描述權利管理
權利管理是一種身分識別治理功能,可讓組織大規模管理身分識別及存取生命週期。 權利管理會自動存取要求工作流程、存取指派、評論和到期日。
- 使用者可能不知道應該擁有哪些存取權,即使知道,也可能難以找到適當人員來核准。
- 一旦使用者找到並獲得資源的存取權,其可能會不斷存取,而超過正常業務行為所需的時間。
- 管理外部使用者的存取。
權利管理包含下列可解決這些挑戰的功能:
- 將存取套件的建立委派給非管理員。 這些存取套件包含使用者可以要求的資源。 委派的存取套件管理員接著會定義包含規則的原則,例如哪些使用者可以要求存取權、誰必須核准其存取權,以及存取權何時到期。
- 管理外部使用者。 當還未在您目錄中的使用者要求存取權並獲得核准時,系統會自動邀請他們進入您的目錄並為其指派存取權。 其存取權到期時,如果未獲得任何其他存取套件指派,其在您目錄中的 B2B 帳戶就會自動遭到移除。
權利管理會使用存取套件來管理資源的存取權。
Microsoft Entra 使用規定
Microsoft Entra 使用規定可讓使用者在存取資料或應用程式之前,先看到一些資訊。 使用規定可確保使用者能看到法律或合規性需求相關的免責聲明。
可能需要員工或來賓接受使用規定的使用案例包括:
- 存取敏感性資料或應用程式之前。
- 使用週期性的排程,因此系統會提醒使用者相關法規。
- 根據使用者屬性,例如適用於特定角色的條款。
- 向貴組織中所有使用者提供使用規定。
使用規定會使用您所建立的內容 (例如現有的合約文件),以 PDF 格式呈現。 您也可以在行動裝置上向使用者顯示使用規定。
條件式存取原則是用來要求顯示使用規定聲明,並確保使用者在存取應用程式之前,已同意這些條款。 系統管理員可以接著查看已同意使用規定的人員,以及已拒絕的人員。