Utilizza i nuovi ruoli di Azure Active Directory per ridurre il numero dei Global administrators
Introdotti 16 nuovi ruoli all'interno di Azure AD per ridurre il numero degli amministratori globali e delegare le attività amministrative
Eseguire le vostre attività amministrative giornaliere all’interno di Azure Active Directory (Azure AD) non dovrebbe presupporre il fatto che siate un Global administrator.
Per questo, Microsoft ha introdotto 16 nuovi ruoli all’interno di Azure AD pensati per aiutarvi a ridurre il numero degli amministratori globali e dandovi la possibilità di delegare le attività amministrative ed assegnare ruoli con minori privilegi.
Ad esempio, il Global reader: si tratta di una versione read-only del ruolo Global administrator che vi permette di vedere tutte le impostazioni e le informazioni amministrative. Il Global reader è utile per il planning, l’audit e l’analisi e semplifica il fatto di lavorare con i privilegi dell’amministratore globale.
Il ruolo di global reader è in public preview ed è supportato praticamente in tutti i servizi Microsoft 365.
Inoltre, vi è un’altra serie di nuovi ruoli integrati – sempre in preview – a supporto della gestione delle credenziali e molto altro.
Per saperne di più e conoscere gli altri ruoli, vi rimandiamo all’articolo: 16 new built-in roles—including Global reader—now available in preview.
Le informazioni presenti in questo post, sono prese dall’articolo: Use new Azure Active Directory roles to reduce the number of Global administrators.