I del 1 aktiverade vi tjänsten PIM – Privilegd Identity management för att på begäran kunna höja behörigheter för olika användare inom organisation under en begränsad period. Troligen har du tilldelad olika roller manuellt till användare och konsulter tidigare som du nu bör rensa bort. Användaren skall vara helt rensad från rollerna. Du kan även ”konvertera” befintliga konton till PIM.

Börja med att registrera dig själv för PIM

Välj respektive roll du vill att dina användare skall kunna ”ta”

En användare har nu inga roller tilldelade på sitt användarobjekt men kan via PIM höja sin behörighet inom olika områden beroende på vilken roll hen har för tillfället

Ovan ändringar slår igenom direkt och användaren kan nu via Azure-portalen begära olika behörigheter som hen fått tilldead sig. Om man valt att inte slå på flöden för godkännanden aktiveras rollen direkt.

Om användaren tidigare inte använt MFA ombeds denna att konfigurera det förutsatt att man valt att aktivera kontrollen.

Din begäran matchas mot befintliga inställningar och rollen aktiveras

Användaren blir aviserad om sin tilldelning och Roll-administratören (om aktiverad) får godkänna begäran

Tillsammans men en periodisk kontroll får man en bra översikt över de som har tillgång till systemet och ser till att inga konton ligger med onödigt höga behörigheter vilket är tryggare för användaren och systemansvarig.

Som PIM-admin får man dessutom en tjusig översikt över aktiva tilldelningar och

Språket i olika lägen är inte riktigt klockren, stöd för nordiska tecken saknas och det är en del skavanker men nu behöver du inte lämna ut hela nyckelknippan till alla ;)











