PIM
특권관리 기능 (=사용자정의 권한 관리)
on-demand administrative access를 가능
Administrator의 history를 볼 수 있다
Alert를 설정할 수 있다
Workflow에 approval 프로세스를 추가
![](https://blog.kakaocdn.net/dn/HHfXs/btrJ4c9rUIG/OAXH08HbNIAr38jrCnxc7k/img.png)
필요라이선스 AAD P2 혹은 EMS 5
즉, 라이선스 할당이 1단계 작업
Privileged Role Administrator | Azure AD에서 role assignment 등을 관리할 수 있으며 PIM의 모든 영역을 포함하고 있다. |
Security Administrator | Azure AD, O365 세팅등을 관리하고 리포팅 하는 등을 할 수 있다. |
Assigned Roles (Directory/Resources)
Directory Roles | Azure AD Role로서 Global Admin과 같은 롤을 뜻한다. Role은 eligible 혹은 permanent로 부여할 수 있다. |
Resource | Azure RBAC를 이용하며 Built-in 혹은 custom role을 만들 수 있다. 예를 들어 Subscription Admin 등을 뜻한다. |
Eligible 자격이 있는
Eligible | 바로 사용 불가, 요청시 사용가능 영구자격 혹은 Time frame 지정도 가능함 |
Active | 제한없는 권한임. 영구자격 혹은 Time frame 지정도 가능함 |
![](https://blog.kakaocdn.net/dn/bIJReY/btrJ2owsf4a/QY4MbXtzn1VRDvwHNTQpak/img.png)
![](https://blog.kakaocdn.net/dn/bimbQX/btrJ3i98t9T/8fVHTYieXM8yLfwK30mvPK/img.png)
User Admin Role에 Eligible로 할당
![](https://blog.kakaocdn.net/dn/b2M9Qu/btrJ1QsZIIW/0FE2LD8EOMYBQdJbtCiiQ1/img.png)
해당 사용자로 로그인 후 My role 조회
![](https://blog.kakaocdn.net/dn/bnkiIj/btrJ3S4BlMO/bbmlw9xEdkmk0QkbhUOkuK/img.png)
우측에 Active 버튼 클릭
![](https://blog.kakaocdn.net/dn/SxDiY/btrJ3vIwSc2/A96k0XQmg5PELdhOV4rhLK/img.png)
MFA 필수알림
![](https://blog.kakaocdn.net/dn/cAN23i/btrJ1CodXIW/swf7FSZBGPlvQ0SMtvfDQK/img.png)
클릭하면 설정페이지로 이동됨
![](https://blog.kakaocdn.net/dn/OJHlm/btrJ1IvxznO/dzUmUvIWGJvg348utFl3U1/img.png)
설정 후 다시 로그인하면, 이제 Activate 가능
단, 시간제한이 있음.
![](https://blog.kakaocdn.net/dn/ciaeFy/btrJ17H3UiS/R1vbMwR2v8dTlpG13bNO8K/img.png)
Activate 클릭 하면 아래와 같이 진행되고, Sign out 한번 하고 다시 로그인해야됨
![](https://blog.kakaocdn.net/dn/b4CcGD/btrJ5NByzYj/R6Xo79ZKKoh3rJZUqXiqm0/img.png)
이제 AAD-사용자로 들어가보면, new User 활성화됨
![](https://blog.kakaocdn.net/dn/cuKewB/btrJ2lTzkKk/gOY3EAVBDWakXvG2wrSFSk/img.png)
다시 권한을 수동으로 빼려면 Active Role에서 해당 사용자 Remove 해주면됨
혹시나 착각해서 Eligible roles에서 remove하면 완전빠짐.
![](https://blog.kakaocdn.net/dn/pBp4z/btrJ17Be9y3/a5pShnFRSjmfKBTokXmyj1/img.png)
역할별로, 세부설정 "Settings"로 가보면
![](https://blog.kakaocdn.net/dn/cafdkn/btrJ1IoQKjp/9c0Uk9vb1vV3sKXwsNdN5K/img.png)
디테일하게 정의해놓을 수 있음
MFA가 필수인지 아닌지 등등
Duration 최소는 30min
Require MFA unchecked 가능
![](https://blog.kakaocdn.net/dn/cATogd/btrJ3y5XnKN/BQkQ1KVkHnUKWTKodCcvXk/img.png)
'기술(Azure 만...) > [MS]Azure기본' 카테고리의 다른 글
Azure vm 복구명령 파워셸 테스트 (0) | 2024.06.17 |
---|---|
azure blob azcopy 백업소산 시나리오 (0) | 2022.11.07 |
Azure Virtual Network CNI 컨테이너 네트워크 인터페이스 플러그인 (0) | 2022.08.18 |
AZ500 공부 8/7~ (0) | 2022.08.07 |
Azure VM 캡쳐 capture, 갤러리, 이미지 (0) | 2022.06.22 |