Udostępnij za pośrednictwem


View privileged role assignments in your organization

Uwaga

Od 1 kwietnia 2025 r. usługa Microsoft Entra Permissions Management nie będzie już dostępna do zakupu, a 1 października 2025 r. wycofamy i przestaniemy obsługiwać ten produkt. Więcej informacji można znaleźć tutaj.

Karta Microsoft Entra Insights pokazuje, kto jest przypisany do ról uprzywilejowanych w organizacji. Możesz przejrzeć listę tożsamości przypisanych do roli uprzywilejowanej i dowiedzieć się więcej o każdej tożsamości.

Uwaga

Zachowaj stałe przypisania ról, jeśli użytkownik ma dodatkowe konto Microsoft (na przykład konto używane do logowania się do usług Microsoft, takich jak Skype lub Outlook.com). Jeśli do aktywowania przypisania roli wymagane jest uwierzytelnianie wieloskładnikowe, użytkownik z dodatkowym kontem Microsoft zostanie zablokowany.

Firma Microsoft zaleca, aby organizacje miały dwa konta dostępu awaryjnego tylko w chmurze, które zostały trwale przypisane do roli administratora globalnego. Te konta są wysoce uprzywilejowane i nie są przypisane do określonych osób. Konta są przeznaczone wyłącznie do sytuacji awaryjnych lub krytycznych, w których nie można używać standardowych kont, lub też pozostali administratorzy są przypadkowo zablokowani. Te konta należy tworzyć zgodnie z zaleceniami dotyczącymi kont dostępu awaryjnego.

Warunek wstępny

Aby wyświetlić informacje na karcie Microsoft Entra Insights, musisz mieć uprawnienia roli administrator zarządzania uprawnieniami.

Wyświetlanie informacji w zakładce Microsoft Entra Insights

  1. Na stronie głównej Zarządzanie uprawnieniami wybierz kartę Microsoft Entra Insights .
  2. Wybierz opcję Przejrzyj administratorów globalnych, aby przeglądać listę przypisań roli Administratora globalnego.
  3. Wybierz Przejrzyj role o wysokim poziomie uprawnień lub Przejrzyj główne elementy usługi, aby przejrzeć informacje dotyczące przypisań ról głównych dla następujących ról: Administrator aplikacji, Administrator aplikacji w chmurze, Administrator programu Exchange, Administrator usługi Intune, Administrator ról uprzywilejowanych, Administrator programu SharePoint, Administrator zabezpieczeń, Administrator użytkowników.

Następne kroki