A Microsoft Entra üzembehelyezési tervei

Az Azure Active Directory mostantól Microsoft Entra-azonosító, amely felhőbeli identitással és hozzáférés-kezeléssel védi a szervezetet. A megoldás összekapcsolja az alkalmazottakat, az ügyfeleket és a partnereket az alkalmazásokkal, az eszközökkel és az adatokkal.

Ez a cikk útmutatása segítséget nyújt a Microsoft Entra ID üzembe helyezésére vonatkozó terv összeállításához. Ismerje meg a tervezés alapjait, majd használja a következő szakaszokat a hitelesítés üzembe helyezéséhez, az alkalmazásokhoz és az eszközökhöz, a hibrid forgatókönyvekhez, a felhasználói identitáshoz stb.

Érdekelt felek és szerepkörök

Az üzembehelyezési tervek megkezdésekor vegye fel a legfontosabb érdekelt feleket. Azonosítsa és dokumentálja az érintett szereplőket, az érintett szerepköröket, valamint a hatékony üzembe helyezést lehetővé tevő tulajdonosi és felelősségi területeket. A címek és a szerepkörök szervezetenként eltérőek, a tulajdonosi területek azonban hasonlóak. Az üzembe helyezési terveket befolyásoló gyakori és befolyásos szerepkörökről az alábbi táblázatban olvashat.

Szerepkör Feladatkörök
Szponzor A költségvetés és erőforrások jóváhagyására vagy hozzárendelésére hatáskörrel rendelkező vállalati vezető. A szponzor a vezetők és a vezetői csapat közötti kapcsolat.
Végfelhasználók Azok a személyek, akik számára a szolgáltatás implementálva van. A felhasználók részt vehetnek egy próbaprogramban.
IT Support Manager Bemenetet biztosít a javasolt módosítások támogatottságához
Identitástervező vagy Azure Global Rendszergazda istrator Meghatározza, hogy a módosítás hogyan igazodik az identitáskezelési infrastruktúrához
Alkalmazásvállalat tulajdonosa Az érintett alkalmazások tulajdonosa, amely magában foglalhatja a hozzáférés-kezelést is. Bemenetet biztosít a felhasználói élményhez.
Biztonsági tulajdonos Megerősíti, hogy a változásterv megfelel a biztonsági követelményeknek
Megfelelőségkezelő Biztosítja a vállalati, iparági vagy kormányzati követelményeknek való megfelelést

RACI

A felelős, elszámoltatható, konzultált és tájékozott (felelős/felelős/felelős/konzultációs/tájékoztatási (RACI)) modell a különböző szerepkörök részvételére egy projekt vagy üzleti folyamat feladatainak vagy termékeinek elvégzésére. Ezzel a modellel biztosíthatja, hogy a szervezet szerepkörei megértsék az üzembe helyezési feladatokat.

  • Felelős – A feladat megfelelő befejezéséért felelős személyek.
    • Van legalább egy felelős szerepkör, bár másokat delegálhat, hogy segítsenek a munka elvégzésében.
  • Elszámoltatható – Az, aki végső soron felel a termék vagy feladat helyességéért és teljesítéséért. Az elszámoltatható szerepkör biztosítja, hogy a feladat előfeltételei teljesüljenek, és a meghatalmazottak felelősségteljes szerepkörökhöz dolgozzanak. Az elszámoltatható szerepkör jóváhagyja a Felelős által biztosított munkát. Rendeljen hozzá egy elszámoltathatót minden tevékenységhez vagy termékhez.
  • Konzultáció – A konzultációs szerepkör útmutatást nyújt, jellemzően a téma szakértője (SME).
  • Tájékoztatás – Az emberek naprakészen tartották az előrehaladást, általában a feladat vagy a teljesíthetőség befejezésekor.

Hitelesítés üzembe helyezése

A hitelesítés üzembe helyezésének megtervezéséhez használja az alábbi listát.

Alkalmazások és eszközök

Az alkalmazások és eszközök üzembe helyezéséhez használja az alábbi listát.

Hibrid forgatókönyvek

Az alábbi lista a hibrid forgatókönyvek funkcióit és szolgáltatásait ismerteti.

Felhasználók

Identitásszabályozás és jelentéskészítés

Microsoft Entra ID-kezelés lehetővé teszi a szervezetek számára a termelékenység javítását, a biztonság megerősítését és a megfelelőség és a szabályozási követelmények egyszerűbb teljesítését. A Microsoft Entra ID-kezelés használatával biztosíthatja, hogy a megfelelő személyek megfelelő hozzáféréssel rendelkezzenek a megfelelő erőforrásokhoz. Az identitás- és hozzáférési folyamat automatizálásának, az üzleti csoportok delegálásának és a nagyobb láthatóságnak a javítása. Az alábbi lista segítségével megismerheti az identitásszabályozást és a jelentéskészítést.

További információ:

Ajánlott eljárások próbaüzemhez

Mielőtt nagyobb csoportokra vagy mindenkire vonatkozóan módosítást végez, használjon próbaüzemet egy kis csoporttal való teszteléshez. Győződjön meg arról, hogy a szervezet minden használati esetét teszteli.

Próbaüzem: 1. fázis

Az első fázisban meg kell célozni az informatikai részleget, a használhatóságot és más felhasználókat, akik tesztelhetik és visszajelzést küldhetnek. Ezzel a visszajelzésekkel betekintést nyerhet a támogatási személyzet lehetséges problémáiba, és fejlesztheti az összes felhasználónak küldött kommunikációt és utasításokat.

Próbaüzem: 2. fázis

Bővítse a próbaüzemet nagyobb felhasználói csoportokra dinamikus tagság használatával vagy a felhasználók célzott csoportokhoz való manuális hozzáadásával.

További információ: Dinamikus tagsági szabályok csoportokhoz a Microsoft Entra-azonosítóban