Aufgabe 05

PIM - Privileged Identity Management

PIM stellt privilegierte Rechte zeitlich begrenzt und nachvollziehbar bereit.

Aufgabenstellung

Kritische Rollen werden eligible gehalten und nur bei Bedarf mit MFA, Begründung und ggf. Genehmigung aktiviert.

Die Lösungen sind direkt sichtbar, damit die Seite als ruhiges Nachschlagewerk funktioniert.

  • Lifecycle: eligible, aktivieren, aktiv, automatisch abgelaufen.
  • PIM ist für menschliche privilegierte Rollen gedacht, nicht für reguläre App-Automation.
  • Jede Aktivierung ist auditierbar und sollte begründet werden.

Lösungen zu Aufgabe 05

Globaler Admin-Zugang für tägliche Wartung.

Service Principal erzeugt automatisches Reporting.

Externer Berater braucht zwei Tage Exchange-Admin.

AufgabeLösung
Interner IT-AdminMensch, PIM, JIT-Aktivierung
Externer BeraterGast, befristete PIM-Eligibility
Backup-Tool / AppMaschine, Managed Identity, kein PIM
Helpdesk-MitarbeiterMensch, dauerhaft möglich mit MFA und Audit

Global Administrator

Privileged Role Administrator

Security Administrator / Conditional Access Administrator

Global Reader

Navigation