Możliwość zarządzania zasobami jest przyznawana przez przypisanie ról, które zapewniają wymagane uprawnienia. Role można przypisywać do poszczególnych użytkowników lub grup. Aby dostosować się do zasad przewodnich zero trust, podczas przypisywania ról należy używać zasad Just-In-Time i Just-Enough-Access.
Przypisywanie ról użytkowników przy użyciu identyfikatora Entra firmy Microsoft
Wymagania wstępne
Przed przypisaniem ról do użytkowników zapoznaj się z następującymi artykułami w witrynie Microsoft Learn:
Przypisywanie ról
Proces przypisywania ról obejmuje dwa główne kroki. Najpierw wybierz rolę do przypisania. Następnie dostosujesz ustawienia roli i czas trwania. Kwalifikujące się role są przypisywane do użytkownika, ale użytkownik musi mieć podwyższony poziom just in time za pośrednictwem usługi Privileged Identity Management (PIM). Aby uzyskać więcej informacji na temat korzystania z usługi PIM, zobacz Privileged Identity Management.
Napiwek
Kroki opisane w tym artykule mogą się nieznacznie różnić w zależności od portalu, od którego zaczynasz.
Zaloguj się do centrum administracyjnego firmy Microsoft Entra jako administrator ról uprzywilejowanych.
Przejdź do pozycji Tożsamość>Użytkownicy>Wszyscy użytkownicy.
Wyszukaj i wybierz użytkownika, który ma otrzymać przypisanie roli.
Wybierz pozycję Przypisane role z menu bocznego, a następnie wybierz pozycję Dodaj przypisania.
Wybierz rolę, która ma zostać przypisana z listy rozwijanej, a następnie wybierz przycisk Dalej .
Wybierz typ przypisania.
Role można przypisywać jako kwalifikujące się lub aktywne.
Pozostaw wybraną opcję Trwale kwalifikującą się , jeśli rola powinna być zawsze dostępna w celu podniesienia poziomu uprawnień dla użytkownika.
Jeśli anulujesz zaznaczenie tej opcji, możesz określić zakres dat uprawnień do roli.
Wybierz przycisk Przypisz.
Przypisane role są wyświetlane w skojarzonej sekcji dla użytkownika, więc kwalifikujące się i aktywne role są wymienione oddzielnie.
Aktualizowanie ról
Możesz zmienić ustawienia przypisania roli, na przykład zmienić aktywną rolę na kwalifikującą się.
Przejdź do pozycji Tożsamość>Użytkownicy>Wszyscy użytkownicy.
Wyszukaj i wybierz użytkownika, który otrzymuje zaktualizowaną rolę.
Wybierz pozycję Przypisane role z menu bocznego, a następnie wybierz pozycję Kwalifikujące się przypisania lub Aktywne przypisania.
Wybierz link Aktualizuj dla roli, która ma zostać zmieniona.
Zmień ustawienia zgodnie z potrzebami i wybierz przycisk Zapisz .
Usuwanie ról
Przypisania ról można usunąć ze strony Role administracyjne dla wybranego użytkownika.
Przejdź do pozycji Tożsamość>Użytkownicy>Wszyscy użytkownicy.
Wyszukaj i wybierz użytkownika, który otrzymuje usunięte przypisanie roli.
Przejdź do strony Przypisane role i wybierz link Usuń dla roli, która ma zostać usunięta. Potwierdź zmianę w wyskakującym komunikacie.