Chat now with support
Chat with Support

Identity Manager 9.3 - Administrationshandbuch für die Anbindung einer Microsoft Entra ID-Umgebung

Verwalten einer Microsoft Entra ID-Umgebung Synchronisieren einer Microsoft Entra ID-Umgebung
Einrichten der Initialsynchronisation mit einem Microsoft Entra ID Mandanten Anpassen der Synchronisationskonfiguration für Microsoft Entra ID-Umgebungen Ausführen einer Synchronisation Aufgaben nach einer Synchronisation Fehleranalyse Datenfehler bei der Synchronisation ignorieren Verarbeitung zielsystemspezifischer Prozesse pausieren (Offline-Modus)
Managen von Microsoft Entra ID Benutzerkonten und Identitäten
Kontendefinitionen für Microsoft Entra ID Benutzerkonten Automatische Zuordnung von Identitäten zu Microsoft Entra ID Benutzerkonten Unterstützte Typen von Benutzerkonten Aktualisieren von Identitäten bei Änderung von Microsoft Entra ID Benutzerkonten Löschverzögerung für Microsoft Entra ID Benutzerkonten festlegen
Managen von Mitgliedschaften in Microsoft Entra ID Gruppen Managen von Zuweisungen von Microsoft Entra ID Administratorrollen Managen von Zuweisungen von Microsoft Entra ID Abonnements und Microsoft Entra ID Dienstplänen
Wirksame und unwirksame Microsoft Entra ID Dienstpläne für Microsoft Entra ID Benutzerkonten und Microsoft Entra ID Gruppen anzeigen Zuweisen von Microsoft Entra ID Abonnements an Microsoft Entra ID Benutzerkonten Zuweisen von unwirksamen Microsoft Entra ID Dienstpläne an Microsoft Entra ID Benutzerkonten Vererbung von Microsoft Entra ID Abonnements anhand von Kategorien Vererbung von unwirksamen Microsoft Entra ID Dienstplänen anhand von Kategorien
Bereitstellen von Anmeldeinformationen für Microsoft Entra ID Benutzerkonten Microsoft Entra ID Rollenmanagement
Microsoft Entra ID Rollenmanagement Mandanten Aktivierung der Funktionen des Microsoft Entra ID Rollenmanagement Stammdaten von Microsoft Entra ID Rollen Stammdaten von Microsoft Entra ID Rolleneinstellungen Anzeigen von Microsoft Entra ID Rolleneinstellungen Stammdaten Zuweisen von befristeten Zugriffspässen an Microsoft Entra ID Benutzerkonten Rollenzuweisungen für Bereiche für Microsoft Entra ID Rollen anzeigen Rollenberechtigungen für Bereiche für Microsoft Entra ID Rollen anzeigen Überblick über Microsoft Entra ID Rollenzuweisungen für Bereiche anzeigen Stammdaten von Microsoft Entra ID Rollenzuweisungen für Bereiche Managen von Microsoft Entra ID Rollenzuweisungen für Bereiche Microsoft Entra ID Rollenzuweisungen für Bereiche hinzufügen Microsoft Entra ID Rollenzuweisungen für Bereiche bearbeiten Microsoft Entra ID Rollenzuweisungen für Bereiche löschen Microsoft Entra ID Rollenzuweisungen für Bereiche zuweisen Zuweisen von Microsoft Entra ID Rollenzuweisungen für Bereiche an Microsoft Entra ID Benutzerkonten Zuweisen von Microsoft Entra ID Rollenzuweisungen für Bereiche an Microsoft Entra ID Gruppen Zuweisen von Microsoft Entra ID Rollenzuweisungen für Bereiche an Microsoft Entra ID Dienstprinzipale Microsoft Entra ID Systemrollen durch Rollenzuweisungen an Bereiche zuweisen Microsoft Entra ID Geschäftsrollen durch Rollenzuweisungen an Bereiche zuweisen Microsoft Entra ID Organisationen durch Rollenzuweisungen an Bereiche zuweisen Überblick über Microsoft Entra ID Rollenberechtigungen für Bereiche anzeigen Stammdaten von Microsoft Entra ID Rollenberechtigungen für Bereiche Managen von Microsoft Entra ID Rollenberechtigungen für Bereiche Microsoft Entra ID Rollenberechtigungen für Bereiche hinzufügen Microsoft Entra ID Rollenberechtigungen für Bereiche bearbeiten Microsoft Entra ID Rollenberechtigungen für Bereiche löschen Microsoft Entra ID Rollenberechtigungen für Bereiche zuweisen Zuweisen von Microsoft Entra ID Rollenberechtigungen für Bereiche an Microsoft Entra ID Benutzerkonten Zuweisen von Microsoft Entra ID Rollenberechtigungen für Bereiche an Microsoft Entra ID Gruppen Zuweisen von Microsoft Entra ID Rollenberechtigungen für Bereiche an Microsoft Entra ID Dienstprinzipale Microsoft Entra ID Systemrollen durch Rollenberechtigungen an Bereiche zuweisen Microsoft Entra ID Geschäftsrollen durch Rollenberechtigungen an Bereiche zuweisen Microsoft Entra ID Organisationen durch Rollenberechtigungen an Bereiche zuweisen
Abbildung von Microsoft Entra ID Objekten im One Identity Manager
Microsoft Entra ID Unternehmensverzeichnis Microsoft Entra ID Benutzerkonten Microsoft Entra ID Benutzeridentitäten Microsoft Entra ID Gruppen Microsoft Entra ID Administratorrollen Microsoft Entra ID Verwaltungseinheiten Microsoft Entra ID Abonnements und Microsoft Entra ID Dienstpläne Unwirksame Microsoft Entra ID Dienstpläne Microsoft Entra ID App-Registierungen und Microsoft Entra ID Dienstprinzipale Berichte über Microsoft Entra ID Objekte Managen von Microsoft Entra ID Sicherheitsattributen
Behandeln von Microsoft Entra ID Objekten im Web Portal Empfehlungen für Verbund-Umgebungen Basisdaten für die Verwaltung einer Microsoft Entra ID-Umgebung Fehlerbehebung Konfigurationsparameter für die Verwaltung einer Microsoft Entra ID-Umgebung Standardprojektvorlagen für Microsoft Entra ID Verarbeitung von Microsoft Entra ID Systemobjekten Einstellungen des Microsoft Entra ID Konnektors

Microsoft Entra ID Rollenmanagement

Das Rollenmanagement beschreibt eine erweiterte Rollenverwaltungsfunktionalität der rollenbasierten Zugriffsteuerung in Microsoft 365. Diese ermöglicht dem Nutzer die Verwaltung von Rollen und deren Mitgliedern, als auch die Beschränkung von Rollenzuweisungen in Microsoft Entra ID Teilbereichen.

Microsoft Entra ID Rollen werden durch die Synchronisation in den One Identity Manager eingelesen. Sie können einzelne Stammdaten der Microsoft Entra ID Rollen bearbeiten.

Verwandte Themen

Microsoft Entra ID Rollenmanagement Mandanten

Das Microsoft Entra ID Rollenmanagement stellt eine Auswahl von Rollenverwaltungsfunktionalitäten zur Verfügung. Der Umfang dieser Funktionen richtet sich nach der vom Nutzer ausgewählten Microsoft Entra ID Lizenzstufe, welche entsprechende Mandanten bereitstellen.

Microsoft Entra ID"Free"

Diese Lizenz beinhaltet die Basisfunktionalitäten des Rollenmanagements. Integrierte Rollen können ohne Einschränkung verwendet werden. Diese Rollen besitzen vorgegebene Rollendefinitionen. Das Hinzufügen und Entfernen einzelner Benutzer in integrierte Rollen ist innerhalb dieser Lizenz möglich. Gruppen können erstellt werden.

WICHTIG: Die Pflege von Verzeichnisrollen im One Identity Manager und die Verwendung benutzerdefinierter Rollen ist in den Basisfunktionalitäten nicht enthalten. Für diese Funktion wird die Microsoft Entra ID P1-Lizenz oder P2-Lizenz benötigt.

WICHTIG: Verzeichnisrollen müssen über das Microsoft Azure Management Portal gepflegt werden.

WICHTIG: Diese Lizenz ermöglicht die Rollenzuweisung einzelner Benutzer. Die Zuweisung von Rollen an Gruppen ist nur innerhalb der Microsoft Entra ID P1-Lizenz und P2-Lizenz möglich.

Microsoft Entra ID Premium P1 - Rollenbasierte Zugriffssteuerung (RBAC)

Die rollenbasierte Zugriffssteuerung wird durch die Microsoft Entra ID Premium P1-Lizenz zur Verfügung gestellt. Sie beinhaltet neben den Basisfunktionen den Zugriff auf Rollendefinitionen und Rollenzuweisungen. Rollen können einer ganzen Gruppe zugewiesen werden. Dies ermöglicht übereinstimmende Rollenberechtigungen innerhalb einer Gruppe.

Es gibt zwei verschiedene Arten von Teilbereichen, auf welche die rollenbasierte Zugriffssteuerung angewendet werden kann.

  • Eingrenzung Verzeichnisobjekte: Rollenzuweisungen lassen sich auf bestimmte Objekte, beispielsweise eine registrierte Applikation oder einen Benutzer, innerhalb des Microsoft Entra ID Verzeichnisses begrenzen. Die Eingrenzung auf Elemente einer definierten administrativen Einheit ist ebenfalls möglich.

  • Eingrenzung auf anwenderspezifische Elemente eines Dienstes: Benutzerdefinierte Rollen können synchronisiert aber nicht aus dem One Identity Manager angelegt werden.

WICHTIG: Diese Lizenz beinhaltet nicht die Funktionalitäten des Microsoft Entra ID Privileged Identity Management.

Microsoft Entra ID Premium P2 - Privileged Identity Managemen (PIM)

Neben den bereits vorhandenen Einschränkungen der rollenbasierten Zugriffssteuerung, bietet diese Lizenz zusätzliche Funktionalitäten zur Einschränkung und Steuerung von Rollenzuweisungen. Das Privileged Identity Management unterscheidet zwischen aktiven Rollenzuweisungen und Zuweisungsberechtigungen.

Rollenzuweisung: Einem Prinzipal wird eine Rolle zugewiesen.

Rollenberechtigung: Ein Prinzipal hat keine aktive Rollenzuweisung, kann bei Bedarf aber eine temporäre Rollenzuweisung aktivieren.

Eine Konfiguration von Rollenrichtlinien, wie beispielsweise zeitliche Begrenzungen, ist für beide Zuweisungsarten möglich. Weiterhin besteht die Möglichkeit, Attestierungen für Rollen zu erstellen.

HINWEIS: Die Erstellung von Rollenzuweisungen, für welche eine Multifaktor-Authentifizierung verpflichtend ist, ist nicht möglich.

HINWEIS: Aufgrund von Einschränkungen der Microsoft Graph API unterstützt das Rollenmanagement Feature im One Identity Manager im PIM-Modus ausschließlich den globalen Verzeichnisbereich für aktive Rollenzuweisungen.

Detaillierte Informationen zum Thema
Verwandte Themen

Aktivierung der Funktionen des Microsoft Entra ID Rollenmanagement

Mit Einführung des Rollenmanagements von Microsoft 365 werden erweitere Funktionalitäten für die Verwaltung von Rollen und deren Mitgliedern und die Beschränkung von Rollenzuweisungen in Microsoft Entra ID Teilbereichen des One Identity Manager, zur Verfügung gestellt.

Neue als auch bestehende Synchronisationsprojekte erhalten mit der Einführung des Microsoft Entra ID Rollenmanagements automatisch den Basis-Modus (gleichzusetzen mit der Entra ID Free Lizenz von Microsoft 365). Der Basis-Modus beinhaltet alle bisherigen Funktionen des One Identity Manager. Die neuen Funktionen des Rollenmanagements werden durch die Aktivierung des RBAC-Modus (Entra ID P1-Lizenz) und PIM-Modus (Entra ID P2-Lizenz) zugänglich. Diese Aktivierung ist notwendig für bereits bestehende Synchronisationsprojekte, sowie bei Neuanlage eines Synchronisationsprojektes.

HINWEIS:Alle bisherigen Funktionen des Microsoft Entra ID stehen weiterhin im Basis-Modus zur Verfügung. Die Aktivierung des RBAC-Modus oder PIM-Modus ist nur notwendig, sofern Sie die erweiterten Rollenverwaltungsfunktionen nutzen wollen.

Um die erweiterten Rollenverwaltungsfunktionen für RBAC zu aktivieren

  1. Wählen Sie im Synchronization Editor das Synchronisationsprojekt.
  2. Wählen Sie Workflows.
  3. Wählen Sie den Workflow Initial Synchronization und klicken Sie auf die Schaltfläche Synchronisationsschritte aktivieren/deaktivieren.
  4. Deaktivieren Sie den Workflowschritt DirectoryRole.
  5. Aktivieren Sie die folgenden Workflowschritte.
    1. RBAC DirectoryRole
    2. RBAC DirectoryRole Assignments
  6. Speichern Sie die Änderungen.
  7. Wählen Sie den Workflow Provisioning und klicken Sie auf die Schaltfläche Synchronisationsschritte aktivieren/deaktivieren.
  8. Deaktivieren Sie den Workflowschritt DirectoryRole.
  9. Aktivieren Sie den Workflowschritt RBAC DirectoryRole Assignments.
  10. Speichern Sie die Änderungen.
  11. Wählen Sie im Object Browser die Tabelle AADOrganization.
  12. Setzen Sie den Wert RoleBehavior auf RBAC.
  13. Speichern Sie die Änderungen.

Um die erweiterten Rollenverwaltungsfunktionen für PIM zu aktivieren

  1. Wählen Sie im Synchronization Editor das Synchronisationsprojekt.
  2. Wählen Sie Workflows.
  3. Wählen Sie den Workflow Initial Synchronization und klicken Sie auf die Schaltfläche Synchronisationsschritte aktivieren/deaktivieren.
  4. Deaktivieren Sie den Workflowschritt DirectoryRole.
  5. Aktivieren Sie die folgenden Workflowschritte.
    1. RBAC DirectoryRole
    2. PIM DirectoryRole Assignments
    3. PIM DirectoryRole Eligibility
    4. PIM DirectoryRole Policies
  6. Speichern Sie die Änderungen.
  7. Wählen Sie den Workflow Provisioning und klicken Sie auf die Schaltfläche Synchronisationsschritte aktivieren/deaktivieren.
  8. Deaktivieren Sie den Workflowschritt DirectoryRole.
  9. Aktivieren Sie die folgenden Workflowschritte.
    1. PIM DirectoryRole Assignments
    2. PIM DirectoryRole Eligibility
  10. Speichern Sie die Änderungen.
  11. Wählen Sie im Object Browser die Tabelle AADOrganization.
  12. Setzen Sie den Wert RoleBehavior auf PIM.
  13. Speichern Sie die Änderungen.
Detaillierte Informationen zum Thema

Verwandte Themen

Stammdaten von Microsoft Entra ID Rollen

Zu einer Rolle erhalten Sie die folgenden allgemeinen Stammdaten.

Tabelle 23: Allgemeine Stammdaten

Eigenschaft

Beschreibung

Anzeigename

Anzeigename zur Anzeige der Rolle in der Benutzeroberfläche der One Identity Manager Werkzeuge.

Mandant

Microsoft Entra ID Mandant der Rolle.

Eigentümer (Anwendungsrolle)

Anwendungsrolle, deren Mitglieder die Rollenzuweisungen beziehungsweise Rollenberechtigungen konfigurieren können.

Provider

Schnittstelle, die für die Verwaltung der Rolle verantwortlich ist.

Version

Gibt die Version der Rollendefinition an.

Beschreibung

Freitextfeld für zusätzliche Erläuterungen.

Built-in

Gibt an, ob die Rollendefinition Teil der Microsoft Entra ID Grundeinstellungen oder eine benutzerdefinierte Definition ist.

Aktiviert

Gibt an, ob die Rolle für die Zuweisung freigegeben ist.

Verwandte Themen
Related Documents

The document was helpful.

Select Rating

I easily found the information I needed.

Select Rating