Vad är Microsoft Entra-rekommendationer?

Det kan vara överväldigande att hålla reda på alla inställningar och resurser i klientorganisationen. Funktionen Microsoft Entra-rekommendationer hjälper dig att övervaka statusen för din klientorganisation så att du inte behöver göra det. De här rekommendationerna hjälper till att säkerställa att din klientorganisation är i ett säkert och felfritt tillstånd samtidigt som du kan maximera värdet för de funktioner som är tillgängliga i Microsoft Entra-ID.

Microsoft Entra-rekommendationer innehåller nu rekommendationer för identitetssäkerhetspoäng . De här rekommendationerna ger liknande insikter om din klientorganisations säkerhet. Rekommendationerna för säker identitetspoäng innehåller säkerhetspoäng som beräknas som en övergripande poäng baserat på flera säkerhetsfaktorer. Mer information finns i Vad är identitetssäkerhetspoäng.

Alla dessa Microsoft Entra-rekommendationer ger dig personliga insikter med användbar vägledning för att:

  • Hjälp dig att identifiera möjligheter att implementera metodtips för Microsoft Entra-relaterade funktioner.
  • Förbättra tillståndet för din Microsoft Entra-klientorganisation.
  • Optimera konfigurationerna för dina scenarier.

Den här artikeln ger dig en översikt över hur du kan använda Microsoft Entra-rekommendationer.

Hur fungerar det?

Microsoft Entra ID analyserar dagligen konfigurationen av din klientorganisation. Under den här analysen jämför Microsoft Entra-ID konfigurationen av din klientorganisation med metodtips för säkerhet och rekommendationsdata. Om en rekommendation flaggas enligt vad som är tillämpligt för din klientorganisation visas rekommendationen i avsnittet Rekommendationer i microsoft Entra-identitetsöversiktsområdet. Rekommendationerna visas i prioritetsordning så att du snabbt kan avgöra var du ska fokusera först.

Skärmbild av sidan Översikt för klientorganisationen med alternativet Rekommendationer markerat.

Din identitetssäkerhetspoäng, som visas överst på sidan, är en numerisk representation av hälsotillståndet för din klientorganisation. Rekommendationer som gäller för identitetens säkerhetspoäng ges individuella poäng i tabellen längst ned på sidan. Dessa poäng läggs till för att generera din identitetssäkerhetspoäng. Mer information finns i Vad är identitetssäkerhetspoäng.

Skärmbild av identitetens säkerhetspoäng.

Varje rekommendation innehåller en beskrivning, en sammanfattning av värdet för att hantera rekommendationen och en steg-för-steg-åtgärdsplan. Om tillämpligt visas berörda resurser som är associerade med rekommendationen, så att du kan lösa varje berört område. Om en rekommendation inte har några associerade resurser är den påverkade resurstypen Klientnivå, så din stegvisa åtgärdsplan påverkar hela klientorganisationen och inte bara en specifik resurs.

Microsoft Entra-rekommendationsfunktionen är microsoft entra-specifik implementering av Azure Advisor, som är en anpassad molnkonsult som hjälper dig att följa bästa praxis för att optimera dina Azure-distributioner. Azure Advisor analyserar dina resurskonfigurations- och användningsdata för att rekommendera lösningar som kan hjälpa dig att förbättra kostnadseffektiviteten, prestandan, tillförlitligheten och säkerheten för dina Azure-resurser.

Microsoft Entra-rekommendationer använder liknande data för att stödja dig med distribution och hantering av Microsofts bästa praxis för Microsoft Entra-klienter för att hålla din klientorganisation i ett säkert och felfritt tillstånd. Microsoft Entra-rekommendationsfunktionen ger en holistisk vy över klientorganisationens säkerhet, hälsa och användning.

Rekommendationstillgänglighet och licenskrav

Rekommendationerna som anges i följande tabell är för närvarande tillgängliga i offentlig förhandsversion eller allmän tillgänglighet. Licenskraven för rekommendationer i offentlig förhandsversion kan komma att ändras. Tabellen innehåller de resurser och länkar som påverkas till tillgänglig dokumentation.

Rekommendation Resurser som påverkas Obligatorisk licens Tillgänglighet
Konvertera MFA per användare till MFA för villkorsstyrd åtkomst Användare Alla licenser Allmänt tillgängligt
Migrera program från AD FS till Microsoft Entra-ID Appar Alla licenser Allmänt tillgängligt
Migrera appar och tjänstens huvudnamn från Azure AD Graph till Microsoft Graph Appar Alla licenser Offentlig förhandsversion
Migrera från ADAL till MSAL Appar Alla licenser Allmänt tillgängligt
Migrera från MFA-server till Microsoft Entra MFA Klientorganisationsnivå Alla licenser Allmänt tillgängligt
Migrera till Microsoft Authenticator Användare Alla licenser Förhandsgranskning
Minimera MFA-frågor från kända enheter Användare Alla licenser Allmänt tillgängligt
Ta bort program som inte används Appar Microsoft Entra Workload ID Premium Allmänt tillgängligt
Ta bort oanvända autentiseringsuppgifter från program Appar Microsoft Entra Workload ID Premium Allmänt tillgängligt
Förnya programautentiseringsuppgifter som upphör att gälla Appar Microsoft Entra Workload ID Premium Allmänt tillgängligt
Förnya utgångna autentiseringsuppgifter för tjänstens huvudnamn Appar Microsoft Entra Workload ID Premium Allmänt tillgängligt

Microsoft Entra visar bara de rekommendationer som gäller för din klientorganisation, så du kanske inte ser alla rekommendationer som stöds.