Dela via


Förfallande detaljerade relationer och utöka detaljerade delegerade administratörsprivilegier (GDAP)

Lämpliga roller: Administratörsagent

Partner kan identifiera detaljerade delegerade administratörsprivilegier (GDAP) relationer som har upphört att gälla eller är nära att upphöra och vidta åtgärder för att automatiskt utöka behörigheterna.

Krav

Om du vill hantera GDAP Autoextend måste du:

  • Ha rollen: Administratörsagent

Utgående detaljerade relationer och filter

Använd filter välj en tidsram för att hitta GDAP-relationer som upphör att gälla inom olika tidsramar och som har upphört att gälla.

  • Partneradministratörsagenter kan visa aktiva GDAP:er som upphör att gälla inom 30 dagar, 7 dagar, 1 dag och efter 30 dagar och GDAP:er som har upphört att gälla under det senaste året.
  • GDAP-relationer som upphör att gälla paneler (första fyra) representerar antalet och procentandelen aktiva GDAP:er och GDAP-relationer som har upphört att gälla (den sista panelen) representerar antalet och procentandelen av de totala GDAP:erna.
  • Varje panel representerar ett antal och en procentandel av de totala GDAP:erna.
  • Varje panel representeras som ett filter för att endast visa respektive GDAP:er
  • Använd Sök för att söka efter kundnamn, administratörsrelationsnamn
  • Använd alternativet Ladda ned för att ladda ned GDAP:er

Skärmbild av sidan Kunder: Utgående detaljerade relationer.

Hantera GDAP Autoextend

Partner kan nu välja en eller flera GDAP:er för att aktivera eller inaktivera Autoextend. När Autoextend är aktiverat mot en GDAP är den automatiska varaktigheten inställd på Ja (sex månader). En GDAP med autoextend upphör inte att gälla den sista dagen i GDAP, den distribueras med sex månader, så att Partner inte behöver begära en ny GDAP, få kundmedgivande eller utföra åtkomsttilldelningar. När Autoextend inaktiveras mot ett GDAP meddelas partnern 30 dagar, sju dagar och en dag innan den upphör att gälla.

  • Partner kan välja en GDAP och välja Aktivera automatisk utökning för att aktivera autoextend.

  • Partner kan välja ett GDAP och välja Inaktivera automatisk utökning för att inaktivera automatisk utökning

  • Partner kan välja flera GDAP:er åt gången för att aktivera eller inaktivera autoextend.

Skärmbild av de utgående detaljerade relationerna. Flera kunder väljs samtidigt.

GDAP med global administratör kan inte läggas till automatiskt

En GDAP som har Microsoft Entra-roll är justerad till Noll förtroende och åtkomst med minsta möjliga behörighet: Global administratör kan inte markeras för automatisk uttjäning.

  • GDAP med rollen Global administratör skulle visa NA under kolumnens automatiska varaktighet.

Ta bort rollen Global administratör

Partner kan använda det nya filtret Ha global administratör för att visa GDAP:er som har rollen Global administratör.

Så här tar du bort rollen Global administratör från en GDAP:

  1. Välj en eller flera GDAP-roller. Knappen Ta bort global administratörsroll blir aktiv.

  2. Välj Ta bort global administratörsroll.

    När rollen Global administratör har tagits bort blir respektive administratörsrelation berättigad till automatisk utökning.
    Åtkomsttilldelningar som är associerade med rollen Global administratör tas bort.

    Skärmbild av de utgående detaljerade relationerna. Knappen: Ta bort global administratörsroll är markerad.

Nästa steg