MC847883 | Enforce policy approval settings for admins |
Classification | stayInformed |
Last Updated | 08/02/2024 23:25:59 |
Start Time | 08/02/2024 23:25:46 |
End Time | 09/30/2024 07:00:00 |
Message Content |
We’re making some changes to access package approval settings in Entitlement Management. We’re introducing a new configuration that will prevent Global Administrators and Identity Governance Administrators from bypassing approval settings configured in access package policies. [When this will happen:] Starting August 26, 2024 [How this affects your organization:] You are receiving this message because our reporting indicates that your organization has one or more users with active access package assignments. If a Global Administrator or Identity Governance Administrator attempts to directly assign a user to a package and selects a policy with an approval setting that they do not meet, then the request will need to be approved by a designated approver. [What you need to do to prepare:] No action is required on your end. This change is being rolled out to all customers and is in accordance with Microsoft Entra ID Governance best practices. For additional information, click here to learn more. |
Machine Translation |
エンタイトルメント管理のアクセス パッケージ承認設定にいくつかの変更を加えています。グローバル管理者と Identity Governance 管理者がアクセス パッケージ ポリシーで構成された承認設定をバイパスできないようにする新しい構成を導入しています。 [これがいつ起こるか:] 2024年8月26日より [これがあなたの組織に与える影響:] このメッセージが表示されるのは、Microsoft のレポートが、組織にアクティブなアクセス パッケージの割り当てを持つ 1 人以上のユーザーが存在することを示しているためです。 グローバル管理者または Identity Governance 管理者がユーザーをパッケージに直接割り当てようとして、承認設定が満たされていないポリシーを選択した場合、要求は指定された承認者によって承認される必要があります。 【準備に必要なこと】 お客様側でのアクションは必要ありません。この変更は、すべてのお客様にロールアウトされており、Microsoft Entra ID ガバナンスのベスト プラクティスに従っています。 詳細については、 ここ をクリックして詳細をご覧ください。 |