Zkontrolujte doporučení pro recenze přístupů

Pracovníci s rozhodovací pravomocí, kteří kontrolují přístup uživatelů a provádějí kontroly přístupu, můžou použít doporučení založená na systému, aby se mohli rozhodnout, jestli mají pokračovat v přístupu nebo odepřít přístup k prostředkům. Další informace o tom, jak používat doporučení k revizi, najdete v tématu Povolení pomocníků při rozhodování.

Požadavky

Vytvoření recenze s doporučením přidružení uživatele ke skupině vyžaduje licenci Microsoft Entra ID Governance.

Další informace najdete v tématu Licenční požadavky.

Doporučení pro neaktivní uživatele

Uživatel se považuje za neaktivní, pokud se během posledních 30 dnů nepřihlásil k tenantovi. Toto chování je upraveno pro kontroly přiřazení aplikací, které kontrolují poslední aktivitu jednotlivých uživatelů v aplikaci na rozdíl od celého tenanta. Pokud jsou pro kontrolu přístupu povolená neaktivní uživatelská doporučení, vyhodnotí se po spuštění kontroly poslední datum přihlášení pro každého uživatele a všem uživatelům, kteří se nepřihlásili do 30 dnů, se zobrazí doporučená akce Odepřít. Pokud jsou povoleni pomocníci při rozhodování, kontroloři mohou vidět datum posledního přihlášení pro všechny kontrolované uživatele. Toto datum přihlášení a výsledné doporučení je stanoveno, když kontrola začne, a během kontroly se neaktualizuje.

Přidružení uživatele k skupině

Jednodušší a přesnější prostředí pro kontrolu umožňuje správcům IT a revidujícím provádět informovanější rozhodnutí. Toto doporučení založené na machine learningu otevírá cestu k automatizaci kontrol přístupu, které umožňují inteligentní automatizaci a snižují únavu ověření přístupových práv.

Přidružení uživatelů ke skupině je definováno jako dva nebo více uživatelů, kteří sdílejí podobné charakteristiky v organizační hierarchii organizace.

Toto doporučení detekuje přidružení uživatele k jiným uživatelům ve skupině na základě podobnosti organizační struktury hlášení. Doporučení spoléhá na bodovací mechanismus, který se počítá výpočtem průměrné vzdálenosti uživatele od zbývajících uživatelů ve skupině. Uživatelé, kteří jsou vzdáleni od všech ostatních členů skupiny podle organizačního schématu, se považují za málo spjaté se skupinou.

Pokud tvůrce kontroly přístupu povolí pomocníka pro rozhodování, můžou revidoři dostávat doporučení přidružení uživatelů k skupině pro kontroly přístupu skupin.

Poznámka:

Tato funkce je dostupná jenom pro uživatele ve vašem adresáři. Uživatel by měl mít atribut manažera a měl by být součástí organizační hierarchie, aby přidružení uživatele k skupině fungovalo.

Skupiny s více než 600 uživateli se nepodporují.

Na následujícím obrázku je příklad struktury hlášení v kosmetické společnosti.

Snímek obrazovky s organizačním ukázkovým diagramem pro kontroly přístupu

V závislosti na struktuře reportování na ukázkovém obrázku by uživatelé, kteří jsou významně vzdálení na základě statistiky od ostatních uživatelů ve skupině, získali doporučení Odepřít od systému, pokud revidující vybral doporučení pro přidružení uživatele ke skupině pro kontrolu přístupu do skupiny.

Například Phil, který pracuje v rámci divize Osobní péče, je ve skupině s Debby, Irwin a Emily, kteří všichni pracují v rámci divize Kosmetika. Skupina se nazývá Fresh Skin. Pokud se provede kontrola přístupu pro skupinu Fresh Skin na základě struktury hlášení a vzdálenosti od ostatních členů skupiny, Phil by se považoval za nízké přidružení. Systém vytvoří doporučení Odepřít v kontrole přístupu ke skupině.

Další kroky