Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Genel bakış
Microsoft Entra Id'de Privileged Identity Management'ı (PIM) kullanarak gruptaki tam zamanında üyeliği veya grubun tam zamanında sahipliğini yönetebilirsiniz.
Bir üyelik veya sahiplik atandığında, atama şunları içerir:
- Beş dakikadan kısa bir süre için atanamaz
- Atandıktan sonra beş dakika içinde kaldırılamaz
Not
Gruplar için PIM'e üyelik veya sahiplik için uygun olan her kullanıcının Microsoft Entra Id P2 veya Microsoft Entra Kimlik Yönetimi lisansı olmalıdır. Daha fazla bilgi için bkz. Privileged Identity Management'ı kullanmak için lisans gereksinimleri.
İzinler
Microsoft Entra PIM'de grup üyeliğini veya sahipliğini yönetmek için uygun izinlere sahip olmanız gerekir.
- Rol atanabilir bir grubun sahipliğini yönetmek için, Ayrıcalıklı Rol Yöneticisi veya Genel Yönetici gibi izni olan
microsoft.directory/groupsAssignableToRoles/owners/updatebir Microsoft Entra rolüne sahip olmanız veya grubun etkin bir sahibi olmanız gerekir. - Rol atanabilir bir grupta üyeliği yönetmek için, Ayrıcalıklı Rol Yöneticisi veya Genel Yönetici gibi izni olan
microsoft.directory/groupsAssignableToRoles/members/updatebir Microsoft Entra rolüne sahip olmanız veya grubun etkin bir sahibi olmanız gerekir. - Rol atanamayan bir grubun sahipliğini yönetmek için, Grup Yöneticisi veya Kimlik İdaresi Yöneticisi gibi izinle
microsoft.directory/groups/owners/updateMicrosoft Entra bir role sahip olmanız veya grubun etkin bir sahibi olmanız gerekir. - Rol atanamayan bir grupta üyeliği yönetmek için, Grup Yöneticisi veya Kimlik İdaresi Yöneticisi gibi izinle
microsoft.directory/groups/members/updateMicrosoft Entra bir role sahip olmanız veya grubun etkin bir sahibi olmanız gerekir.
Yöneticiler için rol atamalarının kapsamı dizin düzeyinde veya yönetim birimi düzeyinde olabilir. Yerleşik ve özel Microsoft Entra rolleri desteklenir.
Privileged Identity Management, microsoft.directory/groups.security/ veya microsoft.directory/groups.unified/ ile başlayan izinleri desteklemez. Bunun yerine ile microsoft.directory/groups/ başlayan izinleri kullanın.
Privileged Identity Management, Kısıtlı Yönetim Yönetim Birimlerindeki (RMAU) grupları desteklemez.
Grubun sahibini veya üyesini atama
Kullanıcıyı uygun bir üye veya grubun sahibi yapmak için bu adımları izleyin.
Not
Yöneticiler ve grup sahipleri Gruplar deneyimi ve diğer arabirimler aracılığıyla grupları yönetebilir ve Microsoft Entra PIM'de yapılan değişiklikleri geçersiz kılabilir.
Microsoft Entra yönetim merkezinde oturum açın.
Kimlik İdaresi>Ayrıcalıklı Kimlik Yönetimi>Grupları'na göz atın.
Burada, Gruplar için PIM için zaten etkinleştirilmiş grupları görüntüleyebilirsiniz.
Yönetmeniz gereken grubu seçin.
Atamalar'ı seçin.
Seçili grubun mevcut üyelik veya sahiplik atamalarını gözden geçirmek için Uygun atamalar ve Etkin atamalar dikey pencerelerini kullanın.
Ödev ekle'yi seçin.
Rol seç'in altında Üyelik veya sahiplik atamak için Üye ve Sahip arasında seçim yapın.
Gruba uygun hale getirmek istediğiniz üyeleri veya sahipleri seçin.
İleri'yi seçin.
Atama türü listesinde Uygun veya Etkin'i seçin. Privileged Identity Management iki ayrı atama türü sağlar:
- Uygun atama, üyenin veya sahibin rolü kullanmak için etkinleştirme gerçekleştirmesini gerektirir. Etkinleştirmeler ayrıca çok faktörlü kimlik doğrulaması (MFA) sağlamayı, iş gerekçesi sağlamayı veya belirlenen onaylayanlardan onay istemeyi gerektirebilir.
Önemli
Microsoft Entra rollerine yükseltmek için kullanılan gruplar için Microsoft, uygun üye atamaları için bir onay sürecine ihtiyacınız olmasını önerir. Onay olmadan etkinleştirilebilen atamalar, uygun bir kullanıcının parolalarını sıfırlama izni olan başka bir yöneticinin güvenlik riskine karşı savunmasız bırakmanızı sağlayabilir.
- Etkin atamalar, üyenin rolü kullanmak için herhangi bir etkinleştirme gerçekleştirmesini gerektirmez. Aktif olarak atanmış üyeler veya sahipler, rol ile ilişkili ayrıcalıklara her zaman sahiptir.
Atamanın kalıcı (kalıcı olarak uygun veya kalıcı olarak atanması) gerekiyorsa Kalıcı onay kutusunu seçin. Grubun ayarlarına bağlı olarak, onay kutusu görünmeyebilir veya düzenlenebilir olmayabilir. Daha fazla bilgi için Privileged Identity Management'ta Gruplar için PIM ayarlarını yapılandırma makalesine bakın.
Ata'yı seçin.
Mevcut rol atamasını güncelleştirme veya kaldırma
Mevcut rol atamasını güncelleştirmek veya kaldırmak için bu adımları izleyin.
Not
Yöneticiler ve grup sahipleri Gruplar deneyimi ve diğer arabirimler aracılığıyla grupları yönetebilir ve Microsoft Entra PIM'de yapılan değişiklikleri geçersiz kılabilir.
gerekli izinlere sahip bir rolle Microsoft Entra yönetim merkezi'nde oturum açın.
Kimlik İdaresi>Ayrıcalıklı Kimlik Yönetimi>Grupları'na göz atın.
Burada, Gruplar için PIM için zaten etkinleştirilmiş grupları görüntüleyebilirsiniz.
Yönetmeniz gereken grubu seçin.
Atamalar'ı seçin.
Seçili grubun mevcut üyelik veya sahiplik atamalarını gözden geçirmek için Uygun atamalar ve Etkin atamalar dikey pencerelerini kullanın.
Üyelik veya sahiplik atamasını güncelleştirmek veya kaldırmak için Güncelleştir veya Kaldır'ı seçin.