Scenari comuni nella gestione entitlement
Esistono diversi modi in cui è possibile configurare la gestione entitlement per l'organizzazione. Tuttavia, se si è all'inizio, è utile comprendere gli scenari comuni per amministratori, proprietari del catalogo, responsabili dei pacchetti di accesso, responsabili approvazione e richiedenti.
Delega
Amministratore: delegare la gestione delle risorse
- Guardare il video: delega dall'IT al responsabile di reparto
- Delegare gli utenti al ruolo autore di cataloghi
Creatore del catalogo: delegare la gestione delle risorse
Proprietario catalogo: delegare la gestione delle risorse
Proprietario catalogo: delegare la gestione dei pacchetti di accesso
- Guardare il video: delega dal proprietario del catalogo per accedere a Gestione pacchetti di accesso
- Delegare gli utenti al ruolo di gestione pacchetti di accesso
Determinazione dell'accesso per gli utenti nell'organizzazione
Amministratore: assegnare automaticamente l'accesso ai dipendenti
- Creare un nuovo pacchetto di accesso
- Aggiungere gruppi, Teams, applicazioni o siti di SharePoint per accedere al pacchetto
- Aggiungere un criterio di assegnazione automatica
Amministratore: assegnare ai dipendenti l'accesso dai flussi di lavoro del ciclo di vita
- Creare un nuovo pacchetto di accesso
- Aggiungere gruppi, Teams, applicazioni o siti di SharePoint per accedere al pacchetto
- Aggiungere un criterio di assegnazione diretta
- Aggiungere un'attività a un flusso di lavoro quando un utente si unisce per Richiedere l'assegnazione di pacchetti di accesso per l'utente
- Aggiungere un'attività a un flusso di lavoro quando un utente abbandona per Rimuovere l'assegnazione del pacchetto di accesso per l'utente
Gestione pacchetti di accesso: consentire ai dipendenti dell'organizzazione di richiedere l'accesso alle risorse
- Creare un nuovo pacchetto di accesso
- Aggiungere gruppi, Teams, applicazioni o siti di SharePoint per accedere al pacchetto
- Aggiungere un criterio di richiesta per consentire agli utenti nella directory di richiedere l'accesso
- Specificare le impostazioni di scadenza
Richiedente: richiedere l'accesso alle risorse
- Eseguire l'accesso al portale di Accesso personale
- Trovare il pacchetto di accesso
- Richiedere l'accesso
Responsabile approvazione: approvare le richieste alle risorse
Richiedente: visualizzare le risorse a cui si ha già accesso
- Eseguire l'accesso al portale di Accesso personale
- Visualizzare i pacchetti di accesso attivi
Determinazione dell'accesso per gli utenti esterni all'organizzazione
Amministratore: collaborare con un'organizzazione partner esterna
- Leggere il funzionamento dell'accesso per gli utenti esterni
- Esaminare le impostazioni per gli utenti esterni
- Aggiungere una connessione all'organizzazione esterna
Gestione pacchetti di accesso: collaborare con un'organizzazione partner esterna
- Creare un nuovo pacchetto di accesso
- Aggiungere gruppi, Teams, applicazioni o siti di SharePoint per accedere al pacchetto
- Aggiungere un criterio di richiesta per consentire agli utenti non nella directory di richiedere l'accesso
- Specificare le impostazioni di scadenza
- Copiare il collegamento per richiedere il pacchetto di accesso
- Inviare il collegamento al partner di contatto del partner esterno per condividere con gli utenti
Richiedente: richiedere l'accesso alle risorse come utente esterno
- Trovare il collegamento al pacchetto di accesso ricevuto dal contatto
- Eseguire l'accesso al portale di Accesso personale
- Richiedere l'accesso
Responsabile approvazione: approvare le richieste alle risorse
Richiedente: visualizzare le risorse a cui si ha già accesso
- Eseguire l'accesso al portale di Accesso personale
- Visualizzare i pacchetti di accesso attivi
Gestione quotidiana
Amministratore: visualizzare le organizzazioni connesse proposte e configurate
Gestione pacchetti di accesso: aggiornare le risorse per un progetto
- Guarda il video: gestione quotidiana: le cose sono cambiate
- Aprire il pacchetto di accesso
- Aggiungere o rimuovere gruppi, Teams, applicazioni o siti di SharePoint
Gestione pacchetti di accesso: aggiornare la durata di un progetto
- Guarda il video: gestione quotidiana: le cose sono cambiate
- Aprire il pacchetto di accesso
- Aprire le impostazioni del ciclo di vita
- Aggiornare le impostazioni di scadenza
Gestione pacchetti di accesso: aggiornare la modalità di approvazione dell'accesso per un progetto
- Guarda il video: gestione quotidiana: le cose sono cambiate
- Aprire le impostazioni di richiesta di un criterio esistente
- Aggiornare le impostazioni di approvazione
Gestione pacchetti di accesso: aggiornare le persone di un progetto
- Guarda il video: gestione quotidiana: le cose sono cambiate
- Rimuovere gli utenti che non necessitano più dell'accesso
- Aprire le impostazioni di richiesta di un criterio esistente
- Aggiungere gli utenti che necessitano dell'accesso
Gestione pacchetti di accesso: assegnare direttamente utenti specifici a un pacchetto di accesso
- Se gli utenti necessitano di impostazioni del ciclo di vita diverse, aggiungere un nuovo criterio al pacchetto di accesso
- Assegnare direttamente utenti specifici al pacchetto di accesso
Assegnazioni e report
Amministratore: visualizzare chi ha assegnazioni a un pacchetto di accesso
- Aprire un pacchetto di accesso
- Visualizzare le assegnazioni
- Archiviare report e log
Amministratore: visualizzare le risorse assegnate agli utenti
- Visualizzare pacchetti di accesso per un utente
- Visualizzare le assegnazioni di risorse per un utente
Amministrazione a livello di codice
È anche possibile gestire pacchetti di accesso, cataloghi, criteri, richieste e assegnazioni tramite Microsoft Graph. Un utente in un ruolo appropriato con un'applicazione con delega EntitlementManagement.Read.All
o autorizzazione EntitlementManagement.ReadWrite.All
può chiamare l'API di gestione entitlement. Per altre informazioni, vedere Esercitazione: gestire l'accesso alle risorse - Microsoft Graph. Un'applicazione con le EntitlementManagement.Read.All
autorizzazioni dell'applicazione o EntitlementManagement.ReadWrite.All
può anche usare molte di queste funzioni API, ad eccezione della gestione delle risorse nei cataloghi e nei pacchetti di accesso. È possibile aggiungere un'applicazione che deve operare solo all'interno di cataloghi specifici al proprietario del catalogo o ai ruoli lettore catalogo di un catalogo per l'aggiornamento o la lettura all'interno di tale catalogo.