Fase 4: Beheer en inzichten plannen
Zodra apps zijn gemigreerd, moet u ervoor zorgen dat:
- Gebruikers kunnen veilig toegang krijgen tot en beheren
- U kunt de juiste inzichten krijgen in het gebruik en de app-status
We raden u aan de volgende acties uit te voeren voor uw organisatie.
De app-toegang van uw gebruikers beheren
Zodra u de apps hebt gemigreerd, kunt u overwegen de volgende suggesties toe te passen om de gebruikerservaring te verrijken:
Apps detecteerbaar maken door ze te publiceren naar de Microsoft MyApplications-portal.
Voeg app-verzamelingen toe zodat gebruikers de toepassing kunnen vinden op basis van de bedrijfsfunctie.
Voeg hun eigen toepassingsbladwijzers toe aan de portal MyApplications.
Schakel selfservicetoepassingstoegang tot een app in en laat gebruikers apps toevoegen die u cureert.
U kunt toepassingen desgewenst verbergen voor eindgebruikers.
Gebruikers kunnen naar Office.com gaan om naar hun apps te zoeken en hun meest recent gebruikte apps voor hen te laten verschijnen , rechtstreeks vanaf waar ze werken.
Gebruikers kunnen de beveiligde aanmeldingsextensie MyApps downloaden in Chrome of Microsoft Edge, zodat ze toepassingen rechtstreeks vanuit hun browser kunnen starten zonder eerst naar MyApplications te hoeven navigeren.
Gebruikers hebben toegang tot de MyApps-portal met een door Intune beheerde browser op hun iOS 7.0 - of hoger- of Android-apparaten .
Voor Android-apparaten, vanuit de Google Play Store
Voor Apple-apparaten, vanuit de Apple App Store of ze kunnen de Mijn apps mobiele app voor iOS downloaden.
Beveiligde toegang tot apps
Microsoft Entra ID biedt een gecentraliseerde toegangslocatie voor het beheren van uw gemigreerde apps. Meld u aan bij het Microsoft Entra-beheercentrum en schakel de volgende mogelijkheden in:
- Gebruikerstoegang tot apps beveiligen. Schakel beleid voor voorwaardelijke toegang in om gebruikerstoegang tot toepassingen te beveiligen op basis van apparaatstatus, locatie en meer.
- Automatische inrichting. Stel automatische inrichting van gebruikers in met verschillende SaaS-apps van derden waartoe gebruikers toegang nodig hebben. Naast het maken van gebruikersidentiteiten omvat het onderhoud en het verwijderen van gebruikersidentiteiten als status of rollen veranderen.
- Beheer van gebruikerstoegang delegeren. Schakel waar nodig selfservicetoepassingstoegang tot uw apps in en wijs een zakelijke fiatteur toe om toegang tot deze apps goed te keuren. Selfservicegroepsbeheer gebruiken voor groepen die zijn toegewezen aan verzamelingen apps.
- Beheertoegang delegeren met behulp van directoryrol om een beheerdersrol (zoals toepassingsbeheerder, cloudtoepassingsbeheerder of toepassingsontwikkelaar) toe te wijzen aan uw gebruiker.
- Voeg toepassingen toe aan Access Packages om governance en attestation te bieden.
Uw apps controleren en inzichten verkrijgen
U kunt ook het Microsoft Entra-beheercentrum gebruiken om al uw apps vanaf een centrale locatie te controleren,
- Controleer uw app met behulp van bedrijfstoepassingen, audit of open dezelfde informatie van de Microsoft Entra-rapportage-API om te integreren in uw favoriete hulpprogramma's.
- Bekijk de machtigingen voor een app met behulp van bedrijfstoepassingen, machtigingen voor apps met behulp van OAuth/OpenID Connect.
- Krijg aanmeldingsinzichten met behulp van bedrijfstoepassingen, aanmeldingen. Toegang tot dezelfde informatie vanuit de Rapportage-API van Microsoft Entra.
- Visualiseer het gebruik van uw app vanuit het Microsoft Entra ID Power BI-inhoudspakket
Afsluitcriteria
U bent succesvol in deze fase wanneer u het volgende doet:
- Beveiligde app-toegang bieden tot uw gebruikers
- Beheren om de gemigreerde apps te controleren en inzicht te krijgen
Nog meer doen met implementatieplannen
Implementatieplannen begeleiden u door de bedrijfswaarde, planning, implementatiestappen en het beheer van Microsoft Entra-oplossingen, waaronder app-migratiescenario's. Ze brengen alles samen wat u nodig hebt om te beginnen met het implementeren en verkrijgen van waarde uit de mogelijkheden van Microsoft Entra. De implementatiehandleidingen bevatten inhoud zoals aanbevolen procedures van Microsoft, communicatie van eindgebruikers, planningsgidsen, implementatiestappen, testcases en meer.
Er zijn veel implementatieplannen beschikbaar voor uw gebruik en we maken altijd meer!
Contact opnemen met ondersteuning
Ga naar de volgende ondersteuningskoppelingen om ondersteuningstickets te maken of bij te houden en de status te controleren.
- Azure-ondersteuning: u kunt Microsoft Ondersteuning bellen en een ticket openen voor elk probleem met azure Identity-implementatie, afhankelijk van uw Enterprise Overeenkomst met Microsoft.
- FastTrack: Als u Enterprise Mobility and Security (EMS) of Microsoft Entra ID P1- of P2-licenties hebt aangeschaft, komt u in aanmerking voor implementatieondersteuning van het FastTrack-programma.
- Neem contact op met het team Product Engineering: als u werkt aan een grote implementatie van klanten met miljoenen gebruikers, hebt u recht op ondersteuning van het Microsoft-accountteam of uw Cloud Solutions Architect. Op basis van de complexiteit van de implementatie van het project kunt u rechtstreeks met het Azure Identity Product Engineering-team werken.