Moin,
da gibt es für verschiedene Anforderungen eine vorgefertigten Rollen. Schau mal hier https://learn.microsoft.com/de-de/azure/role-based-access-control/rbac-and-directory-admin-roles#microsoft-entra-roles oder hier https://learn.microsoft.com/de-de/entra/identity/role-based-access-control/permissions-reference#user-administrator
Für Intune gibt es zB den Intune Administrator… und für den Rollout benötigst Du dann noch eine Lizenz und Device Enrollment Manager (DEM) Berechtigung …
Grüße