Piani di distribuzione di Microsoft Entra

Azure Active Directory è ora Microsoft Entra ID, che può proteggere l'organizzazione con la gestione delle identità e degli accessi cloud. La soluzione connette dipendenti, clienti e partner alle app, ai dispositivi e ai dati.

Usare le linee guida di questo articolo per creare il piano per distribuire Microsoft Entra ID. Informazioni sulle nozioni di base sulla creazione di piani e quindi usare le sezioni seguenti per la distribuzione dell'autenticazione, le app e i dispositivi, gli scenari ibridi, l'identità utente e altro ancora.

Stakeholder e ruoli

Quando si iniziano i piani di distribuzione, includere gli stakeholder principali. Identificare e documentare gli stakeholder, i ruoli interessati e le aree di proprietà e responsabilità che consentono una distribuzione efficace. I titoli e i ruoli differiscono da un'organizzazione a un'altra, ma le aree di proprietà sono simili. Vedere la tabella seguente per i ruoli comuni e influenti che influiscono su qualsiasi piano di distribuzione.

Ruolo Responsabilità
Sponsor Un senior leader aziendale con autorità per approvare o assegnare budget e risorse. Lo sponsor è il collegamento tra i manager e il team esecutivo.
Utenti finali Persone per le quali viene implementato il servizio. Gli utenti possono partecipare a un programma pilota.
Responsabile del supporto IT Fornisce input sulla supportabilità delle modifiche proposte
Architetto delle identità o Amministratore globale di Azure Definisce il modo in cui la modifica è allineata all'infrastruttura di gestione delle identità
Proprietario dell'azienda dell'applicazione Possiede le applicazioni interessate, che potrebbero includere la gestione degli accessi. Fornisce input sull'esperienza utente.
Responsabile della sicurezza Conferma che il piano di modifica soddisfa i requisiti di sicurezza
Compliance Manager Garantisce la conformità ai requisiti aziendali, industriali o governativi

RACI

Responsabile, responsabile, responsabile, consultato e informato (RACI) responsabile/responsabile/informato (RACI) è un modello per la partecipazione da parte di vari ruoli per completare attività o risultati finali per un progetto o un processo aziendale. Usare questo modello per garantire che i ruoli dell'organizzazione comprendano le responsabilità della distribuzione.

  • Responsabile : le persone responsabili del completamento corretto dell'attività.
    • Esiste almeno un ruolo Responsabile, anche se è possibile delegare altri utenti per fornire il lavoro.
  • Responsabile: quello alla fine risponde per la correttezza e il completamento del risultato finale o dell'attività. Il ruolo responsabile garantisce che i prerequisiti delle attività siano soddisfatti e i delegati lavorino ai ruoli responsabili. Il ruolo Responsabile approva il lavoro fornito da Responsabile. Assegnare un account per ogni attività o risultato finale.
  • Consultata - Il ruolo consultato fornisce indicazioni, in genere un esperto di materia (SME).
  • Informato : le persone sono sempre aggiornate sullo stato di avanzamento, in genere al completamento di un'attività o di un risultato finale.

Distribuzione dell'autenticazione

Usare l'elenco seguente per pianificare la distribuzione dell'autenticazione.

Applicazioni e dispositivi

Usare l'elenco seguente per distribuire applicazioni e dispositivi.

Scenari ibridi

L'elenco seguente descrive le funzionalità e i servizi negli scenari ibridi.

Utenti

Identity Governance e creazione di report

Microsoft Entra ID Governance consente alle organizzazioni di migliorare la produttività, rafforzare la sicurezza e soddisfare più facilmente i requisiti normativi e di conformità. Usare Microsoft Entra ID Governance per garantire agli utenti giusti l'accesso alle risorse appropriate. Migliorare l'automazione dei processi di identità e accesso, la delega ai gruppi aziendali e aumentare la visibilità. Usare l'elenco seguente per informazioni su Identity Governance e creazione di report.

Altre informazioni:

Procedure consigliate per un progetto pilota

Prima di apportare una modifica per gruppi più grandi o tutti, usare i progetti pilota per eseguire il test con un piccolo gruppo. Verificare che ogni caso d'uso nell'organizzazione sia testato.

Pilota: Fase 1

Nella prima fase, specificare come destinazione IT, usabilità e altri utenti che possono testare e fornire commenti e suggerimenti. Usare questo feedback per ottenere informazioni dettagliate sui potenziali problemi per il personale di supporto e per sviluppare comunicazioni e istruzioni inviate a tutti gli utenti.

Pilota: Fase 2

Ampliare la distribuzione pilota a gruppi più grandi di utenti usando l'appartenenza dinamica o aggiungendo manualmente gli utenti ai gruppi di destinazione.

Altre informazioni: Regole di appartenenza dinamica per i gruppi in Microsoft Entra ID