組織のエンタイトルメント管理を構成するには、いくつかの方法があります。 ただし、始めたばかりの場合は、管理者、カタログ所有者、アクセスパッケージ管理者、承認者、リクエスト者の一般的なシナリオを理解することが役立ちます。
代理人
管理者: リソースの管理を委任する
カタログ作成者: リソースの管理を委任する
カタログ所有者: リソースの管理を委任する
カタログ所有者: access パッケージの管理を委任する
動画を見る:カタログ所有者からパッケージマネージャーへのアクセス権委任 - パッケージ管理者のロールへのアクセスをユーザーに委任します
組織内のユーザーのaccessを管理する
管理者: 従業員のアクセスを自動的に割り当てる
管理者: ライフサイクル ワークフローから従業員にアクセスを割り当てる
- 新しいaccess パッケージを作成します
- グループ、Teams、アプリケーション、または SharePoint サイトをアクセス パッケージに追加
- 直接割り当てポリシーを追加する
- ユーザーが参加するときに、ユーザーアクセスパッケージの割り当て要求にタスクをワークフローに追加する
- ユーザーが離れたときにワークフローにユーザーのアクセスパッケージ割り当てを削除するタスクを追加する
Access package manager: 組織内の従業員がリソースへのaccessを要求できるようにする
- 新しいaccess パッケージを作成します
- グループ、Teams、アプリケーション、または SharePoint サイトをアクセス パッケージに追加
ディレクトリ内のユーザー、サービス プリンシパル、およびエージェント ID が access - 有効期限の設定
リクエスタ: リソースへのaccessを要求する
- マイ Access ポータルにサインインします
- アクセスパッケージを検索
- アクセスの要求
承認者:リソースへの要求を承認する
リクエスタ: 既にアクセスしているリソースを表示する
- マイ Access ポータルにサインインします
- アクティブなアクセスパッケージを表示する
組織外のユーザーのaccessを管理する
管理者: 外部パートナー組織とコラボレーションする
アクセスパッケージマネージャー: 外部パートナー組織と共同作業する
- 新しいaccess パッケージを作成します
- グループ、Teams、アプリケーション、または SharePoint サイトをアクセス パッケージに追加
- ディレクトリに存在しないユーザーがアクセスを要求できるようにするために、要求ポリシーを追加します
- 有効期限の設定
- access パッケージを要求するリンクをコピーします
- 外部パートナーの連絡先パートナーにそのユーザーと共有するためのリンクを送信する
リクエスタ: 外部ユーザーとしてリソースへのaccessを要求する
- 連絡先から受け取った「アクセス パッケージ」のリンクを見つける
- マイ Access ポータルにサインインします
- アクセスの要求
承認者:リソースへの要求を承認する
リクエスタ: 既にアクセスしているリソースを表示する
- マイ Access ポータルにサインインします
- アクティブなアクセスパッケージを表示する
エージェントのaccessを管理する (プレビュー)
エージェント ID にMicrosoft Entra ID ガバナンスを使用するには、次のいずれかのライセンス プランが必要です。
- Microsoft 365 E7 (エージェント 365 とMicrosoft Entra スイートを含む) は、ユーザー ID とエージェント ID のガバナンスを提供します。
- Microsoftエージェント 365 ライセンスは、少なくとも Microsoft Entra P1 または Microsoft 365 E3 とペアリングされています。
詳細については、「Microsoft Agent 365 のプランと価格」を参照してください。 エージェント固有の機能の完全な一覧については、Microsoft Entra ID ガバナンス ライセンス表の Microsoft Agent 365 列を参照してください。
- 新しいaccess パッケージを作成します
- パッケージにアクセスするためにグループまたは API の権限を追加します
- ディレクトリにおけるサービス プリンシパルとエージェント識別子がアクセス権を要求できるようにする要求ポリシーを追加します
日々の管理
管理者: 提案および構成されている接続されている組織を表示する
Access package manager: projectのリソースを更新する
パッケージマネージャにアクセスして、プロジェクトの期間を更新する
- ビデオ: 日常の管理: 変更されています
- access パッケージを開く
- ライフサイクル設定を開きます
- 有効期限の設定を更新します
Access package manager: projectに対するaccessの承認方法を更新する
Access package manager: projectのユーザーを更新する
Access package manager: access パッケージに特定のユーザーを直接割り当てる
割り当てとレポート
管理者: access パッケージに割り当てられているユーザーを表示する
- アクセスパッケージを開く
- View の割り当て
- レポートとログをアーカイブする
管理者: ユーザーに割り当てられているリソースを表示する
プログラムによる管理
Microsoft Graphを使用して、access パッケージ、カタログ、ポリシー、要求、割り当てを管理することもできます。
EntitlementManagement.Read.All または EntitlementManagement.ReadWrite.All アクセス許可を委任されたアプリケーションの適切なロールのユーザーは、エンタイトルメント管理 API を呼び出すことができます。 詳細については、「Tutorial: リソースへのaccessの管理 - Microsoft Graph」を参照してください。
EntitlementManagement.Read.All または EntitlementManagement.ReadWrite.All アプリケーションのアクセス許可を持つアプリケーションでは、カタログおよびaccess パッケージ内のリソースの管理を除き、これらの API 関数の多くを使用することもできます。 また、特定のカタログ内でしか動作する必要がないアプリケーションは、カタログのカタログ所有者またはカタログ閲覧者ロールに追加して、そのカタログ内での更新または読み取りが認可されるようにできます。