
説明
要件: アイデンティティ要件
Contoso は、Fabrikam のリソースへのアクセスを管理するための次の要件を特定しています。
毎月、Fabrikam のアカウント マネージャーは、どの Fabrikam ユーザーが App1 へのアクセス許可を持っているかを確認する必要があります。アクセス許可が不要になったアカウントは、ゲストとして削除する必要があります。
ソリューションでは開発の労力を最小限に抑える必要があります。
ボックス 1: Azure AD 特権 ID 管理 (PIM)
アクセスレビューはいつ使用すればよいですか?
特権ロールのユーザーが多すぎます: 管理アクセス権を持つユーザーの数、そのうちのグローバル管理者の数、管理タスクの実行に割り当てられた後削除されていない招待ゲストまたはパートナーがいるかどうかを確認することをお勧めします。Azure AD Privileged Identity Management (PIM) エクスペリエンスでは、グローバル管理者などの Azure AD ロール、またはユーザー アクセス管理者などの Azure リソース ロールのロール割り当てユーザーを再認定できます。
ボックス2: アクセスレビュー
Azure Active Directory (Azure AD) アクセス レビューを使用すると、組織はグループ メンバーシップ、エンタープライズ アプリケーションへのアクセス、およびロールの割り当てを効率的に管理できます。ユーザーのアクセスを定期的にレビューして、適切なユーザーのみが継続的にアクセスできるようにすることができます。
参照:
https://docs.microsoft.com/en-us/azure/active-directory/governance/access-reviews-overview