Zobrazení a odebrání žádostí o přístupový balíček ve správě nároků

Ve správě nároků můžete zjistit, kdo požádal o přístupové balíčky, zásady pro jejich žádost a stav žádosti. Tento článek popisuje, jak zobrazit žádosti o přístupový balíček a odebrat požadavky, které už nejsou potřeba.

Zobrazení požadavků

Tip

Postup v tomto článku se může mírně lišit v závislosti na portálu, od který začínáte.

Požadovaná role: globální Správa istrator, zásady správného řízení identit Správa istrator, vlastník katalogu, správce balíčků accessu nebo správce přiřazení balíčku aplikace Access

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň Správa istrator zásad správného řízení identit.

  2. Přejděte k balíčku přístupu pro správu>nároků zásad správného řízení>identit.

  3. Na stránce Přístupové balíčky otevřete přístupový balíček, u kterého chcete zobrazit požadavky.

  4. Vyberte Požadavky.

  5. Výběrem konkrétní žádosti zobrazíte další podrobnosti.

    List of requests for an access package

  6. Kliknutím na podrobnosti historie žádostí můžete zjistit, kdo žádost schválil, jaké byly odůvodnění schválení a kdy byl přístup doručen.

Pokud máte sadu uživatelů, jejichž požadavky jsou ve stavu Částečně doručené nebo Neúspěšné, můžete tyto žádosti opakovat pomocí funkce opětovného zpracování.

Zobrazení žádostí pomocí Microsoft Graphu

Žádosti o přístupový balíček můžete načíst také pomocí Microsoft Graphu. Uživatel v příslušné roli s aplikací, která má delegovaná EntitlementManagement.Read.All oprávnění, EntitlementManagement.ReadWrite.All může volat rozhraní API k výpisu přiřazeníRequests. I když správce zásad správného řízení identit může načíst žádosti o přístup k balíčkům z více katalogů, pokud je instanční objekt uživatele nebo aplikace přiřazen pouze k delegovaným rolím správce specifické pro katalog, musí požadavek poskytnout filtr, který označuje konkrétní přístupový balíček, například: $expand=accessPackage&$filter=accessPackage/id eq '9bbe5f7d-f1e7-4eb1-a586-38cdf6f8b1ea'. Aplikace, která má oprávnění EntitlementManagement.Read.All aplikace nebo EntitlementManagement.ReadWrite.All oprávnění, může toto rozhraní API také použít k načtení požadavků napříč všemi katalogy.

Microsoft Graph vrátí výsledky na stránkách a bude nadále vracet odkaz na další stránku výsledků ve @odata.nextLink vlastnosti s každou odpovědí, dokud se nepřečtou všechny stránky výsledků. Pokud chcete přečíst všechny výsledky, musíte i nadále volat Microsoft Graph s vlastností vrácenou @odata.nextLink v každé odpovědi, dokud @odata.nextLink se tato vlastnost už nevrátí, jak je popsáno ve stránkování dat Microsoft Graphu ve vaší aplikaci.

Odebrání požadavku (Preview)

Můžete také odebrat dokončený požadavek, který už není potřeba. Odebrání požadavku:

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň Správa istrator zásad správného řízení identit.

  2. Přejděte k balíčku přístupu pro správu>nároků zásad správného řízení>identit.

  3. Na stránce Přístupové balíčky otevřete přístupový balíček, pro který chcete žádosti odebrat.

  4. Vyberte Požadavky.

  5. Vyhledejte požadavek, který chcete odebrat z přístupového balíčku.

  6. Vyberte tlačítko Odebrat.

Poznámka:

Pokud odeberete dokončený požadavek z přístupového balíčku, neodebere se aktivní přiřazení, jenom data žádosti. Žadatel tedy bude mít i nadále přístup. Pokud potřebujete také odebrat přiřazení a výsledný přístup z daného přístupového balíčku, klikněte v nabídce vlevo na Přiřazení, vyhledejte přiřazení a pak přiřazení odeberte.

Odebrání žádosti pomocí Microsoft Graphu

Žádost můžete také odebrat pomocí Microsoft Graphu. Uživatel v příslušné roli s aplikací, která má delegovaná EntitlementManagement.ReadWrite.All oprávnění, nebo aplikace s oprávněním EntitlementManagement.ReadWrite.All aplikace, může volat rozhraní API k odebrání accessPackageAssignmentRequest.

Další kroky