Module: Control · Ausführung
Ausführung im Namen einer Person
Wo Microsoft eine Aktion nur einer angemeldeten Identität zugänglich macht, kann ein Administrator ein Control autorisieren, in seinem Namen zu laufen. Die Berechtigung liegt je Person vor statt tenantweit geteilt, sodass die Aktion einer Person zurechenbar bleibt. Automatisierung erreicht diese Aktionen, ohne dass jemand ein dauerhaft privilegiertes Konto anlegt.
- 01
Problem
Worum geht es?
Manche Microsoft-Aktionen stehen nur einer angemeldeten Person offen — mit Anwendungsberechtigungen sind sie nicht ausführbar.
- 02
Lösung
Wie gehen wir es an?
Ein Control autorisieren, in Ihrem Namen zu laufen, mit einer Berechtigung je Person statt tenantweit
- 03
Ihr Nutzen
Was haben Sie davon?
Erreicht die Aktionen, an die Anwendungsberechtigungen nicht herankommen — ohne gemeinsames privilegiertes Konto
