Проверка доступа к группам или приложениям в проверках доступа

Идентификатор Microsoft Entra упрощает управление доступом к группам или приложениям в Идентификаторе Microsoft Entra и других веб-службах Майкрософт с помощью функции проверки доступа.

В этой статье описывается, как проверить собственный доступ к группе или приложению.

Проверка доступа с помощью функции "Мои приложения"

Первым шагом для выполнения проверки доступа является поиск и открытие данных проверки доступа.

Внимание

Сообщения электронной почты могут приходить с задержками, а в некоторых случаях эти задержки могут достигать 24 часов. Добавьте azure-noreply@microsoft.com в список надежных получателей, чтобы убедиться, что получены все сообщения электронной почты.

  1. Найдите сообщение электронной почты от корпорации Майкрософт, предлагающее проверить доступ. Ниже приведен пример электронной почты для просмотра доступа к группе.

    Пример сообщения электронной почты от Майкрософт для проверки доступа к группе

  2. Выберите ссылку "Проверка доступа", чтобы открыть проверку доступа.

Если сообщение электронной почты отсутствует, вы можете найти ожидающие выполнения проверки доступа, выполнив указанные ниже действия.

  1. Войдите на портал My Apps по адресу https://myapps.microsoft.com.

    Портал

  2. В правом верхнем углу страницы выберите символ пользователя, который отображает имя и организацию по умолчанию. Если в списке содержится несколько организаций, выберите ту организацию, которая запросила проверку доступа.

  3. В правой части страницы выберите плитку "Проверки Доступа", чтобы просмотреть список ожидающих проверок доступа.

    Если такой элемент не отображается, для этой организации нет ожидающих проверок доступа и в данный момент не требуется никаких действий.

    Список ожидающих выполнения проверок доступа для приложений и групп

  4. Щелкните ссылку Begin review (Начать проверку) рядом с той проверкой, которую вы хотите выполнить.

Выполните проверку доступа.

После открытия данных проверки доступа вы сможете просмотреть свои права доступа.

  1. Проверьте доступ и определите, нужен ли вам еще такой доступ.

    Если запрос требуется проверить доступ для других пользователей, страница выглядит по-разному. Дополнительные сведения см. в статье Проверка доступа к группам и приложениям в разделе проверок доступа в Azure AD.

    Снимок экрана, на котором показаны открытые данные проверки доступа с вопросом, нужен ли вам еще доступ к этой группе.

  2. Выберите Да для сохранения доступа или Нет для его удаления.

  3. Если выбрать Да, может быть необходимо указать обоснование в поле Причина.

    Снимок экрана, на котором показаны результаты выполнения проверки доступа с вопросом о необходимости сохранения доступа к группе и выбранным вариантом

  4. Выберите Отправить.

    Ваш выбор отправлен, и вы вернеесь на портал Мои приложения.

    Если вы хотите изменить ответ, снова откройте страницу проверки доступа и обновите его. Вы можете изменить свой ответ в любое время до окончания проверки доступа.

    Примечание.

    Если вы указали, что вам больше не нужен доступ, он не будет отозван незамедлительно. Вас исключат по окончании проверки или после того, как администратор ее остановит.

Проверка собственного доступа с помощью функции "Мой доступ" (новая возможность)

Вы можете опробовать новые возможности в обновленном пользовательском интерфейсе портала "Мой доступ" несколькими способами.

Портал "Мои приложения"

  1. Войдите на портал My Apps по адресу https://myapps.microsoft.com.

    Портал

  2. Щелкните плитку Access reviews (Проверки доступа), чтобы просмотреть очередь проверок доступа.

    Примечание.

    Если плитка Проверки доступа не отображается, проверки доступа для этой организации не выполняются и в настоящее время выполнение действий не требуется.

  3. Нажмите кнопку "Попробовать!" в баннере в верхней части страницы, чтобы перейти к новому интерфейсу "Мой доступ".

    Список ожидающих проверок доступа для приложений и групп с баннером о доступности новых возможностей, отображаемым в режиме предварительного просмотра

  4. Продолжите выполнять действия из раздела Выполнение проверки доступа.

Эл. почта

Внимание

Сообщения электронной почты могут приходить с задержками, а в некоторых случаях эти задержки могут достигать 24 часов. Добавьте azure-noreply@microsoft.com в список надежных получателей, чтобы убедиться, что получены все сообщения электронной почты.

  1. Найдите сообщение электронной почты от Майкрософт, предлагающее проверить доступ. Вы увидите сообщение электронной почты, аналогичное следующему:

Пример сообщения электронной почты от Майкрософт для проверки доступа к группе

  1. Выберите ссылку "Проверка доступа", чтобы открыть проверку доступа.

  2. Продолжите выполнять действия из раздела Выполнение проверки доступа.

Примечание.

Если после нажатия кнопки запуска проверки откроется портал Мои приложения, выполните действия, указанные в разделе Портал "Мои приложения".

Непосредственно на портале "Мой доступ"

Вы также можете просмотреть свои ожидающие проверки доступа, открыв в браузере портал Мой доступ.

  1. Войдите на портал "Мой доступ" по ссылке https://myaccess.microsoft.com/.

  2. Выберите Проверки доступа в меню на боковой панели слева, чтобы просмотреть список назначенных вам ожидающих проверок доступа.

    функция проверки доступа в меню

Выполните проверку доступа.

  1. В разделе "Группы и приложения" отображаются следующие сведения:

    • Имя — имя проверки доступа.
    • Срок проверки — дата выполнения проверки. После этой даты из проверяемой группы или приложения можно будет удалить пользователей, доступ которым был запрещен.
    • Ресурс — имя проверяемого ресурса.
    • Ход выполнения — количество проверенных пользователей по сравнению с общим числом пользователей, указанным для этой проверки доступа.
  2. Выберите имя проверки Access, чтобы приступить к работе.

    Список ожидающих проверок доступа для приложений и групп

  3. Проверьте доступ и определите, нужен ли вам еще такой доступ.

    Если запрос требуется проверить доступ для других пользователей, страница выглядит по-разному. Дополнительные сведения см. в статье Проверка доступа к группам и приложениям в разделе проверок доступа в Azure AD.

    Открытые данные проверки доступа с вопросом, нужен ли вам еще доступ к этой группе

  4. Выберите Да для сохранения доступа или Нет для его удаления.

  5. Если выбрать Да, может быть необходимо указать обоснование в поле Причина.

    Завершенные проверки доступа с вопросом, нужен ли вам еще доступ к этой группе

  6. Выберите Отправить.

    Ваш выбор отправлен, и вы вернелись на страницу "Мой доступ".

    Если вы хотите изменить ответ, снова откройте страницу проверки доступа и обновите его. Вы можете изменить свой ответ в любое время до окончания проверки доступа.

    Примечание.

    Если вы указали, что вам больше не нужен доступ, он не будет отозван незамедлительно. Вас исключат по окончании проверки или после того, как администратор ее остановит.

Следующие шаги