Документация по PIM
С помощью Privileged Identity Management (PIM) в Azure Active Directory (Azure AD) в составе Microsoft Entra вы можете ограничивать постоянный доступ администратора к привилегированным ролям, определять пользователей с правами доступа и проверять привилегированный доступ.