Esercizio - Gestire i ruoli utente

Completato

È necessario assegnare autorizzazioni aggiuntive a uno dei nuovi amministratori creati.

In questo esercizio si creerà un account utente da usare negli esercizi.

Creare un account Azure e aggiungere licenze di valutazione di Microsoft Entra ID Premium P2

Per le attività in questo esercizio e gli esercizi in questo percorso di apprendimento, è necessario avere già una sottoscrizione di Azure da usare oppure iscriversi per ottenere un account di valutazione di Azure. Se si ha già una sottoscrizione di Azure, è possibile ignorare questa attività e passare alla successiva.

  1. In un Web browser passare al portale di Azure.
  2. Scorrere verso il basso nella pagina per scoprire di più sui vantaggi e sui servizi gratuiti disponibili.
  3. Seleziona Inizia gratuitamente.
  4. Usare la procedura guidata per iscriversi in modo da ottenere una sottoscrizione di valutazione di Azure.
  5. Per completare alcuni degli esercizi, è necessario avere una licenza Microsoft Entra ID P2. Nell'organizzazione creata, cercare e quindi selezionare Microsoft Entra ID.
  6. Selezionare Licenze dal menu.
  7. Nel menu Attività rapide destro della pagina Licenze - Panoramica selezionare Scarica una versione di valutazione gratuita
  8. In Introduzione a Microsoft Entra ID selezionare Ottieni una versione di valutazione gratuita per Microsoft Entra ID Premium.
  9. Nel riquadro Attiva, in Microsoft Entra ID PREMIUM P2 selezionare Versione di valutazione gratuita e poi selezionare Attiva.
  10. Nel menu di spostamento a sinistra selezionare Panoramica.
  11. Aggiornare il browser finché non viene visualizzato Microsoft Entra ID Premium P2 sotto il nome dell'organizzazione. Questa operazione può richiedere alcuni minuti.
  12. Potrebbe essere necessario disconnettersi e accedere di nuovo a Microsoft Azure in caso di problemi relativi a funzionalità previste che non sono disponibili.

Aggiungere un nuovo utente

È ora possibile creare un account utente.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra come amministratore globale

  2. Nel menu a sinistra espandere la sezione Identità.

  3. Nel menu di spostamento a sinistra in Utenti selezionare Tutti gli utenti, quindi selezionare + Nuovo utente.

  4. Creare un utente usando le informazioni seguenti:

    Impostazione valore
    Nome dell'entità utente ChrisG
    Nome alternativo di posta elettronica. Potrebbe essere necessario deselezionare l'opzione Derivazione dal nome dell'entità utente. ChrisG
    Nome visualizzato Chris Green
    Password Pass@word1
  5. Seleziona Crea. L'utente verrà ora creato e registrato nell'organizzazione.

Assegnare un ruolo a un utente

Usando Microsoft Entra ID, è possibile designare amministratori limitati per gestire le attività di identità in ruoli con privilegi inferiori. È possibile assegnare amministratori per eseguire attività come l'aggiunta o la modifica di utenti, l’assegnazione di ruoli amministrativi, la reimpostazione delle password utente, la gestione delle licenze utente e la gestione dei nomi di dominio.

  1. Nella schermata Tutti gli utenti di Microsoft Entra ID selezionare Adele Vance.

  2. Nella pagina del profilo utente selezionare Ruoli assegnati. Verrà visualizzata la pagina Ruoli assegnati.

  3. Selezionare Aggiungi assegnazioni, selezionare il ruolo da assegnare all'utente (ad esempio, Amministratore applicazione) e quindi selezionare Aggiungi.

    Screenshot of the Assigned roles page Adele Vance.

  4. Selezionare + Aggiungi assegnazione.

    Screenshot of the Assigned roles page - showing the selected role of Application administrator.

Il ruolo Amministratore applicazione appena assegnato verrà visualizzato nella pagina Ruoli assegnati dell'utente.

Rimuovere un'assegnazione di ruolo

Se è necessario rimuovere l'assegnazione di ruolo da un utente, è possibile farlo dalla pagina Ruoli assegnati.

Per rimuovere un'assegnazione di ruolo a un utente

  1. In Microsoft Entra ID selezionare Utenti - Tutti gli utenti e quindi selezionare l'utente da cui viene rimossa l'assegnazione di ruolo. Ad esempio, Adele Vance.

  2. Selezionare Ruoli assegnati e quindi selezionare il nome del ruolo da rimuovere, Application Administrator.

  3. All'estrema destra dello schermo, selezionare Rimuovi. Selezionare quindi l'opzione quando viene richiesta la conferma.

    Screenshot of the Remove assignments dialog box with Yes highlighted.

Il ruolo di amministratore applicazione verrà rimosso dall'utente e non sarà più visualizzato nella pagina Chris Green - Ruoli assegnati.