#17 Microsoft Entra ID: Административные единицы и RBAC | Пошаговое делегирование прав доступа | ...
Автор: Labs Hands On
Загружено: 2026-07-15
Просмотров: 236
Описание:
#17 Административные подразделения Microsoft Entra ID и RBAC | Пошаговое делегирование административного доступа (2026)
Добро пожаловать в *Видео №17* из **Полного мастер-курса Microsoft Intune + Microsoft Entra ID 2026 | От нуля до эксперта | Реальные гибридные лабораторные работы для предприятий**.
Как крупные организации делегируют административный доступ, не предоставляя каждому ИТ-администратору роль глобального администратора?
Ответ — **Административные подразделения Microsoft Entra ID и управление доступом на основе ролей (RBAC)**.
В этой практической лабораторной работе для предприятий вы узнаете, как создавать административные подразделения в Microsoft Entra ID, добавлять пользователей и группы, назначать административные роли с определенной областью действия и внедрять принцип минимальных привилегий для ИТ-администраторов.
Мы будем использовать реальные корпоративные сценарии, чтобы понять, как организации могут делегировать административный доступ на основе отделов, регионов, бизнес-подразделений и групп поддержки.
📚 В этом видео вы узнаете:
✅ Что такое управление доступом на основе ролей (RBAC)?
✅ Что такое административные единицы Microsoft Entra ID?
✅ Почему предприятия используют административные подразделения
✅ Глобальный администратор против делегированного администратора
✅ Понимание встроенных ролей Microsoft Entra
✅ Объяснение области действия роли
✅ Роли в масштабе клиента против ролей с ограниченной областью действия
✅ Создание административного подразделения
✅ Добавление пользователей в административное подразделение
✅ Добавление групп в административное подразделение
✅ Назначение административных ролей
✅ Настройка администрирования с ограниченной областью действия
✅ Делегирование управления пользователями
✅ Делегирование управления группами
✅ Настройка администрирования службы поддержки
✅ Внедрение доступа с минимальными привилегиями
✅ Тестирование разрешений делегированного администратора
✅ Устранение неполадок с разрешениями RBAC
✅ Рекомендации по обеспечению безопасности предприятия
🏢 Реальный сценарий предприятия
Представьте себе организацию с несколькими отделами и филиалами:
• ИТ-отдел
• Отдел кадров
• Финансовый отдел
• Отдел продаж
• Офис в Индии
• Офис в Канаде
• Офис в США Офис
Организация не хочет, чтобы каждый региональный или departmental ИТ-администратор управлял всеми пользователями в Microsoft Entra ID.
Используя **административные подразделения**, мы можем логически организовать пользователей и группы и делегировать административный доступ конкретным командам.
Например:
• ИТ-администратор Индии управляет только пользователями из Индии
• ИТ-администратор Канады управляет только пользователями из Канады
• Администратор отдела кадров управляет пользователями отдела кадров
• Администратор службы поддержки сбрасывает пароли для назначенных пользователей
Это позволяет организациям внедрять безопасное и масштабируемое делегированное администрирование.
🔐 Что такое RBAC в Microsoft Entra ID?
Управление доступом на основе ролей (RBAC) помогает организациям контролировать действия администраторов в Microsoft Entra ID.
Вместо того чтобы назначать разрешения глобального администратора каждому ИТ-администратору, организации могут назначать конкретные роли на основе должностных обязанностей.
Примеры включают:
• Администратор пользователей
• Администратор групп
• Администратор службы поддержки
• Администратор аутентификации
• Администратор Intune
• Администратор безопасности
• Администратор условного доступа
• Глобальный читатель
Следование принципу минимальных привилегий помогает снизить риски безопасности и ограничить ненужный административный доступ.
🏗️ Практические лабораторные задания
✔ Доступ к Центру администрирования Microsoft Entra
✔ Обзор встроенных ролей Microsoft Entra
✔ Создание административной единицы
✔ Настройка свойств административной единицы
✔ Добавление пользователей
✔ Добавление групп
✔ Назначение ролей администратора с ограниченной областью действия
✔ Создание сценария делегированного администрирования
✔ Проверка доступа администратора
✔ Проверка области разрешений
✔ Обзор лучших корпоративных практик
👨💻 Этот курс идеально подходит для:
✔ Администраторов Microsoft Entra ID
✔ Администраторов Microsoft Intune
✔ Администраторов Microsoft 365
✔ Администраторов идентификации
✔ Инженеров по безопасности
✔ Инженеров ИТ-поддержки
✔ Инженеров службы поддержки
✔ Инженеров облачных вычислений
✔ Инженеров инфраструктуры
✔ Корпоративных архитекторов
✔ Студентов, готовящихся к Microsoft Сертификация
🚀 В ходе этого БЕСПЛАТНОГО курса вы узнаете:
• Администрирование Microsoft Intune
• Администрирование Microsoft Entra ID
• Управление доступом на основе ролей
• Административные подразделения
• Управление идентификацией и доступом
• Windows Autopilot
• Регистрация устройств
• Профили конфигурации
• Политики соответствия
• Условный доступ
• Безопасность конечных точек
• Интеграция с Microsoft Defender
• Windows Update for Business
• Упра...
Повторяем попытку...
Доступные форматы для скачивания:
Скачать видео
-
Информация по загрузке: