Delen via


Microsoft Entra-licenties

In dit artikel worden licentieopties voor de Microsoft Entra-productfamilie besproken. Het is bedoeld voor beslissingsnemers, identiteits- en netwerktoegangsbeheerders, en IT-professionals die overwegen Microsoft Entra-oplossingen voor hun organisaties te implementeren.

Notitie

Als u problemen met licentietoewijzingen oplost, raadpleegt u Identify en lost u problemen met licentietoewijzingen op voor een groep in de Microsoft 365-beheerportal.

Licentieopties voor Microsoft Entra

Microsoft Entra is beschikbaar in verschillende licentieopties waarmee u het pakket kunt kiezen dat het meest geschikt is voor uw behoeften.

Notitie

De licentieopties op deze pagina zijn niet uitgebreid. U vindt gedetailleerde informatie over de verschillende opties op de pagina met prijzen van Microsoft Entra en op de Compare Microsoft 365 Enterprise-abonnementen en -pagina.

Microsoft Entra ID Free - Inbegrepen bij Microsoft-cloudabonnementen zoals Microsoft Azure, Microsoft 365 en andere.

Microsoft Entra ID P1 - Microsoft Entra ID P1 is beschikbaar als zelfstandig product of opgenomen in Microsoft 365 E3-, F1-, F3- en Enterprise Mobility + Security E3 voor zakelijke klanten. Entra ID P1 is ook opgenomen in Microsoft 365 Business Premium voor kleine tot middelgrote bedrijven.

Microsoft Entra ID P2 - Microsoft Entra ID P2 is beschikbaar als zelfstandig product. Het is ook inbegrepen bij de volgende aanbiedingen voor zakelijke klanten:

  • Microsoft 365 E5
  • Microsoft Defender Suite (voorheen Microsoft 365 E5 Security)
  • Microsoft Defender Suite FLW
  • Microsoft Defender + Purview Suite FLW
  • Enterprise Mobility + Security E5

Entra ID P2 is ook opgenomen in Microsoft Defender Suite voor Microsoft 365 Business Premium en Microsoft Defender en Purview Suites voor Microsoft 365 Business Premium voor kleine tot middelgrote bedrijven.

Microsoft Entra Suite - De suite combineert Microsoft Entra-producten om access voor uw werknemers te beveiligen. Hiermee kunnen beheerders veilige toegang vanaf elke locatie tot elke app of bron bieden, ongeacht of deze in de cloud of lokaal zijn, en tegelijkertijd zorgen voor toegang met minimale bevoegdheden. Er is een Microsoft Entra ID P1-abonnement vereist. De Microsoft Entra-suite bevat vijf producten:

  • Microsoft Entra Private Access
  • Microsoft Entra Internet Access
  • Microsoft Entra ID Governance
  • Microsoft Entra ID Protection
  • Microsoft Entra Verified ID (premium-mogelijkheden)

Belangrijk

Gebruikers- en groepslicentietoewijzingen worden beheerd via de Microsoft 365 Admin Center. Zie dit artikel voor meer informatie over het toewijzen of intrekken van licenties aan gebruikers en groepen: - Licenties toewijzen of intrekken voor gebruikers in de Microsoft 365 admin center

App-inrichting

Voor Microsoft Entra-application proxy zijn Microsoft Entra ID P1- of P2-licenties vereist. Zie Prijzen voor Microsoft Entra voor meer informatie over licenties .

Verificatie

De volgende tabel bevat functies die beschikbaar zijn voor verificatie in de verschillende versies van Microsoft Entra ID. Plan uw behoeften voor het beveiligen van gebruikersaanmelding en bepaal vervolgens welke benadering aan deze vereisten voldoet. Hoewel Microsoft Entra ID Gratis bijvoorbeeld standaardinstellingen voor beveiliging biedt met meervoudige verificatie, kan alleen Microsoft Authenticator worden gebruikt voor de verificatieprompt, inclusief tekst- en spraakoproepen. Deze aanpak kan een beperking zijn als u er niet zeker van kunt zijn dat Authenticator is geïnstalleerd op het persoonlijke apparaat van een gebruiker.

Kenmerk Microsoft Entra ID Gratis - Standaardinstellingen voor beveiliging (ingeschakeld voor alle gebruikers) Microsoft Entra ID Gratis - alleen globale beheerders Office 365 Microsoft Entra ID P1 Microsoft Entra ID P2
Microsoft Entra-tenantbeheerdersaccounts beveiligen met MFA ✅ (alleen voor accounts Microsoft Entra Global Administrator)
Mobiele app als tweede factor
Telefoongesprek als tweede factor
SMS als tweede factor
Beheerbeheer over verificatiemethoden
Fraudewaarschuwing
MFA-rapporten
Aangepaste begroeting voor telefoongesprekken
Aangepaste nummerweergave voor telefoongesprekken
Goedgekeurde IP-adressen
Onthoud MFA voor vertrouwde apparaten
MFA voor on-premises toepassingen
Voorwaardelijke Access
Op risico gebaseerde voorwaardelijke Access
Selfservice voor wachtwoordherstel (SSPR)
SSPR met write-back

Beheerde identiteiten

Er zijn geen licentievereisten voor het gebruik van beheerde identiteiten voor Azure resources. Beheerde identiteiten voor Azure resources bieden een automatisch beheerde identiteit die toepassingen kunnen gebruiken bij het maken van verbinding met resources die ondersteuning bieden voor Microsoft Entra-verificatie. Een van de voordelen van het gebruik van beheerde identiteiten is dat u geen referenties hoeft te beheren en dat ze zonder extra kosten kunnen worden gebruikt. Zie Wat zijn beheerde identiteiten voor Azure resources? voor meer informatie.

Microsoft Entra Agent-id

Microsoft Entra Agent ID maakt deel uit van Microsoft Agent 365. Beide zijn beschikbaar via het Frontier-programma in Microsoft 365. Als u deze functies wilt access, moet u een licentie voor Microsoft 365 Copilot hebben en Frontier voor uw gebruikers hebben ingeschakeld.

Volg de handleiding Frontier getting started of gebruik de volgende stappen om te controleren of Frontier is ingeschakeld:

  1. Meld u aan bij de Microsoft 365 admin center als een Billing Administrator.
  2. Blader naar Copilot>Instellingen>Gebruikerstoegang>Copilot Frontier en zorg ervoor dat het is ingeschakeld voor gebruikers. Als u deze opties niet ziet, neemt u contact op met de beheerder om uw Microsoft 365 Copilot licentie te controleren.

Microsoft Entra ID Governance

In de volgende tabel ziet u de licentievereisten voor Microsoft Entra ID Governance functies voor lidgebruikers. Microsoft Entra Suite bevat alle functies van Microsoft Entra ID Governance. Licentiegegevens en voorbeeldlicentiescenario's voor rechtenbeheer, Access beoordelingen en levenscycluswerkstromen worden weergegeven in de volgende tabel.

Functies per licentie

In de volgende tabel ziet u welke functies zijn gekoppeld aan identiteitsbeheer voor elke licentie. Zie Microsoft Entra-abonnementen en -prijzen voor meer informatie over andere functies. Niet alle functies zijn beschikbaar in alle clouds; zie Microsoft Entra-functie beschikbaarheid voor Azure Government.

Kenmerk Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
Voorziening
API-gestuurde inrichting
HR-gestuurde inrichting
Geautomatiseerde gebruikersinrichting voor SaaS-apps
Geautomatiseerde groepsinrichting voor SaaS-apps
Geautomatiseerde voorziening van lokale apps
Gebruikerssynchronisatie tussen verschillende tenants (dezelfde cloud)
Synchronisatie tussen clouds
Levenscycluswerkstromen (LCW) Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
Levenscycluswerkstromen
LCW + aangepaste extensies (Logic Apps)
Access beoordelingen (AR) Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
AR - Mogelijkheden die eerder algemeen beschikbaar waren in Microsoft Entra ID P2
AR - PIM voor groepen (Preview)
AR - Beoordelingen die zijn gericht op inactieve gebruikers zonder actieve gebruikers in de beoordeling
AR: beoordelingen die zijn gericht op actieve en inactieve gebruikers met beslissingshulpverleners voor inactieve gebruikers voor de revisor
AR - Door machine learning ondersteunde toegangscertificeringen en beoordelingen
AR - Catalog Access Reviews (preview)
AR - Door gegevensleverancier aangepaste gegevensbron (Preview)
AR-agent (preview)
Rechtenbeheer (EM) Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
EM - Mogelijkheden die eerder algemeen beschikbaar waren in Microsoft Entra ID P2
EM - Gebruikers Toegewezen aan Toegangspakketten
EM - Agents en service-principals die zijn toegewezen aan toegangspakketten - in preview als onderdeel van Microsoft Agent 365
EM - Gebruikers vragen access zelf aan
EM - Beheerders wijzen rechtstreeks een gebruiker toe- bestaande gebruikers selecteren in uw adreslijst (inclusief gasten)
EM - Beheerders wijzen elke gebruiker (Preview) direct toe via e-mailadres voor gebruikers die zich nog niet in uw adreslijst bevinden
EM - Managers die namens werknemers verzoeken
EM - Eigenaren en sponsors vragen access namens hun agenten of service-principals - in preview als onderdeel van Microsoft Agent 365
EM - Ondersteunde bronnen Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
EM - Groepen en teams in Accesspakketten
EM - In aanmerking komende groepseigendommen en lidmaatschappen in toegangspakketten (PIM for Groups)
EM - Toepassingen in toegangs-pakketten
EM - SharePoint-sites in toegangspakketten
EM - Microsoft Entra Rollen (Preview)
EM - Bedrijfsrollen voor SAP Identity Access Governance (IAG) (voorbeeld)
EM - API-machtigingen in toegankelijkheidspakketten - in preview als onderdeel van Microsoft Agent 365
EM - Goedkeuringsopties Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
EM - Goedkeuringen met meerdere fasen met alternatieve goedkeurders als er geen actie wordt ondernomen
EM - Specifieke goedkeurders
EM - Managers als goedkeurders
EM - Interne sponsors als goedkeurders (van de verbonden organisaties van de toegewezenen)
EM - Externe sponsors als goedkeurders (van de verbonden organisaties van toegewezen personen)
EM - Sponsors als goedkeurders (uit het gebruikersprofiel van toegewezenen)
EM - Extern goedkeuringsvereisten bepalen met behulp van aangepaste extensies
EM - Aanvullende aanvragergegevens verzamelen voor goedkeuring
EM - Levenscyclus Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
EM - Vervaldatum van access pakkettoewijzingen
EM - De levenscyclus van externe gebruikers beheren
EM - Markeer gast als gereguleerd
EM - Aanvullende mogelijkheden Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
EM - Scheiding van taken
EM - Aangepaste extensies (Logic Apps)
EM - Beleid voor automatische toewijzing
EM - Geverifieerde id-integratie
EM - integratie van Microsoft Entra ID Protection
EM - Integratie van Microsoft Purview Insider Risk Management
EM - Voorwaardelijke Access bereik
My Access Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
My Access portal
EM - Mijn Access zoeken
EM - Voorgestelde access-pakketten in Mijn Access
EM - Configureer of aanvragers de gegevens van de goedkeurder kunnen zien in My Access (Preview)
EM - Goedkeuringen delegeren in Mijn Access (Preview)
Privileged Identity Management (PIM) Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
Privileged Identity Management (PIM)
PIM voor groepen
PIM Conditional Access Controls
Overige Gratis Microsoft Entra ID P1 Microsoft Entra ID P2 Microsoft Entra ID Governance Microsoft Entra Suite
Dashboard voor identiteitsbeheer
Inzichten en rapportage - Inactieve gastaccounts
Conditional Access - Attestation voor gebruiksvoorwaarden

Rechtenbeheer

Voor het gebruik van deze functie is een Microsoft Entra ID Governance-abonnement vereist voor de gebruikers van leden van uw organisatie. Sommige mogelijkheden binnen deze functie kunnen worden uitgevoerd met een Microsoft Entra ID P2-abonnement. Voor sommige mogelijkheden in deze functie is gastfacturering vereist.

Voorbeelden van licentiescenario's

Hier volgen enkele voorbeelden van licentiescenario's om te helpen bepalen hoeveel licenties u nodig heeft.

Scenariobeschrijving Berekening Aantal licenties
Een Identity Governance Administrator bij Woodgrove Bank maakt initiële catalogi. Een van de beleidsregels geeft aan dat alle werknemers (2.000 werknemers) een specifieke set toegangspakketten kunnen aanvragen. 150 werknemers vragen de access pakketten aan. 2000 werknemers die kunnen de access-pakketten aanvragen 2.000
Een Identity Governance Administrator bij Woodgrove Bank maakt initiële catalogi. Ze maken een beleid voor automatische toewijzing dat Alle leden van de afdeling Verkoop (350 werknemers) toegang verleent tot een specifieke set toegangspakketten. De 350 werknemers zijn automatisch toegewezen aan de toegangspakketten. 350 werknemers hebben licenties nodig. 351

Toegangsbeoordelingen

Voor het gebruik van deze functie is een Microsoft Entra ID Governance-abonnement vereist voor de gebruikers van leden van uw organisatie, inclusief voor alle werknemers die access beoordelen of hun access laten beoordelen. Sommige mogelijkheden binnen deze functie werken mogelijk met een Microsoft Entra ID P2-abonnement. Voor sommige mogelijkheden in deze functie is gastfacturering vereist.

Voorbeelden van licentiescenario's

Hier volgen enkele voorbeelden van licentiescenario's om te helpen bepalen hoeveel licenties u nodig heeft.

Scenariobeschrijving Berekening Aantal licenties
Een beheerder maakt een toegangsbeoordeling van groep A met 75 gebruikersleden en 1 groepseigenaar en wijst de groepseigenaar aan als beoordelaar. 1 licentie voor de groepseigenaar als revisor en 75 licenties voor de 75 gebruikers. 76
Een beheerder maakt een toegangsbeoordeling van groep B met 500 gebruikersleden en 3 groepseigenaren en wijst de drie groepseigenaren toe als beoordelaars. 500 licenties voor gebruikers en 3 licenties voor elke groepseigenaar als revisoren. 503
Een beheerder maakt een toegangsbeoordeling van groep B met 500 gebruikersleden. Maakt hier een zelfbeoordeling van. 500 licenties voor alle gebruikers als zelfbeoordelaars 500
Een beheerder maakt een toegangscontrole van Groep C met 50 leden. Maakt hier een zelfbeoordeling van. 50 licenties voor alle gebruikers als zelfbeoordelaars. 50
Een beheerder maakt een toegangsbeoordeling van groep D met 6 leden. Maakt hier een zelfbeoordeling van. 6 licenties voor alle gebruikers als zelfbeoordelaars. Er zijn geen extra licenties nodig. 6

Levenscycluswerkstromen

Met Microsoft Entra ID Governance licenties voor levenscycluswerkstromen kunt u het volgende doen:

  • Werkstromen maken, beheren en verwijderen tot de totale limiet van 50 werkstromen.
  • Start werkstroom uitvoeringen op aanvraag en gepland.
  • Bestaande taken beheren en configureren om werkstromen te maken die specifiek zijn voor uw behoeften.
  • Maak maximaal 100 aangepaste taakextensies die moeten worden gebruikt in uw werkstromen.

Voor het gebruik van deze functie is een Microsoft Entra ID Governance-abonnement vereist voor de gebruikers van leden van uw organisatie. Voor sommige mogelijkheden in deze functie is gastfacturering vereist.

Voorbeelden van licentiescenario's

Scenariobeschrijving Berekening Aantal licenties
Een beheerder van levenscycluswerkstromen maakt een werkstroom om nieuwe medewerkers in de afdeling Marketing toe te voegen aan de groep Marketingteams. Via deze werkstroom worden 250 nieuwe leden gebruikers eenmaal toegewezen aan de Marketingteamsgroep. Andere 150 nieuwe medewerkers worden later datzelfde jaar toegewezen aan de groep Marketing teams via deze workflow. 1 licentie voor de beheerder van levenscycluswerkstromen en 400 licenties voor de gebruikers. 401
Een beheerder van levenscycluswerkstromen maakt een werkstroom om een groep werknemers voor te bereiden op hun vertrek vóór hun laatste werkdag. Het bereik van gebruikers die vooraf worden uitgeschakeld, zijn 40 gebruikers één keer. We hebben offboard 40 gelicentieerde gebruikers. Nu kunnen we deze 40 licenties opnieuw toewijzen en later in het jaar nog 10 licenties toewijzen aan pre-offboard 50 meer gebruikers. 50 licenties voor gebruikers en 1 licentie voor de beheerder van levenscycluswerkstromen. 51

Microsoft Entra Connect

Het gebruik van deze functie is gratis en is inbegrepen in uw Azure-abonnement.

Microsoft Entra Connect Gezondheid

Voor het gebruik van deze functie zijn Microsoft Entra ID P1-licenties vereist. Zie Compare algemeen beschikbare functies van Microsoft Entra ID om de juiste licentie voor uw vereisten te vinden.

Microsoft Entra Voorwaardelijke Toegang

Voor het gebruik van deze functie zijn Microsoft Entra ID P1-licenties vereist. Zie Compare algemeen beschikbare functies van Microsoft Entra ID om de juiste licentie voor uw vereisten te vinden.

Klanten met Microsoft 365 Business Premium-licenties hebben ook toegang tot functies voor voorwaardelijke toegang.

Risicogebaseerde beleidsregels vereisen toegang tot Microsoft Entra ID Protection, wat een Microsoft Entra ID P2-functie is.

Microsoft Entra Suite bevat alle functies van Microsoft Entra Conditional Access.

Voor andere producten en functies die kunnen interageren met beleid voor voorwaardelijke toegang zijn de juiste licenties voor die producten en functies vereist.

Wanneer licenties vereist zijn voor voorwaardelijke toegang verlopen, worden beleidsregels niet automatisch uitgeschakeld of verwijderd. Dit biedt klanten de mogelijkheid om te migreren van Controletoegang-beleidsregels zonder plotseling hun beveiligingspostuur te wijzigen. Resterende beleidsregels kunnen worden bekeken en verwijderd, maar niet meer worden bijgewerkt.

Standaardinstellingen voor beveiliging helpen u te beschermen tegen identiteitsgerelateerde aanvallen en zijn beschikbaar voor alle klanten.

Microsoft Entra Domain Services

Microsoft Entra Domain Services wordt per uur in rekening gebracht op basis van de door de tenantbeheerder geselecteerde SKU.

Externe Microsoft-ID

De kernfuncties van Microsoft Entra External ID zijn gratis voor uw eerste 50.000 maandelijkse actieve gebruikers. Meer licentiegegevens vindt u in de veelgestelde vragen over externe id's

Microsoft Entra ID Protection

Voor het gebruik van deze functie zijn Microsoft Entra ID P2-licenties vereist. Zie Microsoft Entra-abonnementen en -prijzenom de juiste licentie voor uw vereisten te vinden.

Mogelijkheid Gegevens Microsoft Entra ID gratis/Microsoft 365 Apps Microsoft Entra ID P1 Microsoft Entra ID P2/Microsoft Entra Suite
Risicobeleid Beleid voor aanmeldingsrisico's en gebruikersrisico's (via Conditional Access) Nee Nee Ja
Beveiligingsrapporten Overzicht Nee Nee Ja
Beveiligingsrapporten Riskante gebruikers Beperkte informatie. Alleen gebruikers met een gemiddeld en hoog risico worden weergegeven. Geen detailsvenster of risicogeschiedenis. Beperkte informatie. Alleen gebruikers met een gemiddeld en hoog risico worden weergegeven. Geen detailsvenster of risicogeschiedenis. Volledige toegang
Beveiligingsrapporten Riskante aanmeldingen Beperkte informatie. Er wordt geen risicodetail of risiconiveau weergegeven. Beperkte informatie. Er wordt geen risicodetail of risiconiveau weergegeven. Volledige toegang
Beveiligingsrapporten Risicodetectie Nee Beperkte informatie. Geen detailslade. Volledige toegang
Meldingen Waarschuwingen voor gedetecteerde gebruikers met risico Nee Nee Ja
Meldingen Wekelijkse samenvatting Nee Nee Ja
MFA-registratiebeleid MFA vereisen (via voorwaardelijke toegang) Nee Nee Ja

Microsoft Entra Internet Access

Microsoft Entra Internet Access is zelfstandig of als onderdeel van de Microsoft Entra Suite beschikbaar.

Microsoft Entra-bewaking en gezondheid

De vereiste licenties variëren op basis van de bewakings- en gezondheidsmogelijkheden.

Mogelijkheid Microsoft Entra ID gratis Microsoft Entra ID P1 of P2/Microsoft Entra Suite
Auditlogboeken Ja Ja
Aanmeldingslogboeken Ja Ja
Inrichtingslogboeken Nee Ja
Aangepaste beveiligingskenmerken Ja Ja
Gezondheidszorg Nee Ja
Microsoft Graph activiteitenlogboeken Nee Ja
Gebruik en inzichten Nee Ja

Microsoft Entra Private Access

Microsoft Entra Private access is zelfstandig of als onderdeel van de Microsoft Entra Suite beschikbaar.

Microsoft Entra Privileged Identity Management

Als u Microsoft Entra Privileged Identity Management wilt gebruiken, moet een tenant een geldige licentie hebben. In dit artikel worden de licentievereisten beschreven voor het gebruik van Privileged Identity Management. Als u Privileged Identity Management wilt gebruiken, moet u een van de volgende licenties hebben:

Geldige licenties voor PIM

U hebt Microsoft Entra ID Governance licenties of Microsoft Entra ID P2-licenties nodig om PIM en alle bijbehorende instellingen te kunnen gebruiken. Op dit moment kunt u een toegangsbeoordeling beperken tot de service-principals met toegang tot Microsoft Entra ID, de resourcerollen met een Microsoft Entra ID P2 of de gebruikers met de Microsoft Entra ID Governance-editie die actief zijn in uw tenant.

Licenties die u moet hebben voor PIM

Zorg ervoor dat uw directory Microsoft Entra ID P2- of Microsoft Entra ID Governance-licenties heeft voor de volgende categorieën gebruikers:

  • Gebruikers met in aanmerking komende en/of tijdgebonden toewijzingen aan Microsoft Entra ID of Azure rollen die worden beheerd met PIM
  • Gebruikers met in aanmerking komende en/of tijdgebonden toewijzingen als leden of eigenaren van PIM voor groepen
  • Gebruikers kunnen activeringsaanvragen goedkeuren of weigeren in PIM
  • Gebruikers die zijn toegewezen aan een toegangsbeoordeling
  • Gebruikers die toegangsbeoordelingen uitvoeren

Voorbeeldlicentiescenario's voor PIM

Hier volgen enkele voorbeelden van licentiescenario's om te helpen bepalen hoeveel licenties u nodig heeft.

Scenariobeschrijving Berekening Aantal licenties
Woodgrove Bank heeft 10 beheerders voor verschillende afdelingen en 2 Privileged Rolbeheerders die PIM configureren en beheren. Ze maken vijf beheerders in aanmerking. Vijf licenties voor de beheerders die in aanmerking komen 5
Graphic Design Institute heeft 25 beheerders waarvan 14 worden beheerd via PIM. Voor rolactivering is goedkeuring vereist en er zijn drie verschillende gebruikers in de organisatie die activeringen kunnen goedkeuren. 14 licenties voor de in aanmerking komende rollen + drie goedkeurders zeventien
Contoso heeft 50 beheerders waarvan 42 worden beheerd via PIM. Voor rolactivering is goedkeuring vereist en er zijn vijf verschillende gebruikers in de organisatie die activeringen kunnen goedkeuren. Contoso voert ook maandelijkse beoordelingen uit van gebruikers die zijn toegewezen aan beheerdersrollen en revisoren zijn de beheerders van gebruikers waarvan zes zich niet in beheerdersrollen bevinden die worden beheerd door PIM. 42 licenties voor de in aanmerking komende rollen + vijf goedkeurders + zes revisoren 53

Wanneer een licentie verloopt voor PIM

Als een Microsoft Entra ID P2-, Microsoft Entra ID Governance- of proeflicentie verloopt, zijn Privileged Identity Management functies niet meer beschikbaar in uw directory:

  • Permanente roltoewijzingen voor Microsoft Entra-rollen worden niet beïnvloed.
  • De Privileged Identity Management-service in het Microsoft Entra-beheercentrum en de Graph API-cmdlets en PowerShell-interfaces van Privileged Identity Management zijn niet meer beschikbaar voor gebruikers om bevoorrechte rollen te activeren, bevoegde access te beheren of access beoordelingen van bevoorrechte rollen uitvoeren.
  • In aanmerking komende roltoewijzingen van Microsoft Entra-rollen worden verwijderd, omdat gebruikers bevoorrechte rollen niet meer kunnen activeren.
  • Alle lopende access beoordelingen van Microsoft Entra-rollen worden beëindigd en Privileged Identity Management configuratie-instellingen worden verwijderd.
  • Privileged Identity Management geen e-mailberichten meer verzendt over wijzigingen in de roltoewijzing.

Microsoft Entra Verified ID

Microsoft Entra Verified ID is inbegrepen bij elk Microsoft Entra ID-abonnement, inclusief Microsoft Entra ID gratis, zonder extra kosten. Kernfunctionaliteit voor geverifieerde id's helpt organisaties:

  • Verifieer en geef organisatiereferenties op voor eventuele unieke identiteitskenmerken.
  • Eindgebruikers de mogelijkheid bieden om eigenaar te zijn van hun digitale referentie en meer zichtbaarheid
  • Het risico van de organisatie verminderen en het controleproces vereenvoudigen
  • Maak gebruikersgerichte, serverloze apps die gebruikmaken van geverifieerde id-referenties.

Microsoft Entra Verified ID biedt Face Check ook als premium-functie die beschikbaar is als een invoegtoepassing en is opgenomen in de Microsoft Entra Suite (beperkt tot 8 gezichtscontroles per gebruiker per maand).

Microsoft Entra Workload ID

Microsoft Entra Workload-id ondersteunt toepassingsidentiteiten en serviceprincipes in Azure, waarvoor licenties per workloadidentiteit per maand zijn vereist.

Multitenant-organisaties

In de brontenant: Voor het gebruik van deze functie zijn Microsoft Entra ID P1-licenties vereist. Elke gebruiker die wordt gesynchroniseerd met synchronisatie tussen tenants, moet een P1-licentie hebben in hun thuis-/brontenant. Zie Microsoft Entra ID Plannen en Prijzen om de juiste licentie voor uw behoeften te vinden.

In de doeltenant: synchronisatie tussen tenants is afhankelijk van het Microsoft Entra External ID factureringsmodel. Zie MAU-factureringsmodel voor Microsoft Entra External ID voor meer informatie over het licentiemodel voor externe identiteiten. U hebt ook ten minste één Microsoft Entra ID P1-licentie nodig voor de doeltenant om automatische inwisseling mogelijk te maken.

Alle functionaliteiten van multitenant-organisaties zijn opgenomen als onderdeel van Microsoft Entra Suite.

Op rollen gebaseerde access control

Het gebruik van ingebouwde rollen in Microsoft Entra ID is gratis. Voor het gebruik van aangepaste rollen is een Microsoft Entra ID P1-licentie vereist voor elke gebruiker met een aangepaste roltoewijzing. Zie Vergelijking van algemeen beschikbare functies van de gratis en Premium-edities om de juiste licentie voor uw vereisten te vinden.

Rollen

Administratieve Eenheden

Voor het gebruik van beheereenheden is een Microsoft Entra ID P1-licentie vereist voor elke beheerder van een beheereenheid die directoryrollen heeft toegewezen voor de beheereenheid, en een Microsoft Entra ID Gratis-licentie voor elk lid van de beheereenheid. Het maken van beheereenheden is beschikbaar met een Microsoft Entra ID gratis licentie. Als u rules gebruikt voor dynamische lidmaatschapsgroepen voor beheereenheden, heeft elk lid van de beheereenheid een Microsoft Entra ID P1-licentie nodig. Zie Vergelijking van algemeen beschikbare functies van de gratis en Premium-edities om de juiste licentie voor uw vereisten te vinden.

Beheereenheden met beperkte beheerrechten

Beperkte beheereenheden vereisen een Microsoft Entra ID P1-licentie voor elke beheerder van beheereenheden en Microsoft Entra ID gratis licenties voor leden van de beheereenheid. Zie Vergelijking van algemeen beschikbare functies van de gratis en Premium-edities om de juiste licentie voor uw vereisten te vinden.

Functies in voorvertoning

Licentiegegevens voor functies die momenteel in preview zijn, worden hier opgenomen, indien van toepassing. Zie Microsoft Entra ID preview-functies voor meer informatie over preview-functies.