Introduktion
Öka säkerheten för din Azure-lösning genom att se till att administrativa roller skyddas och hanteras. Utforska hur du använder Privileged Identity Management (PIM) för att skydda dina data och resurser. I den här modulen får du lära dig hur du skapar en åtkomststrategi. Sedan konfigurerar och tilldelar du PIM-roller och resurser och hanterar konton för nödåtkomst.
Utbildningsmål
I slutet av den här modulen kan du:
- Definiera en strategi för privilegierad åtkomst för administrativa användare (resurser, roller, godkännanden, tröskelvärden).
- Konfigurera PIM för Azure-roller.
- Konfigurera PIM för Azure-resurser.
- Tilldela roller.
- Hantera PIM-begäranden.
- Analysera PIM-granskningshistorik och -rapporter.
- Skapa och hantera konton för nödåtkomst.
- Konfigurera privilegierade åtkomstgrupper
Organisationer vill minimera antalet personer som har åtkomst till säker information eller resurser. Om du minimerar åtkomsten minskar risken för att en obehörig aktör får den åtkomsten. Det kan också hjälpa till att förhindra att en behörig användare oavsiktligt påverkar en känslig resurs. Användarna måste dock fortfarande utföra privilegierade åtgärder i Microsoft Entra-ID, Azure, Microsoft 365 eller SaaS-appar. Organisationer kan ge användare just-in-time privilegierad åtkomst till Azure-resurser. Kan sedan spåra och hantera behovet av övervakning av vad dessa användare gör med sina administratörsbehörigheter.
Förutsättningar
Ingen