身分識別治理儀錶板 (預覽)

在本文中,我們會提供如何使用 Microsoft Identity Governance 儀錶板的指引。

關於儀錶板

Microsoft 身分識別治理儀錶板會探索租用戶中設定的各種身分識別治理與 管理員 設定功能的使用資訊。 然後,它會提供您目前身分識別治理狀態的快速檢視,其中包含可採取動作的按鈕,並快速存取功能文件的連結。

使用儀錶板

我們了解實作身分識別治理是一個旅程,而且您可能處於此旅程的不同階段。

  • 如果您剛開始使用,請使用儀錶板來評估 IT 環境的複雜性。 識別租使用者中的使用者和來賓數目。 探索租使用者中的商務應用程式和特殊許可權角色,並檢閱 Microsoft Identity Governance 所提供的功能,以結合可解決安全性與合規性需求的實作計劃。
  • 如果您已部署特定治理功能,請使用儀錶板來瞭解治理自動化的涵蓋範圍,並找出實作缺口。 例如,您可能使用 權利管理來自動進行出生權存取,但尚未設定定期 存取權檢閱。 使用儀錶板中的呼叫動作連結,進一步改善身分識別治理狀態。

儀錶板上顯示的數據

您可以登入 Microsoft Entra 系統管理中心,然後選取 [身分識別治理] 底下的 [儀錶板] 刀鋒視窗,以存取儀錶板。 儀錶板體驗是由下列主要元件所組成:

  • 概覽卡片:這些卡片從員工使用者、來賓使用者、特殊許可權身分識別和應用程式存取控管的觀點,提供租用戶中發生狀況的高階見解。 快速流覽卡片中的導覽連結會指向身分識別治理快速入門指南和教學課程。
  • 身分識別治理狀態:此視覺效果會以員工數目、來賓、商務應用程式、群組和特殊許可權角色來顯示您的身分識別環境。 然後,它會醒目提示設定的各種 Microsoft 身分識別治理功能集,以更妥善地控管這些實體。 如果未設定功能,您可以使用 [立即設定] 選項來開啟該功能的設定登陸刀鋒視窗。
  • 教學課程:本節包含熱門身分識別治理使用案例的教學課程,可供快速存取。
  • 重點:使用本節中的內容,隨時掌握最新的身分識別治理功能,並了解客戶如何使用身分識別治理來改善其安全性和合規性狀態。

注意

儀錶板上的圖形 API 將會在已登入使用者的內容中使用委派的許可權模型運作。 若要檢視具有完整精確度的儀錶板,建議您使用全域管理員/全域讀取者角色。

針對儀錶板錯誤進行疑難解答

您可能會在儀表板上看到兩種類型的錯誤:

  • 服務錯誤:此錯誤表示儀錶板因後端服務錯誤而無法擷取數據。 服務錯誤可能是間歇性的。 請嘗試重新整理儀錶板,以查看問題是否會自動解決。 如果問題持續發生,請連絡 Microsoft 支援服務。
  • 許可權錯誤:此錯誤表示儀錶板因許可權不足或數據存取問題或授權問題而無法擷取數據。 檢查指派給已登入使用者的角色,並確定您的租使用者具有正確的授權。 若要檢視具有完整精確度的儀錶板,建議至少指派全域讀取者角色。

下一步