Microsoft Entra ID Abonnements in den IT Shop aufnehmen
Mit der Zuweisung eines Microsoft Entra ID Abonnements an ein IT Shop Regal kann dieses von den Kunden des Shops bestellt werden. Für die Bestellbarkeit sind weitere Voraussetzungen zu gewährleisten.
-
Das Microsoft Entra ID Abonnement muss mit der Option IT Shop gekennzeichnet sein.
-
Dem Microsoft Entra ID Abonnement muss eine Leistungsposition zugeordnet sein.
-
Soll das Microsoft Entra ID Abonnement nur über IT Shop-Bestellungen an Identitäten zugewiesen werden können, muss das Microsoft Entra ID Abonnement zusätzlich mit der Option Verwendung nur im IT Shop gekennzeichnet sein. Eine direkte Zuweisung an hierarchische Rollen ist dann nicht mehr zulässig.
HINWEIS: Bei rollenbasierter Anmeldung können die IT Shop Administratoren Microsoft Entra ID Abonnements an IT Shop Regale zuweisen. Zielsystemadministratoren sind nicht berechtigt Microsoft Entra ID Abonnements in den IT Shop aufzunehmen.
Um ein Microsoft Entra ID Abonnement in den IT Shop aufzunehmen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Abonnements (bei nicht-rollenbasierter Anmeldung).
- ODER -
Wählen Sie im Manager die Kategorie Berechtigungen > Microsoft Entra ID Abonnements (bei rollenbasierter Anmeldung).
-
Wählen Sie in der Ergebnisliste das Microsoft Entra ID Abonnement.
-
Wählen Sie die Aufgabe In IT Shop aufnehmen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen das Microsoft Entra ID Abonnement an die IT Shop Regale zu.
- Speichern Sie die Änderungen.
Um ein Microsoft Entra ID Abonnement aus einzelnen Regalen des IT Shops zu entfernen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Abonnements (bei nicht-rollenbasierter Anmeldung).
- ODER -
Wählen Sie im Manager die Kategorie Berechtigungen > Microsoft Entra ID Abonnements (bei rollenbasierter Anmeldung).
-
Wählen Sie in der Ergebnisliste das Microsoft Entra ID Abonnement.
-
Wählen Sie die Aufgabe In IT Shop aufnehmen.
-
Entfernen Sie im Bereich Zuordnungen entfernen das Microsoft Entra ID Abonnement aus den IT Shop Regalen.
- Speichern Sie die Änderungen.
Um ein Microsoft Entra ID Abonnement aus allen Regalen des IT Shops zu entfernen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Abonnements (bei nicht-rollenbasierter Anmeldung).
- ODER -
Wählen Sie im Manager die Kategorie Berechtigungen > Microsoft Entra ID Abonnements (bei rollenbasierter Anmeldung).
-
Wählen Sie in der Ergebnisliste das Microsoft Entra ID Abonnement.
-
Wählen Sie die Aufgabe Entfernen aus allen Regalen (IT Shop).
- Bestätigen Sie die Sicherheitsabfrage mit Ja.
-
Klicken Sie OK.
Das Microsoft Entra ID Abonnement wird durch den One Identity Manager Service aus allen Regalen entfernt. Dabei werden sämtliche Bestellungen und Zuweisungsbestellungen dieses Microsoft Entra ID Abonnements abbestellt.
Ausführliche Informationen zur Bestellung von Unternehmensressourcen über den IT Shop finden Sie im One Identity Manager Administrationshandbuch für IT Shop.
Microsoft Entra ID Abonnements automatisch in den IT Shop aufnehmen
Mit den folgenden Schritten können Microsoft Entra ID Abonnements automatisch in den IT Shop aufgenommen werden. Die Synchronisation sorgt dafür, dass die Microsoft Entra ID Abonnements in den IT Shop aufgenommen werden. Bei Bedarf können Sie die Synchronisation im Synchronization Editor sofort starten. Microsoft Entra ID Abonnements, die im One Identity Manager neu erstellt werden, werden ebenfalls automatisch in den IT Shop aufgenommen.
Um Microsoft Entra ID Abonnements automatisch in den IT Shop aufzunehmen
-
Aktivieren Sie im Designer den Konfigurationsparameter QER | ITShop | AutoPublish | AADSubSku.
-
Um einzelne Microsoft Entra ID Abonnements nicht automatisch in den IT Shop aufzunehmen, aktivieren Sie im Designer den Konfigurationsparameter QER | ITShop | AutoPublish | AADSubSku | ExcludeList.
Der Konfigurationsparameter enthält eine Auflistung aller Microsoft Entra ID Abonnements, die nicht automatisch zum IT Shop zugeordnet werden sollen. Bei Bedarf können Sie die Liste erweitern. Erfassen Sie dazu im Wert des Konfigurationsparameters die Namen der Abonnements. Die Namen werden in einer Pipe (|) getrennten Liste angegeben. Reguläre Ausdrücke werden unterstützt.
-
Kompilieren Sie die Datenbank.
Die Microsoft Entra ID Abonnements werden ab diesem Zeitpunkt automatisch in den IT Shop aufgenommen.
Folgende Schritte werden bei der Aufnahme eines Microsoft Entra ID Abonnements in den IT Shop automatisch ausgeführt.
-
Es wird eine Leistungsposition für das Microsoft Entra ID Abonnement ermittelt.
Für jedes Microsoft Entra ID Abonnement wird die Leistungsposition geprüft und bei Bedarf angepasst. Die Bezeichnung der Leistungsposition entspricht der Bezeichnung des Microsoft Entra ID Abonnements.
-
Die Leistungsposition wird der Standard-Servicekategorie Microsoft Entra ID Abonnements zugeordnet.
-
Es wird eine Anwendungsrolle für Produkteigner ermittelt und der Leistungsposition zugeordnet.
Die Produkteigner können Bestellungen dieser Microsoft Entra ID Abonnements genehmigen. Standardmäßig wird der Eigentümer eines Microsoft Entra ID Abonnements als Produkteigner ermittelt.
HINWEIS: Die Anwendungsrolle für Produkteigner muss der Anwendungsrolle Request & Fulfillment | IT Shop | Produkteigner untergeordnet sein.
-
Ist der Eigentümer des Microsoft Entra ID Abonnements bereits Mitglied einer Anwendungsrolle für Produkteigner, dann wird diese Anwendungsrolle der Leistungsposition zugewiesen. Alle Mitglieder dieser Anwendungsrolle werden dadurch Produkteigner des Microsoft Entra ID Abonnements.
-
Ist der Eigentümer des Microsoft Entra ID Abonnements noch kein Mitglied einer Anwendungsrolle für Produkteigner, dann wird eine neue Anwendungsrolle erzeugt. Die Bezeichnung der Anwendungsrolle entspricht der Bezeichnung des Eigentümers.
-
Handelt es sich beim Eigentümer um ein Benutzerkonto, wird die Identität des Benutzerkontos in die Anwendungsrolle aufgenommen.
-
Handelt es sich um eine Gruppe von Eigentümern, werden die Identitäten aller Benutzerkonten dieser Gruppe in die Anwendungsrolle aufgenommen.
-
Das Microsoft Entra ID Abonnement wird mit der Option IT Shop gekennzeichnet und dem IT Shop Regal Microsoft Entra ID Abonnements im Shop Identity & Access Lifecycle zugewiesen.
Anschließend können die Kunden des Shops das Microsoft Entra ID Abonnement über das Web Portal bestellen.
HINWEIS: Wenn ein Microsoft Entra ID Abonnement endgültig aus der One Identity Manager-Datenbank gelöscht wird, wird auch die zugehörige Leistungsposition gelöscht.
Ausführliche Informationen zur Konfiguration des IT Shops finden Sie im One Identity Manager Administrationshandbuch für IT Shop. Ausführliche Informationen zum Bestellen von Zugriffsanforderungen im Web Portal finden Sie im One Identity Manager Web Portal Anwenderhandbuch.
Microsoft Entra ID Benutzerkonten direkt an Microsoft Entra ID Abonnements zuweisen
Um auf Sonderanforderungen schnell zu reagieren, können Sie einem Benutzerkonto die Microsoft Entra ID Abonnements direkt zuweisen. Microsoft Entra ID Abonnements, die mit der Option Verwendung nur im IT Shop gekennzeichnet sind, können nicht direkt zugewiesen werden.
Besonderheiten auf dem Zuweisungsformular
Auf dem Formular werden die Zuweisungen der Microsoft Entra ID Abonnements zu den Microsoft Entra ID Benutzerkonten mit ihrer Herkunft angezeigt. Dabei bedeuten:
-
Microsoft Entra ID Quellgruppe: Microsoft Entra ID Gruppe, aus der eine Zuweisung resultiert. Ist die Spalte leer, handelt es sich um eine Zuweisung des Microsoft Entra ID Abonnements an das Microsoft Entra ID Benutzerkonto, die entweder direkt, über IT Shop Bestellungen oder über Abteilungen, Kostenstellen, Standorte und Geschäftsrollen entstanden ist.
-
Herkunft: Art der Zuweisung. Zuweisungen über Microsoft Entra ID Gruppen werden mit dem Wert Zuweisung durch Gruppe (AADUserHasSubSku.XOrigin=16) gekennzeichnet.
HINWEIS: Zuweisungen, die aus einer Microsoft Entra ID Gruppe entstanden sind, können Sie nicht entfernen.
Um ein Microsoft Entra ID Abonnement direkt an Benutzerkonten zuzuweisen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Abonnements.
-
Wählen Sie in der Ergebnisliste das Microsoft Entra ID Abonnement.
-
Wählen Sie die Aufgabe Benutzerkonten zuweisen.
-
Klicken Sie Hinzufügen und wählen Sie in der Auswahlliste Microsoft Entra ID Benutzerkonto das Benutzerkonto.
- Speichern Sie die Änderungen.
Um die direkte Zuweisung eines Microsoft Entra ID Abonnements zu entfernen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Abonnements.
-
Wählen Sie in der Ergebnisliste das Microsoft Entra ID Abonnement.
-
Wählen Sie die Aufgabe Benutzerkonten zuweisen.
-
Wählen Sie die Zuweisung und klicken Sie Entfernen.
- Speichern Sie die Änderungen.
Microsoft Entra ID Abonnements direkt an Microsoft Entra ID Benutzerkonten zuweisen
Um auf Sonderanforderungen schnell zu reagieren, können Sie einem Benutzerkonto die Microsoft Entra ID Abonnements direkt zuweisen. Microsoft Entra ID Abonnements, die mit der Option Verwendung nur im IT Shop gekennzeichnet sind, können nicht direkt zugewiesen werden.
Besonderheiten auf dem Zuweisungsformular
Auf dem Formular werden die Zuweisungen der Microsoft Entra ID Abonnements zu den Microsoft Entra ID Benutzerkonten mit ihrer Herkunft angezeigt. Dabei bedeuten:
-
Microsoft Entra ID Quellgruppe: Microsoft Entra ID Gruppe, aus der eine Zuweisung resultiert. Ist die Spalte leer, handelt es sich um eine Zuweisung des Microsoft Entra ID Abonnements an das Microsoft Entra ID Benutzerkonto, die entweder direkt, über IT Shop Bestellungen oder über Abteilungen, Kostenstellen, Standorte und Geschäftsrollen entstanden ist.
-
Herkunft: Art der Zuweisung. Zuweisungen über Microsoft Entra ID Gruppen werden mit dem Wert Zuweisung durch Gruppe (AADUserHasSubSku.XOrigin=16) gekennzeichnet.
HINWEIS: Zuweisungen, die aus einer Microsoft Entra ID Gruppe entstanden sind, können Sie nicht entfernen.
Um Microsoft Entra ID Abonnements direkt an ein Benutzerkonto zuzuweisen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Benutzerkonten.
-
Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Abonnements direkt zuweisen.
-
Klicken Sie Hinzufügen und wählen Sie in der Auswahlliste Microsoft Entra ID Abonnement das Microsoft Entra ID Abonnement.
- Speichern Sie die Änderungen.
Um die direkte Zuweisung eines Microsoft Entra ID Abonnements zu entfernen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Benutzerkonten.
-
Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Abonnements direkt zuweisen.
-
Wählen Sie die Zuweisung und klicken Sie Entfernen.
- Speichern Sie die Änderungen.