權利管理的常見案例

有幾個方式可讓您為組織設定權利管理。 但是,如果您剛開始使用,了解系統管理員、目錄擁有者、存取套件管理員、核准者和要求者的常見案例,是很有幫助的。

Delegate

管理員 istrator:委派資源管理

  1. 觀看影片:從IT委派給部門經理
  2. 將使用者委派給目錄建立者角色

目錄建立者:委派資源管理

目錄擁有者:委派資源管理

  1. 將共同擁有者新增至目錄
  2. 將資源新增至目錄

目錄擁有者:委派存取套件的管理

  1. 觀看影片:從目錄擁有者委派存取套件管理員
  2. 委派使用者存取套件管理員角色

控管組織中使用者的存取權

管理員 istrator:自動指派員工存取權

  1. 建立新的存取套件
  2. 新增群組、Teams、應用程式或 SharePoint 網站以存取套件
  3. 新增自動指派原則

管理員 istrator:從生命週期工作流程指派員工存取權

  1. 建立新的存取套件
  2. 新增群組、Teams、應用程式或 SharePoint 網站以存取套件
  3. 新增直接指派原則
  4. 在使用者加入時,將工作新增至 要求使用者存取套件指派 至工作流程
  5. 新增工作以 在用戶離開時將使用者的 存取套件指派移除至工作流程

存取套件管理員:允許組織中的員工要求存取資源

  1. 建立新的存取套件
  2. 新增群組、Teams、應用程式或 SharePoint 網站以存取套件
  3. 新增要求原則,以允許目錄中的使用者要求存取權
  4. 指定到期設定

要求者:要求存取資源

  1. 登入我的存取入口網站
  2. 尋找存取套件
  3. 要求存取權

核准者:核准對資源的要求

  1. 在我的存取入口網站中開啟要求
  2. 核准或拒絕存取要求

要求者:檢視您已有存取權的資源

  1. 登入我的存取入口網站
  2. 檢視使用中存取套件

控管組織外部使用者的存取權

管理員 istrator:與外部合作夥伴組織共同作業

  1. 閱讀外部使用者存取的運作方式
  2. 檢閱外部用戶的設定
  3. 將連線新增至外部組織

存取套件管理員:與外部合作夥伴組織共同作業

  1. 建立新的存取套件
  2. 新增群組、Teams、應用程式或 SharePoint 網站以存取套件
  3. 新增要求原則,以允許使用者不在您的目錄中要求存取
  4. 指定到期設定
  5. 複製連結以要求存取套件
  6. 將連結傳送至您的外部合作夥伴聯繫人合作夥伴,以與其用戶共用

要求者:要求以外部使用者身分存取資源

  1. 尋找您從連絡人收到的存取套件連結
  2. 登入我的存取入口網站
  3. 要求存取權

核准者:核准對資源的要求

  1. 在我的存取入口網站中開啟要求
  2. 核准或拒絕存取要求

要求者:檢視您已有存取權的資源

  1. 登入我的存取入口網站
  2. 檢視使用中存取套件

日常管理

管理員 istrator:檢視建議和設定的連線組織

  1. 檢視已連線的組織清單

存取套件管理員:更新項目的資源

  1. 觀看影片:日常管理:事情已經變更
  2. 開啟存取套件
  3. 新增或移除群組、Teams、應用程式或 SharePoint 網站

存取套件管理員:更新專案的持續時間

  1. 觀看影片:日常管理:事情已經變更
  2. 開啟存取套件
  3. 開啟生命周期設定
  4. 更新到期設定

存取套件管理員:更新專案存取權的核准方式

  1. 觀看影片:日常管理:事情已經變更
  2. 開啟現有原則的要求設定
  3. 更新核准設定

存取套件管理員:更新項目的人員

  1. 觀看影片:日常管理:事情已經變更
  2. 拿掉不再需要存取權的使用者
  3. 開啟現有原則的要求設定
  4. 新增需要存取權的使用者

存取套件管理員:直接將特定使用者指派給存取套件

  1. 如果使用者需要不同的生命周期設定,請將新的原則新增至存取套件
  2. 直接將特定使用者指派給存取套件

指派和報告

管理員 istrator:檢視誰具有存取套件的指派

  1. 開啟存取套件
  2. 檢視指派
  3. 封存報表和記錄

管理員 istrator:檢視指派給用戶的資源

  1. 檢視使用者的存取套件
  2. 檢視用戶的資源指派

以程式設計方式管理

您也可以使用 Microsoft Graph 管理存取套件、目錄、原則、要求和指派。 具有委派 EntitlementManagement.Read.AllEntitlementManagement.ReadWrite.All 許可權的應用程式具有適當角色的使用者,可以呼叫 權利管理 API。 如需詳細資訊,請參閱教學 課程:管理資源的存取權 - Microsoft Graph。 具有 EntitlementManagement.Read.AllEntitlementManagement.ReadWrite.All 應用程式許可權的應用程式也可以使用其中許多 API 函式,但除了管理類別目錄和存取套件中的資源之外。 而只需要在特定目錄內操作的應用程式,可以新增至 目錄的目錄擁有者目錄讀取者 角色,以授權更新或讀取該目錄內。

下一步