Udostępnij przez


Licencjonowanie usługi Microsoft Entra

W tym artykule omówiono opcje licencjonowania rodziny produktów Microsoft Entra. Jest ona przeznaczona dla osób podejmujących decyzje dotyczące zabezpieczeń, administratorów tożsamości i dostępu do sieci oraz specjalistów IT, którzy rozważają rozwiązania firmy Microsoft Entra dla swoich organizacji.

Uwaga

Jeśli rozwiązujesz problemy z przypisywaniem licencjonowania, zapoznaj się z tematem Identyfikowanie i rozwiązywanie problemów z przypisywaniem licencji dla grupy w portalu administracyjnym platformy Microsoft 365.

Opcje licencjonowania firmy Microsoft Entra

Firma Microsoft Entra jest dostępna w kilku opcjach licencjonowania, które umożliwiają wybór pakietu najlepiej dopasowanego do Twoich potrzeb.

Uwaga

Opcje licencjonowania na tej stronie nie są kompleksowe. Szczegółowe informacje o różnych opcjach można znaleźć na stronie cennika firmy Microsoft Entra oraz na stronie Porównanie planów i cen platformy Microsoft 365 Enterprise.

Microsoft Entra ID Free — dołączone do subskrypcji w chmurze firmy Microsoft, takich jak Microsoft Azure, Microsoft 365 i inne.

Microsoft Entra ID P1 — microsoft Entra ID P1 jest dostępny jako produkt autonomiczny lub dołączony do platformy Microsoft 365 E3 dla klientów korporacyjnych i platformy Microsoft 365 Business Premium dla małych i średnich firm.

Microsoft Entra ID P2 — microsoft Entra ID P2 jest dostępny jako produkt autonomiczny lub dołączony do platformy Microsoft 365 E5 dla klientów korporacyjnych.

Microsoft Entra Suite — pakiet łączy produkty Firmy Microsoft Entra w celu zabezpieczenia dostępu dla pracowników. Umożliwia administratorom zapewnienie bezpiecznego dostępu z dowolnego miejsca do dowolnej aplikacji lub zasobu niezależnie od tego, czy jest to chmura, czy lokalna, przy jednoczesnym zapewnieniu dostępu do najniższych uprawnień. Wymagana jest subskrypcja microsoft Entra ID P1. Pakiet Microsoft Entra zawiera pięć produktów:

  • Dostęp prywatny Microsoft Entra
  • Microsoft Entra Dostęp do Internetu
  • Zarządzanie tożsamością Microsoft Entra
  • Ochrona identyfikatorów entra firmy Microsoft
  • Zweryfikowany identyfikator Microsoft Entra (możliwości premium)

Ważny

Przypisania licencji użytkowników i grup są zarządzane za pośrednictwem Centrum administracyjnego platformy Microsoft 365. Aby uzyskać więcej informacji na temat przypisywania lub anulowania przypisywania licencji do użytkowników i grup, zobacz ten artykuł: Przypisywanie lub anulowanie przypisywania licencji dla użytkowników w centrum administracyjnym platformy Microsoft 365

Aprowizowanie aplikacji

Serwer proxy aplikacji Microsoft Entra wymaga licencji Microsoft Entra ID P1 lub P2. Aby uzyskać więcej informacji na temat licencjonowania, zobacz Cennik firmy Microsoft Entra.

Uwierzytelnianie

W poniższej tabeli wymieniono funkcje dostępne do uwierzytelniania w różnych wersjach identyfikatora Entra firmy Microsoft. Zaplanuj potrzeby zabezpieczania logowania użytkownika, a następnie określ, które podejście spełnia te wymagania. Na przykład, mimo że Microsoft Entra ID Free zapewnia wartości domyślne zabezpieczeń z uwierzytelnianiem wieloskładnikowym, tylko Microsoft Authenticator może służyć do monitu uwierzytelniania, w tym wiadomości tekstowe i połączenia głosowe. Takie podejście może być ograniczeniem, jeśli nie możesz upewnić się, że aplikacja Authenticator jest zainstalowana na urządzeniu osobistym użytkownika.

Funkcja Microsoft Entra ID Free — wartości domyślne zabezpieczeń (włączone dla wszystkich użytkowników) Microsoft Entra ID Free — tylko administratorzy globalni Office 365 Tożsamość Microsoft Entra P1 Tożsamość Microsoft Entra P2
Chroń konta administratorów dzierżawcy Microsoft Entra za pomocą uwierzytelniania wieloskładnikowego ✅ (Tylko konta Microsoft Entra Global Administrator)
Aplikacja mobilna jako drugi czynnik
Połączenie telefoniczne jako drugi czynnik
SMS jako drugi czynnik
Kontrola administratora nad metodami weryfikacji
Alert dotyczący wykrycia oszustwa
Raporty MFA
Niestandardowe powitania dla połączeń telefonicznych
Niestandardowy identyfikator rozmówców dla połączeń telefonicznych
Zaufane adresy IP
Zapamiętaj MFA dla zaufanych urządzeń
Uwierzytelnianie wieloskładnikowe dla aplikacji lokalnych
Dostęp warunkowy
Dostęp warunkowy oparty na ryzyku
Samoobsługowe resetowanie hasła
Samoobsługowe resetowanie hasła z funkcją zapisu zwrotnego

Tożsamości zarządzane

Nie ma żadnych wymagań licencyjnych dotyczących używania tożsamości zarządzanych dla zasobów platformy Azure. Tożsamości zarządzane dla zasobów platformy Azure zapewniają automatyczną tożsamość zarządzaną dla aplikacji do użycia podczas nawiązywania połączenia z zasobami obsługującymi uwierzytelnianie firmy Microsoft Entra. Jedną z zalet korzystania z tożsamości zarządzanych jest to, że nie trzeba zarządzać poświadczeniami i można ich używać bez dodatkowych kosztów. Aby uzyskać więcej informacji, zobacz Czym są tożsamości zarządzane dla zasobów platformy Azure?.

Zarządzanie tożsamością Microsoft Entra

W poniższej tabeli przedstawiono wymagania licencyjne dotyczące funkcji Microsoft Entra ID Governance dla użytkowników członkowskich. Pakiet Microsoft Entra Suite zawiera wszystkie funkcje Microsoft Entra ID Governance. Informacje o licencjonowaniu i przykładowe scenariusze dotyczące licencji dla zarządzania uprawnieniami, przeglądów dostępu i cykli życia przepływów pracy znajdują się poniżej tabeli.

Funkcje według licencji

W poniższej tabeli przedstawiono funkcje skojarzone z zarządzaniem tożsamościami dostępne dla każdej licencji. Aby uzyskać więcej informacji na temat innych funkcji, zobacz Plany i cennik firmy Microsoft Entra. Nie wszystkie funkcje są dostępne we wszystkich chmurach; zobacz dostępność funkcji Microsoft Entra dla instytucji rządowych Azure.

Funkcja Bezpłatna Tożsamość Microsoft Entra P1 Tożsamość Microsoft Entra P2 Zarządzanie tożsamością Microsoft Entra Microsoft Entra Suite
Provisionowanie
Aprowizowanie oparte na interfejsie API
Aprowizowanie oparte na HR
Automatyczne udostępnianie użytkowników w aplikacjach SaaS
Automatyczne prowizjonowanie grup w aplikacjach SaaS
Automatyczne udostępnianie aplikacjom lokalnym
Synchronizacja użytkowników między dzierżawami (ta sama chmura)
Synchronizacja między chmurami
Przepływy pracy cyklu życia (LCW) Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
Przepływy cyklu życia
LCW + rozszerzenia niestandardowe (Logic Apps)
Przeglądy dostępu (AR) Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
AR — możliwości, które były wcześniej ogólnie dostępne w usłudze Microsoft Entra ID P2
AR — PIM dla grup (wersja zapoznawcza)
AR — przeglądy dotyczące nieaktywnych użytkowników bez udziału aktywnych użytkowników
AR — przeglądy obejmujące aktywnych i nieaktywnych użytkowników z narzędziami wspomagającymi przegląd decyzji dla nieaktywnych użytkowników przygotowanymi dla recenzenta
AR — certyfikaty i przeglądy dostępu wspomaganego w uczeniu maszynowym
AR — przeglądy dostępu do katalogu (wersja zapoznawcza)
AR — zasób z danych niestandardowych (wersja próbna)
Agent AR (wersja zapoznawcza)
Zarządzanie upoważnieniami (EM) Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
EM — możliwości, które były wcześniej ogólnie dostępne w usłudze Microsoft Entra ID P2
EM — użytkownicy przypisani do pakietów dostępu
EM — Agenty i podmioty usługi przypisane do pakietów dostępu — w wersji zapoznawczej w ramach programu Microsoft Agent 365
EM — użytkownicy żądają dostępu dla siebie
EM — administratorzy bezpośrednio przypisują użytkownika — wybieranie istniejących użytkowników w katalogu (w tym gości)
EM — administratorzy bezpośrednio przypisują dowolnego użytkownika (wersja zapoznawcza) — za pośrednictwem adresu e-mail dla użytkowników, którzy jeszcze nie znajdują się w twoim katalogu
EM — Menedżerowie żądający w imieniu pracowników
EM — Właściciele i sponsorzy żądają dostępu w imieniu swoich agentów lub jednostek usług — w wersji zapoznawczej w ramach programu Microsoft Agent 365
EM — obsługiwane zasoby Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
EM — grupy i zespoły w pakietach dostępu
EM—Kwalifikująca się własność grup i członkostwa grup w pakietach dostępu (Zarządzanie uprzywilejowanym dostępem dla grup)
EM — aplikacje w pakietach dostępu
EM — witryny programu SharePoint w pakietach dostępu
EM — Microsoft Entra Roles (wersja zapoznawcza)
EM — Role biznesowe systemu SAP Identity Access Governance (IAG) (wersja zapoznawcza)
EM — uprawnienia interfejsu API w pakietach dostępu — w wersji zapoznawczej w ramach programu Microsoft Agent 365
EM — opcje zatwierdzania Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
EM — zatwierdzenia wieloetapowe z alternatywnymi osobami zatwierdzającymi, jeśli nie zostanie podjęta żadna akcja
EM — określone osoby zatwierdzające
EM — Menedżerowie jako osoby zatwierdzające
EM — sponsorzy wewnętrzni jako osoby zatwierdzające (z organizacji powiązanych z przypisanymi osobami)
EM — zewnętrzni sponsorzy jako zatwierdzający (z połączonych organizacji przypisanych osób)
EM — Sponsorzy jako osoby zatwierdzające (z profilu użytkownika osoby przypisanej)
EM — zewnętrznie określanie wymagań dotyczących zatwierdzania przy użyciu rozszerzeń niestandardowych
EM — zbieranie dodatkowych informacji o wnioskodawcy do zatwierdzenia
EM — cykl życia Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
EM — wygaśnięcie przypisań pakietów dostępu
EM — zarządzanie cyklem życia użytkowników zewnętrznych
EM — oznacz gościa jako zarządzany
EM — dodatkowe możliwości Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
EM - Rozdzielenie obowiązków
EM — rozszerzenia niestandardowe (Logic Apps)
EM — zasady automatycznego przypisywania zadań
EM — integracja Zweryfikowanego Identyfikatora
EM — integracja usługi Microsoft Entra ID Protection
EM — integracja rozwiązania Microsoft Purview Insider Risk Management
EM — określanie zakresu dostępu warunkowego
Mój dostęp Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
Mój portal programu Access
EM — Moje wyszukiwanie dostępu
EM — sugerowane pakiety dostępu w obszarze Mój dostęp
EM — konfigurowanie, czy osoby żądające mogą wyświetlać szczegóły osoby zatwierdzającej w obszarze Mój dostęp (wersja zapoznawcza)
EM — delegowanie zatwierdzeń w obszarze Mój dostęp (wersja zapoznawcza)
Privileged Identity Management (PIM) Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
Privileged Identity Management (PIM)
Usługa PIM dla grup
Kontrole dostępu warunkowego PIM
Inne Bezpłatna Microsoft Entra ID P1 Tożsamość Microsoft Entra P2 Zarządzanie identyfikatorami Microsoft Entra Microsoft Entra Suite
Panel zarządzania tożsamością
Szczegółowe informacje i raportowanie — nieaktywne konta gości
Dostęp warunkowy — zaświadczenie o warunkach użytkowania

Zarządzanie upoważnieniami

Korzystanie z tej funkcji wymaga subskrypcji usługi Microsoft Entra ID Governance dla członków organizacji. Niektóre możliwości w ramach tej funkcji mogą działać z subskrypcją Microsoft Entra ID P2. Niektóre możliwości tej funkcji wymagają rozliczenia gości.

Przykładowe scenariusze licencji

Oto kilka przykładowych scenariuszy licencji, które ułatwiają określenie liczby potrzebnych licencji.

Scenariusz Obliczenia Liczba licencji
Administrator zarządzania tożsamościami w Woodgrove Bank tworzy początkowe katalogi. Jedna z zasad określa, że wszyscy pracownicy (2000 pracowników) mogą zażądać określonego zestawu pakietów dostępu. 150 pracowników żąda pakietów dostępu. 2000 pracowników, którzy mogą zażądać pakietów dostępu 2000
Administrator zarządzania tożsamościami w Woodgrove Bank tworzy początkowe katalogi. Tworzą zasady automatycznego przypisywania, które udzielają dostępu wszystkim członkom działu sprzedaży (350 pracowników) do określonego zestawu pakietów dostępu. 350 pracowników jest automatycznie przypisanych do pakietów dostępu. 350 pracowników potrzebuje licencji. 351

Przeglądy dostępu

Korzystanie z tej funkcji wymaga subskrypcji Microsoft Entra ID Governance dla użytkowników będących członkami organizacji, w tym wszystkich pracowników przeglądających dostęp lub poddawanych przeglądowi. Niektóre możliwości tej funkcji mogą działać z subskrypcją Microsoft Entra ID P2. Niektóre możliwości tej funkcji wymagają rozliczenia gości.

Przykładowe scenariusze licencji

Oto kilka przykładowych scenariuszy licencji, które ułatwiają określenie liczby potrzebnych licencji.

Scenariusz Obliczenia Liczba licencji
Administrator tworzy przegląd dostępu grupy A z 75 użytkownikami członkami i 1 właścicielem grupy i przypisuje właściciela grupy jako recenzenta. 1 licencja właściciela grupy jako recenzenta i 75 licencji dla 75 użytkowników. 76
Administrator tworzy przegląd dostępu grupy B z 500 użytkownikami członkowskimi i 3 właścicielami grup i przypisuje 3 właścicieli grup jako recenzentów. 500 licencji dla użytkowników i 3 licencje dla każdego właściciela grupy jako recenzentów. 503
Administrator tworzy przegląd dostępu grupy B z 500 użytkownikami członkowskimi. Czyni to samooceną. 500 licencji dla każdego użytkownika jako samodzielnych recenzentów 500
Administrator tworzy przegląd dostępu grupy C z 50 użytkownikami członkowskimi. Czyni to samooceną. 50 licencji dla każdego użytkownika jako samodzielnych recenzentów. 50
Administrator tworzy przegląd dostępu grupy D z 6 użytkownikami członkowskimi. Czyni to samooceną. 6 licencji dla każdego użytkownika jako autoryzowanych recenzentów. Żadne dodatkowe licencje nie są wymagane. 6

Przepływy pracy cyklu życia

Mając licencje zarządzania Microsoft Entra ID dla przepływów pracy cyklu życia, można wykonywać następujące czynności:

  • Tworzenie przepływów pracy, zarządzanie nimi i usuwanie ich do całkowitego limitu 50 przepływów pracy.
  • Wyzwalaj przepływ pracy na żądanie i według harmonogramu.
  • Zarządzanie istniejącymi zadaniami i konfigurowanie ich w celu tworzenia przepływów pracy specyficznych dla Twoich potrzeb.
  • Utwórz maksymalnie 100 niestandardowych rozszerzeń zadań do użycia w przepływach pracy.

Korzystanie z tej funkcji wymaga subskrypcji usługi Microsoft Entra ID Governance dla członków organizacji. Niektóre możliwości tej funkcji wymagają rozliczenia gości.

Przykładowe scenariusze licencji

Scenariusz Obliczenia Liczba licencji
Administrator zarządzania cyklem życia tworzy przepływ pracy, aby dodać nowych pracowników działu marketingu do grupy zespołów marketingowych. 250 nowych użytkowników będących członkami zespołu marketingowego jest przypisanych do grupy zespołu marketingowego za pośrednictwem tego przepływu pracy jednorazowo. 150 nowo zatrudnionych użytkowników jest przypisywanych do grupy zespołów marketingowych za pośrednictwem tego przepływu pracy pod koniec tego samego roku. 1 licencja dla administratora przepływów pracy cyklu życia i 400 licencji dla użytkowników. 401
Administrator cyklu życia przepływów pracy tworzy przepływ pracy, aby przygotować grupę pracowników do odejścia przed ich ostatnim dniem pracy. Zakres użytkowników, którzy zostaną wstępnie odłączeni, to 40 użytkowników. Odłączamy 40 licencjonowanych użytkowników. Teraz możemy ponownie przypisać te 40 licencji i przypisać 10 kolejnych licencji jeszcze w ciągu roku, aby wstępnie dołączyć 50 kolejnych użytkowników. 50 licencji dla użytkowników i 1 licencja dla administratora cyklu życia przepływów pracy. 51

Microsoft Entra Connect

Korzystanie z tej funkcji jest bezpłatne i uwzględnione w subskrypcji platformy Azure.

Microsoft Entra Connect Health

Korzystanie z tej funkcji wymaga licencji microsoft Entra ID P1. Aby znaleźć licencję odpowiednią do wymagań, zobacz porównanie ogólnodostępnych funkcji usługi Microsoft Entra ID.

Microsoft Entra — dostęp warunkowy

Korzystanie z tej funkcji wymaga licencji microsoft Entra ID P1. Aby znaleźć licencję odpowiednią do wymagań, zobacz porównanie ogólnodostępnych funkcji usługi Microsoft Entra ID.

Klienci z licencją na usługę Microsoft 365 Business Premium mają również dostęp do funkcji dostępu warunkowego.

Zasady oparte na ryzyku wymagają dostępu do Ochrona tożsamości Microsoft Entra, czyli funkcji Microsoft Entra ID P2.

Pakiet Microsoft Entra Suite obejmuje wszystkie funkcje dostępu warunkowego firmy Microsoft Entra.

Inne produkty i funkcje, które mogą współdziałać z zasadami dostępu warunkowego, wymagają odpowiedniego licencjonowania dla tych produktów i funkcji.

Jeśli licencje wymagane do dostępu warunkowego wygasają, zasady nie są automatycznie wyłączone ani usuwane. Dzięki temu klienci mogą migrować z zasad dostępu warunkowego bez nagłej zmiany stanu zabezpieczeń. Pozostałe zasady można wyświetlać i usuwać, ale nie są już aktualizowane.

Wartości domyślne zabezpieczeń pomagają chronić przed atakami związanymi z tożsamościami i są dostępne dla wszystkich klientów.

Microsoft Entra Domain Services

Opłata za korzystanie z usług Microsoft Entra Domain Services jest naliczana za godzinę na podstawie SKU wybranego przez właściciela dzierżawy.

Identyfikator zewnętrzny firmy Microsoft

Podstawowe funkcje External ID Microsoft Entra są bezpłatne dla pierwszych 50 000 miesięcznych aktywnych użytkowników. Więcej informacji o licencjonowaniu jest dostępnych w często zadawanych pytaniach dotyczących identyfikatora zewnętrznego

Ochrona identyfikatorów entra firmy Microsoft

Korzystanie z tej funkcji wymaga licencji microsoft Entra ID P2. Aby znaleźć odpowiednią licencję dla swoich wymagań, zobacz plany i cennik firmy Microsoft Entra.

Możliwość Szczegóły Microsoft Entra ID Free/Aplikacje Microsoft 365 Tożsamość Microsoft Entra P1 Microsoft Entra ID P2 / Microsoft Entra Suite
Zasady ryzyka Zasady związane z logowaniem i ryzykiem użytkowników (za pośrednictwem dostępu warunkowego) Nie Nie Tak
Raporty dotyczące zabezpieczeń Omówienie Nie Nie Tak
Raporty dotyczące zabezpieczeń Ryzykowni użytkownicy Ograniczone informacje. Wyświetlane są tylko użytkownicy o średnim i wysokim ryzyku. Brak szuflady szczegółów ani historii ryzyka. Ograniczone informacje. Wyświetlane są tylko użytkownicy o średnim i wysokim ryzyku. Brak szuflady szczegółów ani historii ryzyka. Pełny dostęp
Raporty dotyczące zabezpieczeń Ryzykowne logowania Ograniczone informacje. Nie są wyświetlane żadne szczegóły ryzyka ani poziom ryzyka. Ograniczone informacje. Nie są wyświetlane żadne szczegóły ryzyka ani poziom ryzyka. Pełny dostęp
Raporty dotyczące zabezpieczeń Wykrycia ryzyka Nie Ograniczone informacje. Brak szuflady szczegółów. Pełny dostęp
Powiadomienia Wykryte alerty dotyczące użytkowników zagrożonych ryzykiem Nie Nie Tak
Powiadomienia Podsumowanie tygodniowe Nie Nie Tak
zasady rejestracji uwierzytelniania MFA Wymagaj uwierzytelniania wieloskładnikowego (za pośrednictwem dostępu warunkowego) Nie Nie Tak

Microsoft Entra Dostęp do Internetu

Dostęp do Internetu Microsoft Entra jest dostępny samodzielnie lub w ramach pakietu Microsoft Entra Suite.

Monitorowanie i kondycja firmy Microsoft Entra

Wymagane licencje różnią się w zależności od możliwości monitorowania i zdolności zarządzania zdrowiem.

Możliwość Microsoft Entra ID wersja darmowa Microsoft Entra ID P1 lub P2 / Microsoft Entra Suite
Dzienniki inspekcji Tak Tak
Dzienniki logowania Tak Tak
Dzienniki udostępniania Nie Tak
Niestandardowe atrybuty zabezpieczeń Tak Tak
Służba zdrowia Nie Tak
Dzienniki aktywności programu Microsoft Graph Nie Tak
Użycie i szczegółowe informacje Nie Tak

Dostęp prywatny Microsoft Entra

Dostęp prywatny firmy Microsoft Entra jest dostępny samodzielnie lub w ramach pakietu Microsoft Entra Suite.

Microsoft Entra Privileged Identity Management

Aby korzystać z Microsoft Entra Privileged Identity Management, dzierżawca musi posiadać ważną licencję. W tym artykule opisano wymagania licencyjne dotyczące korzystania z usługi Privileged Identity Management. Aby korzystać z usługi Privileged Identity Management, musisz mieć jedną z następujących licencji:

Prawidłowe licencje dla usługi PIM

Potrzebujesz licencji Microsoft Entra ID Governance lub licencji Microsoft Entra ID P2 do korzystania z usługi PIM i wszystkich jej ustawień. Obecnie można określić zakres przeglądu dostępu do jednostek usługi z dostępem do Microsoft Entra ID, ról zasobów z Microsoft Entra ID P2 lub użytkowników z aktywną edycją Governance Microsoft Entra ID w dzierżawie.

Licencje, które musisz mieć dla usługi PIM

Upewnij się, że w katalogu znajdują się licencje Microsoft Entra ID P2 lub Microsoft Entra ID Governance dla następujących kategorii użytkowników:

  • Użytkownicy z odpowiednimi i/lub ograniczonymi czasowo przypisaniami do usługi Microsoft Entra ID lub ról platformy Azure zarządzanych przy użyciu usługi PIM
  • Użytkownicy z kwalifikującymi się i/lub czasowymi przypisaniami jako członkowie lub właściciele PIM dla Grup
  • Użytkownicy mogą zatwierdzać lub odrzucać żądania aktywacji w usłudze PIM
  • Użytkownicy przypisani do przeglądu dostępu
  • Użytkownicy, którzy wykonują przeglądy dostępu

Przykładowe scenariusze licencji dla usługi PIM

Oto kilka przykładowych scenariuszy licencji, które ułatwiają określenie liczby potrzebnych licencji.

Scenariusz Obliczenia Liczba licencji
Firma Woodgrove Bank ma 10 administratorów dla różnych działów i 2 administratorów ról uprzywilejowanych, którzy konfigurują usługę PIM i zarządzają nimi. Uczynili pięciu administratorów kwalifikującymi się. Pięć licencji dla administratorów, którzy kwalifikują się 5
Program Graphic Design Institute ma 25 administratorów, z których 14 jest zarządzanych za pośrednictwem usługi PIM. Aktywacja roli wymaga zatwierdzenia i istnieje trzech różnych użytkowników w organizacji, którzy mogą zatwierdzać aktywacje. 14 licencji dla kwalifikujących się ról i trzech osób zatwierdzających 17
Firma Contoso ma 50 administratorów, z których 42 jest zarządzanych za pośrednictwem usługi PIM. Aktywacja roli wymaga zatwierdzenia i istnieje pięciu różnych użytkowników w organizacji, którzy mogą zatwierdzać aktywacje. Firma Contoso wykonuje również miesięczne przeglądy użytkowników przypisanych do ról administratorów, a recenzentami są menedżerowie tych użytkowników, z których sześciu nie pełni roli administratora zarządzanych przez PIM. 42 licencje dla kwalifikujących się ról + pięć osób zatwierdzających + sześć recenzentów 53

Po wygaśnięciu licencji dla usługi PIM

Jeśli wygasa licencja Microsoft Entra ID P2, Microsoft Entra ID Governance lub wersja próbna, funkcje Privileged Identity Management nie są już dostępne w katalogu.

  • Stałe przypisania ról w usłudze Microsoft Entra pozostają bez zmian.
  • Usługa Privileged Identity Management w centrum administracyjnym firmy Microsoft Entra oraz polecenia cmdlet interfejsu API programu Graph i interfejsy programu PowerShell usługi Privileged Identity Management nie będą już dostępne dla użytkowników w celu aktywowania ról uprzywilejowanych, zarządzania uprzywilejowanym dostępem lub przeprowadzania przeglądów dostępu uprzywilejowanych ról.
  • Kwalifikujące się przypisania ról usługi Microsoft Entra są usuwane, ponieważ użytkownicy nie mogą już aktywować ról uprzywilejowanych.
  • Wszystkie bieżące przeglądy dostępu do ról Microsoft Entra zostaną zakończone, a ustawienia konfiguracji Usługi Privileged Identity Management zostaną usunięte.
  • Usługa Privileged Identity Management nie wysyła już wiadomości e-mail dotyczących zmian przypisania roli.

Zweryfikowany identyfikator Microsoft Entra

Zweryfikowany identyfikator Microsoft Entra jest dołączony do dowolnej subskrypcji Microsoft Entra ID, w tym do bezpłatnego Microsoft Entra ID, bez dodatkowych kosztów. Podstawowe funkcje zweryfikowanego identyfikatora pomagają organizacjom:

  • Zweryfikuj i wydaj poświadczenia organizacyjne dla wszystkich unikatowych atrybutów tożsamości.
  • Umożliwienie użytkownikom końcowym nadania im własności ich cyfrowych poświadczeń oraz zapewnienie większej widoczności.
  • Zmniejszenie ryzyka organizacyjnego i uproszczenie procesu inspekcji
  • Twórz aplikacje bezserwerowe skoncentrowane na użytkowniku, które wykorzystują zweryfikowane poświadczenia identyfikatorów.

Zweryfikowany identyfikator Microsoft Entra udostępnia również funkcję Face Check jako funkcję premium dostępną jako dodatek i uwzględnioną w pakiecie Microsoft Entra Suite (ograniczona do 8 kontroli twarzy na użytkownika miesięcznie).

Microsoft Entra — identyfikator obciążenia

Microsoft Entra Identyfikator obciążenia obsługuje tożsamości aplikacji i zasady działania usług na platformie Azure, wymagając miesięcznej licencji na każdą tożsamość obciążenia.

Organizacje wielodostępowe

W dzierżawie źródłowej: Korzystanie z tej funkcji wymaga licencji Microsoft Entra ID P1. Każdy użytkownik, który jest synchronizowany z synchronizacją między dzierżawami, musi mieć licencję P1 w swojej dzierżawie macierzystej/źródłowej. Aby znaleźć odpowiednią licencję dla Twoich wymagań, zobacz Microsoft Entra ID Plans & Pricing (Plany i cennik usługi Microsoft Entra ID).

Synchronizacja między dzierżawami w dzierżawie docelowej opiera się na modelu rozliczeń Microsoft Entra External ID. Aby zrozumieć model licencjonowania tożsamości zewnętrznych, zobacz model rozliczeń MAU dla Microsoft Entra External ID. Aby włączyć autoredemptację, musisz również mieć co najmniej jedną licencję microsoft Entra ID P1 w dzierżawie docelowej.

Wszystkie funkcje organizacji z wieloma użytkownikami są uwzględnione w pakiecie Microsoft Entra.

Kontrola dostępu oparta na rolach

Korzystanie z wbudowanych ról w usłudze Microsoft Entra ID jest bezpłatne. Używanie ról niestandardowych wymaga licencji Microsoft Entra ID P1 dla każdego użytkownika z przypisaniem roli niestandardowej. Aby zapoznać się z odpowiednią licencją do swoich potrzeb, zobacz Porównanie ogólnie dostępnych funkcji edycji Bezpłatnej i Premium.

Role

Jednostki administracyjne

Korzystanie z jednostek administracyjnych wymaga licencji Microsoft Entra ID P1 dla każdego administratora jednostki, któremu przypisano role katalogowe w ramach jednostki administracyjnej, oraz licencji Microsoft Entra ID Free dla każdego członka jednostki administracyjnej. Tworzenie jednostek administracyjnych jest dostępne za pomocą licencji Microsoft Entra ID Free. Jeśli używasz reguł dla dynamicznych grup członkostwa dla jednostek administracyjnych, każdy członek jednostki administracyjnej wymaga licencji Microsoft Entra ID P1. Aby zapoznać się z odpowiednią licencją do swoich potrzeb, zobacz Porównanie ogólnie dostępnych funkcji edycji Bezpłatnej i Premium.

Jednostki administracyjne o ograniczonym zarządzaniu

Jednostki administracyjne z ograniczeniami zarządzania wymagają licencji Microsoft Entra ID P1 dla każdego administratora jednostki administracyjnej oraz Microsoft Entra ID Bezpłatne licencje dla członków jednostki administracyjnej. Aby zapoznać się z odpowiednią licencją do swoich potrzeb, zobacz Porównanie ogólnie dostępnych funkcji edycji Bezpłatnej i Premium.

Funkcje w wersji zapoznawczej

Informacje o licencjonowaniu dla wszystkich funkcji aktualnie dostępnych w wersji zapoznawczej są zawarte tutaj, jeśli ma to zastosowanie. Aby uzyskać więcej informacji na temat funkcji w wersji zapoznawczej, zobacz Funkcje wersji zapoznawczej identyfikatora entra firmy Microsoft.