Aracılığıyla paylaş


Microsoft Entra Kimlik Yönetimi Lisanslama Temelleri

Aşağıdaki belgede Microsoft Entra Kimlik Yönetimi lisanslama ele alınmaktadır. Bt karar alıcılarına, BT yöneticilerine ve kuruluşları için Microsoft Entra Kimlik Yönetimi hizmetleri düşünen BT uzmanlarına yöneliktir.

Lisans türleri

Aşağıdaki lisanslar ticari ve kamu bulutlarında Microsoft Entra Kimlik Yönetimi kullanılabilir. Kiracıda ihtiyacınız olan lisansların seçimi, bu kiracıda kullandığınız özelliklere bağlıdır.

  • Ücretsiz - Microsoft Azure, Microsoft 365 ve diğerleri gibi Microsoft bulut aboneliklerine dahildir.
  • Microsoft Entra ID P1 - Microsoft Entra ID P1, tek başına bir ürün olarak kullanılabilir veya kurumsal müşteriler için Microsoft 365 E3 ile birlikte sunulur ve küçük ve orta ölçekli işletmeler için Microsoft 365 İş Ekstra.
  • Microsoft Entra ID P2 - Microsoft Entra ID P2, tek başına bir ürün olarak kullanılabilir veya kurumsal müşteriler için Microsoft 365 E5'e dahildir.
  • Microsoft Entra Kimlik Yönetimi - Microsoft Entra Kimlik Yönetimi, Microsoft Entra ID P1 ve P2 müşterileri için kullanılabilen gelişmiş bir kimlik idaresi özellikleri kümesidir. Microsoft Entra ID Yönetimi altı ürün olarak sunuluyor: Microsoft Entra ID Yönetimi, Microsoft Entra ID P2 için Microsoft Entra ID Yönetimi Yukarı Adım, Entra ID Yönetimi Ön Saf Çalışanı, Microsoft Entra ID F2 için Microsoft Entra ID Yönetimi Yukarı Adım, Kamu için Microsoft Entra ID Yönetimi ve Kamu için Microsoft Entra ID P2 eklentisi. Bu altı ürün yalnızca önkoşullarında farklılık gösterir; hem yetkilendirme yönetimi, ayrıcalıklı kimlik yönetimi hem de Microsoft Entra ID P2'deki erişim gözden geçirme özellikleri ve ek gelişmiş kimlik idaresi özellikleri içerir.
  • Microsoft Entra Suite - Microsoft Entra Suite, Microsoft Entra ID P1 ve P2 müşterilerine sunulan iş gücü erişimine yönelik eksiksiz bir bulut tabanlı çözümdür. Microsoft Entra Suite, Microsoft Entra Özel Erişim, Microsoft Entra İnternet Erişimi, Microsoft Entra Kimlik Yönetimi, Microsoft Entra Kimlik Koruma ve Microsoft Entra Doğrulanmış Kimlik'i bir araya getirir. Microsoft Entra ID İdaresi bölümü, Microsoft Entra ID İdaresi ürünüyle aynı kimlik idaresi özelliklerini sağlar. Fark, farklı önkoşullara sahip olmalarıdır.

Not

Bazı Microsoft Entra Kimlik Yönetimi senaryoları, Microsoft Entra Kimlik Yönetimi kapsamında olmayan diğer özelliklere bağlı olarak yapılandırılabilir. Bu özelliklerin ek lisans gereksinimleri olabilir. Diğer özellikleri kullanan idare senaryoları hakkında daha fazla bilgi için Kimlik İdaresi'ne genel bakış sayfasına bakın.

Kamu için Microsoft Entra ID İdaresi ve Kamu için Microsoft Entra ID P2 ürünleri için Microsoft Entra ID İdare Eklentisi, ABD Kamu topluluk bulutu (GCC), GCC-High ve Savunma Bakanlığı bulut ortamlarında kullanılabilir.

İdare ürünleri ve önkoşulları

Microsoft Entra ID İdare özellikleri şu anda altı tek başına üründe kullanılabilir. Bu altı ürün aynı kimlik idaresi özelliklerini sağlar. Altı ürün arasındaki fark, farklı önkoşullara sahip olmalarıdır.

  • Microsoft Entra ID İdaresi veya Microsoft Entra ID Governance for Government aboneliği, ürün terimlerinde Microsoft Entra ID İdaresi (Kullanıcı SL) ürünü olarak listelenmiştir, kiracının veya AAD_PREMIUM hizmet planını içeren AAD_PREMIUM_P2 başka bir ürün için de etkin bir aboneliğe sahip olmasını gerektirir. Bu önkoşulu karşılayan ürünlere örnek olarak Microsoft Entra ID P1, Microsoft 365 E3/E5/A3/A5/G3/G5 veya Enterprise Mobility + Security E3/E5 verilebilir.
  • Microsoft Entra Id Governance Step Up for Microsoft Entra ID P2 veya Microsoft Entra ID Governance Add-on for Microsoft Entra ID P2 for Government aboneliğinde Microsoft Entra ID Governance P2 ürünü olarak listelenen abonelik, kiracının hizmet planını içeren AAD_PREMIUM_P2 başka bir ürün için de etkin bir aboneliğe sahip olmasını gerektirir. Bu önkoşulu karşılayan ürünlere örnek olarak Microsoft Entra ID P2, Microsoft 365 E5/A5/G5, Enterprise Mobility + Security E5, Microsoft 365 E5/F5 Security veya Microsoft 365 F5 Security + Compliance verilebilir.
  • Entra ID İdare Ön Hat Çalışanı (Kullanıcı SL) ürününe yönelik bir abonelik, kiracının AAD_PREMIUM veya AAD_PREMIUM_P2 hizmet planını içeren başka bir ürün için de etkin bir aboneliğe sahip olmasını gerektirir. Bu önkoşulu karşılayan ürünlere örnek olarak Microsoft Entra ID P1, Microsoft 365 E3/E5/A3/A5/G3/G5, Enterprise Mobility + Security E3/E5 veya Microsoft 365 F1/F3 verilebilir.
  • Microsoft Entra ID Yönetişim F2 aboneliği, ürün terimlerinde Microsoft Entra ID Yönetişim F2 veya Ön Cephe Çalışanı için Microsoft Entra ID F2 (Kullanıcı SL) ve Microsoft Entra ID Yönetişim Step-Up olarak listelenmiştir. Bu ürün için kiracının, hizmet planını içeren AAD_PREMIUM_P2 başka bir ürüne de etkin bir aboneliğe sahip olması gereklidir. Bu önkoşulu karşılayan ürünlere örnek olarak Microsoft Entra ID F2 verilebilir.

Microsoft Entra ID İdaresi özellikleri, Microsoft Entra Suite'e de dahildir. Kullanılabilir Microsoft Entra Suite ürünleri arasında Microsoft Entra Suite (Kullanıcı SL), FLW için Microsoft Entra ID F2 (Kullanıcı SL) için Microsoft Entra Suite Eklentisi, Microsoft Entra Id P2 (Kullanıcı SL) için Microsoft Entra Suite Eklentisi, Microsoft Entra ID P2 EDU (Kullanıcı SL) için Microsoft Entra Suite Eklentisi, Microsoft Entra Suite FLW (Kullanıcı SL)ve EDU için Microsoft Entra Suite Eklentisi (Kullanıcı SL) bulunur.

Lisanslama için ürün adları ve hizmet planı tanımlayıcıları, önkoşul hizmet planlarını içeren ek ürünleri listeler.

Not

Bir Microsoft Entra Kimlik Yönetimi ürünü için bir önkoşul aboneliğin kiracıda aktif bulunması gerekir. Bir önkoşul yoksa veya aboneliğin süresi dolarsa, Microsoft Entra Id İdaresi senaryoları beklendiği gibi çalışmayabilir.

bir Microsoft Entra Kimlik Yönetimi ürünün önkoşul ürünlerinin kiracıda mevcut olup olmadığını denetlemek için Microsoft Entra yönetim merkezini veya Microsoft 365 yönetim merkezi kullanarak ürün listesini görüntüleyebilirsiniz.

  1. Microsoft Entra yönetim merkezinde Lisans Yöneticisi olarak oturum açın.

  2. Faturalama>Lisansları'na göz atın.

  3. Yönet menüsünde Lisanslı özellikler'i seçin. Bilgi çubuğu, geçerli Microsoft Entra Id lisans planını gösterir.

  4. Kiracıdaki mevcut ürünleri görüntülemek için Yönet menüsünde Tüm ürünler'i seçin.

Deneme sürümü başlatma

Microsoft Entra ID P1 gibi uygun bir önkoşul ürününe sahip olan ve zaten Microsoft Entra Kimlik Yönetimi kullanmayan veya daha önce deneme sürümü kullanmayan bir ticari kiracıdaki Genel Yönetici, kiracısında Microsoft Entra Kimlik Yönetimi deneme sürümü isteyebilir.

  1. Microsoft 365 yönetim merkezi Genel Yönetici olarak oturum açın

  2. Faturalama menüsünde Hizmetleri satın al'ı seçin.

  3. Tüm ürün kategorilerini ara kutusuna yazın"Microsoft Entra ID Governance".

  4. Ürünün deneme ve satın alma bilgilerini görüntülemek için Microsoft Entra Kimlik Yönetimi aşağıdaki Ayrıntılar'ı seçin. Kiracınızda Microsoft Entra ID P2 varsa, aşağıda bulunan Microsoft Entra ID Yönetişimi Step-Up for Microsoft Entra ID P2 için Ayrıntılar'ı seçin.

  5. Ürün ayrıntıları sayfasında Ücretsiz denemeyi başlat'ı seçin.

Aşağıdaki tabloda Microsoft Entra Kimlik Yönetimi özellikleri için lisanslama gereksinimleri gösterilmektedir. Microsoft Entra Suite, Microsoft Entra Kimlik Yönetimi tüm özelliklerini içerir. Yetkilendirme yönetimi, Erişim gözden geçirmeleri ve Yaşam Döngüsü İş Akışları için lisans bilgileri ve örnek lisans senaryoları aşağıdaki tabloda verilmiştir.

Lisansa göre özellikler

Aşağıdaki tabloda, her lisansta kimlik idaresi ile ilişkili hangi özelliklerin kullanılabilir olduğu gösterilmektedir. Diğer özellikler hakkında daha fazla bilgi için bkz. Microsoft Entra planları ve fiyatlandırması. Tüm özellikler tüm bulutlarda mevcut değildir; Azure Kamu için Microsoft Entra özellik kullanılabilirliği bölümüne bakın.

Özellik Ücretsiz Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra Kimlik Yönetimi Microsoft Entra Suite
API temelli sağlama
İK odaklı sağlama
SaaS uygulamalarına otomatik kullanıcı sağlama
SaaS uygulamalarına otomatik grup sağlama
Şirket içi uygulamalara yönelik otomatik provizyon
Koşullu Erişim - Kullanım koşulları kanıtlaması
Yetkilendirme yönetimi - Daha önce Microsoft Entra ID P2'de genel olarak kullanımda olan özellikler
Yetkilendirme yönetimi - Koşullu Erişim Kapsamı
Yetkilendirme yönetimi MyAccess Araması
Doğrulanmış Kimlik ile yetkilendirme yönetimi
Yetkilendirme yönetimi - Özel Uzantılar (Logic Apps)
Yetkilendirme yönetimi - Otomatik Atama İlkeleri
Yetkilendirme yönetimi - Doğrudan Herhangi Bir Kullanıcıyı Atama (Önizleme)
Yetkilendirme yönetimi - Konuğu yönetilen olarak işaretle
Yetkilendirme yönetimi - Dış kullanıcıların yaşam döngüsünü yönetme
Access portalım
Yetkilendirme yönetimi - Microsoft Entra Rolleri (Önizleme)
Yetkilendirme yönetimi - Başkası adına erişim paketleri talep etme (Önizleme)
Yetkilendirme yönetimi - Sponsorlar İlkesi
Privileged Identity Management (PIM)
Gruplar için PIM
PIM Koşullu Erişim Denetimleri
Erişim incelemeleri - Daha önce Microsoft Entra ID P2'de genel kullanıma sunulan özellikler
Erişim gözden geçirmeleri - Gruplar için PIM (Önizleme)
Erişim İncelemeleri - Etkin Olmayan Kullanıcı İncelemeleri
Erişim Gözden Geçirmeleri - Etkin Olmayan Kullanıcılar önerileri
Erişim gözden geçirmeleri - Makine öğrenmesi destekli erişim sertifikaları ve incelemeleri
Yaşam Döngüsü İş Akışları (LCW)
LCW + Özel Uzantılar (Logic Apps)
Kimlik idaresi panosu
İçgörüler ve raporlama - Etkin olmayan konuk hesapları
Bulutlar arası eşitleme

Yetkilendirme Yönetimi

Bu özelliği kullanmak için kuruluşunuzun kullanıcıları için Microsoft Entra Kimlik Yönetimi abonelikler gerekir. Bu özellik içindeki bazı özellikler Microsoft Entra ID P2 aboneliğiyle çalışabilir.

Örnek lisans senaryoları

Sahip olmanız gereken lisans sayısını belirlemenize yardımcı olacak bazı örnek lisans senaryoları aşağıda verilmiştir.

Senaryo Hesaplama Lisans sayısı
Woodgrove Bank'taki kimlik idaresi yöneticisi ilk katalogları oluşturur. İlkelerden biri, Tüm çalışanların (2.000 çalışan) belirli bir erişim paketi kümesi isteyebileceğini belirtir. 150 çalışan erişim paketlerini talep etti. Erişim paketlerini isteyebilen 2.000 çalışan 2.000
Woodgrove Bank'taki kimlik idaresi yöneticisi ilk katalogları oluşturur. Satış departmanının tüm üyelerine (350 çalışan) belirli bir erişim paketi kümesine erişim veren bir otomatik atama ilkesi oluşturur. Erişim paketlerine 350 çalışan otomatik olarak atanır. 350 çalışanın lisansa ihtiyacı var. 351

Erişim gözden geçirmeleri

Bu özelliğin kullanılması, erişimi gözden geçiren veya erişimini gözden geçiren tüm çalışanlar dahil olmak üzere kuruluşunuzun kullanıcıları için Microsoft Entra Kimlik Yönetimi abonelikleri gerektirir. Bu özellik içindeki bazı özellikler bir Microsoft Entra ID P2 aboneliğiyle çalışabilir.

Örnek lisans senaryoları

Sahip olmanız gereken lisans sayısını belirlemenize yardımcı olacak bazı örnek lisans senaryoları aşağıda verilmiştir.

Senaryo Hesaplama Lisans sayısı
Yönetici, 75 kullanıcı ve 1 grup sahibi ile Grup A'nın erişim gözden geçirmesini oluşturur ve grup sahibini gözden geçiren olarak atar. Grup sahibinin gözden geçiren rolü için 1 lisans ve 75 kullanıcıya yönelik 75 lisans. 76
Yönetici, 500 kullanıcı ve 3 grup sahibi ile B Grubu'nun erişim gözden geçirmesini oluşturur ve 3 grup sahibini gözden geçiren olarak atar. Her grup sahibine gözden geçirici olarak 3 lisans ve kullanıcılara ise 500 lisans. 503
Yönetici, 500 kullanıcılı B Grubu'nun erişim gözden geçirmesini oluşturur. Bunu kendi kendine gözden geçirme haline getirir. Kendi kendine gözden geçiren her kullanıcı için 500 lisans beş yüz
Yönetici, 50 üye kullanıcıyla Grup C'nin erişim gözden geçirmesini oluşturur. Bunu kendi kendine gözden geçirme haline getirir. Her bir kullanıcı için kendi incelemeleri için 50 lisans. 50
Yönetici, 6 üye kullanıcıyla Grup D'nin erişim gözden geçirmesini oluşturur. Bunu kendi kendine gözden geçirme haline getirir. Her bir kullanıcı için kendi kendine gözden geçirme amacıyla 6 lisans. Ek lisans gerekmez. 6

Yaşam Döngüsü İş Akışları

Yaşam Döngüsü İş Akışları için Microsoft Entra Kimlik Yönetimi lisansları ile şunları yapabilirsiniz:

  • Toplam 50 iş akışı sınırına kadar iş akışları oluşturun, yönetin ve silin.
  • İsteğe bağlı ve zamanlanmış iş akışı yürütmeyi tetikleme.
  • Gereksinimlerinize özel iş akışları oluşturmak için mevcut görevleri yönetin ve yapılandırın.
  • İş akışlarınızda kullanılacak en fazla 100 özel görev uzantısı oluşturun.

Bu özelliği kullanmak için kuruluşunuzun kullanıcıları için Microsoft Entra Kimlik Yönetimi abonelikler gerekir.

Örnek lisans senaryoları

Senaryo Hesaplama Lisans sayısı
Yaşam Döngüsü İş Akışları Yöneticisi, Pazarlama departmanındaki yeni işe alımları Pazarlama ekipleri grubuna eklemek için bir iş akışı oluşturur. Bu iş akışı aracılığıyla Pazarlama ekipleri grubuna bir kez 250 yeni işe alım atanır. Aynı yılın ilerleyen aylarında, diğer 150 yeni işe alım bu iş akışı aracılığıyla Pazarlama takımları grubuna atanır. Yaşam Döngüsü İş Akışları Yöneticisi için 1 lisans ve kullanıcılar için 400 lisans. 401
Yaşam Döngüsü İş Akışları Yöneticisi, bir grup çalışanın işten ayrılma hazırlıklarını işteki son günlerinden önce tamamlamak için bir iş akışı oluşturur. Önceden sistemden çıkarılacak kullanıcılar bir seferde 40 kişidir. 40 lisanslı kullanıcıyı devre dışı bırakıyoruz. Şimdi bu 40 lisansı yeniden atayabilir ve yıl içinde 50 kullanıcıyı daha kullanıma almak için 10 lisans daha atayabiliriz. Kullanıcılar için 50 lisans ve Yaşam Döngüsü İş Akışları Yöneticisi için 1 lisans. 51

Ayrıcalıklı Kimlik Yönetimi

Microsoft Entra Privileged Identity Management'ı kullanmak için kiracının geçerli bir lisansı olmalıdır. Lisanslar ayrıca yöneticilere ve ilgili kullanıcılara atanmalıdır. Bu makalede Privileged Identity Management'ı kullanmak için lisans gereksinimleri açıklanır. Privileged Identity Management'ı kullanmak için aşağıdaki lisanslardan birine sahip olmanız gerekir:

PIM için geçerli lisanslar

PIM'i ve tüm ayarlarını kullanmak için Microsoft Entra Kimlik Yönetimi lisanslarına veya Microsoft Entra ID P2 lisanslarına ihtiyacınız vardır. Şu anda bir erişim gözden geçirmesini Microsoft Entra ID erişimi olan hizmet sorumlularına, Microsoft Entra ID P2'ye sahip kaynak rollerine veya kiracınızda etkin Microsoft Entra Kimlik Yönetimi sürümüne sahip kullanıcılara göre kapsamlandırabilirsiniz.

PIM için sahip olmanız gereken lisanslar

Dizininizin aşağıdaki kullanıcı kategorileri için Microsoft Entra Id P2 veya Microsoft Entra Kimlik Yönetimi lisanslarına sahip olduğundan emin olun:

  • Microsoft Entra Id'ye veya PIM kullanılarak yönetilen Azure rollerine uygun ve/veya zamana bağlı atamalara sahip kullanıcılar
  • Gruplar için PIM'in üyesi veya sahibi olarak uygun ve/veya zamana bağlı atamaları olan kullanıcılar
  • PIM'de etkinleştirme isteklerini onaylayabilen veya reddedebilecek kullanıcılar
  • Erişim gözden geçirmesine atanan kullanıcılar
  • Erişim gözden geçirmeleri gerçekleştiren kullanıcılar

PIM için örnek lisans senaryoları

Sahip olmanız gereken lisans sayısını belirlemenize yardımcı olacak bazı örnek lisans senaryoları aşağıda verilmiştir.

Senaryo Hesaplama Lisans sayısı
Woodgrove Bank'ın farklı departmanlar için 10 yöneticisi ve PIM'i yapılandıran ve yöneten 2 Ayrıcalıklı Rol Yöneticisi vardır. Beş yöneticiyi uygun hale getirirler. Uygun olan yöneticiler için beş lisans 5
Grafik Tasarım Enstitüsü'nde 25 yönetici vardır ve bunların 14'i PIM aracılığıyla yönetilir. Rol etkinleştirme onay gerektirir ve kuruluşta etkinleştirmeleri onaylayan üç farklı kullanıcı vardır. Uygun roller için 14 lisans + üç onaylayan 17
Contoso'nun 50 yöneticisi vardır ve bunların 42'sini PIM aracılığıyla yönetilir. Rol etkinleştirme için onay gerekir ve kuruluşta etkinleştirmeleri onaylayan beş farklı kullanıcı vardır. Contoso ayrıca yönetici rollerine atanan kullanıcıların aylık incelemelerini de yapar ve gözden geçirenler, altısı PIM tarafından yönetilen yönetici rollerinde olmayan kullanıcıların yöneticileridir. Uygun roller için 42 lisans + beş onaylayan + altı gözden geçiren 53

PIM lisansının süresi dolduğunda

Microsoft Entra Id P2, Microsoft Entra ID Governance veya deneme lisansının süresi dolarsa Privileged Identity Management özellikleri dizininizde artık kullanılamaz:

  • Microsoft Entra rollerine yapılan kalıcı rol atamaları etkilenmez.
  • Microsoft Entra yönetim merkezindeki Privileged Identity Management hizmeti ve Privileged Identity Management'ın Graph API cmdlet'leri ve PowerShell arabirimleri artık kullanıcıların ayrıcalıklı rolleri etkinleştirmesi, ayrıcalıklı erişimi yönetmesi veya ayrıcalıklı rollerin erişim gözden geçirmelerini gerçekleştirmesi için kullanılamaz.
  • Kullanıcılar artık ayrıcalıklı rolleri etkinleştiremeyeceği için, Microsoft Entra rollerinin uygun rol atamaları kaldırılacaktır.
  • Microsoft Entra rollerinin devam eden erişim gözden geçirmeleri sona erer ve Privileged Identity Management yapılandırma ayarları kaldırılır.
  • Privileged Identity Management artık rol ataması değişiklikleriyle ilgili e-posta göndermez.

API temelli sağlama

Bu özellik Microsoft Entra ID P1, P2 ve Microsoft Entra Kimlik Yönetimi abonelikleriyle kullanılabilir. /bulkUpload API'si kullanılarak sağlanan ve şirket içi Active Directory veya Microsoft Entra Id'ye sağlanan her kimlik için bir abonelik lisansı gereklidir.

Lisans senaryoları

Müşteri Lisansı API tabanlı sağlama için kiracı düzeyinde uygulanan kullanım sınırları
Microsoft Entra ID P1 veya P2 Günlük kullanım kotası (24 saatlik süre boyunca karşıya yüklenebilen kullanıcı kayıtlarının sayısı): 100.000 kullanıcı kaydı (2000 /bulkUpload API çağrıları ve en fazla 50 kayıt içeren her istek).

Her bir akış için API tabanlı sağlama işleri sayısı en fazla: 2
o Şirket içi Active Directory için API tabanlı sağlama kapsamında en fazla 2 uygulama.
o Microsoft Entra ID'ye API tabanlı sağlama için en fazla 2 uygulama.
Microsoft Entra Kimlik Yönetimi, Microsoft Entra ID P1 veya P2 ile birlikte Günlük kullanım kotası (24 saatlik süre boyunca karşıya yüklenebilen kullanıcı kayıtlarının sayısı): 300.000 kullanıcı kaydı (en fazla 50 kayıt içeren her istekle 6000 /bulkUpload API çağrıları).

Her akış için en fazla API destekli sağlama işlemi sayısı: 20
o şirket içi Active Directory'ye API ile entegre edilebilecek en fazla 20 uygulama.
o Microsoft Entra Id'ye API temelli sağlama için en fazla 20 uygulama.

Lisanslama Sıkça Sorulan Sorular.

Kimlik İdaresi özelliklerini kullanmak için kullanıcılara lisans atanmalıdır mı?

Kullanıcılara Microsoft Entra ID İdaresi lisansı atanması gerekmez, ancak Kimlik İdaresi özellikleri kapsamındaki veya yapılandıran tüm kullanıcıları içerecek kadar çok lisans olması gerekir.

İşletme konukları için Microsoft Entra Kimlik Yönetimi özelliklerinin kullanımını nasıl lisanslayabilirim?

Microsoft Entra ID İdaresi, konuk kullanıcılar için çalışanlar için lisanslamadan farklı olan ve Azure aboneliği gerektiren Aylık Etkin Kullanıcı (MAU) lisanslamasını kullanır.

Konuk faturalama modeli kapsamında, kullanıcının kimliğinin nerede doğrulandığına bakılmaksızın, konuklar bir userType Konuk tarafından tanımlanır. UserType of Guest, tüm B2B davet yöntemleri için varsayılan userType'tır ve kimlik yöneticisi tarafından da ayarlanabilir. Her ayın faturası, her konuk kullanıcı için bir veya daha fazla idare eylemi içeren bir kayıt içerir. Fiyatlandırma ayrıntıları için Azure fiyatlandırma sayfasına bakın.

Daha fazla bilgi için bkz. Konuk kullanıcılar için Microsoft Entra ID İdaresi lisansı.

Lisansın süresi dolduğunda PIM'e ne olur?

Microsoft Entra Id P2 veya Microsoft Entra Kimlik Yönetimi lisansının süresi dolarsa veya deneme sürümü sona eriyorsa, Privileged Identity Management özellikleri dizininizde artık kullanılamaz. Listelenen aşağıdaki değişiklikler Microsoft Entra rolleri için PIM, Azure kaynakları için PIM ve Gruplar için PIM için geçerlidir.

  • Etkin kalıcı atamalar etkilenmez.
  • Etkin zamana bağlı atamalar etkin kalıcı hale gelir ve bu da artık belirlenen bir zamanda sona eremeyecekleri anlamına gelir.
  • Kullanıcılar artık ayrıcalıklı rolleri etkinleştiremeyeceği için uygun rol atamaları kaldırılır.
  • Ayrıcalıklı Kimlik Yönetimi'nin Microsoft Entra yönetim merkezi veya Azure portalı, API ve PowerShell arabirimlerindeki bileşenleri artık kullanıcıların rolleri etkinleştirmesi, atamaları yönetmesi veya ayrıcalıklı rollerin erişim incelemelerini yapması için kullanılamayacak.
  • Microsoft Entra rollerinin devam eden erişim gözden geçirmeleri sona erer ve Privileged Identity Management yapılandırma ayarları kaldırılır.
  • Privileged Identity Management artık rol ataması değişiklikleri ve PIM Uyarıları ile ilgili e-posta göndermez.

IGA özellikleri ve yetenekleri Microsoft Entra ID P2 Lisansı altına eklenecek mi?

Şu anda Microsoft Entra ID P2'deki genel kullanıma sunulan tüm özellikler kalır, ancak Microsoft Entra ID P2 SKU'ya yeni IGA özellikleri veya özellikleri eklenmez.

Sonraki adımlar