Creare un gruppo assegnabile al ruolo in Microsoft Entra ID
Questo articolo descrive come creare un gruppo assegnabile di ruoli usando l'interfaccia di amministrazione di Microsoft Entra, Microsoft Graph PowerShell o l'API Microsoft Graph.
Con Microsoft Entra ID P1 o P2, è possibile creare gruppi assegnabili a ruoli, nonché assegnare ruoli Microsoft Entra a tali gruppi. Per creare un nuovo gruppo assegnabile al ruolo, impostare I ruoli di Microsoft Entra possono essere assegnati al gruppo su Sì o impostare la isAssignableToRole
proprietà su true
. Un gruppo assegnabile a ruoli non può far parte di un tipo di gruppo di appartenenza dinamico. In Microsoft Entra un singolo tenant può avere un massimo di 500 gruppi assegnabili a ruoli.
Prerequisiti
- Licenza Microsoft Entra ID P1 o P2
- Amministratore ruolo con privilegi
- modulo di Microsoft Graph per PowerShell quando si utilizza PowerShell
- Consenso amministratore quando si usa Graph Explorer per l'API Microsoft Graph
Per altre informazioni, vedere Prerequisiti per l'uso di PowerShell o Graph Explorer.
Creare un gruppo a cui assegnare ruoli
Suggerimento
I passaggi descritti in questo articolo possono variare leggermente in base al portale di partenza.
Accedere all'interfaccia di amministrazione di Microsoft Entra almeno con il ruolo Amministratore del ruolo con privilegi .
Passare a Identità>Gruppi>Tutti i gruppi.
Selezionare Nuovo gruppo.
Nella pagina Nuovo gruppo specificare il tipo di gruppo, il nome e la descrizione.
Impostare I ruoli di Microsoft Entra possono essere assegnati al gruppo su Sì
Questa opzione è visibile agli amministratori del ruolo con privilegi perché questo ruolo può impostare questa opzione.
Selezionare il membri e i proprietari del gruppo. Esiste anche l'opzione per assegnare i ruoli al gruppo, ma l'assegnazione di un ruolo non è necessaria qui.
Seleziona Crea.
Verrà visualizzato il messaggio seguente:
La creazione di un gruppo a cui è possibile assegnare i ruoli di Microsoft Entra è un'impostazione che non può essere modificata in un secondo momento. Aggiungere questa funzionalità?
Selezionare Sì.
Il gruppo viene creato con tutti i ruoli a cui potrebbe essere stato assegnato.