Laboratório 25: criar revisões de acesso para usuários internos e externos
Tipo de logon = administração do Microsoft 365
Cenário do laboratório
O acesso privilegiado do usuário deve ser revisado regularmente de maneira semelhante. Como se trata de atribuições de acesso elevado, a revisão delas deve ser feita de forma consistente, conforme identificado pela empresa.Atribuições privilegiadas não utilizadas e desnecessárias devem ser removidas.A remoção automatizada também deve ser configurada para usuários que não estão mais na empresa ou mudaram de departamento dentro da empresa.
Tempo estimado: 5 minutos
Exercício 1 – Criar uma revisão interna do acesso
Tarefa – Criar uma nova revisão de acesso
-
Entre no https://entra.microsoft.com como um Administrador global.
-
As revisões de acesso podem gerenciar o ciclo de vida do acesso.Em Microsoft Entra ID, localize Governança de Identidade e selecione Revisões de acesso.
-
Selecione + Nova revisão de acesso.
-
Na caixa Selecionar o que revisar, escolha Equipes + Grupos.
-
Selecione Selecionar Equipes + grupos, escolha o grupo Vendas e Marketing na lista e clique em Selecionar.
-
Defina o Escopo como Todos os usuários.
-
Selecione Avançar: revisões para prosseguir no assistente.
-
O próximo passo é determinar os revisores.Esses revisores podem ser os próprios membros, fazendo uma autorrevisão, ou sendo atribuídos a supervisores, ao revisarem o acesso de um departamento inteiro. Você também pode definir a ação quando um revisor não responder para remover automaticamente esse acesso privilegiado do membro.
-
Escolha um revisor, Alex Wilber, e revise a opção de recorrência Anual. Em seguida, selecione Avançar: configurações.
-
As configurações avançadas permitem que você insira uma mensagem como parte da revisão.
-
Alterne para a guia Avançar: Revisar + Criar para finalizar a revisão de acesso.
-
Nomeie a revisão de acesso Teste de revisão de acesso SC300.
-
Selecione Criar na parte inferior da página.
Observação – Quando a revisão de acesso for criada, a lista de revisão de acesso será preenchida com as funções e os proprietários das revisões.
-
Os membros que estão sendo revisados receberão um email quando a revisão for iniciada.
-
A seleção da revisão de acesso de uma das funções fornecerá o status dessa revisão de acesso.