Delen via


Bevoorrechte roltoewijzingen in uw organisatie weergeven

Notitie

Vanaf 1 april 2025 is Microsoft Entra Permissions Management niet meer beschikbaar voor aankoop. Op 1 oktober 2025 wordt de ondersteuning van dit product buiten gebruik gesteld en stopgezet. Meer informatie vindt u hier .

Op het tabblad Microsoft Entra Insights ziet u wie is toegewezen aan bevoorrechte rollen in uw organisatie. U kunt een lijst met identiteiten bekijken die zijn toegewezen aan een bevoorrechte rol en meer informatie over elke identiteit.

Notitie

Houd roltoewijzingen permanent als een gebruiker een extra Microsoft-account heeft (bijvoorbeeld een account dat ze gebruiken om zich aan te melden bij Microsoft-services zoals Skype of Outlook.com). Als u meervoudige verificatie nodig hebt om een roltoewijzing te activeren, wordt een gebruiker met een extra Microsoft-account vergrendeld.

Microsoft raadt aan dat organisaties twee cloud-only noodtoegangsaccounts hebben die permanent zijn toegewezen aan de rol Globale beheerder. Deze accounts hebben hoge bevoegdheden en worden niet toegewezen aan specifieke personen. De accounts zijn beperkt tot noodsituaties of "break glass"-scenario's waarin normale accounts niet kunnen worden gebruikt of alle andere beheerders per ongeluk zijn uitgesloten. Deze accounts moeten worden aangemaakt volgens de aanbevelingen voor noodtoegangsaccounts.

Vereiste

Als u informatie wilt weergeven op het tabblad Microsoft Entra Insights, moet u machtigingen voor machtigingenbeheerbeheerder hebben.

Informatie weergeven op het tabblad Microsoft Entra Insights

  1. Selecteer op de startpagina van Permissions Management het tabblad Microsoft Entra Insights .
  2. Selecteer Globale beheerders controleren om de lijst met roltoewijzingen voor de rol van Globale Beheerder te bekijken.
  3. Selecteer Zeer bevoorrechte rollen controleren of Service-principals controleren om informatie te bekijken over principal-roltoewijzingen voor de volgende rollen: Toepassingsbeheerder, Cloudtoepassingsbeheerder, Exchange-beheerder, Intune-beheerder, Bevoorrechte rolbeheerder, SharePoint-beheerder, beveiligingsbeheerder, gebruikersbeheerder.

Volgende stappen