Az Azure AD jogosultságkezelésének gyakori forgatókönyvei
A jogosultságkezelés többféleképpen is konfigurálható a szervezet számára. Ha azonban még csak most kezdi el használni, érdemes megismerni a rendszergazdák, katalógustulajdonosok, hozzáférésicsomag-kezelők, jóváhagyók és kérelmezők gyakori forgatókönyveit.
Delegált
Rendszergazda: Erőforrások kezelésének delegálása
- Videó megtekintése: Delegálás az informatikai részlegtől a részlegvezetőhöz
- Felhasználók delegálása katalóguskészítői szerepkörbe
Katalógus létrehozója: Erőforrások delegálása
Katalógus tulajdonosa: Erőforrások kezelésének delegálása
Katalógus tulajdonosa: Hozzáférési csomagok kezelésének delegálása
- Videó megtekintése: Delegálás a katalógus tulajdonosától a csomagkezelő eléréséhez
- Felhasználók delegálása a csomagkezelői szerepkör elérésére
A szervezet felhasználóinak hozzáférésének szabályozása
Hozzáférés-csomagkezelő: A szervezet alkalmazottainak engedélyezése az erőforrásokhoz való hozzáférés igénylésére
- Új hozzáférési csomag létrehozása
- Csoportok, Teams, alkalmazások vagy SharePoint webhelyek hozzáadása a csomag eléréséhez
- Adjon hozzá egy kérési szabályzatot, amely lehetővé teszi a címtár felhasználói számára a hozzáférés kérését
- Lejárati beállítások megadása
Kérelmező: Erőforrásokhoz való hozzáférés kérése
- Bejelentkezés a Saját hozzáférés portálra
- Hozzáférési csomag keresése
- Hozzáférés kérése
Jóváhagyó: Erőforrásokra irányuló kérelmek jóváhagyása
Kérelmező: Azoknak az erőforrásoknak a megtekintése, amelyekhez már rendelkezik hozzáféréssel
- Bejelentkezés a Saját hozzáférés portálra
- Aktív hozzáférési csomagok megtekintése
A szervezeten kívüli felhasználók hozzáférésének szabályozása
Rendszergazda: Együttműködés külső partnerszervezettel
- Olvassa el, hogyan működik a hozzáférés külső felhasználók számára
- Külső felhasználók beállításainak áttekintése
- Kapcsolat hozzáadása a külső szervezethez
Hozzáférési csomagkezelő: Együttműködés külső partnerszervezettel
- Új hozzáférési csomag létrehozása
- Csoportok, Teams, alkalmazások vagy SharePoint webhelyek hozzáadása a csomag eléréséhez
- Adjon hozzá egy kérelemszabályzatot, amely lehetővé teszi, hogy a címtárban nem szereplő felhasználók hozzáférést kérjenek
- Lejárati beállítások megadása
- Másolja a hivatkozást a hozzáférési csomag igényléséhez
- Küldje el a külső partner partnerének a hivatkozást, hogy megossza a felhasználókkal
Kérelmező: Erőforrásokhoz való hozzáférés kérése külső felhasználóként
- Keresse meg a partnertől kapott hozzáférési csomag hivatkozását
- Bejelentkezés a Saját hozzáférés portálra
- Hozzáférés kérése
Jóváhagyó: Erőforrásokra irányuló kérelmek jóváhagyása
Kérelmező: Tekintse meg azokat az erőforrásokat, amelyekhez már rendelkezik hozzáféréssel
- Bejelentkezés a Saját hozzáférés portálra
- Aktív hozzáférési csomagok megtekintése
Napi szintű felügyelet
Access-csomagkezelő: Projekt erőforrásainak frissítése
- Videó megtekintése: Napi szintű felügyelet: Megváltoztak a dolgok
- Nyissa meg a hozzáférési csomagot
- Csoportok, Teams, alkalmazások vagy SharePoint webhelyek hozzáadása vagy eltávolítása
Access-csomagkezelő: Projekt időtartamának frissítése
- Videó megtekintése: Napi szintű felügyelet: Megváltoztak a dolgok
- Nyissa meg a hozzáférési csomagot
- Az életciklus-beállítások megnyitása
- Az elévülési beállítások frissítése
Access-csomagkezelő: A hozzáférés projekthez való jóváhagyásának frissítése
- Videó megtekintése: Napi szintű felügyelet: Megváltoztak a dolgok
- A kérésbeállítások meglévő szabályzatának megnyitása
- A jóváhagyási beállítások frissítése
Access-csomagkezelő: Projekthez tartozó személyek frissítése
- Videó megtekintése: Napi szintű felügyelet: Megváltoztak a dolgok
- Olyan felhasználók eltávolítása, amelyeknek már nincs szükségük hozzáférésre
- A kérésbeállítások meglévő szabályzatának megnyitása
- Hozzáférésre szoruló felhasználók hozzáadása
Hozzáférésicsomag-kezelő: Adott felhasználók közvetlen hozzárendelése hozzáférési csomaghoz
- Ha a felhasználóknak különböző életciklus-beállításokra van szükségük, adjon hozzá egy új szabályzatot a hozzáférési csomaghoz
- Adott felhasználók közvetlen hozzárendelése a hozzáférési csomaghoz
Hozzárendelések és jelentések
Rendszergazda: Hozzáférési csomaghoz hozzárendelt személyeket tekinthet meg
- Hozzáférési csomag megnyitása
- Hozzárendelések megtekintése
- Jelentések és naplók archiválása
Rendszergazda: Felhasználókhoz rendelt erőforrások megtekintése
- Felhasználó hozzáférési csomagjainak megtekintése
- Felhasználó erőforrás-hozzárendeléseinek megtekintése
Programozott felügyelet
Hozzáférési csomagokat, katalógusokat, szabályzatokat, kéréseket és hozzárendeléseket a Microsoft Graph is kezelhet. A megfelelő szerepkörrel rendelkező, delegált EntitlementManagement.Read.All
vagy EntitlementManagement.ReadWrite.All
engedéllyel rendelkező alkalmazással rendelkező felhasználók meghívhatják a jogosultságkezelési API-t. Az ilyen alkalmazásengedélyekkel rendelkező alkalmazások számos API-függvényt is használhatnak, kivéve az erőforrások katalógusokban és hozzáférési csomagokban való kezelését.