Identitet endast för Microsoft 365-molnet

Denna artikel gäller för både Microsoft 365 Enterprise och Office 365 Enterprise.

Om du har valt identitetsmodellen endast för molnet har du redan en Microsoft Entra klientorganisation för din Microsoft 365-prenumeration för att lagra alla dina användare, grupper och kontakter. När du har konfigurerat skydd för administratörskonton i steg 2 och användarkonton i steg 3 i den här lösningen är du nu redo att börja skapa de nya konton och grupper som din organisation behöver.

Här är de grundläggande komponenterna i molnbaserad identitet.

De grundläggande komponenterna i molnbaserad identitet.

Användare och deras användarkonton i organisationer kan kategoriseras på flera olika sätt. Vissa är till exempel anställda och har en permanent status. Vissa är leverantörer, entreprenörer eller partner som har tillfällig status. Vissa är externa användare som inte har några användarkonton men som fortfarande måste beviljas åtkomst till specifika tjänster och resurser för att stödja interaktion och samarbete. Till exempel:

  • Klientkonton representerar användare i din organisation som du licensierar för molntjänster

  • B2B-konton (Business to Business) representerar användare utanför organisationen som du bjuder in för att delta i samarbete

Utvärdera typerna av användare i din organisation. Vilka är grupperingar? Du kan till exempel gruppera användare efter högnivåfunktion eller syfte i din organisation.

Dessutom kan vissa molntjänster delas med användare utanför organisationen utan några användarkonton. Du måste också identifiera dessa grupper av användare.

Du kan använda grupper i Microsoft Entra ID för flera syften som förenklar hanteringen av din molnmiljö. Med Microsoft Entra grupper kan du till exempel:

  • Använd gruppbaserad licensiering för att tilldela licenser för Microsoft 365 till dina användarkonton automatiskt så snart de läggs till som medlemmar.
  • Lägg till användarkonton i specifika grupper dynamiskt baserat på användarkontoattribut, till exempel avdelningsnamn.
  • Etablera automatiskt användare för SaaS-program (Programvara som en tjänst) och för att skydda åtkomsten till dessa program med multifaktorautentisering (MFA) och andra principer för villkorsstyrd åtkomst.
  • Etablera behörigheter och åtkomstnivåer för team och SharePoint Online-gruppwebbplatser.

Nästa steg för molnbaserad identitet