Centrum administracyjne Microsoft 365 to główny panel do zarządzania użytkownikami, licencjami, grupami i ustawieniami usług. Stąd przechodzi się do admin centerów Exchange, SharePoint, Teams i Entra. Na stronie o Microsoft 365 ten panel jest miejscem codziennej pracy administratora, nie „stroną do klikania raz przy starcie”.
W centrum widać między innymi przydziały magazynu witryn SharePoint, status subskrypcji i listę użytkowników z licencjami. Helpdesk bez dostępu do właściwych ról nie rozwiąże połowy ticketów albo dostanie za szerokie uprawnienia. Model ról opisujemy praktycznie przy helpdesku dla firm: kto resetuje hasło, kto nadaje licencję, kto zmienia DNS.
Szukanie ustawienia „gdzieś w Azure” bez mapy kończy się przypadkowym kliknięciem w Global Administrator. Warto mieć krótką listę: gdzie MFA, gdzie udostępnianie zewnętrzne, gdzie retenja, gdzie Intune. Microsoft zmienia nazwy ekranów; lista firmowa z aktualnymi ścieżkami jest cenniejsza niż zrzut sprzed dwóch lat.
Częsty błąd to wszyscy IT z rolą Global Administrator „bo tak szybciej”. Drugi błąd to brak logowania administratorskiego z MFA. Trzeci błąd to zmiany w produkcji bez notatki: ktoś wyłączył udostępnianie zewnętrzne na piątek, a w poniedziałek nikt nie wie, dlaczego partner nie wchodzi na plik.
Centrum administracyjne nie zastępuje dokumentacji procesów. Pokazuje stan. Proces mówi, w jakiej kolejności zakładać pracownika, jak zdejmować dostęp i kto zatwierdza wyjątki. Firma, która ma tylko panel i nie ma procesu, za każdym razem wymyśla offboarding od zera.
Przy audycie konfiguracji robimy zrzut kluczowych polityk albo eksport tam, gdzie Microsoft daje raporty: MFA, goście, role admin, aplikacje. Porównujemy z checklistą firmy. Różnice stają się zadaniami, nie moralnym wykładem. Centrum administracyjne jest narzędziem. Wartość powstaje dopiero wtedy, gdy ktoś regularnie do niego zagląda z konkretną listą pytań, a nie wtedy, gdy świeci się kafelek na pulpicie. Licencje oprogramowania też widać stąd jako subskrypcje: kto ma co przypisane i czy płacicie za konta, które już nie powinny istnieć.
Uprawnienia do centrum administracyjnego rozdzielamy według zadania: kto zarządza użytkownikami, kto billingiem, kto Exchange. Billing nie wymaga Global Administrator. Zbyt szerokie role są wygodne do skutku pierwszego wycieku konta admin. Alerty o zmianie ról i o nowych aplikacjach enterprise warto mieć włączone i skierowane na skrzynkę, którą ktoś czyta. Zrzut konfiguracji przed większą zmianą (choćby notatka z datą) ułatwia cofnięcie. Microsoft przesuwa ustawienia między portalami; dlatego checklista firmowa odwołuje się do celu („wymuś MFA”), nie tylko do starego URL. Centrum administracyjne jest mapą. Mapa bez legendy i bez osoby odpowiedzialnej za aktualizację staje się labiryntem. Labirynt w dniu awarii logowania kosztuje więcej niż godzina przeglądu miesięcznie.
Das erste Treffen dauert 30 Minuten und verpflichtet zu nichts. Wir sagen Ihnen klar, ob wir helfen können und was wir vorschlagen würden.
2019 - 2024 Interactive Workspace Sp. z o.o. - Wszystkie prawa zastrzeżone.