Informationen zu Administratorrollen im Microsoft 365 Admin Center

Sehen Sie sich die Hilfe zu Microsoft 365 Small Business auf YouTube an. Diese Ressourcen sind besonders hilfreich für kleine Unternehmensadministratoren, die noch keine Erfahrung mit Microsoft 365 haben.

Zum Ausführen von Aufgaben wie dem Hinzufügen von Benutzern, dem Zuweisen von Lizenzen oder dem Konfigurieren von Diensten benötigen Sie eine Administratorrolle in Microsoft 365 Business. Ihr Microsoft 365- oder Office 365-Abonnement umfasst eine Reihe von Administratorrollen, die Sie im Microsoft 365 Admin Center zuweisen können. Jede Administratorrolle entspricht den allgemeinen Geschäftsfunktionen und ermöglicht es den Personen in Ihrer Organization, bestimmte Aufgaben in den Admin Centern zu erledigen. Dieser Artikel bietet eine Übersicht über Administratorrollen, zu beachtende Sicherheitsrichtlinien und Links zu verwandten Inhalten.

Schauen Sie sich an: Was ist ein Administrator?

Schauen Sie sich dieses Video und andere auf unserem YouTube-Kanal an.

  1. Wechseln Sie zum Microsoft 365 Admin Center und melden Sie sich an. Wenn Sie auf das Microsoft 365 Admin Center zugreifen können, sind Sie Administrator, und Sie können mit dem nächsten Schritt fortfahren.

  2. Wählen Sie in der linken Navigationsleiste Benutzer>Aktive Benutzer aus. (Oder gehen Sie direkt zur Seite "Aktive Benutzer".)

  3. Wählen Sie das Benutzerkonto für die Person aus, die Sie zum Administrator machen möchten. Die Details des Benutzers werden im rechten Dialogfeld angezeigt.

Bevor Sie beginnen

Im Microsoft 365 Admin Center können Sie Microsoft Entra-Rollen und Microsoft Intune-Rollen verwalten. Diese Rollen sind jedoch nur eine Teilmenge der Rollen, die im Microsoft Entra Admin Center und im Microsoft Intune Admin Center verfügbar sind.

  • Eine vollständige Liste der detaillierten Microsoft Entra-Rollenbeschreibungen, die Sie im Microsoft 365 Admin Center verwalten können, finden Sie unter Administratorrollenberechtigungen in integrierten Microsoft Entra-Rollen.
  • Eine vollständige Liste der detaillierten Microsoft Intune-Rollenbeschreibungen, die Sie im Microsoft 365 Admin Center verwalten können, finden Sie unter Rollenbasierte Zugriffssteuerung (RBAC) mit Microsoft Intune.

Weitere Informationen zum Zuweisen von Rollen im Microsoft 365 Admin Center finden Sie unter Zuweisen von Administratorrollen.

Wichtig

Microsoft empfiehlt, Rollen mit den wenigsten Berechtigungen zu verwenden und die Anzahl der Benutzer mit Administratorrechten zu beschränken. Weitere Informationen finden Sie unter Rollen mit den geringsten Berechtigungen nach Aufgabe in Microsoft Entra ID.

Sicherheitsrichtlinien für das Zuweisen von Rollen

Da Administratoren Zugriff auf vertrauliche Daten und Dateien haben, befolgen Sie diese Richtlinien, um die Daten Ihrer Organization besser zu schützen.

Empfehlung Warum ist das wichtig?
So wenige globale Administratoren wie möglich haben Globale Administratoren haben nahezu unbegrenzten Zugriff auf die Einstellungen Ihrer organization und die meisten ihrer Daten. Begrenzen Sie die Anzahl der globalen Administratoren so weit wie möglich. Ein globaler Administrator könnte versehentlich sein Konto sperren und eine Kennwortzurücksetzung erfordern. Ein anderer globaler Administrator oder ein privilegierter Authentifizierungsadministrator kann das Kennwort eines globalen Administrators zurücksetzen. Daher sollten Sie mindestens einen Administrator für privilegierte Authentifizierung haben, falls ein globaler Administrator aus seinem Konto ausgesperrt ist.
Die Rolle mit den wenigsten Berechtigungen zuweisen Das Zuweisen der am wenigsten freizügigen Rolle bedeutet, dass Administratoren nur den Zugriff erhalten, den sie für die Erledigung ihrer Aufgaben benötigen. Wenn Sie beispielsweise möchten, dass jemand Benutzerkennwörter zurücksetzt, weisen Sie nicht die uneingeschränkte globale Administratorrolle zu. Weisen Sie stattdessen eine eingeschränkte Administratorrolle wie Kennwortadministrator oder Helpdeskadministrator zu. Weitere Informationen finden Sie unter Rollen mit den geringsten Berechtigungen nach Aufgabe in Microsoft Entra ID.
Mehrstufige Authentifizierung (MFA) für Administratoren erforderlich Require MFA for all your users, especially administrators. MFA bewirkt, dass Benutzer eine zweite Identifizierungsmethode verwenden, um ihre Identität zu überprüfen. Administratoren können auf Benutzerdaten wie Name, E-Mail-Adresse, Standort usw. zugreifen. Wenn Sie MFA benötigen, reicht das Kennwort selbst dann nicht aus, wenn das Kennwort des Administrators kompromittiert wird, um sich ohne eine andere Identifizierungsmethode anzumelden.

Wenn Sie MFA aktivieren, muss der Benutzer bei der nächsten Anmeldung eine alternative E-Mail-Adresse und Telefonnummer für die Kontowiederherstellung angeben.
Einrichten einer mehrstufigen Authentifizierung

Wenn Sie im Microsoft 365 Admin Center eine Meldung erhalten, die besagt, dass Sie nicht über die Berechtigung zum Bearbeiten einer Einstellung oder Seite verfügen, liegt dies daran, dass Sie einer Rolle zugewiesen sind, die nicht über diese Berechtigung verfügt. Führen Sie in diesem Fall eine oder mehrere der folgenden Aktionen aus:

Häufig verwendete Microsoft 365 Admin Center-Rollen

Gehen Sie wie folgt vor, um Administratorrollen anzuzeigen:

  1. Wechseln Sie im Microsoft 365 Admin Center zu Rollenzuweisungen.

  2. Wählen Sie eine Rolle aus, um den Detailbereich zu öffnen.

  3. Wählen Sie die Registerkarte "Berechtigungen " aus, um eine detaillierte Liste der Berechtigungen anzuzeigen, für die Administratoren, denen diese Rolle zugewiesen wurde, über Berechtigungen verfügen.

  4. Wählen Sie die Registerkarte Zugewiesene oder Zugewiesene Administratoren aus, um Benutzer zu Rollen hinzuzufügen.

    Um die vollständige Liste der Rollen anzuzeigen, klicken Sie am Ende der Liste auf "Alle nach Kategorie anzeigen". Ausführliche Informationen, einschließlich der Cmdlets, die einer Rolle zugeordnet sind, finden Sie unter Integrierte Microsoft Entra-Rollen.

Administratorrollen und wer zugewiesen werden soll

In der folgenden Tabelle sind Administratorrollen und Informationen darüber aufgeführt, wem diese Rollen zugewiesen werden sollten. Die vollständige Liste der Rollen finden Sie unter Integrierte Microsoft Entra-Rollen.

Administratorrolle Wem sollte diese Rolle zugewiesen werden?
KI-Administrator Diese Rolle bietet eine KI- und Agent-basierte Verwaltung, gewährt jedoch keine umfassende mandantenweite Microsoft 365-Workloadverwaltung.

Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle des KI-Administrators zu:
  • Verwalten aller Aspekte von Microsoft Copilot
  • Verwalten Sie KI-bezogene Unternehmensdienste, Erweiterbarkeit und Copilot-Agents auf der Seite "Integrierte Apps" im Microsoft 365 Admin Center
  • Verwalten Sie Agent-Instanzen und Agent-Identitäten mithilfe der verfügbaren Administratoroberflächen, z. B. Hochladen, Veröffentlichen, Installieren, Aktivieren und Blockieren oder Aufheben der Blockierung von Agents, sofern dies unterstützt wird
  • Erteilen Sie Apps und Agents, die Berechtigungen mit Ausnahme von Microsoft Graph-Anwendungsberechtigungen anfordern, eine mandantenweite Zustimmung. Apps oder Agents, die Microsoft Graph-Anwendungsberechtigungen benötigen, benötigen weiterhin die Genehmigung durch den globalen Administrator.
  • Anzeigen von Nutzungsberichten, Einblicken in die Einführung und organisatorischen Erkenntnissen
  • Anzeigen der grundlegenden Abonnementeigenschaften
  • Anzeigen von Agents, die im Identitätsschutz für Agenten als riskant gekennzeichnet sind
  • Benutzern die Installation einer App oder der Installation einer App für Benutzer in der organization erlauben, wenn für die App keine Berechtigung erforderlich ist
  • Lesen und Konfigurieren von Microsoft Azure- und Microsoft 365-Dienstintegritätsdashboards
  • Erstellen und Verwalten von Supportanfragen im Microsoft Azure-Portal und im Microsoft 365 Admin Center
Der KI-Administrator verwaltet keine Lizenzierung für menschliche Benutzer oder Anmeldesitzungen für Benutzer. Einige Szenarien mit Berechtigungen mit hohen Berechtigungen oder Zustimmungen (z. B. bestimmte Microsoft Graph-Anwendungsberechtigungen) erfordern möglicherweise weiterhin einen globalen Administrator oder einen Administrator mit privilegierter Rolle.
KI-Leser Diese Rolle ist für Transparenz, Überwachung und Berichterstellung, aber nicht für die Verwaltung vorgesehen. Weisen Sie die Rolle "KI-Leser" Benutzern zu, die die Features und Einstellungen in den Admin Centern anzeigen müssen, die der KI-Administrator anzeigen kann.

Der KI-Leser kann keine Einstellungen bearbeiten.

Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle "KI-Leser" zu:
  • Lesen Sie alle Aspekte von Microsoft Copilot
  • Lesen aller Eigenschaften von Agentidentitäten, Agentidentitäts-Blaupausenprinzipalen und Agentidentitätsblaupausen
  • Lesen und Konfigurieren von Microsoft Azure- und Microsoft 365-Dienstintegritätsdashboards
Die Rolle "KI-Leser" ist schreibgeschützt und kann keine Agents erstellen, veröffentlichen, genehmigen, aktivieren, deaktivieren oder ändern. Der KI-Leser kann die Verfügbarkeit, Berechtigungen, Richtlinien, Lizenzen, Zustimmung oder Supportanfragen von Agenten nicht verwalten.
Anwendungsadministrator Weisen Sie Benutzern, die alle Aspekte von Unternehmensanwendungen, Anwendungsregistrierungen und Anwendungsproxyeinstellungen erstellen und verwalten müssen, die Rolle des Anwendungsadministrators zu.

Benutzer, die dieser Rolle zugewiesen sind, werden beim Erstellen neuer Anwendungsregistrierungen oder Unternehmensanwendungen nicht als Besitzer hinzugefügt. Diese Rolle gewährt auch die Möglichkeit, delegierte Berechtigungen und Anwendungsberechtigungen zu erteilen, mit Ausnahme von Anwendungsberechtigungen für Azure AD Graph und Microsoft Graph.
Abrechnungsadministrator Weisen Sie Benutzern, die Einkäufe tätigen, Abonnements und Dienstanfragen verwalten und den Dienststatus überwachen, die Rolle des Abrechnungsadministrators zu. Abrechnungsadministratoren können auch:
  • Verwalten aller Aspekte der Abrechnung
  • Erstellen und Verwalten von Supporttickets im Azure-Portal
Exchange-Administrator Weisen Sie Benutzern, die die E-Mail-Postfächer, Microsoft 365-Gruppen und Exchange Online Ihrer Benutzer anzeigen und verwalten müssen, die Exchange-Administratorrolle zu. Exchange-Administratoren können auch:
  • Wiederherstellen gelöschter Elemente im Postfach eines Benutzers
  • Einrichten von "Senden als"- und "Senden im Auftrag"-Stellvertretungen
Fabric Administrator Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle des Fabric-Administrators zu:
  • Verwalten aller Administratorfunktionen für Microsoft Fabric und Power BI
  • Berichte zu Nutzung und Leistung erstellen
  • Überprüfen und Verwalten der Überwachung
Globaler Administrator Dies ist eine privilegierte Rolle. Globale Administratoren können Verzeichnisaktivitätsprotokolle einsehen und ihren Zugriff auf die Verwaltung aller Microsoft Azure Abonnements und Verwaltungsgruppen erhöhen. Globale Administratoren erhalten Vollzugriff auf alle Microsoft Azure-Ressourcen mithilfe ihres jeweiligen Microsoft Entra-Mandanten.

Die Person, die ein Abonnement für Ihre organization erworben und sich für Microsoft Onlinedienste registriert hat, ist automatisch ein globaler Administrator. Es kann mehr als einen globalen Administrator in Ihrer organization geben.

Benutzer mit dieser Rolle haben Zugriff auf alle Verwaltungsfunktionen in Microsoft Entra ID und Dienste, die Microsoft Entra-Identitäten verwenden, wie das Microsoft Defender-Portal, das Microsoft Purview-Portal, Exchange Online, SharePoint Online und Skype for Business Online.

Globale Administratoren können:
  • Kennwörter für beliebige Benutzer und alle anderen Administratoren zurücksetzen
  • Verwalten des Kaufs von Abonnements und Produkten Ihrer Organization
  • Kennwörter für alle Benutzer zurücksetzen
  • Domänen hinzufügen und verwalten
  • Aufheben der Blockierung eines anderen globalen Administrators
Darüber hinaus können nur globale Administratoren Abonnements anzeigen und verwalten, die über einen Partner erworben wurden.

Ein globaler Administrator kann seine eigene globale Administratorenzuweisung nicht aufheben. Diese Einschränkung soll verhindern, dass eine organization keine globalen Administratoren hat.
Globaler Leser Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle "Globaler Leser" zu:
  • Zeigen Sie die Agent-Übersicht und die Agents in der Registrierung für ihren Mandanten an, mit Details zu den Metriken mit dem gesamten Reichtum an Details der Agent-Metadaten
  • Anzeigen von Administratorfunktionen und -einstellungen in Admin Centern, die der globale Administrator anzeigen kann.
Der globale Leser kann keine Einstellungen bearbeiten.

Für Abonnements, die über einen Partner erworben wurden, ist die Rolle "Globaler Leser" nicht verfügbar.
Gruppenadministrator Weisen Sie Benutzern, die alle Gruppeneinstellungen in Admin Centern verwalten müssen, einschließlich Microsoft 365 Admin Center und Microsoft Entra Admin Center, die Rolle des Gruppenadministrators zu. Gruppenadministratoren können folgende Aktionen ausführen:
  • Erstellen, Bearbeiten, Löschen und Wiederherstellen von Microsoft 365-Gruppen
  • Erstellen und Aktualisieren von Richtlinien für die Erstellung, den Ablauf und die Benennung von Gruppen
  • Erstellen, Bearbeiten, Löschen und Wiederherstellen von Microsoft Entra-Sicherheitsgruppen
Siehe auch: Verwalten, wer Microsoft 365-Gruppen erstellen kann.
Helpdeskadministrator Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Helpdeskadministratorrolle zu:
  • Kennwörter zurücksetzen
  • Aufforderung zum Abmelden für Benutzer
  • Verwalten von Serviceanfragen
  • Überwachen des Dienststatus
Der Helpdesk-Administrator kann nur Benutzern helfen, die keine Administratoren sind, und Benutzern, denen diese Rollen zugewiesen sind: Verzeichnisleser, Gasteinladender, Helpdesk-Administrator, Nachrichtencenter-Leser und Berichtleser.
Lizenzadministrator Weisen Sie Benutzern, die Benutzer Lizenzen zuweisen und entfernen und ihren Nutzungsspeicherort bearbeiten müssen, die Rolle des Lizenzadministrators zu. Lizenzadministratoren können auch:
  • Lizenzzuweisungen für gruppenbasierte Lizenzierung neu verarbeiten
  • Zuweisen von Produktlizenzen zu Gruppen für die gruppenbasierte Lizenzierung
Nachrichtencenter Datenschutzleser Weisen Sie Benutzern, die Datenschutzmeldungen und -updates im Microsoft 365-Nachrichtencenter lesen müssen, die Rolle "Nachrichtencenter-Datenschutzleseberechtigter" zu.

Leser des Nachrichtenzentrums können je nach ihren Präferenzen E-Mail-Benachrichtigungen zum Datenschutz erhalten und sich über die Einstellungen des Nachrichtenzentrums abmelden.

Nur globale Administratoren und Nachrichtencenter-Datenschutzleseberechtigte können Datenschutzmeldungen lesen.

Diese Rolle verfügt nicht über die Berechtigung zum Anzeigen, Erstellen oder Verwalten von Dienstanforderungen.

Leser mit den Datenschutzbestimmungen im Nachrichtencenter können auch:
  • Überwachen aller Benachrichtigungen im Nachrichtencenter, einschließlich Datenschutzmeldungen
  • Anzeigen von Gruppen, Domänen und Abonnements
Nachrichtencenter-Leser Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle "Nachrichtencenter-Leser" zu:
  • Überwachen von Nachrichtencenter-Benachrichtigungen
  • Erhalten Sie wöchentliche E-Mail-Digests von Nachrichtencenter-Beiträgen und -Updates
  • Beiträge im Nachrichtencenter teilen
  • Schreibgeschützten Zugriff auf Microsoft Entra-Dienste wie Benutzer und Gruppen
Microsoft Graph Data Connect-Administrator Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle "Microsoft Graph Data Connect-Administrator" zu:
  • Zugriff auf alle Verwaltungsfunktionen von Microsoft Graph Data Connect
  • Microsoft Graph Data Connect-Einstellungen in einem Mandanten verwalten
  • Aktivieren oder Deaktivieren des Microsoft Graph Data Connect-Diensts
  • Konfigurieren der Auswahl von Datasetarbeitslasten in Microsoft Graph Data Connect
  • Konfigurieren von mandantenübergreifenden Einstellungen für Datenverschiebungen in Microsoft Graph Data Connect
  • Anzeigen, Genehmigen oder Verweigern von Anwendungsautorisierungsanforderungen für Microsoft Graph Data Connect
  • Anzeigen, Erstellen, Aktualisieren oder Löschen von Anwendungsregistrierungen für Microsoft Graph Data Connect
Migration Administrator Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle des Microsoft 365-Migrationsadministrators zu:
  • Verwenden Sie Migration Manager im Microsoft 365 Admin Center, um die Inhaltsmigration zu Microsoft 365 zu verwalten, einschließlich Microsoft Teams, OneDrive und SharePoint-Websites, aus verschiedenen Quellen wie Google Drive, Dropbox, Box und Slack
  • Wählen Sie Migrationsquellen aus, erstellen Sie Migrationsinventare (z. B. Google Drive-Benutzerlisten), planen und führen Sie Migrationen durch, und laden Sie Berichte herunter
  • Erstellen Sie neue SharePoint-Websites oder Teams-Teams, wenn die Zielwebsites oder -teams noch nicht vorhanden sind, erstellen Sie SharePoint-Listen unter den SharePoint-Administratorwebsites und erstellen und aktualisieren Sie Elemente in SharePoint-Listen
  • Verwalten Sie die Einstellungen des Migrationsprojekts und den Migrationslebenszyklus für Aufgaben und verwalten Sie Berechtigungszuordnungen von Quelle zu Ziel.
Mit dieser Rolle können Sie nur von Google Drive, Box, Dropbox, Egnyte und Slack migrieren. Mit dieser Rolle können Sie nicht aus Dateifreigabequellen aus dem SharePoint Admin Center migrieren. Verwenden Sie den SharePoint-Administrator, um von Dateifreigabequellen zu migrieren.
Administrator für Office-Apps Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle "Office Apps-Administrator" zu:
  • Verwenden Sie den Cloudrichtliniendienst für Microsoft 365, um cloudbasierte Richtlinien zu erstellen und zu verwalten.
  • Erstellen und Verwalten von Serviceanfragen
  • Verwalten der Neuerungen, die Benutzer in ihren Apps in Microsoft 365 sehen
  • Überwachen des Dienststatus
  • Einstellungen für Office-Skripts verwalten
Genehmiger für organisatorische Nachrichten Weisen Sie Benutzern, die neue Organisationsnachrichten zur Zustellung im Microsoft 365 Admin Center überprüfen, genehmigen oder ablehnen müssen, bevor sie über Microsoft-Produktoberflächen an Benutzer gesendet werden, die Rolle der genehmigenden Person für organisatorische Nachrichten zu.
Verfasser von Organisationsnachrichten Weisen Sie Benutzern, die die organisatorischen Nachrichten für Endbenutzer über Microsoft-Produktoberflächen schreiben, veröffentlichen, verwalten und überprüfen müssen, die Rolle des Verfassers von Organisationsnachrichten zu.
Password Administrator Weisen Sie einem Benutzer, der Kennwörter für Benutzer zurücksetzen muss, die Rolle des Kennwortadministrators zu.
People Administrator Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle "People Administrator" zu:
  • Profilfotos für alle Benutzer, einschließlich Administratoren aktualisieren
  • Aktualisieren der Personeneinstellungen für alle Benutzer (Pronomen, Aussprache des Namens und Profil-Karten-Einstellungen)
Power Platform Administrator Weisen Sie die Power Platform-Administratorrolle Benutzern zu, die die folgenden Aufgaben ausführen müssen:
  • Verwalten aller Administratorfunktionen für Power Apps, Power Automate, Power BI, Microsoft Fabric und Microsoft Purview Data Loss Prevention
  • Erstellen und Verwalten von Serviceanfragen
  • Überwachen des Dienststatus
Reports Reader Weisen Sie die Rolle "Berichtleseberechtigter" Benutzern zu, die die folgenden Aufgaben ausführen müssen:
  • Zeigen Sie die Agent-Übersicht und die Agents in der Registrierung für ihren Mandanten an, mit Details zu den Metriken mit dem gesamten Reichtum an Details der Agent-Metadaten
  • Anzeigen von Nutzungsdaten und Aktivitätsberichten im Microsoft 365 Admin Center
  • Zugriff auf das Power BI-Einführungsinhaltspaket
  • Erhalten Sie Zugriff auf Anmeldeberichte und -aktivitäten in Microsoft Entra ID
  • Von der Microsoft Graph-Berichts-API zurückgegebene Daten anzeigen
Search Administrator Weisen Sie Benutzern, die Suchergebnisinhalte erstellen und verwalten und Abfrageeinstellungen für verbesserte Suchergebnisse innerhalb der organization festlegen müssen, die Rolle des Suchadministrators zu. Der Search-Administrator verwaltet die Microsoft Search-Konfiguration und kann alle Inhaltsverwaltungsaufgaben ausführen, die ein Search-Editor ausführen kann.
Sicherheitsadministrator Weisen Sie Benutzern, die Sicherheitskontrollen und Überwachung in Microsoft 365 verwalten, die Rolle des Sicherheitsadministrators zu.

Diese privilegierte Rolle bietet Zugriff auf Sicherheits- und Complianceportale und Leseeinblicke in Agents im Microsoft 365 Admin Center für Untersuchung und Risikobewertung, ohne die Veröffentlichung von Agenten oder die Lebenszyklusverwaltung zuzulassen.
Sicherheitsleseberechtigter Weisen Sie Benutzern, die Zugriff auf Sicherheitsdaten und Überwachungserkenntnisse in Microsoft 365 benötigen, die Rolle "Sicherheitsleseberechtigter" zu.

Diese privilegierte Rolle bietet Zugriff auf Sicherheits- und Complianceportale, einschließlich Microsoft Defender, Microsoft Microsoft Entra (ID-Schutz, Privileged Identity Management, Anmeldeberichte und Überwachungsprotokolle) und Microsoft Purview.

Im Microsoft 365 Admin Center bietet diese Rolle schreibgeschützte Einblicke in Agents und Metadaten für Sicherheitsüberprüfungs- und Compliancezwecke, ohne die Veröffentlichung von Agenten oder die Lebenszyklusverwaltung zu ermöglichen.
Administrator für Dienstunterstützung Weisen Sie Administratoren oder Benutzern, die zusätzlich zu ihrer üblichen Administratorrolle die folgenden Aufgaben ausführen müssen, die Rolle "Dienstsupportadministrator" als eine andere Rolle zu:
  • Serviceanfragen öffnen und verwalten
  • Anzeigen und Teilen von Nachrichtencenterbeiträgen
  • Überwachen des Dienststatus
SharePoint-Administrator Weisen Sie Benutzern, die auf das SharePoint Admin Center zugreifen und es verwalten müssen, die SharePoint-Administratorrolle zu. SharePoint-Administratoren können auch:
  • Erstellen und Löschen von Websites
  • Verwalten von Websitesammlungen und globalen SharePoint-Einstellungen
Erweiterte SharePoint-Verwaltung Administrator Weisen Sie Benutzern, die die folgenden Arten von Aufgaben ausführen müssen, die Rolle "Erweiterte SharePoint-Verwaltung-Administrator" zu:
  • Verwenden des SharePoint-Admin-Agents
  • Verwalten aller Aspekte der erweiterten SharePoint-Verwaltung
  • Anzeigen von Namen, Pfaden und URLs von Dateien, Ordnern, Bibliotheken, Dokumenten und Listen auf SharePoint-Websites ohne Zugriff auf Datei- oder Elementinhalte
  • Entfernen von Berechtigungen für Dateien, Ordner, Bibliotheken, Dokumente und Listen auf SharePoint-Websites
Teams-Administrator Weisen Sie Benutzern, die auf das Teams Admin Center zugreifen und es verwalten müssen, die Teams-Administratorrolle zu. Ein Teams-Administrator kann auch:
  • Besprechungen verwalten
  • Konferenzbrücken verwalten
  • Verwalten aller organisationsweiten Einstellungen einschließlich Partnerverbund, Teamupgrade und Teams-Clienteinstellungen
Benutzeradministrator Weisen Sie Benutzern, die die folgenden Aufgaben ausführen müssen, die Rolle "Benutzeradministrator" zu:
  • Erstellen, Deaktivieren oder Aktivieren von Benutzerkonten
  • Hinzufügen von Benutzern und Gruppen
  • Lizenzen zuweisen
  • Verwalten der Eigenschaften der meisten Benutzer
  • Erstellen und Verwalten von Benutzeransichten
  • Ablaufrichtlinien für Kennwörter aktualisieren
  • Verwalten von Serviceanfragen
  • Überwachen des Dienststatus
  • Aktualisieren von Geräteschlüsseln (FIDO)
  • Zeigen Sie eine Zusammenfassung der Agents in Ihrem Mandanten an, um Einblick in die allgemeinen Nutzungs- und Akzeptanztrends zu erhalten.
Erfolgs-Manager für die Benutzererfahrung Weisen Sie die Rolle "User Experience Success Manager" Benutzern zu, die die folgenden Aufgaben ausführen müssen:
  • Greifen Sie im Microsoft 365 Admin Center auf Erfahrungserkenntnisse, die Akzeptanzbewertung und das Nachrichtencenter zu.
  • Zeigen Sie eine Zusammenfassung der Agents in Ihrem Mandanten an, um Einblick in die allgemeinen Nutzungs- und Akzeptanztrends zu erhalten.
  • Diese Rolle umfasst die Berechtigungen der Rolle "Leseberechtigung für Zusammenfassungsberichte zur Verwendung".
Viva Glint Mandantenadministrator Weisen Sie Benutzern, die die Viva Glint-App verwalten, die Rolle des Viva Glint-Mandantenadministrators zu. Weitere Informationen finden Sie unter Zuweisen von Viva Glint-Mandanten- und Dienstadministratoren.

Siehe auch: Überprüfen von Administratorrollen in Ihrer Organization.

Berechtigungen basierend auf Administratorrollen und Gruppentyp im Microsoft 365 Administrator Center

Administrator Microsoft 365-Gruppen Security Groups Dynamische Verteilergruppen E-Mail-aktivierte Sicherheitsgruppen
Globaler Administrator Erstellen, Lesen, Aktualisieren, Löschen Erstellen, Lesen, Aktualisieren, Löschen Erstellen, Lesen, Aktualisieren, Löschen Erstellen, Lesen, Aktualisieren, Löschen
Globaler Leser Lesen Lesen Lesen Lesen
Benutzeradministrator Erstellen, Lesen, Aktualisieren, Löschen
(Exchange Online-Eigenschaften können nicht aktualisiert werden)
Erstellen, Lesen, Aktualisieren, Löschen Lesen Lesen
Exchange-Administrator Erstellen, Lesen, Aktualisieren, Löschen Lesen, Aktualisieren (nur Gruppen, deren Besitzer sie sind), Löschen (nur Gruppen, deren Besitzer sie sind) Erstellen, Lesen, Aktualisieren, Löschen Erstellen, Lesen, Aktualisieren, Löschen
Teams-Administrator Erstellen, Lesen, Aktualisieren, Löschen
(Exchange Online-Eigenschaften können nicht aktualisiert werden)
Erstellen, Lesen, Aktualisieren, Löschen (nur Gruppen, deren Besitzer sie sind) Lesen Lesen
SharePoint-Administrator Erstellen, Lesen, Aktualisieren, Löschen
(Exchange Online-Eigenschaften können nicht aktualisiert werden)
Gruppen erstellen, lesen, aktualisieren, löschen – nur Gruppen, deren Besitzer sie sind Lesen Lesen
Abrechnungsadministrator Lesen Lesen Lesen Lesen
Administrator für Dienstunterstützung Lesen Lesen Lesen Lesen
Gruppenadministrator Erstellen, Lesen, Aktualisieren, Löschen
(Exchange Online-Eigenschaften können nicht aktualisiert werden)
Erstellen, Lesen, Aktualisieren, Löschen Lesen Lesen
KI-Administrator Lesen Lesen Lesen Lesen

Delegierte Administration für Microsoft-Partner

Wenn Sie mit einem Microsoft-Partner zusammenarbeiten, können Sie ihm Administratorrollen zuweisen. Sie können Benutzern in Ihrem Unternehmen oder deren Unternehmen Administratorrollen zuweisen. Weisen Sie Partnern Administratorrollen zu, wenn diese Ihre Online-Organization für Sie einrichten und verwalten.

Ein Partner kann die folgenden Rollen zuweisen:

  • Admin-Agent-Berechtigungen, die denen eines globalen Administrators entsprechen, mit Ausnahme der Verwaltung der mehrstufigen Authentifizierung über das Partner Center.
  • Helpdesk-Agent: Berechtigungen, die jenen eines Helpdesk-Administrators entsprechen.

Bevor der Partner diese Rollen Benutzern zuweisen kann, müssen Sie den Partner als delegierten Administrator zu Ihrem Konto hinzufügen. Der Partner muss ein autorisierter Partner sein. Der Partner sendet Ihnen eine E-Mail, um zu fragen, ob Sie ihm die Berechtigung erteilen möchten, als delegierter Administrator zu fungieren. Anweisungen finden Sie unter Autorisieren oder Entfernen von Partnerbeziehungen.

Rollen für die Volumenlizenzierung

Volumenlizenzvertragsadministratoren (Volume Licensing Agreement, VL) greifen im Microsoft 365 Admin Center auf ihre Volumenlizenzen zu.

  • VL-Administratoren haben keine Berechtigungen für andere Admin Center-Informationen oder -Funktionen außerhalb des VL-Abschnitts.
  • Globale Administratoren weisen keine VL-Rollen zu und müssen einem VL-Administrator keine Administratorrolle zuweisen, damit sie auf die VL-Vereinbarung zugreifen können.
  • Globale Administratoren haben keinen Zugriff auf VL-Informationen oder -Funktionen im Admin Center, es sei denn, ein VL-Administrator weist ihnen eine VL-Rolle zu.

Weitere Informationen finden Sie unter Verwalten von Benutzerrollen für die Volumenlizenzierung, oder wenden Sie sich an das Supportteam für die Volumenlizenzierung.