Share via


Microsoft 365 Lighthouse'de Lighthouse RBAC izinlerini yönetme

Lighthouse izinleri sayfası, Microsoft 365 Lighthouse yöneticilerin iş ortağı kiracısında kullanıcı rol tabanlı erişim denetimi (RBAC) izinlerini yönetmesine olanak tanır. Yöneticiler, iş ortağı kiracısında bulunan kullanıcıların doğru boyutta izinlere sahip olduğundan emin olmak için her Lighthouse RBAC rolünün üyeliğini görüntüleyebilir ve yönetebilir. Her Lighthouse RBAC rolü, Entra Id rolü yerine bir güvenlik grubuyla ilişkilendirildiğinden, kullanıcılara bir Lighthouse RBAC rolü atandığında otomatik olarak belirli bir Lighthouse RBAC güvenlik grubuyla ilişkilendirilirler.

Yöneticiler iş ortağı kiracısında bir kullanıcıya ilk kez Lighthouse RBAC rolü atadığında, otomatik olarak bir güvenlik grubu oluşturulur. Yöneticiler, Lighthouse izinleri sayfasında ve Microsoft Entra yönetim merkezi her Lighthouse RBAC rolü için ilişkili güvenlik grubunu görüntüleyebilir. Tüm güvenlik grubu üyeliği değişiklikleri hem Lighthouse'a hem de Microsoft Entra yönetim merkezi yansıtılır.

Başlamadan önce

Lighthouse izinleri sayfasına erişmek ve izinleri yönetmek için Microsoft Entra ID'da Genel Yönetici olmanız gerekir.

Lighthouse RBAC rol üyeliğini ve ilişkili güvenlik grubunu görüntüleme

  1. Lighthouse'un sol gezinti bölmesinde İzinler>Lighthouse izinleri'ni seçin.

  2. Lighthouse rol ayrıntıları bölmesini açmak için listeden bir Lighthouse rolü seçin.

  3. Lighthouse RBAC rolüne ve ilişkili güvenlik grubuna atanan iş ortağı kiracısında kullanıcıları görüntüleyin.

İş ortağı kiracısında kullanıcılara Lighthouse RBAC rolleri atama

  1. Lighthouse'un sol gezinti bölmesinde İzinler>Lighthouse izinleri'ni seçin.

  2. Lighthouse rol ayrıntıları bölmesini açmak için listeden bir Lighthouse rolü seçin.

  3. Kullanıcı ata'yı seçin.

  4. Lighthouse RBAC rolüne atamak istediğiniz kullanıcıları seçin.

  5. Kullanıcı ata'yı seçin.

Not

Lighthouse İşleci rolü görüntülenebilir ancak Lighthouse izinleri sayfasından atanamaz. Lighthouse İşleci rolü, GDAP izinlerine sahip kullanıcılara otomatik olarak atanır.

Lighthouse RBAC rolünden iş ortağı kiracısında kullanıcıları kaldırma

  1. Lighthouse'un sol gezinti bölmesinde İzinler>Lighthouse izinleri'ni seçin.

  2. Lighthouse rol ayrıntıları bölmesini açmak için listeden bir Lighthouse rolü seçin.

  3. Şunlardan birini yapın:

    • Lighthouse RBAC rolünden tek bir kullanıcıyı kaldırmak için kaldırmak istediğiniz kullanıcının yanındaki X işaretini seçin.
    • Lighthouse RBAC rolünden birden çok kullanıcıyı kaldırmak için, kaldırmak istediğiniz kullanıcıları seçin ve ardından Kullanıcıları kaldır'ı seçin.
  4. Kaldırmayı onaylamak için onay penceresinde Kullanıcıları kaldır'ı seçin.

Lighthouse RBAC rolü için güvenlik grubunu İçerik Oluşturucu veya güncelleştirme

  1. Lighthouse'un sol gezinti bölmesinde İzinler>Lighthouse izinleri'ni seçin.

  2. Lighthouse rol ayrıntıları bölmesini açmak için listeden bir Lighthouse rolü seçin.

  3. Güvenlik grubunu güncelleştir'i seçin.

  4. Şunlardan birini yapın:

    • Var olan bir güvenlik grubunu kullan'ı seçin, listeden bir güvenlik grubu seçin ve ardından Kaydet'i seçin.
    • Yeni bir güvenlik grubu İçerik Oluşturucu seçin, yeni grup için bir ad girin, isteğe bağlı olarak bir açıklama girin ve kullanıcı ekleyin ve ardından Kaydet'i seçin.

Not

Lighthouse RBAC Yönetici rolünü rol atanabilir bir güvenlik grubuna atamanız gerekir. Ayrıca rol atanabilir bir güvenlik grubuna rol atayabilmek ve/veya rol atanabilir güvenlik grupları oluşturabilmek için Microsoft Entra ID P1 lisansına sahip olmanız gerekir. Tam Zamanında (JIT) rolleri etkinleştirmek için Microsoft Entra IDE İdaresi veya Microsoft Entra ID P2 lisansı gerekir.

Rol atanabilir veya atanamaz olsun diğer tüm Lighthouse RBAC rollerini herhangi bir güvenlik grubuna atayabilirsiniz, ancak rol atanabilir güvenlik grupları için P1 lisans gereksinimini göz önünde bulundurun.

Daha fazla bilgi için bkz. Rol atamalarını yönetmek için Microsoft Entra gruplarını kullanma.

Sonraki adımlar

Kullanılabilir Lighthouse RBAC rollerine kullanıcı ekledikten veya bu rolden kullanıcı çıkardıktan sonra, her rolün en son grup üyeliğini görüntülemek için Lighthouse izinleri sayfasına gidin.

Not

Lighthouse RBAC rolüne bir kullanıcı ekledikten veya bir kullanıcıyı kaldırdıktan sonra, grup üyeliği değişikliklerinin Lighthouse'da görünmesi bir saat kadar sürebilir.

İş ortağı kiracınızdaki kullanıcıların sahip olması gereken rolleri belirlemek üzere her Lighthouse RBAC rolü hakkında daha fazla bilgi edinmek için bkz. Microsoft 365 Lighthouse izinlere genel bakış.

Microsoft 365 Lighthouse izinlere genel bakış (makale)
Müşterileriniz için GDAP'yi ayarlama (makale)
Microsoft 365 Lighthouse'da Temsilci Erişimine Genel Bakış (makale)
Rol atamalarını yönetmek için Microsoft Entra gruplarını kullanma