physar / Microsoft Entra ID & Microsoft 365 Administration / Identity Governance und Lebenszyklus

Identity Governance und Lebenszyklus

Joiner, Mover und Leaver mit autoritativen Daten, Zugriffsanträgen und Rezertifizierung steuern.

Lebenszyklus ist eine Kontrollkette

Einführung · 2 Abschnitte · ~26 Min Lesezeit · Stand

Die Betriebsfrage

Zugriff entsteht nicht nur durch manuelle Gruppenänderungen. Ein belastbarer Lebenszyklus beginnt mit einer autoritativen Personaldatenquelle und endet erst, wenn Entzug, Übergabe und Nachweis abgeschlossen sind.

Joiner bis Leaver

  1. Autoritative Attribute und Datenqualität prüfen
  2. Bedarfsgerechte Zugriffs- oder Lizenzzuweisung auslösen
  3. Änderungen bei Rollenwechsel nachvollziehen
  4. Beim Austritt Zugriffe entziehen, Delegationen übergeben und Ergebnis kontrollieren
**Lifecycle Workflow**Führt Aufgaben aus, wenn eine definierte Bedingung für Benutzer zutrifft.
**Entitlement Management**Bündelt Ressourcen, Genehmigung und Zugriffszeit für Anforderungen.
**Access Review**Bestätigt oder entfernt bestehenden Zugriff in einem definierten Scope.

Gelesen ist nicht geprüft: Im Modul entscheidest du die Fälle selbst und siehst danach, wo dein Urteil trägt.

3 Checks starten →

Modul-Aufbau

EINFÜHRUNGLebenszyklus ist eine Kontrollkette~26 Min
ADR-001AUTHORITATIVE-SIGNALsenior
ADR-002ENTITLEMENTsenior
ADR-003REVIEW-SNAPSHOTsenior

Quellen

  1. 01learn.microsoft.com/en-us/entra/id-governance/…-lifecycle-workflows
  2. 02learn.microsoft.com/en-us/entra/id-governance/…ess-reviews-overview
  3. 03learn.microsoft.com/en-us/entra/id-governance/…cycle-workflow-tasks
  4. 04learn.microsoft.com/en-us/entra/id-governance/…-management-overview
  5. 05learn.microsoft.com/en-us/entra/id-governance/access-reviews-faqs

Verfasst von Julian Zentgraf