Контрольный список "Удостоверение— руководство по развертыванию"

Создание удостоверений включает подготовку пользователей, проверку подлинности, разрешения, учетные записи глобального администрирования, группы и приложения, используемые для управления внутренними и внешними учетными записями.

Продукты

  • Microsoft 365 A1
  • Microsoft Entra ID

Параметры

  • Microsoft Entra ID P1
  • Microsoft Entra ID P2

Инструкции по развертыванию

Проверка условий идентификации

  Шаг
Управление удостоверениями и типы доступа
╶ Типы систем управления удостоверениями (IdM)
╶ Типы систем управления доступом к удостоверениям (IAM)

базовый Microsoft Entra

  Шаг
Начальные шаги по настройке для Microsoft Entra ID — базовый
Рекомендации по локальной и гибридной среде
Подготовка пользователей и групп
Многофакторная проверка подлинности и условный доступ
Управление удостоверениями
Ведение журнала событий и создание отчетов
Развертывание устройств
╶ Автоматическая регистрация Intune через Microsoft Entra присоединение

Приложения удостоверений

  Шаг
Приложения
╶ Развертывание родительских контактов
Безопасность приложений
╶ Блокировать приложения согласия пользователя

Операции

  Шаг
Блокировать группу Microsoft 365, сайт SharePoint, создание Teams для учащихся
Ограничение доступа к центру Microsoft Entra Администратор
Развертывание административных единиц
Развертывание атрибутов образования, таких как роль пользователя, оценка, идентификатор учебного заведения

Жизненный цикл удостоверения

  Шаг
Разработка неактивной стратегии очистки пользователей

Удостоверение безопасности

  Шаг
Параметры безопасности по умолчанию
Блокировка устаревшей проверки подлинности или отключение обычной проверки подлинности в Exchange
Развертывание по крайней мере еще одного глобального администратора учетной записи
Используйте учетные записи администратора только для целей администратора.
Установка бессрочных паролей
Разрешить преподавателям или администраторам учебных заведений сбрасывать пароли учащихся
Отключение кампаний регистрации MFA
Требовать и обучать всех пользователей правильному формированию и использованию паролей
Запретить конечным пользователям создавать группы безопасности
Развертывание возрастных групп и состояния согласия
Развертывание групп безопасности

Средства управления доступом

  Шаг
Настройка доступа и приглашения внешних гостевых пользователей

Дальнейшие действия

Следующий шаг — Типы удостоверений.