Meilleur auteur de réponses
How to restrict access to device collection SCCM

Question
-
Hi there! I just created few device collections (collection that will receive microsoft updates) for our client and they were worried about security issues for these collections. In other words, they do not want that helpdesk team (that has access to sccm console) to view and manage the newly created collections.
I read about "role-based administration for Configuration Manager" but not sure that it's the best solution.
I'll appreciate any proposition.
Réponses
-
Hi Amirasf,
Yes, it's possible, you have to review the RBAC settings, create new scopes based on collection and assign it to a new custom roles. Then the helpdesk team will not see the other device collection. Otherwise, you can also remove the modify/delete option in the role assigned to helpdesk team from the SCCM console.
In addition, this forum is only in French, if you have any other questions, you have to use Microsoft Q&A portal:
Youssef Saad | New blog: https://youssef-saad.blogspot.com | Linkedin: linkedin.com/in/youssef-saad
- Proposé comme réponse SAAD Youssef mardi 12 janvier 2021 10:43
- Modifié SAAD Youssef mardi 12 janvier 2021 10:44
- Marqué comme réponse Amirasf vendredi 15 janvier 2021 11:04
Toutes les réponses
-
C'est bien la solution :
Role-based administration fundamentals - Configuration Manager | Microsoft Docs
-
Bonjour Amirasf,
Vous êtes dans les forums français de Microsoft - TechNet, veuillez utiliser la langue française.
Merci d'avance pour votre compréhension.
Cordialement,
Nedeltcho
Votez! Appel à la contribution TechNet Community Support. LE CONTENU EST FOURNI "TEL QUEL" SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. S'il vous plaît n'oubliez pas de "Marquer comme réponse" les réponses qui ont résolu votre problème. C'est une voie commune pour reconnaître ceux qui vous ont aidé, et rend plus facile pour les autres visiteurs de trouver plus tard la résolution.
-
Hi Amirasf,
Yes, it's possible, you have to review the RBAC settings, create new scopes based on collection and assign it to a new custom roles. Then the helpdesk team will not see the other device collection. Otherwise, you can also remove the modify/delete option in the role assigned to helpdesk team from the SCCM console.
In addition, this forum is only in French, if you have any other questions, you have to use Microsoft Q&A portal:
Youssef Saad | New blog: https://youssef-saad.blogspot.com | Linkedin: linkedin.com/in/youssef-saad
- Proposé comme réponse SAAD Youssef mardi 12 janvier 2021 10:43
- Modifié SAAD Youssef mardi 12 janvier 2021 10:44
- Marqué comme réponse Amirasf vendredi 15 janvier 2021 11:04