Używanie identyfikatora Entra firmy Microsoft z aplikacją mobilną platformy Azure

Aplikacja mobilna platformy Azure zapewnia dostęp do identyfikatora Entra firmy Microsoft. Możesz wykonywać zadania, takie jak zarządzanie użytkownikami i aktualizowanie członkostwa w grupach z poziomu aplikacji.

Aby uzyskać dostęp do identyfikatora Entra firmy Microsoft, otwórz aplikację mobilną platformy Azure i zaloguj się przy użyciu konta platformy Azure. W obszarze Strona główna przewiń w dół, aby wybrać kartę Microsoft Entra ID .

Uwaga

Aby wykonać te zadania, twoje konto musi mieć odpowiednie uprawnienia. Na przykład, aby zaprosić użytkownika do dzierżawy, musisz mieć rolę obejmującą to uprawnienie, takie jak osoba zapraszania gościa lub użytkownik Administracja istrator.

Zapraszanie użytkownika do dzierżawy

Aby zaprosić użytkownika-gościa do dzierżawy z poziomu aplikacji mobilnej platformy Azure:

  1. W obszarze Microsoft Entra ID wybierz pozycję Użytkownicy, a następnie wybierz ikonę + w prawym górnym rogu.
  2. Wybierz pozycję Zaproś użytkownika, a następnie wprowadź nazwę użytkownika i adres e-mail. Opcjonalnie możesz dodać komunikat dla użytkownika.
  3. Wybierz pozycję Zaproś w prawym górnym rogu, a następnie wybierz pozycję Zapisz , aby potwierdzić zmiany.

Dodawanie użytkowników do grupy

Aby dodać co najmniej jednego użytkownika do grupy z aplikacji mobilnej platformy Azure:

  1. W polu Microsoft Entra ID wybierz pozycję Grupy.
  2. Wyszukaj lub przewiń, aby znaleźć odpowiednią grupę, a następnie naciśnij, aby ją wybrać.
  3. Na karcie Członkowie wybierz pozycję Zobacz wszystko. Zostanie wyświetlona bieżąca lista elementów członkowskich.
  4. Wybierz ikonę + w prawym górnym rogu.
  5. Wyszukaj lub przewiń, aby znaleźć użytkowników, których chcesz dodać do grupy, a następnie wybierz co najmniej jednego użytkownika, naciskając okrąg obok swojej nazwy.
  6. Wybierz pozycję Dodaj w prawym górnym rogu, aby dodać wybranych użytkowników do grupy.

Dodawanie członkostwa w grupach dla określonego użytkownika

Możesz również dodać jednego użytkownika do co najmniej jednej grupy w sekcji Użytkownicy identyfikatora Entra firmy Microsoft w aplikacji mobilnej platformy Azure. Aby to zrobić:

  1. W polu Microsoft Entra ID wybierz pozycję Użytkownicy, a następnie wyszukaj lub przewiń, aby znaleźć i wybrać żądanego użytkownika.
  2. Na karcie Grupy wybierz pozycję Zobacz wszystko, aby wyświetlić wszystkie bieżące członkostwa w grupach dla tego użytkownika.
  3. Wybierz ikonę + w prawym górnym rogu.
  4. Wyszukaj lub przewiń, aby znaleźć grupy, do których należy dodać tego użytkownika, a następnie wybierz co najmniej jedną grupę, naciskając okrąg obok nazwy grupy.
  5. Wybierz pozycję Dodaj w prawym górnym rogu, aby dodać użytkownika do wybranych grup.

Zarządzanie metodami uwierzytelniania lub resetowaniem hasła dla użytkownika

Aby zarządzać metodami uwierzytelniania lub zresetować hasło użytkownika:

  1. W polu Microsoft Entra ID wybierz pozycję Użytkownicy, a następnie wyszukaj lub przewiń, aby znaleźć i wybrać żądanego użytkownika.
  2. Na karcie Metody uwierzytelniania wybierz pozycję Zarządzaj.
  3. Wybierz pozycję Resetuj hasło, aby przypisać hasło tymczasowe do użytkownika lub metody uwierzytelniania, aby zarządzać metodami uwierzytelniania na potrzeby samoobsługowego resetowania hasła.

Uwaga

Karta Metody uwierzytelniania nie będzie widoczna, jeśli nie masz odpowiednich uprawnień do zarządzania metodami uwierzytelniania i/lub zmianami haseł dla użytkownika.

Badanie ryzykownych użytkowników i logowań

Ochrona tożsamości Microsoft Entra zapewnia organizacjom raportowanie, których mogą używać do badania zagrożeń związanych z tożsamością w swoim środowisku.

Jeśli masz niezbędne uprawnienia i licencję, szczegółowe informacje zostaną wyświetlone w sekcjach Ryzykowni użytkownicy i Ryzykowne logowania w ramach identyfikatora Entra firmy Microsoft. Możesz otworzyć te sekcje, aby wyświetlić więcej informacji i wykonać niektóre zadania zarządzania.

Zarządzanie ryzykownych użytkowników

  1. W polu Microsoft Entra ID przewiń w dół do karty Zabezpieczenia , a następnie wybierz pozycję Ryzykowni użytkownicy.

  2. Wyszukaj lub przewiń, aby znaleźć i wybrać określonego ryzykownego użytkownika.

  3. Przejrzyj podstawowe informacje dotyczące tego użytkownika, listę ryzykownych logów i historię ryzyka.

  4. Aby wykonać akcję dla użytkownika, wybierz trzy kropki w górnej części ekranu. Masz następujące możliwości:

    • Resetowanie hasła użytkownika.
    • Potwierdzanie naruszenia zabezpieczeń użytkownika
    • Odrzucenie ryzyka związanego z użytkownikiem
    • Zablokuj użytkownikowi logowanie (lub odblokuj go, jeśli został wcześniej zablokowany)

Monitorowanie ryzykownych logów

  1. W polu Microsoft Entra ID przewiń w dół do karty Zabezpieczenia , a następnie wybierz pozycję Ryzykowne logowania. Załadowanie listy ryzykownych logów może potrwać minutę lub dwie.

  2. Wyszukaj lub przewiń, aby znaleźć i wybrać określone ryzykowne logowanie.

  3. Przejrzyj szczegółowe informacje o ryzykownym logowaniu.

Aktywowanie ról usługi Privileged Identity Management (PIM)

Jeśli masz uprawnienia do roli administracyjnej za pośrednictwem usługi Microsoft Entra Privileged Identity Management (PIM), musisz aktywować przypisanie roli, gdy musisz wykonać akcje uprzywilejowane. Tę aktywację można wykonać z poziomu aplikacji mobilnej platformy Azure.

Aby uzyskać więcej informacji, zobacz Aktywowanie ról usługi PIM przy użyciu aplikacji mobilnej platformy Azure.

Następne kroki