolle
Gastkonto plus gezielte Site- oder Team-Berechtigung.
Security-Beauftragter
Security Administrator
Konfiguriert Sicherheits-Policies, getrennt von Inhaltszugriff.