PIM für Gruppen – das Ende der dauerhaften Ownership

PIM für Gruppen – das Ende der dauerhaften Ownership

vor 4 Tagen
13 Minuten
0
0 0 0

Beschreibung

vor 4 Tagen

Drei Anwendungsfälle für PIM für Gruppen
Sensible M365-Gruppen (Geschäftsleitung, HR, Finanzen) mit
Ownership-SchutzBündelung mehrerer Entra-Rollen für ein
Admin-TeamTemporärer Zugriff für externe Berater mit Ablaufdatum

Wann PIM für Gruppen NICHT die richtige Wahl ist


Einzelne Admin-User mit nur einer Rolle PIM für Rollen
direkt verwenden

SharePoint-, Exchange- oder Purview-Rollen Microsoft
empfiehlt PIM für Rollen statt PIM für Gruppen



️ Stolperfallen aus der Praxis


Der letzte aktive Owner darf nie weg – sonst kann PIM
eligible Ownership nach Ablauf bis zu 30 Tagen nicht deaktivieren

Bei externen Apps mit SCIM-Provisioning kann es bei vielen
gleichzeitigen Aktivierungen Verzögerungen geben

Dynamische Gruppen und aus On-Prem synchronisierte Gruppen
können nicht in PIM verwaltet werden



Microsoft-Learn-Dokumentation


Übersicht PIM für
Gruppenhttps://learn.microsoft.com/de-de/entra/id-governance/privileged-identity-management/concept-pim-for-groups

Gruppen in PIM
aufnehmenhttps://learn.microsoft.com/de-de/entra/id-governance/privileged-identity-management/groups-discover-groups

Eligibility für eine Gruppe
zuweisenhttps://learn.microsoft.com/de-de/entra/id-governance/privileged-identity-management/groups-assign-member-owner

PIM-Einstellungen für Gruppen
konfigurierenhttps://learn.microsoft.com/de-de/entra/id-governance/privileged-identity-management/groups-role-settings

Mitgliedschaft oder Besitz
aktivierenhttps://learn.microsoft.com/de-de/entra/id-governance/privileged-identity-management/groups-activate-roles

Aktivierungsanforderungen
genehmigenhttps://learn.microsoft.com/de-de/entra/id-governance/privileged-identity-management/groups-approval-workflow

Lizenzgrundlagen Entra ID
Governancehttps://learn.microsoft.com/de-de/entra/id-governance/licensing-fundamentals



Verwandte Folgen


Folge 46 | Administrative Units – Delegierte Administration
im Entra ID

Folge 48 | Besitzerlose Gruppen in M365 – wer kümmert sich?



Homepage


Den Podcast findest Du unter https://itasapro.podigee.io


Blog


Viele, weitere Artikel von mir findest Du auf dem WindowsPro
Bloghttps://www.windowspro.de/benjamin-burk


LinkedIn


Auf LinkedIn hast Du die Möglichkeit mehr von mir zu
erfahren.https://www.linkedin.com/in/benjaminbuerk/


Anregungen, Fragen, Kritik, Wünsche


Willst Du ein Thema gerne genauer besprochen haben? Gibt es das
eine Problem, das Dich schon längere Zeit beschäftigt? Hast Du
einen Interviewgast oder selbst ein spannendes Thema zum
Berichten? Schreib mir Deine Gedanken an podcast@itasapro.de


️ Sterne-Bewertung


Wenn Dich die Folge weitergebracht hat, dann tue mir bitte den
Gefallen und bewerte den Podcast mit 5 Sternen. Durch Deine
Rezension hilfst Du mir, den Podcast weiter zu verbessern und ihn
am Laufen zu halten.


Vielen Dank, dass Du den Podcast hörst!


Grafik und Design


Herzlichen Dank an den Brand Designer Martin Knupfer
https://www.martinknupfer.de

Abonnenten

tanoli
Nürnberg
15
15
Close