Настроить управление привилегированными пользователями для ресурсов Azure

Завершено

С помощью Microsoft Entra PIM можно улучшить защиту ресурсов Azure. Это полезно для:

  • Организации, которые уже используют PIM для защиты ролей Microsoft Entra.
  • Владельцев группы управления и подписки, которые пытаются защитить рабочие ресурсы.

При первой настройке управления привилегированными пользователями для ресурсов Azure следует найти и выбрать ресурсы для защиты. Количество ресурсов, которыми можно управлять с помощью PIM, не ограничено. Однако мы рекомендуем начать с наиболее важных производственных ресурсов.

Обнаружение ресурсов

  1. Войдите в центр администрирования Microsoft Entra.

  2. Откройте Управление привилегированными пользователями Microsoft Entra.

  3. Если вы впервые используете PIM для ресурсов Azure, отобразится область Обнаружение ресурсов.

    Screenshot of the Azure resources page of the Privileged Identity Management.

  4. Если ресурсами Azure в PIM уже управляет другой администратор ресурсов или каталогов в вашей организации, вы увидите список ресурсов, находящихся в управлении в настоящее время.

    Screenshot of the resource filters within the Azure resources page. Resources that are one currently managed.

  5. Выберите Обнаружение ресурсов, чтобы запустить процесс обнаружения.

    Screenshot of the Discovery resource page within the Azure resources. Search for resources.

  6. На странице Обнаружение используйте Фильтр состояния ресурсов и выберите тип ресурса для фильтрации групп управления или подписок, для которых у вас есть разрешение на запись. Удобнее начать с параметра Все. Вы можете найти и выбрать ресурсы группы управления или подписки для управления в PIM. При управлении группой управления или подпиской с помощью PIM можно также управлять ее дочерними ресурсами.

    Примечание.

    При добавлении нового дочернего ресурса Azure в группу управления под управлением PIM можно перенести дочерний ресурс в раздел "Управление", выполнив поиск в PIM.

  7. Выберите неуправляемые ресурсы, для которых необходимо управление.

  8. Выберите Управление ресурсом и приступите к управлению выбранными ресурсами.

    Screenshot of the discovery manage resources page within Azure resources.

  9. Если появится сообщение с предложением подтвердить подключение выбранного ресурса для управления, щелкните Да.

    Screenshot of a message to confirm the onboarding of the selected resource for management.