Konfigurace a schválení přístupu za běhu pro Azure Managed Applications
Jako spotřebitel spravované aplikace možná nebudete mít jistotu, že vydavatel má trvalý přístup ke spravované skupině prostředků. Aby vám poskytoval větší kontrolu nad udělením přístupu ke spravovaným prostředkům, Azure Managed Applications poskytuje funkci s názvem přístup JIT (just-in-time), která je aktuálně ve verzi Preview. Umožňuje schválit, kdy a jak dlouho má Vydavatel přístup ke skupině prostředků. Vydavatel může během této doby provádět požadované aktualizace, ale po uplynutí této doby vyprší platnost přístupu vydavatele.
Pracovní postup pro udělení přístupu:
Vydavatel přidá do Marketplace spravovanou aplikaci a určí, že je k dispozici přístup JIT.
Během nasazení povolíte přístup JIT pro vaši instanci spravované aplikace.
Po nasazení můžete změnit nastavení přístupu JIT.
Vydavatel pošle žádost o přístup.
Žádost schválíte.
Tento článek se zaměřuje na akce, které příjemci převezmou, aby mohli povolit přístup JIT a schvalovat žádosti. Další informace o publikování spravované aplikace s přístupem JIT najdete v tématu žádost o přístup za běhu v Azure Managed Applications.
Poznámka
Pokud chcete použít přístup za běhu, musíte mít licenci Azure Active Directory P2.
Povolit během nasazení
Přihlaste se na Azure Portal.
Najde položku Marketplace pro spravovanou aplikaci s povoleným JIT. Vyberte Vytvořit.
Když poskytujete hodnoty pro novou spravovanou aplikaci, krok Konfigurace JIT vám umožní povolit nebo zakázat přístup JIT pro spravovanou aplikaci. Pro Povolení přístupu JIT vyberte Ano . Tato možnost je ve výchozím nastavení vybraná pro spravované aplikace, které jsou definované s povolenou podporou JIT na webu Marketplace.

Přístup JIT můžete povolit jenom během nasazování. Pokud vyberete ne, vydavatel získá trvalý přístup ke spravované skupině prostředků. Nemůžete povolit přístup JIT později.
Chcete-li změnit výchozí nastavení schválení, vyberte přizpůsobit konfiguraci JIT.

Ve výchozím nastavení má spravovaná aplikace s povolenou hodnotou JIT následující nastavení:
- Režim schválení – automatické
- Maximální doba trvání přístupu – 8 hodin
- Schvalovatelé – žádné
Pokud je režim schválení nastaven na hodnotu automaticky, schvalovatelé obdrží oznámení pro každý požadavek, ale požadavek se automaticky schválí. Pokud je nastaveno na Ruční, schvalovatelé obdrží oznámení pro každý požadavek a jeden z nich musí schválit.
Maximální doba trvání aktivace určuje maximální dobu, po kterou může vydavatel vyžadovat přístup ke spravované skupině prostředků.
Seznam schvalovatelé je Azure Active Directory uživatelům, kteří mohou schvalovat požadavky na přístup JIT. Chcete-li přidat schvalovatele, vyberte Přidat schvalovatele a vyhledejte uživatele.
Po aktualizaci nastavení vyberte Uložit.
Aktualizace po nasazení
Můžete změnit hodnoty pro způsob, jakým jsou požadavky schváleny. Pokud jste ale nepovolili přístup JIT během nasazení, nemůžete ho později povolit.
Změna nastavení nasazené spravované aplikace:
Na portálu vyberte Spravovat aplikaci.
Vyberte Konfigurace JIT a podle potřeby změňte nastavení.

Až budete hotovi, vyberte Uložit.
Schvalování žádostí
Když Vydavatel požaduje přístup, budete upozorněni na žádost. Žádosti o přístup JIT můžete schvalovat buď přímo prostřednictvím spravované aplikace, nebo ve všech spravovaných aplikacích prostřednictvím služby Azure AD Privileged Identity Management. Pokud chcete použít přístup za běhu, musíte mít licenci Azure Active Directory P2.
Postup schválení žádostí prostřednictvím spravované aplikace:
Vyberte pro spravovanou aplikaci přístup JIT a vyberte schvalovat žádosti.

Vyberte žádost ke schválení.

Ve formuláři zadejte důvod schválení a vyberte schválit.
Postup při schvalování žádostí prostřednictvím Azure AD Privileged Identity Management:
Vyberte všechny služby a spusťte hledání Azure AD Privileged Identity Management. Vyberte ho z dostupných možností.

Vyberte schvalovat žádosti.

Vyberte spravované aplikace Azure a vyberte žádost ke schválení.

Další kroky
Další informace o publikování spravované aplikace s přístupem JIT najdete v tématu žádost o přístup za běhu v Azure Managed Applications.