Microsoft Entra ID Administratorrollen
Mithilfe von Microsoft Entra ID Administratorrollen können Sie Benutzern administrative Berechtigungen zuweisen. Microsoft Entra ID kennt verschiedene Administratorrollen, die unterschiedliche Funktionen erfüllen. Ausführliche Informationen zu Administratorrollen finden Sie in der Microsoft Entra ID Dokumentation von Microsoft.
Microsoft Entra ID Administratorrollen werden durch die Synchronisation in den One Identity Manager eingelesen. Sie können einzelne Stammdaten der Microsoft Entra ID Administratorrollen bearbeiten. Neue Microsoft Entra ID Administratorrollen können Sie im One Identity Manager nicht erstellen.
Um Benutzer in Microsoft Entra ID Administratorrollen aufzunehmen, können Sie die Microsoft Entra ID Administratorrollen direkt an die Benutzer zuweisen. Sie können Microsoft Entra ID Administratorrollen an Abteilungen, Kostenstellen, Standorte, Geschäftsrollen oder den IT Shop zuweisen.
Stammdaten von Microsoft Entra ID Administratorrollen bearbeiten
Microsoft Entra ID Administratorrollen werden durch die Synchronisation in den One Identity Manager eingelesen. Sie können einzelne Stammdaten der Microsoft Entra ID Administratorrollen bearbeiten. Neue Microsoft Entra ID Administratorrollen können Sie im One Identity Manager nicht erstellen.
Um die Stammdaten einer Microsoft Entra ID Administratorrolle zu bearbeiten
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Administratorrollen.
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe Stammdaten bearbeiten.
-
Bearbeiten Sie die Stammdaten für eine Administratorrolle.
- Speichern Sie die Änderungen.
Tabelle 41: Stammdaten einer Microsoft Entra ID Administratorrolle
Anzeigename |
Anzeigename zur Anzeige der Administratorrolle in der Benutzeroberfläche der One Identity Manager Werkzeuge. |
Mandant |
Microsoft Entra ID Mandant der Administratorrolle. |
ID der Vorlage |
ID der Administratorrollenvorlage auf der diese Administratorrolle basiert. |
IT Shop |
Gibt an, ob die Administratorrolle über den IT Shop bestellbar ist. Die Administratorrolle kann über das Web Portal von Ihren Mitarbeitern bestellt und über definierte Genehmigungsverfahren zugeteilt werden. Die Administratorrolle kann weiterhin direkt an Benutzerkonten und hierarchische Rollen zugewiesen werden. |
Verwendung nur im IT Shop |
Gibt an, ob die Administratorrolle ausschließlich über den IT Shop bestellbar ist. Die Administratorrolle kann über das Web Portal von Ihren Mitarbeitern bestellt und über definierte Genehmigungsverfahren zugeteilt werden. Eine direkte Zuweisung der Administratorrolle an hierarchische Rollen ist nicht zulässig. |
Leistungsposition |
Leistungsposition, um die Administratorrolle über den IT Shop zu bestellen. |
Risikoindex |
Wert zur Bewertung des Risikos von Zuweisungen der Administratorrolle an Benutzerkonten. Stellen Sie einen Wert im Bereich von 0 bis 1 ein. Das Eingabefeld ist nur sichtbar, wenn der Konfigurationsparameter QER | CalculateRiskIndex aktiviert ist.
Ausführliche Informationen zur Risikobewertung finden Sie im One Identity Manager Administrationshandbuch für Risikobewertungen. |
Kategorie |
Kategorien für die Vererbung von Administratorrollen. Administratorrollen können selektiv an Benutzerkonten vererbt werden. Dazu werden die Administratorrollen und die Benutzerkonten in Kategorien eingeteilt. Über die Auswahlliste ordnen Sie die Administratorrolle einer oder mehreren Kategorien zu. |
Beschreibung |
Freitextfeld für zusätzliche Erläuterungen. |
Microsoft Entra ID Gruppen an Microsoft Entra ID Administratorrollen zuweisen
Es können nur Gruppen zugewiesen werden, für welche die Option Zuweisbar an Administratorrollen aktiviert ist.
Um Gruppen an eine Administratorrolle zuzuweisen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Administratorrollen.
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe Gruppen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Gruppen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Gruppen entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.
Zusatzeigenschaften an Microsoft Entra ID Administratorrollen zuweisen
Zusatzeigenschaften sind Meta-Objekte, für die es im One Identity Manager-Datenmodell keine direkte Abbildung gibt, wie beispielsweise Buchungskreise, Kostenrechnungskreise oder Kostenstellenbereiche.
Ausführliche Informationen zum Verwenden von Zusatzeigenschaften finden Sie im One Identity Manager Administrationshandbuch für Complianceregeln.
Um Zusatzeigenschaften für eine Administratorrolle festzulegen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Administratorrollen.
-
Wählen Sie in der Ergebnisliste die Administratorrolle.
-
Wählen Sie die Aufgabe Zusatzeigenschaften zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Zusatzeigenschaften zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Zusatzeigenschaften entfernen.
Um eine Zuweisung zu entfernen
- Speichern Sie die Änderungen.