Condividi tramite


Creare un gruppo assegnabile al ruolo in Microsoft Entra ID

Questo articolo descrive come creare un gruppo assegnabile di ruoli usando l'interfaccia di amministrazione di Microsoft Entra, Microsoft Graph PowerShell o l'API Microsoft Graph.

Con Microsoft Entra ID P1 o P2, è possibile creare gruppi assegnabili a ruoli, nonché assegnare ruoli Microsoft Entra a tali gruppi. Per creare un nuovo gruppo assegnabile al ruolo, impostare I ruoli di Microsoft Entra possono essere assegnati al gruppo su o impostare la isAssignableToRole proprietà su true. Un gruppo assegnabile a ruoli non può far parte di un tipo di gruppo di appartenenza dinamico. In Microsoft Entra un singolo tenant può avere un massimo di 500 gruppi assegnabili a ruoli.

Prerequisiti

  • Licenza Microsoft Entra ID P1 o P2
  • Amministratore ruolo con privilegi
  • modulo di Microsoft Graph per PowerShell quando si utilizza PowerShell
  • Consenso amministratore quando si usa Graph Explorer per l'API Microsoft Graph

Per altre informazioni, vedere Prerequisiti per l'uso di PowerShell o Graph Explorer.

Creare un gruppo a cui assegnare ruoli

Suggerimento

I passaggi descritti in questo articolo possono variare leggermente in base al portale di partenza.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra almeno con il ruolo Amministratore del ruolo con privilegi .

  2. Passare a Identità>Gruppi>Tutti i gruppi.

  3. Selezionare Nuovo gruppo.

  4. Nella pagina Nuovo gruppo specificare il tipo di gruppo, il nome e la descrizione.

  5. Impostare I ruoli di Microsoft Entra possono essere assegnati al gruppo su

    Questa opzione è visibile agli amministratori del ruolo con privilegi perché questo ruolo può impostare questa opzione.

    Screenshot dell'opzione per impostare un gruppo assegnabile al ruolo.

  6. Selezionare il membri e i proprietari del gruppo. Esiste anche l'opzione per assegnare i ruoli al gruppo, ma l'assegnazione di un ruolo non è necessaria qui.

  7. Seleziona Crea.

    Verrà visualizzato il messaggio seguente:

    La creazione di un gruppo a cui è possibile assegnare i ruoli di Microsoft Entra è un'impostazione che non può essere modificata in un secondo momento. Aggiungere questa funzionalità?

    Screenshot del messaggio di conferma durante la creazione di un gruppo assegnabile a ruoli.

  8. Selezionare .

    Il gruppo viene creato con tutti i ruoli a cui potrebbe essere stato assegnato.

Passaggi successivi