Aracılığıyla paylaş


Yönetici onayı gerektiren izinler isteme

Bu makalede, geliştirici olarak yönetici onayı gerektiren uygulama izinleri istemek için uygulama kodunuzu yazdığınız bir senaryo için izin ve onay deneyimini açıklayacağız. İzin ve onay iletişim kutularının ve Microsoft Entra yönetim merkezinin örnek ekran görüntüleri, kullanıcılarınızın ve kiracı yöneticilerinizin neler yaşadığı hakkında size bir fikir verir. Uygulamalarınızda Sıfır Güven en az ayrıcalık ilkesini uygulamak için yöneticilerle işbirliğini geliştirin.

Uygulamanızı geliştirirken, belirli bir kapsam (veya izin) ile bir erişim belirteci isteyerek bir kaynağa erişim talep eden kod yazarsınız. Kapsam parametresini, bazı kişilerin izin olarak tanımladığı OAuth 2.0 standardında açıklandığı gibi kullanırsınız. Kaynak sahipleri izin istekleri verir veya reddeder. Microsoft Entra Id'de kaynak sahibi, uygulamanın kullanıcısı veya tüm kullanıcılar adına bu kaynağa onay verme haklarına sahip bir yöneticidir.

Uygulamanız bir kaynağa erişim izni istediğinde, kullanıcınız bu örneğe benzer bir İstenen İzinler iletişim kutusu görebilir.

İptal ve Kabul Et düğmeleriyle uygulamanın istediği izinleri açıklayan İstenen İzinler iletişim kutusunun ekran görüntüsü.

Örnek iletişim kutusunda kullanıcı, Kabul Et'i seçerek uygulamanın verileri kendi adına okumasına izin vermek için onay verir veya İptal'i seçerek isteği reddeder. Uygulama bir erişim belirteci alır ve kullanıcı onay verdikten sonra işlemlerine devam edebilir. Uygulamanızın belirteç almadığında düzgün bir şekilde işlemeye hazır olduğundan emin olun.

Bazı erişim istekleri için yalnızca bir yönetici onay verebilir. İstenen erişim güçlüyse veya sahipleri geçerli kullanıcılar olmayan kaynakları içeriyorsa, yalnızca bir yöneticinin istek verebilmesini sağlayan kod.

Ancak, Microsoft Entra yönetim merkezindeki kullanıcı onayı ayarlarının aşağıdaki örnek ekran görüntüsünde gösterildiği gibi kiracı yöneticileri kullanıcı onayına izin verme (tüm izinler yönetici onayı gerektirir) ile kiracısını yapılandırabildiğinden, hangi izinlerin yönetici onayı gerektirdiğini ve normal bir kullanıcının onay vermesine izin veren izinleri asla bilemezsiniz.

Uygulamaların kuruluş verilerine erişmesine yönelik onayı yapılandıran Microsoft Entra yönetim merkezi 'Kullanıcı onayı ayarları'nın ekran görüntüsü.

Yöneticiler, Microsoft Entra yönetim merkezindeki Kullanıcı onayı ayarlarının aşağıdaki örnek ekran görüntüsünde gösterildiği gibi, seçili izinler için doğrulanmış yayımcıların uygulamaları için kullanıcı onayına da izin verebilir.

Doğrulanmış yayımcıların uygulamaları için onay yapılandıran Microsoft Entra yönetim merkezi 'Kullanıcı onayı ayarları'nın ekran görüntüsü.

Yöneticiler daha sonra, Microsoft Entra yönetim merkezindeki İzin sınıflandırmalarının aşağıdaki örnek ekran görüntüsünde gösterildiği gibi kullanıcıların onay verebileceği izinler ekleyebilir.

Kullanıcı onayına izin veren izin sınıflandırmalarını yapılandıran Microsoft Entra yönetim merkezi 'İzin sınıflandırmaları' ekran görüntüsü.

Uygulamanız yönetici onayı gerektiren bir izin istediğinde (tasarım veya yönetici yapılandırmasına göre), kullanıcınız bu örneğe benzer bir Yönetici onayı gerekiyor iletişim kutusunu görebilir.

Yöneticilerin istenen izinleri nasıl verdiğinden söz eden 'Yönetici onayı gerekiyor' iletişim kutusunun ekran görüntüsü.

Örnek iletişim kutusu, yönetici onayı gerektiren izinler için varsayılan (kullanıma hazır) deneyimi gösterir. Kullanıcıların çoğu bu senaryoda ne yapacağını bilmez. Yöneticilerinin kim olduğunu, onay için kime gideceklerini bilmiyorlar. Bu belirsizlik kullanıcının istenen sonuçları elde etme becerisini sınırlayabilir.

kiracı yöneticisi, izinleri ve onay deneyimini geliştirmek için, Microsoft Entra yönetim merkezindeki Kullanıcı ayarlarının aşağıdaki örnek ekran görüntüsünde gösterildiği gibi yönetici onayı iş akışını yapılandırabilir.

'Yönetici onayı isteklerini' yapılandıran 'Kullanıcı ayarları' Microsoft Entra yönetim merkezinin ekran görüntüsü.

Yönetici onayı isteklerinde kiracı yöneticisi, Kullanıcılar onaylayamadıkları uygulamalar için yönetici onayı isteyebilir ve diğer Yönetici onayı istekleri ayarlarını yapılandırarak Evet'i seçerek kullanıcının iznini ve onay deneyimini geliştirebilir.

Kiracı yöneticisi Evet'i seçtikten sonra Kullanıcılar onay veremediği uygulamalar için yönetici onayı isteyebilir ve bir uygulama yönetici onayı gerektiren bir izin istediğinde, kullanıcı daha iyi bir kullanıcı deneyimi sağlayan aşağıdaki Onay gerekli iletişim kutusuna benzer bir şey görür.

Uygulamanın istediği izinleri açıklayan 'Onay gerekiyor' iletişim kutusunun ekran görüntüsü, 'Bu uygulamayı istemek için gerekçeyi girin' metin alanıyla birlikte.

Örnek iletişim kutusunda kullanıcı, Onay iste'yi seçmeden önce bu uygulamayı istemek için gerekçe girebilir. Onay isteği daha sonra yöneticilerin kuruluşlarındaki uygulamaları risk profiline göre gözden geçirme, kabul etme veya yasaklama seçeneklerine sahip olduğu bir Yönetici onayı istekleri kuyruğu girer.

Yönetici, Microsoft Entra yönetim merkezinde onay yapılandırmadan yönetici onayı gerektiren bir uygulama çalıştırdığında, yönetici kullanıcı aşağıdaki örneğe benzer bir İstenen İzinler iletişim kutusunu görür.

Uygulamanın istediği izinleri açıklayan 'İzinler istendi' iletişim kutusunun ekran görüntüsü, 'Kuruluşunuz adına onay' seçeneğini değiştirmek için bir onay kutusuyla birlikte.

Örnekte yönetici, uygulamanın istediği izinlerin açıklamasını görür. Yönetici, uygulamayı tek tek çalıştırmak için Kabul Et'i seçebilir veya Kabul Et'i seçmeden önce kuruluşunuz adına Onay'ı seçebilir. Yönetici kuruluş için onay verdikten sonra, yönetici kiracı Yönetici onayı isteği yapılandırmasından onay kaldırmadığı sürece gelecekteki hiçbir kuruluş kullanıcısının bu uygulama için izin vermesi gerekmez.

Kiracı yöneticisi onayının bir diğer yöntemi de, yöneticilerin daha önce istenen uygulama izinlerinin ayrıntılarını gözden geçirebileceği Microsoft Entra yönetim merkezi İzinleri'dir.

Mevcut uygulama isteklerinin ayrıntılarını görüntüleyen Microsoft Entra yönetim merkezi 'İzinler'in ekran görüntüsü.

Kullanıcı onayı örneğinde yönetici, talepler, izin türü ve kimlerin onay verdiğiyle ilgili bilgilerle birlikte uygulama için verilen izinleri gözden geçirebilir. Yönetici, yönetici onayı gerektiren verilen izinleri gözden geçirmek için Yönetici onayı'nı seçebilir.

En iyi uygulama izinleri stratejiniz , uygulamanızı kaydederken uygulamanızın ihtiyaç duyabileceği veya isteyebileceği tüm izinleri önceden bildirmektir. Tüm izinleri aynı anda istemeniz gerekmez, ancak uygulamanızın ihtiyaç duyabileceği tüm izinleri bildirdikten sonra, yöneticiler bu örneğe benzer bir iletişim kutusu görüntülemek için kiracıdaki uygulamanızın yapılandırmasında Yönetici onayı ver'i seçebilir.

İzinler istendi İptal ve Kabul Et düğmeleriyle uygulamanın istediği izinleri açıklayan Kuruluşunuz için gözden geçirme iletişim kutusu.

Bu örnekte, yöneticinin bildirdiğiniz izinlere nasıl önceden sahip olabileceği ve kullanıcılarınız ve kiracı yöneticileriniz için en iyi deneyimi nasıl sağlayabilecekleri gösterilmektedir.

Önceden yönetici onayı istemek, özellikle kuruluşunuzun geliştirdiği uygulamalar olmak üzere iş kolu (LOB) uygulamaları için mükemmel bir seçimdir. Bu uygulamaları önceden dengeleyerek şirketinizin verilerine erişip erişemediğini kullanıcınıza sormak zorunda olmak daha kolaydır. Uygulama kayıt işleminizin bir parçası olarak yönetici onayı isteğinde bulunursunuz.

Sonraki adımlar