Распространенные сценарии управления правами
Существует несколько способов настройки управления правами для организации. Тем не менее, если вы только начинаете работу, полезно понимать распространенные сценарии для администраторов, владельцев каталогов, менеджеров пакетов доступа, утверждающих и запрашивающих лиц.
Делегировать
Администратор: делегировать управление ресурсами
- Посмотреть видео. Делегирование ИТ-отдела руководителю отдела
- Делегировать пользователям роль создателя каталога
Создатель каталога: делегировать управление ресурсами
Владелец каталога: делегировать управление ресурсами
Владелец каталога: делегировать управление пакетами доступа
- Посмотреть видео: Делегирование полномочий владельцем каталога для получения доступа к диспетчеру пакетов
- Делегировать пользователям доступ к роли диспетчера пакетов
Управление доступом для пользователей в организации
Администратор: Автоматическое назначение доступа сотрудникам
- Создание нового пакета доступа
- Добавьте группы, Teams, приложения или сайты SharePoint в пакет доступа
- Добавить политику автоматического назначения
Администратор: назначение доступа сотрудникам через рабочие процессы жизненного цикла
- Создание нового пакета доступа
- Добавление групп, Teams, приложений или сайтов SharePoint в пакет доступа
- Добавьте политику прямого назначения
- Добавление задачи для запроса назначения пакета доступа пользователей в рабочий процесс при присоединении пользователя
- Добавить задачу удаления назначения пакета доступа для пользователя в рабочий процесс при уходе пользователя
Диспетчер пакетов доступа: разрешите сотрудникам вашей организации запрашивать доступ к ресурсам
- Создание нового пакета доступа
- Добавление групп, Teams, приложений или сайтов SharePoint в пакет доступа
- Добавьте политику запросов, чтобы разрешить пользователям в вашем каталоге запрашивать доступ
- Укажите настройки срока действия
Запрашивающая сторона: Запросить доступ к ресурсам
- Войдите на портал "Мой доступ"
- Найти пакет доступа
- Запрос доступа
Ответственный за утверждение: утвердить запросы на доступ к ресурсам
Инициатор запроса: просмотрите ресурсы, к которым у вас уже есть доступ
- Войдите на портал "Мой доступ"
- Просмотр пакетов активного доступа
Управление доступом для пользователей вне вашей организации
Администратор: сотрудничество с внешней партнерской организацией
- Прочтите, как работает доступ для внешних пользователей
- Проверьте настройки для внешних пользователей
- Добавить подключение к внешней организации
Доступ к диспетчеру пакетов: сотрудничество с внешней партнерской организацией
- Создание нового пакета доступа
- Добавление групп, Teams, приложений или сайтов SharePoint в пакет доступа
- Добавьте политику запросов, чтобы разрешить пользователям, не находящимся в вашем каталоге, запрашивать доступ
- Укажите настройки срока действия
- Скопируйте ссылку, чтобы запросить пакет доступа
- Отправьте ссылку контактному лицу у вашего внешнего партнера, чтобы они могли поделиться ею со своими пользователями.
Запрашивающая сторона: запросить доступ к ресурсам как внешний пользователь
- Найдите ссылку на пакет доступа, которую вы получили от своего контакта
- Войдите на портал "Мой доступ"
- Запрос доступа
Утверждающий: утверждать запросы к ресурсам
Инициатор запроса: просмотрите ресурсы, к которым у вас уже есть доступ
- Войдите на портал "Мой доступ"
- Просмотр пакетов активного доступа
Повседневное управление
Администратор: просмотр предложенных и настроенных подключенных организаций
Доступ к диспетчеру пакетов: обновление ресурсов для проекта
- Посмотреть видео. Повседневное управление: все изменилось
- Откройте пакет доступа
- Добавление или удаление групп, Teams, приложений или сайтов SharePoint
Доступ к диспетчеру пакетов: обновление продолжительности проекта
- Посмотреть видео. Повседневное управление: все изменилось
- Откройте пакет доступа
- Откройте настройки жизненного цикла
- Обновите настройки срока действия
Диспетчер пакетов доступа: обновите способ утверждения доступа для проекта
- Посмотреть видео. Повседневное управление: все изменилось
- Откройте параметры запроса в существующей политике
- Обновите настройки утверждения
Доступ к диспетчеру пакетов: обновите участников проекта
- Посмотреть видео. Повседневное управление: все изменилось
- Удалите пользователей, которым больше не нужен доступ
- Откройте параметры запроса в существующей политике
- Добавьте пользователей, которым нужен доступ
Диспетчер пакетов доступа: прямое назначение определенных пользователей пакету доступа
- Если пользователям нужны другие параметры жизненного цикла, добавьте новую политику в пакет доступа
- Непосредственно назначать конкретных пользователей пакету доступа
Назначения и отчеты
Администратор: просмотреть, у кого есть назначения на пакет доступа
- Открыть пакет доступа
- Посмотреть задания
- Архивация отчетов и журналов
Администратор: просмотр ресурсов, назначенных пользователям
Программное администрирование
Вы также можете управлять пакетами доступа, каталогами, политиками, запросами и назначениями с помощью Microsoft Graph. С помощью приложения, которому предоставлено разрешение EntitlementManagement.Read.All
или EntitlementManagement.ReadWrite.All
, пользователь с соответствующей ролью может вызывать API управления правами. Дополнительные сведения см. в руководстве по управлению доступом к ресурсам Microsoft Graph. Приложение с разрешениями приложения EntitlementManagement.Read.All
или EntitlementManagement.ReadWrite.All
также может использовать многие из этих функций API, за исключением управления ресурсами в каталогах и пакетах доступа. Приложение, которое должно работать только в определенных каталогах, можно добавить к ролям владельца каталога или читателя каталога, которые будут авторизованы для обновления или чтения в этом каталоге.