Um eine bessere Administration von Azure Active Directory zu ermöglichen, hat Microsoft drei neue Administrator-Rollen für den Cloud-Dienst eingeführt: Privileged Role Administrator, Security Administrator und Security Reader.
- Mit der Rolle Security Reader kann es Mitarbeitern ermöglicht werden, u.a. Berichte oder bestimmte Einstellungen von Azure Active Directory einzusehen, ohne dabei Änderungen vornehmen zu können. Diese Rolle bietet sich z.B. für Personen an, die bestimmte Informationen bei der Untersuchung eines Fehlers benötigen.
- Als Security Administrator kann man Berichte anschauen und Einstellungen bei Azure AD Identity Protection verwalten. Im Gegensatz zu einem globalen Administrator kann man aber z.B. keine Nutzerpasswörter zurücksetzen.
- Mit den Rechten des Privileged Role Administrator lassen sich Einstellungen und Rollenzuordnungen bei Azure AD PIM verwalten und die Azure AD PIM Audit History einsehen.
Weiterlesen...
Azure Active Directory: Neue Administrator-Rollen
Aucun commentaire:
Enregistrer un commentaire