Konfigurieren der Berechtigungsverwaltung
Es gibt mehrere Möglichkeiten, wie Sie die Berechtigungsverwaltung für Ihre Organisation konfigurieren können. Für den Einstieg ist es jedoch hilfreich, die typischen Szenarien für Administratoren, Katalogbesitzer, Zugriffspaketmanager, genehmigende Personen und Anforderer zu verstehen.
Delegieren
- Administrator: Delegieren der Verwaltung von Ressourcen
- Katalogersteller: Delegieren der Verwaltung von Ressourcen
- Katalogbesitzer: Delegieren der Verwaltung von Ressourcen
- Katalogbesitzer: Delegieren Sie die Verwaltung von Zugriffspaketen durch Zuweisen der Manager-Rolle für das Zugriffspaket.
Steuern des Zugriffs für Benutzer in Ihrer Organisation
- Zugriffspaket-Manager: Gewähren von Ressourcenzugriffsanforderungen für Mitarbeiter in Ihrer Organisation
- Anforderer: Anfordern des Zugriffs auf Ressourcen
- Genehmigende Person: Genehmigen von Ressourcenanforderungen
- Anforderer: Anzeigen der Ressourcen, auf die Sie bereits Zugriff haben
Steuern des Zugriffs für Benutzer außerhalb Ihrer Organisation
- Administrator: Zusammenarbeit mit einer externen Partnerorganisation
- Zugriffspaket-Manager: Zusammenarbeit mit einer externen Partnerorganisation
- Anforderer: Anfordern von Zugriff auf Ressourcen als externer Benutzer
- Genehmigende Person: Genehmigen von Ressourcenanforderungen
- Anforderer: Anzeigen der Ressourcen, auf die Sie bereits Zugriff haben
Tägliche Verwaltungsaufgaben
- Zugriffspaket-Manager: Aktualisieren der Ressourcen für ein Projekt
- Zugriffspaket-Manager: Aktualisieren der Dauer eines Projekts
- Zugriffspaket-Manager: Aktualisieren der Genehmigungsweise für den Zugriff bei einem Projekt
- Zugriffspaket-Manager: Aktualisieren der Beteiligten an einem Projekt
- Zugriffspaket-Manager: Direktes Zuweisen bestimmter Benutzer zu einem Zugriffspaket
Zuweisungen und Berichte
- Administrator: Anzeigen der Benutzer mit Zuweisungen zu einem Zugriffspaket
- Administrator: Anzeigen der den Benutzern zugewiesenen Ressourcen
Programmgesteuerte Verwaltung
Sie können Zugriffspakete, Kataloge, Richtlinien, Anforderungen und Zuweisungen auch mithilfe von Microsoft Graph verwalten. Ein*e Benutzer*in in einer passenden Rolle mit einer Anwendung, die über die delegierte EntitlementManagement.ReadWrite.All
-Berechtigung verfügt, kann die EntitlementManagement.ReadWrite.All
aufrufen.