Identitet bare i Microsoft 365-skyen

Denne artikkelen gjelder for både Microsoft 365 Enterprise og Office 365 Enterprise.

Hvis du har valgt den skybaserte identitetsmodellen, har du allerede en Microsoft Entra leier for Microsoft 365-abonnementet for å lagre alle brukere, grupper og kontakter. Når du har konfigurert beskyttelse for administratorkontoer i trinn 2 og brukerkontoer i trinn 3 i denne løsningen, er du nå klar til å begynne å opprette de nye kontoene og gruppene som organisasjonen trenger.

Her er de grunnleggende komponentene i bare skyidentitet.

De grunnleggende komponentene i bare skyidentitet.

Brukere og deres brukerkontoer i organisasjoner kan kategoriseres på flere måter. Noen er for eksempel ansatte og har fast status. Noen er leverandører, leverandører eller partnere som har en midlertidig status. Noen er eksterne brukere som ikke har brukerkontoer, men som fortsatt må gis tilgang til bestemte tjenester og ressurser for å støtte samhandling og samarbeid. Eksempel:

  • Leierkontoer representerer brukere i organisasjonen som du lisensierer for skytjenester

  • Forretningskontoer (B2B) representerer brukere utenfor organisasjonen som du inviterer til å delta i samarbeid

Ta vare på brukertypene i organisasjonen. Hva er grupperingene? Du kan for eksempel gruppere brukere etter funksjon på høyt nivå eller formålet med organisasjonen.

I tillegg kan noen skytjenester deles med brukere utenfor organisasjonen uten brukerkontoer. Du må også identifisere disse brukergruppene.

Du kan bruke grupper i Microsoft Entra-ID til flere formål som forenkler administrasjonen av skymiljøet. Med Microsoft Entra grupper kan du for eksempel:

  • Bruk gruppebasert lisensiering til å tilordne lisenser for Microsoft 365 til brukerkontoene dine automatisk så snart de legges til som medlemmer.
  • Legg til brukerkontoer i bestemte grupper dynamisk basert på brukerkontoattributter, for eksempel avdelingsnavn.
  • Klargjør automatisk brukere for Programvare som en tjeneste (SaaS)-programmer og for å beskytte tilgangen til disse programmene med godkjenning med flere faktorer (MFA) og andre policyer for betinget tilgang.
  • Klargjør tillatelser og tilgangsnivåer for team og SharePoint Online-gruppeområder.

Neste trinn for identitet kun i skyen