Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Existuje několik způsobů, jak nakonfigurovat správu nároků pro vaši organizaci. Pokud však teprve začínáte, je užitečné pochopit běžné scénáře pro administrátory, vlastníky katalogů, správce balíčků přístupu, schvalovatele a žadatele.
Delegát
Správce: Delegování správy prostředků
Systém pro tvorbu katalogu: Delegování správy prostředků
Vlastník katalogu: Delegovat správu prostředků
Vlastník katalogu: Delegování správy přístupových balíčků
- Sledujte video: Delegování od vlastníka katalogu ke správci balíčků přístupu
- Delegovat uživatelům přístup k roli správce balíčků
Spravujte přístup uživatelů ve vaší organizaci
Správce: Automatické přidělení přístupu zaměstnancům
- Vytvoření nového balíčku access
- Přidat skupiny, Teams, aplikace nebo SharePointové weby do balíčku přístupu
- Přidání zásady automatického přiřazení
Správce: Přiřazení přístupu zaměstnancům z pracovních postupů životního cyklu
- Vytvoření nového balíčku access
- Přidat skupiny, Teams, aplikace nebo SharePointové weby do přístupového balíčku
- Přidat zásadu přímého přiřazení
- Přidejte úkol do požadavku na přiřazení balíčku uživatelského přístupu do pracovního postupu, když se uživatel připojí.
- Přidat úkol k Odebrat přiřazení balíčku přístupu pro uživatele do pracovního postupu pro případ, že uživatel odejde
Access package manager: Povolit zaměstnancům ve vaší organizaci požádat o přístup k prostředkům
- Vytvoření nového balíčku access
- Přidat skupiny, Teams, aplikace nebo SharePointové weby do přístupového balíčku
- Přidejte ve vašem adresáři zásadu žádosti, která umožní uživatelům, instančním objektům a identitám agentů požadovat přístup
- Specify nastavení vypršení platnosti
Žadatel: Požádat o přístup k prostředkům
- Přiřaďte se k portálu Moje Access
- Vyhledání přístupového balíčku
- Požádat o přístup
Schvalovatel: Schválení žádostí o prostředky
Žadatel: Zobrazení prostředků, ke kterým už máte access
- Přiřaďte se k portálu Moje Access
- Zobrazení aktivních balíčků přístupu
Správa přístupu pro uživatele mimo vaši organizaci
Správce: Spolupráce s externí partnerskou organizací
- Čte, jak access funguje pro externí uživatele
- Kontrola nastavení pro externí uživatele
- Přidání připojení k externí organizaci
Správce přístupových balíčků: Spolupráce s externí partnerskou organizací
- Vytvoření nového balíčku access
- Přidat skupiny, Teams, aplikace nebo SharePointové weby do přístupového balíčku
- Přidejte zásadu žádosti, která umožňuje uživatelům, kteří nejsou ve vašem adresáři, žádat o přístup
- Specify nastavení vypršení platnosti
- Kopírujte odkaz na žádost o balíček access
- Odešlete odkaz externímu partnerovi, aby ho mohli sdílet se svými uživateli.
Žadatel: Požádat o přístup k zdrojům jako externí uživatel
- Vyhledejte odkaz na balíček access, který jste dostali od kontaktu.
- Přiřaďte se k portálu Moje Access
- Požádat o přístup
Schvalovatel: Schválení žádostí o prostředky
Žadatel: Zobrazení prostředků, ke kterým už máte access
- Přiřaďte se k portálu Moje Access
- Zobrazit aktivní přístupové balíčky
Řízení přístupu pro agenty (Náhled)
ID agenta Microsoft Entra je součástí microsoft agenta 365. Obě jsou dostupné prostřednictvím programu Frontier v Microsoft 365. Abyste mohli tyto funkce využívat, musíte mít licenci na Microsoft 365 Copilot a povolit Frontier pro vaše uživatele.
Postupujte podle průvodce Inicializace Frontier nebo použijte následující kroky k ověření, zda je Frontier aktivován:
- Přihlaste se do centra pro správu Microsoft 365 jako správce fakturace.
- Přejděte na Copilot>Nastavení>Přístup uživatelů>Copilot Frontier a ujistěte se, že je povoleno pro uživatele. Pokud tyto možnosti nevidíte, obraťte se na správce ohledně svých licencí Microsoft 365 Copilot.
- Vytvoření nového balíčku access
- Přidat skupiny nebo oprávnění rozhraní API k balíčku access
- Přidat zásadu pro povolení požadavků, která umožní služebním principálům a identitám agentů ve vašem adresáři požadovat přístup
Každodenní správa
Správce: Zobrazení navrhovaných a nakonfigurovaných propojených organizací
cs-CZ: Access package manager: Aktualizace prostředků pro projekt
- Watch video: Každodenní správa: Věci se změnily
- Otevření balíčku access
- Přidat nebo odebrat skupiny, Teams, aplikace nebo sharepointové weby
Access package manager: Aktualizujte dobu trvání projektu
- Watch video: Každodenní správa: Věci se změnily
- Otevření balíčku access
- Otevřete nastavení životního cyklu
- Aktualizovat nastavení vypršení platnosti
Správce balíčků přístupů: Aktualizace způsobu schvalování přístupu pro projekt
- Watch video: Každodenní správa: Věci se změnily
- Otevřete nastavení žádostí pro existující zásady
- Aktualizovat nastavení schválení
Access package manager: Aktualizujte osoby pro projekt
- Watch video: Každodenní správa: Věci se změnily
- Odstranit uživatele, kteří už nepotřebují přístup
- Otevře nastavení žádostí stávajících zásad
- Přidat identity, které potřebují přístup
Access package manager: Přímé přiřazení konkrétních uživatelů k balíčku access
- Pokud uživatelé potřebují různá nastavení životního cyklu, přidejte do balíčku access novou zásadu
- Přímo přiřaďte konkrétní identity k přístupovému balíčku
Úkoly a zprávy
Správce: Zobrazit, kdo má přiřazení k balíčku přístupu
- Otevřít přístupový balíček
- Zobrazit přiřazení
- Archivovat sestavy a protokoly
Správce: Zobrazení prostředků přiřazených uživatelům
Programová správa
Pomocí Microsoft Graph můžete také spravovat balíčky přístupu, katalogy, zásady přístupu, požadavky a přiřazení. Uživatel v příslušné roli s aplikací, která má delegovaná EntitlementManagement.Read.All nebo EntitlementManagement.ReadWrite.All oprávnění, může volat rozhraní API pro správu oprávnění. Další informace najdete v Výukový program: správa přístupu k prostředkům – Microsoft Graph. Aplikace s oprávněními aplikace EntitlementManagement.Read.All nebo EntitlementManagement.ReadWrite.All může také používat mnoho těchto funkcí rozhraní API, s výjimkou správy prostředků v katalogech a balíčcích access. Aplikaci, která potřebuje pracovat pouze v rámci konkrétních katalogů, je možné přidat do rolí vlastníka katalogu nebo čtenáře katalogu, které mají být oprávněny aktualizovat nebo číst v rámci tohoto katalogu.