
説明
要件: アイデンティティ要件
Contoso は、Fabrikam のリソースへのアクセスを管理するための次の要件を特定しています。
Fabrikam のアカウントマネージャーは、毎月、どの Fabrikam ユーザーが App1 へのアクセス権限を持っているかを確認する必要があります。権限が不要になったアカウントは、ゲストとして削除する必要があります。
ソリューションでは開発の労力を最小限に抑える必要があります。
ボックス 1: Azure AD 特権 ID 管理 (PIM)
アクセス レビューはいつ使用すればよいですか?
特権ロールのユーザーが多すぎます。管理者アクセス権を持つユーザーの数、そのうちグローバル管理者の数、そして管理タスクの実行を割り当てられた後に削除されていない招待ゲストやパートナーがいるかどうかを確認することをお勧めします。Azure AD Privileged Identity Management (PIM) エクスペリエンスでは、グローバル管理者などの Azure AD ロール、またはユーザー アクセス管理者などの Azure リソース ロールのロール割り当てユーザーを再認定できます。
ボックス2: アクセスレビュー
Azure Active Directory (Azure AD) のアクセスレビューにより、組織はグループメンバーシップ、エンタープライズアプリケーションへのアクセス、ロールの割り当てを効率的に管理できます。ユーザーのアクセスを定期的にレビューすることで、適切なユーザーのみが継続的にアクセスできるようにします。
参照:
https://docs.microsoft.com/en-us/azure/active-directory/governance/access-reviews-overview