Condividi tramite


Creare un ruolo personalizzato in Microsoft Entra ID

Questo articolo descrive come creare un ruolo personalizzato in Microsoft Entra ID usando l'interfaccia di amministrazione di Microsoft Entra, Microsoft Graph PowerShell o l'API Microsoft Graph.

Per informazioni di base sui ruoli personalizzati, vedere panoramica dei ruoli personalizzati . Il ruolo può essere assegnato solo a livello di directory o nell'ambito di una risorsa di registrazione dell'applicazione. Per informazioni sul numero massimo di ruoli personalizzati che possono essere creati in un'organizzazione di Microsoft Entra, vedere limiti e restrizioni del servizio Microsoft Entra.

Prerequisiti

  • Licenza Microsoft Entra ID P1 o P2
  • Amministratore ruolo con privilegi
  • modulo PowerShell di Microsoft Graph quando si utilizza PowerShell
  • Consenso amministratore quando si usa Graph Explorer per l'API Microsoft Graph

Per altre informazioni, vedere Prerequisiti per l'uso di PowerShell o Graph Explorer.

Creare un ruolo personalizzato

Questi passaggi descrivono come creare un ruolo personalizzato nell'interfaccia di amministrazione di Microsoft Entra per gestire le registrazioni delle app.

Suggerimento

I passaggi descritti in questo articolo possono variare leggermente in base al portale da cui si inizia.

  1. Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un Amministratore del Ruolo con Privilegi .

  2. Passare a Identità Ruoli>amministratori &>Ruoli & amministratori.

  3. Selezionare Nuovo ruolo personalizzato.

    screenshot della pagina Ruoli e amministratori nell'interfaccia di amministrazione di Microsoft Entra.

  4. Nella scheda Informazioni di base, specificare un nome e una descrizione per il ruolo.

    È possibile clonare le autorizzazioni di base da un ruolo personalizzato, ma non è possibile clonare un ruolo predefinito.

    screenshot della scheda

  5. Nella scheda Autorizzazioni, seleziona le autorizzazioni necessarie per gestire le proprietà di base e le proprietà delle credenziali delle registrazioni dell'app. Per una descrizione dettagliata di ogni autorizzazione, vedere sottotipi e autorizzazioni di registrazione dell'applicazione in Microsoft Entra ID.

    1. Immettere prima di tutto "credentials" nella barra di ricerca e selezionare l'autorizzazione microsoft.directory/applications/credentials/update.

      schermata della scheda Autorizzazioni per selezionare le autorizzazioni per un ruolo personalizzato.

    2. Successivamente, inserisci "basic" nella barra di ricerca, seleziona il permesso microsoft.directory/applications/basic/update e quindi fai clic su Avanti.

  6. Nella scheda Revisione e creazione, rivedere le autorizzazioni e selezionare Crea.

    Il ruolo personalizzato verrà visualizzato nell'elenco dei ruoli disponibili da assegnare.