分享方式:


在您的組織中啟用 Microsoft Entra 權限管理

本文描述如何在您的組織中啟用 Microsoft Entra 權限管理。 啟用「權限管理」之後,您便可以將其連線至 Amazon Web Services (AWS)、Microsoft Azure 或 Google Cloud Platform (GCP) 平台。

注意

若要完成這項工作,您必須至少具有 [計費管理員] 權限。 您無法以來自已透過 B2B 或透過 Azure Lighthouse 登入的另一個租用戶的使用者身分,啟用 [權限管理]。

Microsoft Entra 權限管理儀表板的螢幕擷取畫面。

必要條件

若要在您的組織中啟用「權限管理」:

  • 您必須擁有 Microsoft Entra 租用戶。 如果還沒有,請建立免費帳戶
  • 您必須有資格進行或具有權限管理管理員角色的作用中指派,才能作為該租用戶中的使用者。

如何在您的 Microsoft Entra 租用戶上啟用權限管理

  1. 在您的瀏覽器中:
    1. 瀏覽至 Microsoft Entra 系統管理中心,並以至少計費管理員身分登入 Microsoft Entra ID
    2. 如有需要,請在您的 Microsoft Entra 租用戶中啟用 [權限管理系統管理員] 角色。
    3. 在 Azure 入口網站中,選取 [Microsoft Entra 權限管理],然後選取購買授權或開始試用的連結。

啟用免費試用或付費授權

有兩種方式可以啟用試用版或完整的產品授權。

  • 第一種方式是前往 Microsoft 365 系統管理中心
    • 以您的租用戶的全域管理員身分登入。
    • 移至 [設定] 並註冊來取得「Microsoft Entra 權限管理」試用版。
    • 如需自助服務,請前往 Microsoft 365 入口網站 註冊以取得 45 天的免費試用版或購買授權。
  • 第二種方式是透過大量授權或企業合約。
    • 如果您的組織屬於大量授權或企業合約​的情況,請連絡您的 Microsoft 代表。

「權限管理」啟動時會顯示「資料收集器」儀表板。

編輯資料收集設定

使用 Permissions Management 中的 [資料收集器] 儀表板來設定授權系統的資料收集設定。

  1. 如果授權管理啟動時未顯示 [資料收集器] 儀表板:

    • 在權限管理首頁中,選取 [設定] (齒輪圖示),然後選取 [資料收集器] 子索引標籤。
  2. 選取您想要的授權系統:AWSAzureGCP.

  3. 如需如何將 AWS 帳戶、Azure 訂用帳戶或 GCP 專案上線到「權限管理」的相關資訊,請選取下列其中一篇文章並遵循指示進行:

下一步