Förfallande detaljerade relationer och utöka detaljerade delegerade administratörsprivilegier (GDAP)
Lämpliga roller: Administratörsagent
Partner kan identifiera detaljerade delegerade administratörsprivilegier (GDAP) relationer som har upphört att gälla eller är nära att upphöra och vidta åtgärder för att automatiskt utöka behörigheterna.
Krav
Om du vill hantera GDAP Autoextend måste du:
- Ha rollen: Administratörsagent
Utgående detaljerade relationer och filter
Använd filter välj en tidsram för att hitta GDAP-relationer som upphör att gälla inom olika tidsramar och som har upphört att gälla.
- Partneradministratörsagenter kan visa aktiva GDAP:er som upphör att gälla inom 30 dagar, 7 dagar, 1 dag och efter 30 dagar och GDAP:er som har upphört att gälla under det senaste året.
- GDAP-relationer som upphör att gälla paneler (första fyra) representerar antalet och procentandelen aktiva GDAP:er och GDAP-relationer som har upphört att gälla (den sista panelen) representerar antalet och procentandelen av de totala GDAP:erna.
- Varje panel representerar ett antal och en procentandel av de totala GDAP:erna.
- Varje panel representeras som ett filter för att endast visa respektive GDAP:er
- Använd Sök för att söka efter kundnamn, administratörsrelationsnamn
- Använd alternativet Ladda ned för att ladda ned GDAP:er
Hantera GDAP Autoextend
Partner kan nu välja en eller flera GDAP:er för att aktivera eller inaktivera Autoextend. När Autoextend är aktiverat mot en GDAP är den automatiska varaktigheten inställd på Ja (sex månader). En GDAP med autoextend upphör inte att gälla den sista dagen i GDAP, den distribueras med sex månader, så att Partner inte behöver begära en ny GDAP, få kundmedgivande eller utföra åtkomsttilldelningar. När Autoextend inaktiveras mot ett GDAP meddelas partnern 30 dagar, sju dagar och en dag innan den upphör att gälla.
Partner kan välja en GDAP och välja Aktivera automatisk utökning för att aktivera autoextend.
Partner kan välja ett GDAP och välja Inaktivera automatisk utökning för att inaktivera automatisk utökning
Partner kan välja flera GDAP:er åt gången för att aktivera eller inaktivera autoextend.
GDAP med global administratör kan inte läggas till automatiskt
En GDAP som har Microsoft Entra-roll är justerad till Noll förtroende och åtkomst med minsta möjliga behörighet: Global administratör kan inte markeras för automatisk uttjäning.
- GDAP med rollen Global administratör skulle visa NA under kolumnens automatiska varaktighet.
Ta bort rollen Global administratör
Partner kan använda det nya filtret Ha global administratör för att visa GDAP:er som har rollen Global administratör.
Så här tar du bort rollen Global administratör från en GDAP:
Välj en eller flera GDAP-roller. Knappen Ta bort global administratörsroll blir aktiv.
Välj Ta bort global administratörsroll.
När rollen Global administratör har tagits bort blir respektive administratörsrelation berättigad till automatisk utökning.
Åtkomsttilldelningar som är associerade med rollen Global administratör tas bort.
Nästa steg
Feedback
https://aka.ms/ContentUserFeedback.
Kommer snart: Under hela 2024 kommer vi att fasa ut GitHub-problem som feedbackmekanism för innehåll och ersätta det med ett nytt feedbacksystem. Mer information finns i:Skicka och visa feedback för