Cloudová identita Microsoftu 365

Tento článek se týká Microsoft 365 Enterprise i Office 365 Enterprise.

Pokud jste zvolili výhradně cloudový model identit, už máte Microsoft Entra tenanta pro vaše předplatné Microsoft 365, do které se budou ukládat všichni vaši uživatelé, skupiny a kontakty. Po nastavení ochrany účtů správců v kroku 2 a uživatelských účtů v kroku 3 tohoto řešení jste teď připraveni začít vytvářet nové účty a skupiny, které vaše organizace potřebuje.

Tady jsou základní komponenty výhradně cloudové identity.

Základní komponenty výhradně cloudové identity.

Uživatelé a jejich uživatelské účty v organizacích je možné kategorizovat několika způsoby. Někteří jsou například zaměstnanci a mají trvalý stav. Někteří jsou dodavatelé, smluvní partneři nebo partneři, kteří mají dočasný stav. Někteří z nich jsou externí uživatelé, kteří nemají žádné uživatelské účty, ale přesto musí mít přístup ke konkrétním službám a prostředkům, aby mohli podporovat interakci a spolupráci. Příklady:

  • Účty tenantů představují uživatele ve vaší organizaci, které licencujete pro cloudové služby.

  • Účty B2B (Business to Business) představují uživatele mimo vaši organizaci, které pozvete ke spolupráci.

Udělejte si přehled typů uživatelů ve vaší organizaci. Jaká jsou seskupení? Můžete například seskupit uživatele podle funkce vysoké úrovně nebo účelu pro vaši organizaci.

Některé cloudové služby je navíc možné sdílet s uživateli mimo vaši organizaci bez uživatelských účtů. Tyto skupiny uživatelů budete muset také identifikovat.

Skupiny v Microsoft Entra ID můžete použít k několika účelům, které zjednodušují správu cloudového prostředí. S Microsoft Entra skupinami můžete například:

  • Licence na základě skupin můžete použít k automatickému přiřazení licencí pro Microsoft 365 uživatelským účtům, jakmile se přidají jako členové.
  • Přidejte uživatelské účty do konkrétních skupin dynamicky na základě atributů uživatelského účtu, jako je název oddělení.
  • Automaticky zřizovat uživatele pro aplikace SaaS (Software jako služba) a chránit přístup k těmto aplikacím pomocí vícefaktorového ověřování (MFA) a dalších zásad podmíněného přístupu.
  • Zřiďte oprávnění a úrovně přístupu pro týmy a týmové weby SharePointu Online.

Další kroky pro výhradně cloudovou identitu