ナビゲーションをスキップする

事前設定済みの管理者ロールの権限

BlackBerry UEM
には、管理者用の 4 つの事前設定されたロールが含まれます。セキュリティ管理者ロールには、ロールと管理者の作成と管理を含め、すべての権限が含まれています。このロールは編集することも削除することもできません。少なくとも 1 人の管理者にセキュリティ管理者ロールを割り当てる必要があります。エンタープライズ管理者ロール(ロールと管理者の作成と管理を除くすべての権限)、シニアヘルプデスクロール(中間管理タスクを実行する権限)、およびジュニアヘルプデスクロール(基本管理タスクを実行する権限)は、編集または削除できます。次の表には、事前設定済みロールごとに、デフォルトで有効になっている権限が示されています。
一部の権限は、カスタムロールでのみサポートされます。

ロールと管理者

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
ロールの表示
NA
NA
NA
ロールの作成および編集
NA
NA
NA
ロールの削除
NA
NA
NA
ロールのランク付け
NA
NA
NA
管理者の作成
NA
NA
NA
管理者の削除
NA
NA
NA
管理者の非管理属性の編集
NA
NA
NA
他の管理者のパスワードの変更
NA
NA
NA
管理者のロールメンバーシップの変更
NA
NA
NA

ディレクトリアクセス

管理者が検索できる会社のディレクトリを指定できます。
権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
会社の全ディレクトリ
会社の選択されたディレクトリのみ

グループ管理

管理者が管理できるグループを指定できます。グループに属さないユーザーを管理するには、管理者がすべてのグループとユーザーを管理する権限を持っている必要があります。
権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
すべてのグループとユーザー
選択されたグループ

ユーザーとデバイス

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
ユーザーとアクティブ化されたデバイスを表示
ユーザーを作成
ユーザーを編集
ユーザーロールを割り当てる
ユーザーを削除
ユーザーリストをエクスポート
アクティベーションパスワードを生成してメールを送信
アクティベーションパスワードを生成して複数のユーザーにアクティベーションメールを送信する
アクティベーションパスワードを指定
ユーザーに固有のアクティベーションプロファイルを使用して複数のアクティベーションパスワードを指定する
最初のデバイスのアクティベーション後にアクティベーションパスワードを期限切れにするかどうかを指定する
ユーザー認証 QR コードとアクセスキーを表示する
アカウントパスワードを指定する
複数のアカウントパスワードを変更する
BlackBerry 2FA
の事前認証を設定する
デバイスの管理
仕事用領域を有効化
仕事用領域を無効にする
仕事用領域をロックする
仕事用領域パスワードをリセット
デバイスパスワードを指定する
デバイスをロックしてメッセージを設定
デバイスをロック解除してパスワードをクリア
仕事用データのみを削除
複数のデバイスから仕事用データのみを削除する
すべてのデバイスデータを削除
複数のデバイスからすべてのデバイスデータを削除する
デバイスを削除
複数のデバイスを削除する
仕事用パスワードを指定してロック
デバイスログを取得
アクティベーションロックを有効にする
アクティベーションロックを無効にする
紛失モード
紛失モードをオンにする
紛失モードをオフにする
デバイスを検索
デバイスをチェックインする
デバイスを再起動する
iOS
ソフトウェアを更新する
複数のデバイス上で
iOS
ソフトウェアを更新する
デバイスをオフにする
デバイスの位置情報を表示する
デバイスの位置履歴を表示する
Exchange ゲートキーピング情報を表示する
Apple
DEP デバイス情報を表示する
登録設定を割り当て
ワンタイムパスワードトークンを表示する
ワンタイムパスワードトークンを割り当てる
ユーザーへのメールの送信
アクティベーションロックバイパス履歴を表示する
BlackBerry Dynamics
アプリを管理する
アプリをロックする
アプリのロックを解除する
アプリデータを削除する
アプリのログを制御する
Intune
アプリを管理する

専用デバイス

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
共有デバイスグループの設定を表示する
共有デバイスグループを作成して編集する
共有デバイスグループを削除する
公開デバイスグループの設定を表示する
公開デバイスグループを作成して編集する
公開デバイスグループを削除する

グループ

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
グループ設定を表示
ユーザーグループを作成して編集
ユーザーロールを割り当てる
ユーザーグループに対してユーザーを追加および削除
ユーザーグループを削除
デバイスグループを作成して編集
デバイスグループを削除

ポリシーとプロファイル

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
IT ポリシーを表示する
IT ポリシーを作成および編集する
IT ポリシーを削除する
メールプロファイルを表示する
メールプロファイルを作成および編集する
メールプロファイルを削除する
IMAP/POP3 メールプロファイルを表示する
IMAP/POP3 メールプロファイルを作成および編集する
IMAP/POP3 メールプロファイルを削除する
エンタープライズ接続プロファイルを表示する
エンタープライズ接続プロファイルを作成および編集する
エンタープライズ接続プロファイルを削除する
デバイス SR 要件プロファイルを表示する
デバイス SR 要件プロファイルを作成および編集する
デバイス SR 要件プロファイルを削除する
アクティベーションプロファイルを表示する
アクティベーションプロファイルを作成および編集する
アクティベーションプロファイルを削除する
Wi-Fi
プロファイルを表示する
Wi-Fi
プロファイルを作成および編集する
Wi-Fi
プロファイルを削除する
VPN プロファイルを表示する
VPN プロファイルを作成および編集する
VPN プロファイルを削除する
コンプライアンスプロファイルを表示する
コンプライアンスプロファイルを作成および編集する
コンプライアンスプロファイルを削除する
デバイスプロファイルを表示する
デバイスプロファイルを作成および編集する
デバイスプロファイルを削除する
プロキシプロファイルを表示する
プロキシプロファイルを作成および編集する
プロキシプロファイルを削除する
Web コンテンツフィルタープロファイルを表示する
Web コンテンツフィルタープロファイルを作成および編集する
Web コンテンツフィルタープロファイルを削除する
FileVault
プロファイルを表示する
FileVault
プロファイルを作成および編集する
FileVault
プロファイルを削除する
位置情報サービスプロファイルを表示する
位置情報サービスプロファイルを作成および編集する
位置情報サービスプロファイルを削除する
アプリロックモードプロファイルを表示する
アプリロックモードプロファイルを作成および編集する
アプリロックモードプロファイルを削除する
シングルサインオンプロファイルを表示する
シングルサインオンプロファイルを作成および編集する
シングルサインオンプロファイルを削除する
CA 証明書プロファイルを表示する
CA 証明書プロファイルを作成および編集する
CA 証明書プロファイルを削除する
共有証明書プロファイルを表示する
共有証明書プロファイルを作成および編集する
共有証明書プロファイルを削除する
SCEP プロファイルを表示する
SCEP プロファイルを作成および編集
SCEP プロファイルを削除する
OCSP プロファイルを表示する
OCSP プロファイルを作成および編集する
OCSP プロファイルを削除する
証明書取得プロファイルを表示する
証明書取得プロファイルを作成および編集する
証明書取得プロファイルを削除する
CRL プロファイルを表示する
CRL プロファイルを作成および編集する
CRL プロファイルを削除する
管理されているドメインプロファイルを表示する
管理されているドメインプロファイルを作成および編集する
管理されているドメインプロファイルを削除する
ユーザー資格情報プロファイルを表示する
ユーザー資格情報プロファイルを作成および編集する
ユーザー資格情報プロファイルを削除する
カスタムペイロードプロファイルを表示する
カスタムペイロードプロファイルを作成および編集する
カスタムペイロードプロファイルを削除する
IT ポリシーとプロファイルをユーザーに割り当て
IT ポリシーとプロファイルをユーザーグループに割り当て
IT ポリシーとプロファイルをデバイスグループに割り当て
IT ポリシーとプロファイルを共有デバイスグループに割り当てる
IT ポリシーとプロファイルを公開デバイスグループに割り当てる
IT ポリシーとプロファイルをランク付け
CardDAV プロファイルを表示する
CardDAV プロファイルを作成および編集する
CardDAV プロファイルを削除する
CalDAV プロファイルを表示する
CalDAV プロファイルを作成および編集する
CalDAV プロファイルを削除する
AirPrint
プロファイルを表示する
AirPrint
プロファイルを作成および編集する
AirPrint
プロファイルを削除する
ネットワーク使用プロファイルを表示
ネットワーク使用プロファイルを作成および編集
ネットワーク使用プロファイルを削除
AirPlay
プロファイルを表示する
AirPlay
プロファイルを作成および編集する
AirPlay
プロファイルを削除する
Enterprise Management Agent
プロファイルを表示する
Enterprise Management Agent
プロファイルを作成および編集する
Enterprise Management Agent
プロファイルを削除する
BlackBerry Dynamics
コンプライアンスプロファイルを表示する
BlackBerry Dynamics
コンプライアンスプロファイルを削除する
BlackBerry Dynamics
プロファイルを表示する
BlackBerry Dynamics
プロファイルを作成および編集する
BlackBerry Dynamics
プロファイルを削除する
BlackBerry Dynamics
接続プロファイルを表示する
BlackBerry Dynamics
接続プロファイルを作成および編集する
BlackBerry Dynamics
接続プロファイルを削除する
サイレントプロファイルを表示する
サイレントプロファイルを作成および編集する
サイレントプロファイルを削除する
BlackBerry 2FA
プロファイルを表示する
BlackBerry 2FA
プロファイルを作成および編集する
BlackBerry 2FA
プロファイルを削除する
Windows
情報保護プロファイルを表示する
Windows
情報保護プロファイルを作成および編集する
Windows
情報保護プロファイルを削除する
アプリごとの通知プロファイルを表示する
アプリごとの通知プロファイルを作成および編集する
アプリごとの通知プロファイルを削除する
ゲートキーピングプロファイルを表示する
ゲートキーピングプロファイルを作成および編集する
ゲートキーピングプロファイルを削除する
Microsoft Intune
アプリ保護プロファイルを表示する
Microsoft Intune
アプリ保護プロファイルを作成および編集する
Microsoft Intune
アプリ保護プロファイルを削除する
ホームスクリーンレイアウトプロファイルを表示する
ホームスクリーンレイアウトプロファイルを作成および編集する
ホームスクリーンレイアウトプロファイルを削除する
Enterprise Identity
認証ポリシーを表示する
Enterprise Identity
認証ポリシーを作成および編集する
Enterprise Identity
認証ポリシーを削除する
Enterprise Identity
認証ポリシーをユーザーおよびグループに割り当てる

アプリ

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
アプリおよびアプリグループを表示
アプリおよびアプリグループを作成して編集
アプリおよびアプリグループを削除
アプリデータをエクスポートする
アプリおよびアプリグループをユーザーに割り当て
アプリおよびアプリグループをユーザーグループに割り当て
アプリおよびアプリグループをデバイスグループに割り当て
アプリおよびアプリグループを共有デバイスグループに割り当てる
アプリおよびアプリグループを公開デバイスグループに割り当てる
アプリのレーティングとレビューの設定を編集する
アプリのレーティングとレビューの削除
アプリのインストールランキングを表示する
アプリのインストールランキングを編集する
アプリライセンスを表示する
アプリライセンスを作成する
アプリライセンスを編集
アプリライセンスを削除
アプリライセンスをアプリまたはアプリグループに割り当てる

制限されたアプリ

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
制限されたアプリを表示
制限されたアプリを作成
制限されたアプリを削除

個人用アプリ

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
個人用アプリを表示

設定

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
全般設定を表示
アクティベーションのデフォルトを編集
メールテンプレートを作成および編集する
メールテンプレートを削除する
コンソール設定を編集する
自動メールの言語を編集する
セルフサービスコンソール設定を編集
仕事用領域のバックアップおよび復元設定を作成する
1
仕事用領域のバックアップおよび復元設定を削除する
1
デフォルトの変数を編集する
1
ログイン通知を編集する
1
カスタム変数を編集
組織の通知を編集する
メールドメインを編集する
位置情報サービス設定を編集する
カスタマイズコンソール設定を編集する
コマンドの有効期限の削除設定を編集する
立証設定を編集する
証明書設定を編集する
イベント通知を作成および編集する
イベント通知を削除する
デバイスサポートメッセージを編集する
証明書ベースの認証設定を編集する
1
パブリック Web サービスのアクセス設定を編集する
アプリ管理を表示
仕事用
BlackBerry World
を編集
内部アプリのストレージを編集する
1
iOS
Work Apps
を編集
Windows 10
アプリを編集する
アプリのレーティングおよびレビューのデフォルト設定を編集する
外部統合設定を表示
Apple
プッシュ通知を編集する
SMTP サーバー設定を編集する
1
Apple
DEP 設定の編集
BlackBerry 2FA
サーバー設定を編集する
BlackBerry Connectivity Node
設定を編集する
2
ワンタイムパスワードトークンを表示する
ワンタイムパスワードトークンを作成および編集する
会社のディレクトリ設定を編集する
Microsoft Intune
設定を編集する
Microsoft Exchange
ゲートキーピング設定を編集する
Android
仕事用プロファイル設定を編集する
認証局設定を編集
Samsung Knox
一括登録設定を編集する
信頼済み証明書を表示する
信頼済み証明書を追加する
信頼済み証明書を削除する
BlackBerry Connectivity Node
サーバーを表示する
BlackBerry Connectivity Node
サーバーを作成および編集する
BlackBerry Connectivity Node
サーバーを削除する
BlackBerry Secure Gateway
設定を表示する
BlackBerry Secure Gateway
設定を編集する
管理者ユーザーおよびロールを表示
ライセンスの概要を表示する
ライセンス設定を編集
移行設定を表示
移行設定を編集
インフラストラクチャ設定を表示する
ログ設定を編集する
1
サーバー側のプロキシ設定を編集する
1
サーバーを表示する
1
サーバーを編集する
1
サーバーを削除する
1
サーバーを管理する
1
監査設定を表示する
1
監査設定を編集してデータを消去する
1
BlackBerry Secure Connect Plus
設定を表示する
1
BlackBerry Secure Connect Plus
設定を編集する
1
サーバー証明書を表示する
1
サーバー証明書を更新する
1
BlackBerry Control
設定を表示する
BlackBerry Control
設定を編集する
BlackBerry Dynamics
NOC プロキシサーバー設定を表示する
1
BlackBerry Dynamics
NOC プロキシサーバー設定を編集する
1
SNMP 設定を編集する
1
IT ポリシーパックとデバイスメタデータをインポートする
1
Collaboration Service 設定を表示する
1
Collaboration Service 設定を編集する
1
BlackBerry Dynamics
設定を表示する
BlackBerry Dynamics
アプリサービスを表示する
BlackBerry Dynamics
アプリサービスを編集する
BlackBerry Dynamics
アプリサービスを作成する
BlackBerry Dynamics
アプリサービスを削除する
BlackBerry Dynamics
サーバープロパティを表示する
1
BlackBerry Dynamics
サーバープロパティを編集する
1
BlackBerry Dynamics Direct Connect
設定を表示する
BlackBerry Dynamics Direct Connect
設定を編集する
BlackBerry Dynamics
サーバークラスター設定を表示する
1
BlackBerry Dynamics
サーバークラスター設定を編集する
1
BlackBerry Dynamics
レポートを表示する
BlackBerry Dynamics
通信設定を表示する
1
BlackBerry Dynamics
通信設定を編集する
1
BEMS
メール設定を表示する
2
BEMS
メール設定を編集する
2
BEMS
文書設定を表示する
2
BEMS
文書設定を編集する
2
Enterprise Identity
設定を表示する
Enterprise Identity
エンタープライズ設定を表示する
Enterprise Identity
エンタープライズ設定を編集する
Enterprise Identity
サービス設定を表示する
Enterprise Identity
サービス設定を編集する
1
オンプレミス環境のみ
2
クラウド環境のみ

ダッシュボード

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
ダッシュボードを表示

監査

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
システム監査ログを表示する
1
デバイスパフォーマンスログを表示する
1
1
オンプレミス環境のみ

ワークスペース

権限
セキュリティ管理者
エンタープライズ管理者
シニアヘルプデスク
ジュニアヘルプデスク
組織管理者
ヘルプデスク管理者
監査ヘルプデスク管理者