Öğretici: Azure AD yetkilendirme yönetiminde kaynaklara erişimi yönetme
Çalışanların ihtiyacı olan gruplar, uygulamalar ve siteler gibi tüm kaynaklara erişimi yönetmek, kuruluşlar için önemli bir işlevdir. Çalışanlara üretken olmak için gereken doğru erişim düzeyini vermek ve artık gerekli olmadığı zaman erişimlerini kaldırmak istiyor.
Bu öğreticide Woodgrove Bank'ta BIR IT yöneticisi olarak çalışacaktır. Şirket içi kullanıcıların self servis isteğinde kullanabileceği bir pazarlama kampanyası için bir kaynak paketi oluşturmanız istendi. İstekler onay gerektirmez ve kullanıcının erişiminin süresi 30 gün sonra dolar. Bu öğreticide pazarlama kampanyası kaynakları yalnızca tek bir grubun üyesidir, ancak grup, uygulama veya SharePoint Online siteleri koleksiyonu olabilir.

Bu öğreticide şunların nasıl yapıldığını öğreneceksiniz:
- Kaynak olarak bir grup ile erişim paketi oluşturma
- Dizininize bir kullanıcının erişim isteğinde olmasına izin verme
- Bir iç kullanıcının erişim paketini nasıl isteğinde olduğunu gösterme
İlk erişim paketinizi oluşturma dahil olmak üzere Azure Active Directory dağıtım işleminin adım adım gösterimi için aşağıdaki videoyu izleyin:
Önkoşullar
Azure AD yetkilendirme yönetimini kullanmak için aşağıdaki lisanslardan biri gerekir:
- Azure AD Premium P2
- Enterprise Mobility + Security (EMS) E5 lisansı
Daha fazla bilgi için bkz. Lisans gereksinimleri.
1. Adım: Kullanıcıları ve grubu ayarlama
Bir kaynak dizininde paylaştırıla bir veya daha fazla kaynak vardır. Bu adımda, Yetkilendirme yönetimi için hedef kaynak olan Woodgrove Bank dizininde Pazarlama kaynakları adlı bir grup oluşturacağız. Ayrıca bir iç istekte bulundurarak.
Önkoşul rolü: Genel yönetici veya Kullanıcı Yöneticisi

Azure Portal genel yönetici veya Kullanıcı Yöneticisi olarak oturum açın.
Sol gezinti bölmesinde Azure Active Directory' ye tıklayın.
Aşağıdaki iki kullanıcıyı oluşturun veya yapılandırın. Bu adları veya farklı adları kullanabilirsiniz. Admin1 Şu anda oturum açmış olduğunuz Kullanıcı olabilir.
Name Dizin rolü Admin1 Genel yönetici
-veya-
Kullanıcı yöneticisiRequestor1 Kullanıcı Atanan üyelik türü ile Pazarlama Kaynakları adlı bir Azure AD güvenlik grubu oluşturun.
Bu grup, yetkilendirme yönetimi için hedef kaynak olacaktır. Grup, başlamak için üyelerin boş olması gerekir.
2. Adım: erişim paketi oluşturma
Erişim paketi , bir ekip ya da projenin ihtiyaç duyacağı ve ilkelerle ilişkilendirilen kaynak paketidir. Erişim paketleri, kataloglar olarak adlandırılan kapsayıcılar içinde tanımlanır. Bu adımda, genel katalogda bir pazarlama kampanyası erişim paketi oluşturacaksınız.
Önkoşul rolü: Genel yönetici, kimlik Idare Yöneticisi, Kullanıcı Yöneticisi, Katalog sahibi veya erişim paketi Yöneticisi

Azure portal, sol gezinti bölmesinde Azure Active Directory' e tıklayın.
Sol taraftaki menüden kimlik Yönetimi ' ne tıklayın.
Sol menüde, erişim paketleri' ne tıklayın. Erişim reddedildi ifadesini görüyorsanız, dizininize bir Azure AD Premium P2 lisansının mevcut olduğundan emin olun.
Yeni erişim paketi'ne tıklayın.

Temel bilgiler sekmesinde Pazarlama Kampanyası erişim paketi adını ve açıklama Kampanyanın kaynaklara erişim açıklamasını yazın.
Katalog açılan listesini Genel olarak bırakın.

Kaynak rolleri sekmesini açmak için Sonraki'ne tıklayın.
Bu sekmede, erişim paketine dahil etmek istediğiniz kaynakları ve kaynak rolünü seçersiniz.
Gruplar ve Takımlar'a tıklayın.
Grupları seçin bölmesinde, daha önce oluşturduğunuz Pazarlama kaynakları grubunu bulun ve seçin.
Varsayılan olarak, Genel kataloğun içinde grupları görüyorsunuz. Genel kataloğun dışında bir grup seçerek Tüm gruplara bakın onay kutusunu işaretle işaretleniyorsa, bu grup Genel kataloğuna eklenir.

Grubu listeye eklemek için Seç'e tıklayın.
Rol açılan listesinde Üye'yi seçin.

Önemli
Erişim paketine eklenen rol atanabilir gruplar, Rollere Atanabilir Alt Türü kullanılarak belirtilebilir. Azure AD rollerine atanabilir gruplar hakkında daha fazla Azure Active Directory için bkz. Azure'da rol atanabilir grup oluşturma. Erişim paketi kataloğunda rol atanabilir bir grup mevcut olduktan sonra, genel yöneticiler, kullanıcı yöneticileri ve kataloğun katalog sahipleri de dahil olmak üzere yetkilendirme yönetiminde yöneten yönetici kullanıcıların katalogda erişim paketlerini kontrol altına atayabileceklerini ve bu gruplara kimlerin eklenabileceklerini seçeceklerini seçeceklerini unutmayın. Eklemek istediğiniz rol atanabilir bir grup görmüyorsanız veya ekleyemiyorsanız, bu işlemi gerçekleştirmek için gerekli Azure AD rolüne ve yetkilendirme yönetimi rolüne sahip olduğundan emin olun. Gerekli rolleri, kaynağı kataloğunuza eklemek isteyip istemebilmeniz gerekebilir. Daha fazla bilgi için bkz. bir kataloğa kaynak eklemek Için gerekli roller.
Not
Dinamik grupları kullanırken, sahibin yanı sıra başka bir rol de görmezsiniz. Bu tasarım gereğidir.

İleri ' ye tıklayarak istekler sekmesini açın.
Bu sekmede bir istek ilkesi oluşturursunuz. Bir ilke , erişim paketine erişmek için kuralları veya guardrayları tanımlar. Kaynak dizinindeki belirli bir kullanıcının bu erişim paketini istemesine izin veren bir ilke oluşturursunuz.
Erişim Isteyebilen kullanıcılar bölümünde, dizininizdeki kullanıcılar ' a tıklayın ve ardından belirli kullanıcılar ve gruplar' a tıklayın.

Kullanıcı ve Grup Ekle' ye tıklayın.
Kullanıcıları ve grupları seç bölmesinde, daha önce oluşturduğunuz Requestor1 kullanıcısını seçin.

Seç’e tıklayın.
Onay ve istekleri etkinleştir bölümlerine aşağı doğru kaydırın.
Onay gerektir onay gerektir ayarı Hayır olarak kalsın.
Istekleri etkinleştir için, bu erişim paketinin oluşturulduktan hemen istenmelerini etkinleştirmek için Evet ' i tıklatın.

İleri ' ye tıklayarak yaşam döngüsü sekmesini açın.
Süre sonu bölümünde, erişim paketi atamalarının süresinin dolacağı gün sayısı' nı ayarlayın.
Atamaları 30 gün sonra dolacak şekilde ayarlayın.

Gözden Geçir + Oluştur sekmesini açmak için Sonraki'ne tıklayın.

Birkaç dakika sonra erişim paketinin başarıyla oluşturularak ilgili bir bildirim alırsınız.
Pazarlama Kampanyası erişim paketinin sol menüsünde Genel Bakış'a tıklayın.
portal Erişimim kopyalayın.
Bu bağlantıyı bir sonraki adım için kullanabilirsiniz.

3. Adım: Erişim isteği
Bu adımda, adımları iç istekte bulundurarak ve erişim paketine erişim isteğinde bulundurabilirsiniz. İstekte bulunanlar, isteklerini Erişimim portal adlı bir site kullanarak göndermektedir. Bu Erişimim, istekte bulunduranların erişim paketleri için istek göndermesini, erişime sahip olduğu erişim paketlerini görüntülemesini ve istek geçmişini görüntülemesini sağlar.
Önkoşul rolü: İç istekte olan
Oturum açma Azure portal.
Yeni bir tarayıcı penceresinde, önceki adımda Erişimim portal bağlantısına gidin.
Erişimim Portal'da Requestor1 olarak oturum açın.
Pazarlama Kampanyası erişim paketini görüyor gerekir.
Gerekirse, Açıklama sütununda, erişim paketiyle ilgili ayrıntıları görüntülemek için oka tıklayın.

Paketi seçmek için onay işaretine tıklayın.
Erişim isteği'ne tıklar ve Erişim isteği bölmesini açın.

İş gerekçe kutusunda yeni pazarlama kampanyası üzerinde çalıştığım gerekçe yazın.

Gönder' e tıklayın.
İsteğinizin gönderildiğini doğrulamak için sol taraftaki menüden istek geçmişi ' ne tıklayın.
4. Adım: erişimin atandığını doğrulama
Bu adımda, iç istek sahibine erişim paketi atandığını ve şimdi Pazarlama Kaynakları grubunun bir üyesi olduğunu onaylamanız gerekir.
Önkoşul rolü: Genel yönetici, Kullanıcı Yöneticisi, Katalog sahibi veya erişim paketi Yöneticisi
Erişim portalımın oturumunu kapatın.
Azure Portal admin1 olarak oturum açın.
Azure Active Directory ' a ve ardından kimlik Yönetimi ' ne tıklayın.
Sol menüde, erişim paketleri' ne tıklayın.
Pazarlama kampanyası erişim paketini bulun ve tıklatın.
Sol menüde istekler' e tıklayın.
Requestor1 ve Ilk ilke durumunu teslim edildi olarak görmeniz gerekir.
İstek ayrıntılarını görmek için isteğe tıklayın.

Sol gezinti bölmesinde Azure Active Directory' ye tıklayın.
Gruplar ' a tıklayın ve Pazarlama Kaynakları grubunu açın.
Üyeler' e tıklayın.
Requestor1'in üye olarak listelenmiş olduğunu görüyorsanız.

5. Adım: Kaynakları temizleme
Bu adımda, yaptığınız değişiklikleri kaldırır ve Pazarlama Kampanyası erişim paketini silersiniz.
Önkoşul rolü: Genel yönetici yöneticisi veya Kullanıcı yöneticisi
İlkeler Azure portal' Azure Active Directory ve ardından Kimlik İdaresi'ne tıklayın.
Pazarlama Kampanyası erişim paketini açın.
Atamalar'a tıklayın.
Requestor1 için üç nokta (... ) ve ardından Erişimi kaldır'a tıklayın. Görüntülenen iletide Evet'e tıklayın.
Birkaç dakika sonra durum Teslim Edildi'den Süresi Doldu olarak değişir.
Kaynak rolleri'ne tıklayın.
Pazarlama kaynakları için üç nokta ( ... )ve ardından Kaynak rolünü kaldır'a tıklayın. Görüntülenen iletide Evet'e tıklayın.
Erişim paketleri listesini açın.
Pazarlama Kampanyası için üç nokta ( ... )ve ardından Sil'e tıklayın. Görüntülenen iletide Evet'e tıklayın.
Bu Azure Active Directory Requestor1 ve Admin1 gibi oluşturduğunuz tüm kullanıcıları silin.
Pazarlama kaynakları grubunu silin.
Sonraki adımlar
Yetkilendirme yönetimiyle ilgili yaygın senaryo adımları hakkında bilgi edinmek için sonraki makaleye ilerleyin.