A Privileged Identity Managementben kezelendő Azure-erőforrások felfedezése

A Microsoft Entra ID-ban a Privileged Identity Management (PIM) használatával javíthatja az Azure-erőforrások védelmét. Ez segít:

  • A Privileged Identity Managementet már használó szervezetek a Microsoft Entra-szerepkörök védelmére
  • Felügyeleti csoport és előfizetés-tulajdonosok, akik megpróbálják biztonságossá tenni az éles erőforrásokat

Amikor először állítja be a Privileged Identity Managementet az Azure-erőforrásokhoz, meg kell keresnie és ki kell választania a Privileged Identity Managementtel védeni kívánt erőforrásokat. Amikor a Privileged Identity Managementen keresztül észleli az erőforrásokat, a PIM létrehozza a Felhasználói hozzáférés Rendszergazda istratorként hozzárendelt PIM-szolgáltatásnevet (MS-PIM) az erőforráson. A Privileged Identity Management használatával kezelhető erőforrások száma nincs korlátozva. Javasoljuk azonban, hogy kezdje a legkritikusabb éles erőforrásokkal.

Feljegyzés

A PIM mostantól automatikusan kezelheti az Azure-erőforrásokat egy bérlőben, és nincs szükség előkészítésre. A frissített felhasználói felület a legújabb PIM ARM API-t használja, amely jobb teljesítményt és részletességet tesz lehetővé a kezelni kívánt hatókör kiválasztásában.

Szükséges engedélyek

Tipp.

A cikkben szereplő lépések a portáltól függően kissé eltérhetnek.

Megtekintheti és kezelheti azokat a felügyeleti csoportokat vagy előfizetéseket, amelyekhez Microsoft.Authorization/roleAssignments/write engedélyekkel rendelkezik, például felhasználói hozzáférési Rendszergazda istrator vagy tulajdonosi szerepkörök. Ha nem előfizetés-tulajdonos, de globális Rendszergazda istrator, és nem lát felügyelni kívánt Azure-előfizetéseket vagy felügyeleti csoportokat, akkor emelheti az erőforrások kezeléséhez való hozzáférést.

Erőforrások felfedezése

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább kiemelt szerepkörű rendszergazdaként.

  2. Tallózással keresse meg az Identity Governance>Privileged Identity Management>Azure-erőforrásokat.

    Ha most használja először a Privileged Identity Managementet az Azure-erőforrásokhoz, megjelenik az Erőforrások felderítése lap.

    Képernyőkép az Erőforrások felfedezése panelről, amelyen nincsenek felsorolva erőforrások az első alkalommal.

    Ha a szervezet egy másik rendszergazdája már kezeli az Azure-erőforrásokat a Privileged Identity Managementben, megjelenik a jelenleg felügyelt erőforrások listája.

    Képernyőkép az Erőforrások felderítése panelről, amely a jelenleg felügyelt erőforrásokat sorolja fel.

  3. Válassza az Erőforrások felderítése lehetőséget a felderítési felület elindításához.

    A felderítési panelt ábrázoló képernyőkép a felügyelhető erőforrásokat, például előfizetéseket és felügyeleti csoportokat sorolja fel

  4. A Felderítés lapon használja az Erőforrásállapot-szűrőt és az Erőforrástípus kiválasztása lehetőséget az írási engedéllyel rendelkező felügyeleti csoportok vagy előfizetések szűréséhez. Valószínűleg a legegyszerűbb először az Összeskel kezdeni.

    A Privileged Identity Managementben megkeresheti és kiválaszthatja a kezelni kívánt felügyeleti csoport- vagy előfizetés-erőforrásokat. Ha felügyeleti csoportot vagy előfizetést kezel a Privileged Identity Managementben, a gyermekerőforrásait is kezelheti.

    Feljegyzés

    Ha új gyermek Azure-erőforrást ad hozzá egy PIM által felügyelt felügyeleti csoporthoz, a gyermekerőforrást felügyelet alá helyezheti a PIM-ben való kereséssel.

  5. Válassza ki a kezelni kívánt nem felügyelt erőforrásokat.

  6. Válassza az Erőforrás kezelése lehetőséget a kijelölt erőforrások kezelésének megkezdéséhez. A PIM szolgáltatásnév (MS-PIM) felhasználói hozzáférés Rendszergazda istratorként van hozzárendelve az erőforráshoz.

    Feljegyzés

    Miután felügyelt egy felügyeleti csoportot vagy előfizetést, az nem felügyelhető. Ez megakadályozza, hogy egy másik erőforrás-rendszergazda eltávolítsa a Privileged Identity Management beállításait.

    Felderítési panel kijelölt erőforrással és az Erőforrás kezelése lehetőség kiemelésével

  7. Ha megjelenik egy üzenet, amely megerősíti a kijelölt erőforrás előkészítését a felügyelethez, válassza az Igen lehetőséget. A PIM ezután úgy lesz konfigurálva, hogy az erőforrás(ok) alatt lévő összes új és meglévő gyermekobjektumot kezelje.

    Képernyőkép egy üzenetről, amely megerősíti a kijelölt felügyeleti erőforrások előkészítését.

Következő lépések