الميزات

ما يديره Access Fabric لك

واجهة مشغل على Microsoft Graph لحوكمة الوصول في Entra — المراجعات والتنظيف وJML وصادرات التدقيق في مكان واحد.

  • مراجعات وصول الضيوف

    يقرأ جرد مستخدمي الضيوف لديك من Microsoft Graph ويدفع المراجعة عبر Entra Entitlement Management. يرى المراجعون الراعي والتطبيق المصدر وآخر تسجيل دخول قبل اتخاذ القرار.

  • مراجعات الوصول إلى التطبيقات

    يعرض كل تسجيل تطبيق ودورًا مخصصًا وتاريخ آخر تسجيل دخول في حملة واحدة. يوافق المراجعون أو يزيلون دون فتح عدة أقسام في مركز إدارة Entra.

  • الحسابات الخاملة

    يحمل علامة على المستخدمين الذين ليس لديهم تسجيل دخول حديث ويوجههم إلى مراجعة الوصول. تتم عمليات الإزالة عبر Graph بمجرد أن يؤكد المراجعون أن الحساب لم يعد مطلوبًا.

  • الأدوار اليتيمة

    يكتشف تعيينات الأدوار التي ترك مالكها المؤسسة. يصدق المراجعون أو يلغون في Teams، ويتم تنظيف التعيينات اليتيمة عبر Graph.

  • خطافات JML إلى ITSM

    توجه أحداث الانضمام والانتقال والمغادرة من موجز HR وEntra Lifecycle Workflows طلبات الوصول والإلغاءات إلى ITSM. يتم سحب الأدوار، وليس فقط تعطيل الحساب.

  • تصديقات وتذكيرات Teams

    تصل تصديقات المدير وتذكيرات المراجع إلى Microsoft Teams. يحث Access Fabric المراجعين الذين لم يجيبوا قبل الموعد النهائي للحملة.

  • جرد الضيوف

    كل ضيف في قائمة واحدة مع آخر تسجيل دخول والتطبيق الداعي والراعي المسجل. قم بتصفية الضيوف القدامى وأرسلهم مباشرة إلى حملة مراجعة.

  • صادرات تدقيق لكل حملة

    تصدر كل حملة القرارات وهوية المراجع والطابع الزمني بصيغة CSV أو JSON — مع ربط بـ ISO 27001:2022 A.5.15 وA.5.16 وA.5.18 والمادة 21 من NIS2.

  • وحدة تحكم متعددة المستأجرين

    تحصل خطط MSP على وحدة تحكم مشغل واحدة عبر مستأجري العملاء. يبقى التقارير لكل عميل والبيئات المعزولة منفصلة تحت الغطاء.

  • النسخ الاحتياطي لدليل Entra

    لقطات يومية للحظة زمنية محددة للمستخدمين والمجموعات وتعيينات الأدوار والتطبيقات وكيانات الخدمة وسياسات الوصول المشروط. يتم الاحتفاظ بكل نسخة احتياطية وتصديرها للتدقيق أو الاستعادة.

  • انحراف الإعدادات

    تتم مقارنة كل نسخة احتياطية بالتي تسبقها، لترى بالضبط ما الذي تغيّر في الدليل — ما أُضيف أو حُذف أو عُدّل — دون مقارنة الملفات المصدّرة يدويًا.

  • تنبيهات الأدوار المميّزة

    لحظة منح دور مميّز مدمج مثل المسؤول العام أو مسؤول Exchange، يُطلق Access Fabric تنبيهًا على اللقطة حتى لا يمر التغيير دون ملاحظة.

كيف تعمل حملة

  1. اربط المستأجر الخاص بك

    منح موافقة المسؤول لتطبيق Access Fabric Graph. يقوم بقراءة المستخدمين والمجموعات والضيوف وتعيينات الأدوار — لا يتغير شيء في الدليل الخاص بك عند الربط.

  2. حدد نطاق الحملة

    اختر الضيف أو التطبيق أو الوصول الخامل. يقوم Access Fabric بإنشاء المراجعة في Entitlement Management وتعيين المراجعين من دليل Entra الخاص بك.

  3. المراجعون يقررون في Teams

    يقوم المديرون ومالكو التطبيقات بالتوثيق في Microsoft Teams. يرسل Access Fabric تذكيرات للمراجعين الذين لم يجيبوا قبل الموعد النهائي.

  4. تصرف وقم بالتصدير

    يبقى الوصول المعتمد. يتم تنظيف الإزالات والأدوار اليتيمة من خلال Graph، ويتم تفعيل إبطال صلاحيات المغادرين من خلال نظام ITSM الخاص بك، ويتم تصدير قرارات الحملة كسجلات تدقيق.

شغّل مراجعتك الأولى

اربط Entra ID، وشغّل مراجعة ضيف، وقم بتصدير سجل التدقيق. 30 يومًا مجانًا، بدون بطاقة.