Auf einen Blick
Ziele
- Sie lernen die Grundzüge von PIM kennen.
- Sie können über PIM eine höhere Rolle beantragen.
Voraussetzungen
- Sie sind berechtigt, eine PIM Gruppe zu beantragen.
Referenzen
Note
Die Anleitung wurde erstellt mit der Spracheinstellung Englisch. Daher können sich die gezeigten Aufnahmen von Ihrem Gerät unterscheiden, falls Sie eine andere Sprache eingestellt haben.
PIM
PIM erlaubt es Ihnen erhöhte Rechte selbständig zu aktivieren. Dieses Verhalten entspricht den gängisten Sicherheitsstandards. Man arbeitet Standardmässig mit den wenigsten Berechtigungen (sogenannt least privileges) und erhöht diese, falls die Arbeit diese benötigt.
In Azure gibt es zwei unterschiedliche Arten von PIM:
-
PIM Enabled Groups
Diese Art funktioniert indem der Benutzer für eine gewisse Dauer einer Entra Gruppe zugewiesen wird. Nur die Informatikdienste können eine PIM Enabled Groups administrieren.
-
PIM for Azure Roles
Diese Art weist für eine gewisse Dauer seinem Benutzer erhöhte Rechte zu.
Beide Arten von PIM haben schlussendlich das gleiche Ergebnis.
Important
Die Informatikdienste vergeben die Rolle Unibe-Subscription-Owner (mg-unibe) über PIM Enabled Groups.
PIM Enabled Groups aktivieren
-
Melden Sie sich im Portal an.
-
Navigieren Sie zum
PIMModul. Dazu geben SiePIMin der Suchleiste ein und klicken auf den SucheintragMicrosoft Entra Privileged Identity Management. -
Im
PIMModul klicken Sie im linken Menüband unterTasksaufMy Roles. -
Klicken Sie auf im linken Menüband auf
Groups -
Klicken Sie bei der Liste der PIM Gruppen auf diejenige, die zu Ihrer Subscription zugeordnet wurde, auf
Activate. -
Geben Sie eine Dauer der Aktivierung und eine Begründung ein.
PIM for Azure Roles aktivieren
-
Melden Sie sich im Portal an.
-
Navigieren Sie zum
PIMModul. Dazu geben SiePIMin der Suchleiste ein und klicken auf den SucheintragMicrosoft Entra Privileged Identity Management. -
Im
PIMModul klicken Sie im linken Menüband unterTasksaufMy Roles. -
Klicken Sie auf im linken Menüband auf
Azure Resources -
Es werden nun alle Rollen aufgelistet, welche sie beantragen können. In der letzten Spalte der Tabelle gibt es dazu einen Knopf
Activate. -
Geben Sie eine Dauer der Aktivierung und eine Begründung ein.








