ラボ 25 - 内部および外部ユーザーのアクセス レビューの作成
ログインの種類 = Microsoft 365 管理
ラボのシナリオ
特権ユーザー アクセスは、同様の方法で定期的に確認する必要があります。これらは昇格されたアクセスの割り当てであるため、これらのレビューは、会社によって識別された一貫した基準で行う必要があります。未使用の不要な特権の割り当てを削除する必要があります。また、会社に所属しなくなったユーザーや社内の部門が変更されたユーザーについても、自動削除を構成する必要があります。
推定時間:5 分
演習 1 - 内部アクセス レビューを作成する
タスク - 新しいアクセス レビューを作成する
-
グローバル管理者として、 https://entra.microsoft.com にサインインします。
-
アクセス レビューでは、アクセス ライフサイクルを管理できます。[Microsoft Entra ID] 内で [ID ガバナンス] を探し、[アクセス レビュー] を選択します。
-
[+ 新しいアクセス レビュー] を選択します。
-
[レビュー対象を選択する] ボックスで、ドロップダウンから [チームとグループ] を選びます。
-
[チームとグループを選択する] を選択し、リストから [営業とマーケティング] グループを選び、 [選択] をクリックします。
-
[スコープ] を [すべてのユーザー] に設定します。
-
ウィザードで [次へ: レビュー] を選択して先に進みます。
-
次の手順では、レビュー担当者を特定します。これらのレビュー担当者は、自己レビューを行うメンバー自身にすることもできますが、部門全体のアクセスをレビューする場合はスーパーバイザーに割り当てることもできます。 レビュー担当者が応答しない場合に、その特権アクセスをメンバーから自動的に削除するようにアクションを設定することもできます。
-
レビュー担当者 Alex Wilber とレビューの繰り返しオプション [毎年] を選択します。 そして、[次へ: 設定] をクリックします。
-
詳細設定を使用すると、レビューの一部としてメッセージを配置できます。
-
[次へ: 確認および作成] タブに切り替えて、アクセス レビューを完了します。
-
アクセス レビューに SC300 Access Review Test という名前を付けます。
-
ページの下部にある [作成] を選択します。
注 - アクセス レビューが作成されると、アクセス レビュー リストにレビューのロールと所有者が設定されます。
-
レビュー中のメンバーは、レビューが開始されるときに電子メールを受け取ります。
-
いずれかのロールのアクセス レビューを選択すると、これらのアクセス レビューの状態が表示されます。