SHD / MC Checker

MC1056977 | Microsoft Teams: Streamlined unified Role-Based Access Controls (RBAC) for Teams device management



MC1056977 | Microsoft Teams: Streamlined unified Role-Based Access Controls (RBAC) for Teams device management

Classification planForChange
Last Updated 04/16/2025 23:38:12
Start Time 04/16/2025 23:35:45
End Time 12/31/2025 08:00:00
Message Content

We are releasing Role-Based Access Control (RBAC) enhancements in the Teams Rooms Pro management portal (PMP). As part of our ongoing efforts to improve device management across portals, we will be extending PMP’s RBAC to support additional Entra built-in roles currently available in the Teams admin center (TAC). This transition aims to provide a seamless experience for admins managing Teams Rooms devices.

This message is associated with Microsoft 365 Roadmap ID 485760.

[When this will happen:]

General Availability (Worldwide): We will begin rolling out early May 2025 and expect to complete by mid-May 2025.

General Availability (GCC, GCCHigh): We will begin rolling out mid-May 2025 and expect to complete by late May 2025.

[How this will affect your organization:]

With these enhancements, PMP will now support these four Entra built-in roles:

  • Global Administrator: Read and write access to everything in PMP. Note that the Global Administrator role will no longer be automatically assigned to the Teams Rooms Pro Manager role in PMP.
  • Global Reader: Read-only access with some restrictions in the settings section, such as General, ServiceNow, Signals, and Plan Management.
  • Teams Administrator: Read and write access in PMP, honoring Entra permissions. However, the write access to certain entities like mailbox settings may be restricted. Teams admins assigned to an Administrative Unit (AU) will need to be assigned to a PMP custom role to access PMP.
  • Teams Device Administrator: Read and write access in PMP except for Roles and Partner Management functionalities. Similar to Teams Administrators, any Teams Device Administrator assigned to an AU will need to be assigned to a PMP custom role to access PMP.

[What you need to do to prepare:]

This rollout will happen automatically with no admin action required.

Machine Translation

Teams Rooms Pro管理ポータル (PMP) でロールベースのアクセス制御 (RBAC) の拡張機能をリリースしています。ポータル間のデバイス管理を改善するための継続的な取り組みの一環として、PMP の RBAC を拡張して、Teams 管理センター (TAC) で現在利用可能な追加の Entra 組み込みロールをサポートします。この移行は、Teams Rooms デバイスを管理する管理者にシームレスなエクスペリエンスを提供することを目的としています。

このメッセージは、Microsoft 365 ロードマップ ID 485760 に関連付けられています。

[これがいつ起こるか:]

一般提供 (全世界): 2025 年 5 月初旬にロールアウトを開始し、2025 年 5 月中旬までに完了する予定です。

一般提供 (GCC、GCCHigh): 2025 年 5 月中旬にロールアウトを開始し、2025 年 5 月下旬までに完了する予定です。

[これがあなたの組織にどのように影響しますか:]

これらの機能強化により、PMP は次の 4 つの Entra 組み込みロールをサポートするようになりました。

  • グローバル管理者: PMP のすべてに対する読み取りおよび書き込みアクセス。グローバル管理者ロールは、PMP の Teams Rooms Pro Manager ロールに自動的に割り当てられなくなることに注意してください。
  • グローバルリーダー:読み取り専用アクセスで、設定セクションにいくつかの制限があります(一般、ServiceNow、Signals、Plan Managementなど)。
  • Teams管理者:PMPでの読み取りおよび書き込みアクセス、Entraの権限を尊重します。ただし、メールボックス設定などの特定のエンティティへの書き込みアクセスは制限される場合があります。管理単位 (AU) に割り当てられた Teams 管理者は、PMP にアクセスするには PMP カスタム ロールに割り当てる必要があります。
  • Teams デバイス管理者: PMP での読み取りおよび書き込みアクセス(ロールとパートナー管理機能を除く)。Teams 管理者と同様に、AU に割り当てられた Teams デバイス管理者は、PMP にアクセスするには PMP カスタム ロールに割り当てる必要があります。

【準備に必要なこと】

このロールアウトは自動的に行われ、管理者の操作は必要ありません。