Freigeben über


Übersicht – Identität – Bereitstellungshandbuch

Dieser Artikel enthält eine Checkliste für die fortlaufenden Schritte zum Konfigurieren Ihres Standard Microsoft 365 Education-Mandanten.

Erforderliche Microsoft-Produkte

  • Microsoft 365 A3

Schritte im Bereitstellungshandbuch

Schritt 1– Microsoft Entra Plan 1

  Schritt
Microsoft Entra ID P1 – Microsoft Entra ID P1 ist eine leistungsstarke Identitäts- und Zugriffsverwaltungslösung, die erhebliche Vorteile für Bildungseinrichtungen bietet.
Microsoft Entra ID P1 - A3 Standard Features und Produkte – Standard Microsoft Entra Features und Produkte überprüfen
Microsoft Entra ID Featurevergleich – Vergleich Microsoft Entra ID Plan 1 mit Plan 2

Schritt 2: Microsoft Entra P1-Zugriffssteuerungen

  Schritt
Bedingter Zugriff : Definieren Sie Zugriffsrichtlinien basierend auf Benutzerrollen, Geräten und Standorten, um den Zugriff von Kursteilnehmern und Mitarbeitern auf Ressourcen zu sichern.
Multi-Factor Authentication : Sicherer Zugriff auf Bildungsressourcen durch zusätzliche Überprüfungsschritte
Rollenbasiertes Access Control (Role-Based Access Control, RBAC): Zuweisen bestimmter Berechtigungen für Benutzer basierend auf ihren Rollen
Single Sign-On (SSO): Benutzern den Zugriff auf mehrere Anwendungen und Ressourcen mit einem einzigen Satz von Anmeldeinformationen ermöglichen
Dynamische Gruppenverwaltung: Vereinfachen sie die organization von Benutzern und Geräten in Bildungseinrichtungen durch automatisches Zuweisen von Gruppenmitgliedschaften basierend auf Attributen.

Schritt 3: Microsoft Entra P1-Kennwortverwaltung

  Schritt
Self-Service-Kennwortzurücksetzung : Ermöglichen Sie Es Schülern und Mitarbeitern, ihre Kennwörter ohne Administratorunterstützung sicher zurückzusetzen.
Self-Service-Kennwortänderung/-zurücksetzung von Hybridbenutzern mit lokalem Rückschreiben– Self-Service-Kennwortänderung/-zurücksetzung von Hybridbenutzern mit lokalem Rückschreiben ist eine Microsoft Entra ID Funktion, mit der Benutzer in Bildungseinrichtungen ihre Kennwörter in der Cloud zurücksetzen oder ändern können und diese Änderungen automatisch mit ihren lokalen Entra-ID-Domain Services

Schritt 4: Microsoft Entra P1-App-Verwaltung

  Schritt
Anwendungsproxy: Aktivieren des sicheren Remotezugriffs auf lokale Webanwendungen ohne VPN

Schritt 5: Berechtigungsverwaltung

  Schritt
Berechtigungsverwaltung: Die Berechtigungsverwaltung im Bildungswesen, insbesondere durch Microsoft Entra ID Governance, ist eine leistungsstarke Identitätsgovernancefunktion, die Es Schulen, Bezirken und Hochschulen ermöglicht, den Zugriff auf digitale Ressourcen sicher und im großen Stil zu verwalten.
Erweiterte Sicherheitsberichte : Erweiterte Sicherheitsberichte beziehen sich auf eine Suite von Microsoft-Tools und Berichterstellungsfunktionen, die Bildungseinrichtungen bei der Überwachung, Bewertung und Verbesserung ihres Cybersicherheitsstatus unterstützen.

Schritt 6: Sicherheitsüberlegungen

  Schritt
Advanced Threat Analytics – Microsoft Advanced Threat Analytics (ATA) ist eine lokale Plattform zum Schutz Ihrer organization vor erweiterten gezielten Cyberangriffen und Insiderbedrohungen.
Microsoft Defender for Cloud Apps – Microsoft Defender for Cloud Apps ist ein leistungsstarkes Tool, das die Cybersicherheit in Bildungsumgebungen erheblich verbessern kann
Microsoft Defender für Cloud App Discovery: Microsoft Defender for Cloud Apps, die Ihnen helfen, Einblick in die Cloud-Apps zu erhalten, die in Ihrem organization