Révisions d’accès au catalogue

Les révisions d’accès au catalogue dans Gouvernance Microsoft Entra ID permettent aux organisations de simplifier la façon dont les réviseurs peuvent examiner l’accès utilisateur à plusieurs types de ressources, tels que des groupes, des applications et des ressources déconnectées personnalisées en même temps. Cela permet de s’assurer que seules les bonnes personnes conservent l’accès, tout en permettant aux gestionnaires et aux propriétaires de ressources d’examiner efficacement l’accès via un processus en plusieurs étapes.

Conditions requises pour la licence

Cette fonctionnalité nécessite des abonnements Gouvernance Microsoft Entra ID ou Suite Microsoft Entra pour les utilisateurs de votre organisation. Pour plus d’informations, consultez les articles de chaque fonctionnalité pour plus d’informations. Pour trouver la licence adaptée à vos besoins, consultez Principes fondamentaux des licences de gouvernance des ID Microsoft Entra.

Ajouter des ressources au catalogue

Pour activer les révisions d’accès sur plusieurs ressources dans une expérience de réviseur unique, vous devez d’abord ajouter ces ressources à un catalogue. Les groupes, les applications et les ressources fournies par les données personnalisées sont actuellement les trois ressources qui peuvent être examinées par le biais d’un catalogue. Pour ajouter des ressources à un catalogue :

  1. Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur de gouvernance des identités ou créateur de catalogue, et en tant que propriétaire ou administrateur des ressources.

  2. Accédez à la gestion des droits d’utilisation>catalogues.

  3. Dans l’écran catalogues, sélectionnez un catalogue existant ou sélectionnez Nouveau catalogue pour en créer un.

  4. Dans la page vue d’ensemble du catalogue, sélectionnez Ressources>Ajouter des ressources.

  5. Pour passer en revue les appartenances de groupes ou d’équipes, sélectionnez Groupes et Équipes , puis choisissez les groupes que vous souhaitez inclure dans le catalogue. Pour passer en revue les attributions de rôles d’application, sélectionnez Applications et choisissez les applications que vous souhaitez inclure dans le catalogue.

    Note

    Dans les révisions d’accès au catalogue, seuls les groupes, les applications et les ressources fournies par les données personnalisées sont pris en charge.

  6. Une fois les ressources sélectionnées, sélectionnez Ajouter pour les enregistrer dans le catalogue.

  7. Pour permettre à la révision d’inclure également des données provenant de fournisseurs de données personnalisés, sélectionnez Ressource fournie par les données personnalisées et indiquez le nom et la description de la ressource. Pour plus d’informations, consultez la ressource fournie de données personnalisées.

Pour plus d’informations sur la création d’un catalogue et l’ajout de ressources, consultez Créer et gérer un catalogue de ressources. > [! REMARQUE] > Les modifications apportées dans les 12 heures avant le démarrage d’une révision d’accès, telles que l’ajout d’utilisateurs ou de ressources, peuvent ne pas être reflétées dans cette révision.

Créer une révision d’accès au catalogue

Une fois que vous avez ajouté des ressources à un catalogue, vous pouvez créer une révision d’accès au catalogue afin que les réviseurs puissent passer en revue l’accès à toutes ces ressources à la fois pour les utilisateurs qu’ils gèrent. Pour créer une révision d’accès au catalogue, procédez comme suit :

  1. Connectez-vous au centre d’administration de Microsoft Entra en tant qu’administrateur de la gouvernance des identités au minimum.

  2. Accédez à ID Governance>Examens d'accès>Nouvel examen d'accès.

  3. Dans l’écran du modèle Révisions d’accès, sélectionnez Vérifier l’accès des utilisateurs sur plusieurs types de ressources au sein d’un catalogue pour sélectionner le modèle de révision de catalogue. Capture d’écran de la page modèles de révision des accès.

  4. Entrez des informations de base sur le flux de travail, puis sélectionnez Suivant.

  5. Sous l’onglet Ressources , sélectionnez le catalogue où vous avez ajouté les ressources, puis sélectionnez Suivant.

  6. Sous l’onglet Réviseurs et planification , choisissez réviseurs.

  7. Si vous le souhaitez, vous pouvez configurer des révisions en plusieurs étapes, où les propriétaires de ressources (propriétaires de groupes ou d’applications) servent de réviseurs secondaires.

  8. Configurez les options d’expérience du réviseur (notifications par e-mail, rappels, exigences de justification) et les paramètres d’achèvement.

  9. Sélectionnez Créer pour finaliser la révision d’accès.

Vous pouvez également créer une révision d’accès par programmation à l’aide de Microsoft Graph. Pour plus d’informations, consultez Créer une révision d’accès à une seule étape sur un catalogue.

Charger des données à partir de ressources de données personnalisées

Si vous avez ajouté des ressources personnalisées fournies au catalogue, vous devez charger les données pendant l’initialisation de l’instance de révision. Pour plus d’informations, consultez la révision d’accès aux ressources de données personnalisées.

Fin d’une révision d’accès au catalogue

Lorsque la révision d’accès au catalogue est créée, les réviseurs reçoivent une notification par e-mail qui les dirige vers le portail myaccess. Ils peuvent également accéder directement au portail My Access où ils peuvent afficher l’accès direct de leur rapport direct à toutes les ressources du catalogue.

Pour effectuer une révision d’accès au catalogue, procédez comme suit :

  1. Connectez-vous au portail My Access en https://myaccess.microsoft.com tant que réviseur des utilisateurs dont vous souhaitez terminer la révision d’accès au catalogue.

  2. Dans le menu de gauche, sélectionnez Révisions d’accès pour afficher la liste des révisions d’accès en attente d’approbation.

  3. Sélectionnez l’onglet Multi-ressources pour afficher la liste des révisions d’accès au catalogue en attente.

  4. Pour chaque élément d’accès, choisissez Approuver ou Refuser et fournissez une justification si nécessaire.

  5. Sélectionnez Envoyer pour enregistrer vos décisions.

À la date de fin de la révision, toutes les décisions, à l’exception des ressources déconnectées personnalisées, sont appliquées automatiquement.