Panel de Identity Governance (versión preliminar)

En este artículo, se proporcionan instrucciones sobre cómo usar el panel de Microsoft Identity Governance.

Acerca del panel

El panel de Microsoft Identity Governance descubre información de uso de varias características de administración y gobernanza de identidades (IGA) configuradas en el inquilino. A continuación, ofrece una visión general del estado actual de Identity Governance, con botones prácticos y enlaces de acceso rápido a la documentación de las características.

Usar el panel

Somos conscientes de que la implementación de Identity Governance es un proceso que requiere tiempo y puede comprender distintas fases.

  • Si acaba de empezar, use el panel para evaluar la complejidad del entorno de TI. Identifique el número de usuarios e invitados del inquilino. Descubra aplicaciones empresariales y roles con privilegios en el inquilino y revise las funcionalidades proporcionadas por Microsoft Identity Governance para elaborar un plan de implementación que aborde sus necesidades de cumplimiento y seguridad.
  • Si ya ha implementado ciertas funcionalidades de gobernanza, use el panel para determinar la cobertura de las automatizaciones de gobernanza y hallar deficiencias en la implementación. Por ejemplo, quizá ha automatizado el acceso por derecho mediante la administración de derechos, pero no ha establecido revisiones de acceso periódicas. Use los vínculos de llamada a la acción del panel para mejorar aún más la posición de gobernanza de identidades.

Datos que aparecen en el panel

Para acceder al panel, inicie sesión en el centro de administración de Microsoft Entra y seleccione la hoja "Panel" en "Identity Governance". La experiencia del panel consta de los siguientes componentes principales:

  • Tarjetas de vista rápida: estas tarjetas proporcionan información de alto nivel sobre lo que sucede en el inquilino desde la perspectiva de la gobernanza del acceso de usuarios que son parte del personal, invitados, identidades con privilegios y aplicaciones. Los enlaces de navegación de las tarjetas de vista rápida apuntan a guías de inicio rápido y tutoriales sobre Identity Governance.
  • Estado de Identity Governance: este objeto visual muestra el entorno de identidades en términos de número de empleados, invitados, aplicaciones empresariales, grupos y roles con privilegios. Seguidamente, destaca los distintos conjuntos de características de Microsoft Identity Governance configurados para gobernar mejor estas entidades. Si una característica no está configurada, puede usar la opción "Configurar ahora" para abrir la hoja de aterrizaje de configuración de esa característica.
  • Tutoriales: esta sección contiene tutoriales de casos de uso populares de gobernanza de identidades para un acceso rápido.
  • Aspectos destacados: use el contenido de esta sección para estar al tanto de las características más recientes de Identity Governance y obtener información sobre cómo los clientes usan Identity Governance para mejorar su posición de cumplimiento y seguridad.

Nota

Las Graph API del panel funcionarán en el contexto del usuario que ha iniciado sesión mediante el modelo de permisos delegados. Para ver el panel con plena fidelidad, se recomienda usar el rol de lector global o administrador global.

Solución de problemas de errores del panel

Es posible que vea dos tipos de errores en el panel:

  • Error del servicio: este error indica que el panel no ha podido recuperar datos debido a un error del servicio de back-end. El error del servicio puede ser intermitente. Pruebe a actualizar el panel para ver si el problema se resuelve automáticamente. Si el problema persiste, póngase en contacto con el servicio de soporte técnico de Microsoft.
  • Error de permisos: este error indica que el panel no ha podido recuperar datos debido a permisos insuficientes, problemas de acceso a datos o problemas de licencia. Compruebe el rol asignado al usuario que ha iniciado sesión y asegúrese de que el inquilino tenga la licencia correcta. Para ver el panel con plena fidelidad, se recomienda asignar como mínimo el rol de lector global.

Pasos siguientes