Rezertifizierung für Gruppen, Apps, Rollen, Azure-Zugriffe und Access Packages mit Mehrstufigkeit, Empfehlungen und Graph/PowerShell-Referenz.Recertification for groups, apps, roles, Azure access, and access packages with multi-stage reviews, recommendations, and Graph/PowerShell reference.
RezertifizierungRecertification
Access Reviews zwingen regelmäßige Entscheidungen über fortbestehenden Zugriff auf Gruppen, Apps, Rollen und Pakete.Access reviews force recurring decisions on whether access to groups, apps, roles, and packages should continue.
MehrstufigMulti-stage
Bis zu drei Review-Stufen ermöglichen Eskalation von Selbstbestätigung zu Manager oder Sicherheitsverantwortlichen.Up to three review stages allow escalation from self-attestation to managers or security owners.
GastkontrolleGuest governance
Stale Guests, inaktive Benutzer und ML-Empfehlungen helfen, externen Zugriff zu bereinigen.Stale guests, inactive users, and ML recommendations help clean up external access.
Governance-AutomationGovernance automation
Auto-Apply, No-Response-Regeln und Integration mit PIM oder Access Packages reduzieren manuellen Aufwand.Auto-apply, no-response rules, and integration with PIM or access packages reduce manual effort.
Überblick, Review-Typen und ReviewerOverview, review types, and reviewers
Review-TypReview type
RessourceResource
ZweckPurpose
GruppenmitgliedschaftGroup membership
Sicherheitsgruppen oder M365-Gruppen.Security groups or M365 groups.
Überflüssige Gruppenmitgliedschaften entfernen.Remove unnecessary group memberships.
ApplikationszugriffApplication access
Enterprise App oder Service Principal.Enterprise app or service principal.
App-Zugriff rezertifizieren.Recertify app access.
Entra-RollenEntra roles
Verzeichnisrollen inklusive PIM-Szenarien.Directory roles including PIM scenarios.
Grundlage für Reporting und Nachverfolgung.Basis for reporting and follow-up.
GET /identityGovernance/accessReviews/definitions/{id}/instances/{id}/decisionsGET /identityGovernance/accessReviews/definitions/{id}/instances/{id}/decisions
Connect-MgGraph -Scopes "AccessReview.ReadWrite.All"
Invoke-MgGraphRequest -Method GET -Uri "https://graph.microsoft.com/v1.0/identityGovernance/accessReviews/definitions"
Best PracticeBest practice
EmpfehlungRecommendation
BeispielExample
Review frequencyReview frequency
Privilegierte Rollen monatlich oder quartalsweise, Gäste mindestens quartalsweise.Review privileged roles monthly or quarterly, guests at least quarterly.
Guest access package every 90 days.Guest access package every 90 days.
Scoped reviewsScoped reviews
Kleine, verständliche Scopes statt Monster-Reviews.Use small understandable scopes instead of monster reviews.
Eine App oder eine Rolle pro Definition.One app or one role per definition.
Use recommendationsUse recommendations
ML-Hinweise aktivieren, aber menschliche Entscheidung beibehalten.Enable ML suggestions but retain human decision making.
Stale guest als Deny-Vorschlag.Stale guest as a deny suggestion.
Auto-apply carefullyAuto-apply carefully
Für standardisierte Gruppen und Pakete aktivieren, für kritische Adminrollen vorsichtig.Enable for standardized groups and packages; use caution for critical admin roles.
Pilot before applying to production roles.Pilot vor kritischen Adminrollen.
Reviewer hygieneReviewer hygiene
Manager- und Owner-Daten aktuell halten.Keep manager and owner data current.