Segmenterad Administration - Hantera Skola

Ändrad den Ons, 18 juni vid 2:12 E.M.

En av huvudkomponenterna i Segmenterad Administration är den Administrativa Enheten. Det kan exempelvis vara en skola i en kommun. Då skapar man en Administrativ enhet per skola.


Scenario: 
I Barnens Kommun önskar man att IT-stöd på skolorna skall kunna byta lösenord på alla Elever.

Skolor:
+-------------------+----------+
|     Skolnamn      | Kortnamn |
+-------------------+----------+
| Lilla Skolan      | lilla    |
| Stora Skolan      | stora    |
| Barnens Gymnasium | barnens  |
+-------------------+----------+*

Exempelpersoner:
+------------------+--------------+-----------+
|     Namn         |  Avdelning   | Jobbtitel |
+------------------+--------------+-----------+
| Hjalmar Hjälpsam | Lilla Skolan | IT-stöd   |
| Lasse Lärare     | Lilla Skolan | Lärare    |
| Elsa Elev        | Lilla Skolan | Elev      |
+------------------+--------------+-----------+


Uppsättning av en skola

Utifrån ovanstående scenario skapar vi tre stycken Administrativa enheter i Microsoft Entra.

  1. Navigera till Administrativa Enheter i Microsoft Entra admin center.
  2. Lägg till en ny Administrativ enhet:
    Namn: Lilla Skolan - Elever
    Administrativ enhet med begränsad hantering: Nej
  3. Slutför skapandet genom att klicka Granska + Skapa och sedan Skapa.
  4. Ändra egenskaperna på din nyskapade Administrativa Enhet till "Dynamisk användare"
  5. Ändra regeln för dynamiskt medlemskap till: (user.department -eq "Lilla Skolan" -and user.jobtitle -eq "Elev") 

Upprepa denna process för varje skola.

Det kan dröja några minuter innan detta har slagit igenom helt. 

Skärmbild från Microsoft Entra. Rubrik: Hantera. Menyval: Användare, Grupper, Enheter, Roller och Administratörer och slutligen Regler för dynamiskt medlemskap (förhandsversion)


Lägg till en administratör

Utifrån ovanstående scenario har vi endast en administratör. För flera administratörer upprepar ni följande steg en gång per administratör och skola.

  1. Gå till den Administrativa enhet som skapades i föregående skede.
    Namn: Lilla Skolan - Elever 
  2. Gå till Roller och Administratörer.
  3. Välj rollen "Lösenordsadministratör"
  4. Kontrollera så ingen felaktigt ligger med som Lösenordsadministratör. Notera särskilt tilldelningarnas omfattning.
    "Den här resursen" betyder att användaren har rättigheter endast på en eller flera Administrativa enheter
    "Katalog (Ärvd)" betyder att användaren har rättigheter till alla konton. Om du tror att detta är fel bör du kontrollera detta med IT-avdelningen.
  5. Lägg till Hjalmar Hjälpsam. Säkerställ att tilldelningens omfattning angivs som "Den här resursen".


Administrativa portaler med stöd för segmenterad administration

PortalBeskrivning
Microsoft 365 AdministrationscenterHuvudadministrationsportalen för Microsoft 365. Rekommenderas för kunder som kör Segmenterad Administration utan Intune-stöd.
My Staff (microsoft.com) Förenklad administrationsportal primärt för företagsavdelningar. Rekommenderas ej.
Intune for EducationFörenklad administrationportal med stöd för Intune-funktioner. Rekommenderas för kunder som kör Segmenterad Administration med Intune-stöd.
Microsoft Intune admin centerHuvudadministrationsportalen för Microsoft Intune. Rekommenderas för kunder med hög intern kompetens i Intune.


FAQ

Vad behöver göras vid personalförändringar?

Rolltilldelningen behöver justeras. Ta bort rolltilldelningen för den person som inte längre är IT-stöd på skolan, samt lägg till rolltilldelning för den som är ny.


Vad behöver göras vid elevförändringar?

Ingenting, den dynamiska regeln ser till att rätt elever är med i Administrativa Enheten.


Kan man vara IT-stöd på flera skolor?

Ja, det är bara att tilldela rättigheten för flera Administrativa Enheter.



Om det är möjligt så rekommenderar vi att man hanterar detta tillsammans med Microsoft Entra Privileged Identity Management. Om ni är intresserade av PIM så kontakta din Kundutvecklare på Eventful!

Var artikeln till hjälp?

Toppen!

Tack för din feedback

Vi beklagar att det inte var till hjälp

Tack för din feedback

Berätta för oss hur vi kan förbättra den här artikeln!

Välj minst en av orsakerna
CAPTCHA-verifiering krävs.

Feddback skickat

Vi uppskattar din feedback och uppdaterar artikeln vid behov