So holen Sie das Beste aus der Microsoft Entra-Dokumentation heraus
Artikel
In der Microsoft Entra-Dokumentation können Sie einige Änderungen in der Art und Weise bemerken, wie wir Dinge erklären. Diese Änderungen sollen Ihnen mehr Sicherheit geben und die Navigation vereinfachen.
Regel der geringsten Rechte
Wenn Ihre Organisation mit der Verwaltung von Microsoft Entra beginnt, leitet unsere Dokumentation die Administratoren an, das Konzept der „geringsten Rechte“ zu verwenden, bei dem die Administratoren nur die Rolle verwenden, die für die jeweilige Aufgabe erforderlich ist. Dieses Konzept ist eines der drei Leitprinzipien einer Zero Trust-Strategie von:
Explizit verifizieren
Verwenden des Zugriffs mit den geringsten Rechten
Von einer Sicherheitsverletzung ausgehen
Sie sehen dieses Konzept im ersten Schritt des Inhalts, der wie im folgenden Beispiel mit einem Link zur Definition der am wenigsten privilegierten Rolle aufgerufen wird:
Die hoch privilegierte Rolle Globaler Administrator ist in bestimmten Fällen am Edge nach wie vor erforderlich und wird von uns als solche gekennzeichnet.
Microsoft empfiehlt nicht, dass Administratoren tagtäglich mit einer aktiven privilegierten Rollenzuweisung arbeiten. Um diese schlechten Gewohnheiten zu bekämpfen, können Organisationen folgende Features verwenden:
Privileged Identity Management, um ihre Konten zeitlich begrenzt auf diese hoch privilegierten Administratorrollen zu erhöhen.
Microsoft Entra Permissions Management zum Identifizieren und Beheben von überprivilegierten Benutzern in Multicloud-Infrastrukturen in Microsoft Azure, Amazon Web Services (AWS) und Google Cloud Platform (GCP).
Suchen der richtigen Rolle
Verwenden Sie die folgenden Ressourcen, um die richtige Rolle für Ihre Administratoren zu finden.
In unserer Dokumentation konzentrieren wir uns hauptsächlich auf das Microsoft Entra Admin Center und die kürzeste Route zu Features. Wir führen Benutzer zu Features, indem wir eine Navigation von links nach rechts verwenden, wie im folgenden Beispiel:
Navigieren Sie zu Identität>Anwendungen>Unternehmensanwendungen>Neue Anwendung.
Dieser Ansatz hilft Administratoren bei einem neuen Feature zu verstehen, wie Sie das Gesuchte in einem standardisierten Ansatz finden. Fortgeschrittenere Administratoren finden möglicherweise andere Wege, die gleichen Aufgaben zu erfüllen, einschließlich der Verwendung der Microsoft Graph-APIs, aber in Inhalt konzentrieren wir uns in erster Linie auf diese Schritte.
Verwenden Sie Microsoft Entra, um den Zugriff mithilfe von Berechtigungen, Zugriffsüberprüfungen, Tools für privilegierten Zugriff zu verwalten und der Überwachung von Zugriffsereignissen zu überwachen. (SC-5008)
Veranschaulichen der Features von Microsoft Entra ID, um Identitätslösungen zu modernisieren sowie Hybridlösungen und Identitätsgovernance zu implementieren