NR. 62 Sie müssen die geplanten Änderungen und technischen Anforderungen für App1 erfüllen.
Was sollten Sie umsetzen?
Erläuterung/Referenz:
https://docs.microsoft.com/en-us/azure/active-directory/develop/quickstart-register-app Planen und Implementieren einer Identity-Governance-Strategie Testeinheit 1 Fallstudie Überblick Contoso, Ltd. ist ein Beratungsunternehmen mit einem Hauptsitz in Montreal und Niederlassungen in London und Seattle.
Contoso hat eine Partnerschaft mit einem Unternehmen namens Fabrikam, Inc. Fabrikam hat einen Azure Active Directory (Azure AD)-Tenant namens fabrikam.com.
Bestehendes Umfeld. Bestehendes Umfeld
Das lokale Netzwerk von Contoso enthält eine Active Directory-Domäne namens contoso.com. Die Domäne enthält eine Organisationseinheit (OU) namens Contoso_Resources. Die OU "Contoso_Resources" enthält alle Benutzer und Computer.
Die Active Directory-Domäne contoso.com enthält die in der folgenden Tabelle aufgeführten Benutzer.

Vorhandene Umgebung. Microsoft 365/Azure-Umgebung
Contoso hat einen Azure AD-Tenant mit dem Namen contoso.com, dem die folgenden Lizenzen zugeordnet sind:
* Microsoft Office 365 Enterprise E5
* Unternehmensmobilität + Sicherheit
* Windows 10 Enterprise E3
* Projektplan 3
Azure AD Connect wird zwischen Azure AD und Active Directory Domain Services (AD DS) konfiguriert. Nur die OU "Contoso_Resources" wird synchronisiert.
Helpdesk-Administratoren verwenden routinemäßig das Microsoft 365 Admin Center, um Benutzereinstellungen zu verwalten.
Benutzeradministratoren verwenden derzeit das Microsoft 365 Admin Center, um Lizenzen manuell zuzuweisen. Alle Benutzer haben alle Lizenzen zugewiesen, mit Ausnahme der folgenden Ausnahmen:
* Die Benutzer im Londoner Büro haben die Microsoft 365 Phone System-Lizenz nicht zugewiesen.
* Die Benutzer im Büro in Seattle haben die Yammer Enterprise-Lizenz nicht zugewiesen.
Die Sicherheitsvorgaben sind für contoso.com deaktiviert.
Contoso verwendet Azure AD Privileged Identity Management (PIM), um administrative Rollen zu schützen.
Bestehendes Umfeld. Problemstellungen
Contoso stellt folgende Probleme fest:
* Derzeit können alle Helpdesk-Administratoren Benutzerlizenzen für den gesamten Microsoft 365-Mieter verwalten.
* Die Benutzeradministratoren berichten, dass es mühsam ist, die unterschiedlichen Lizenzanforderungen für jede Contoso-Niederlassung manuell zu konfigurieren.
* Die Helpdesk-Administratoren verbringen zu viel Zeit mit der Bereitstellung des internen und Gastzugangs zu den erforderlichen Microsoft 365-Diensten und -Apps.
* Gegenwärtig können die Helpdesk-Administratoren mit der Rolle des Benutzeradministrators Aufgaben ohne Begründung oder Genehmigung ausführen.
* Wenn der Knoten Logs in Azure AD ausgewählt wird, erscheint eine Fehlermeldung, die besagt, dass die Integration von Log Analytics nicht aktiviert ist.
Anforderungen. Geplante Änderungen
Contoso plant die Implementierung der folgenden Änderungen:
* Implementierung der Selbstbedienungs-Passwortrücksetzung (SSPR).
* Analyse von Azure-Audit-Aktivitätsprotokollen mithilfe von Azure Monitor.
* Vereinfachung der Lizenzvergabe für neue Benutzer, die dem Mandanten hinzugefügt werden.
* Zusammenarbeit mit den Benutzern von Fabrikam bei einer gemeinsamen Marketingkampagne.
* Konfigurieren Sie die Rolle des Benutzeradministrators so, dass für die Aktivierung eine Rechtfertigung und eine Genehmigung erforderlich sind.
* Implementieren Sie eine benutzerdefinierte Azure-Webanwendung namens App1. App1 wird über das Internet zugänglich sein und über Azure AD-Konten authentifiziert werden.
* Implementieren Sie für neue Benutzer in der Marketingabteilung einen automatisierten Genehmigungsworkflow, um den Zugriff auf eine Microsoft SharePoint Online-Website, -Gruppe und -App zu ermöglichen.
Contoso plant die Übernahme eines Unternehmens namens Adatum Corporation. Einhundert neue ADatum-Benutzer werden in einer Active Directory-OU namens Adatum erstellt. Die Benutzer werden sich in London und Seattle befinden.
Erfordernis. Technische Anforderungen
Contoso stellt die folgenden technischen Anforderungen fest:
* Alle Benutzer müssen von AD DS mit dem Azure AD-Tenant von contoso.com synchronisiert werden.
* App1 muss eine Redirect-URI haben, die auf die Antwort https://contoso.com/auth- zeigt.
* Die Lizenzvergabe für neue Benutzer muss automatisch auf der Grundlage des Standorts des Benutzers erfolgen.
* Fabrikam-Nutzer müssen maximal 90 Tage lang Zugang zur SharePoint-Website der Marketingabteilung haben.
* Administrative Aktionen, die in Azure AD durchgeführt werden, müssen geprüft werden. Die Audit-Protokolle müssen ein Jahr lang aufbewahrt werden.
* Die Helpdesk-Administratoren müssen in der Lage sein, Lizenzen nur für die Benutzer in ihrem jeweiligen Büro zu verwalten.
* Die Benutzer müssen gezwungen werden, ihr Passwort zu ändern, wenn die Wahrscheinlichkeit besteht, dass ihre Identität kompromittiert wurde.
Eine Antwort hinterlassen