Sdílet prostřednictvím


Běžné scénáře správy nároků

Existuje několik způsobů, jak nakonfigurovat správu nároků pro vaši organizaci. Pokud ale teprve začínáte, je užitečné pochopit běžné scénáře pro správce, vlastníky katalogu, správce přístupových balíčků, schvalovatele a žadatele.

Delegát

Správce: Delegování správy prostředků

  1. Podívejte se na video: Delegování z IT na manažera oddělení
  2. Delegování uživatelů na roli tvůrce katalogu

Tvůrce katalogu: Delegování správy prostředků

Vlastník katalogu: Delegování správy prostředků

  1. Přidání spoluvlastníků do katalogu
  2. Přidání prostředků do katalogu

Vlastník katalogu: Delegování správy přístupových balíčků

  1. Podívejte se na video: Delegování od vlastníka katalogu pro přístup ke správci balíčků
  2. Delegování uživatelů na roli správce balíčků

Řízení přístupu pro uživatele ve vaší organizaci

Správce: Automatické přiřazení přístupu zaměstnanců

  1. Vytvoření nového přístupového balíčku
  2. Přidání skupin, Teams, aplikací nebo sharepointových webů pro přístup k balíčku
  3. Přidání zásady automatického přiřazení

Správce: Přiřazení přístupu zaměstnanců z pracovních postupů životního cyklu

  1. Vytvoření nového přístupového balíčku
  2. Přidání skupin, Teams, aplikací nebo sharepointových webů pro přístup k balíčku
  3. Přidání zásady přímého přiřazení
  4. Přidání úkolu pro vyžádání přiřazení balíčku přístupu uživatele k pracovnímu postupu, když se uživatel připojí
  5. Přidání úkolu pro odebrání přiřazení přístupového balíčku pro uživatele k pracovnímu postupu, když uživatel odejde

Správce balíčků pro přístup: Povolit zaměstnancům ve vaší organizaci požádat o přístup k prostředkům

  1. Vytvoření nového přístupového balíčku
  2. Přidání skupin, Teams, aplikací nebo sharepointových webů pro přístup k balíčku
  3. Přidání zásady žádosti, které uživatelům ve vašem adresáři umožní požádat o přístup
  4. Zadání nastavení vypršení platnosti

Žadatel: Žádost o přístup k prostředkům

  1. Přihlášení k portálu Můj přístup
  2. Vyhledání přístupového balíčku
  3. Žádost o přístup

Schvalovatel: Schválení žádostí o prostředky

  1. Otevřít žádost na portálu Můj přístup
  2. Schválení nebo zamítnutí žádosti o přístup

Žadatel: Zobrazení prostředků, ke kterým už máte přístup

  1. Přihlášení k portálu Můj přístup
  2. Zobrazení aktivních přístupových balíčků

Řízení přístupu pro uživatele mimo vaši organizaci

Správce: Spolupráce s externí partnerskou organizací

  1. Přečtěte si, jak přístup funguje pro externí uživatele.
  2. Kontrola nastavení pro externí uživatele
  3. Přidání připojení k externí organizaci

Správce balíčků pro přístup: Spolupráce s externí partnerskou organizací

  1. Vytvoření nového přístupového balíčku
  2. Přidání skupin, Teams, aplikací nebo sharepointových webů pro přístup k balíčku
  3. Přidejte zásadu žádosti, která uživatelům, kteří nejsou ve vašem adresáři, umožníte požádat o přístup.
  4. Zadání nastavení vypršení platnosti
  5. Zkopírujte odkaz a požádejte o přístupový balíček.
  6. Odešlete odkaz externímu partnerovi, aby ho mohli sdílet se svými uživateli.

Žadatel: Žádost o přístup k prostředkům jako externí uživatel

  1. Vyhledejte odkaz na přístupový balíček, který jste dostali od kontaktu.
  2. Přihlášení k portálu Můj přístup
  3. Žádost o přístup

Schvalovatel: Schválení žádostí o prostředky

  1. Otevřít žádost na portálu Můj přístup
  2. Schválení nebo zamítnutí žádosti o přístup

Žadatel: Zobrazení prostředků, ke kterým už máte přístup

  1. Přihlášení k portálu Můj přístup
  2. Zobrazení aktivních přístupových balíčků

Každodenní správa

Správce: Zobrazení navrhovaných a nakonfigurovaných propojených organizací

  1. Zobrazení seznamu propojených organizací

Správce balíčků aplikace Access: Aktualizace zdrojů pro projekt

  1. Podívejte se na video: Každodenní správa: Věci se změnily.
  2. Otevření přístupového balíčku
  3. Přidání nebo odebrání skupin, Teams, aplikací nebo sharepointových webů

Správce balíčků aplikace Access: Aktualizace doby trvání projektu

  1. Podívejte se na video: Každodenní správa: Věci se změnily.
  2. Otevření přístupového balíčku
  3. Otevření nastavení životního cyklu
  4. Aktualizace nastavení vypršení platnosti

Správce balíčků accessu: Aktualizace způsobu schválení přístupu pro projekt

  1. Podívejte se na video: Každodenní správa: Věci se změnily.
  2. Otevření nastavení žádostí existujících zásad
  3. Aktualizace nastavení schválení

Správce balíčků accessu: Aktualizace lidí pro projekt

  1. Podívejte se na video: Každodenní správa: Věci se změnily.
  2. Odebrání uživatelů, kteří už nepotřebují přístup
  3. Otevření nastavení žádostí existujících zásad
  4. Přidání uživatelů, kteří potřebují přístup

Správce balíčků accessu: Přímo přiřaďte konkrétním uživatelům přístupový balíček.

  1. Pokud uživatelé potřebují jiná nastavení životního cyklu, přidejte do přístupového balíčku novou zásadu.
  2. Přímé přiřazení konkrétních uživatelů k přístupovém balíčku

Přiřazení a sestavy

Správce: Zobrazení, kdo má přiřazení k přístupovém balíčku

  1. Otevření přístupového balíčku
  2. Zobrazení zadání
  3. Archivace sestav a protokolů

Správce: Zobrazení prostředků přiřazených uživatelům

  1. Zobrazení přístupových balíčků pro uživatele
  2. Zobrazení přiřazení zdrojů pro uživatele

Programová správa

Pomocí Microsoft Graphu můžete také spravovat přístupové balíčky, katalogy, zásady, požadavky a přiřazení. Uživatel v příslušné roli s aplikací, která má delegovaná EntitlementManagement.Read.All oprávnění, EntitlementManagement.ReadWrite.All může volat rozhraní API pro správu nároků. Další informace najdete v kurzu: Správa přístupu k prostředkům – Microsoft Graph. Aplikace s oprávněními EntitlementManagement.Read.All aplikace EntitlementManagement.ReadWrite.All může také používat mnoho těchto funkcí rozhraní API, s výjimkou správy prostředků v katalogech a přístupových balíčcích. Aplikaci, která potřebuje pracovat pouze v rámci konkrétních katalogů, je možné přidat do rolí vlastníka katalogu nebo čtenáře katalogu, které mají být oprávněny aktualizovat nebo číst v rámci tohoto katalogu.

Další kroky