다음을 통해 공유


Microsoft Entra ID에서 엔터프라이즈 앱을 관리하기 위한 사용자 지정 역할 만들기

이 문서에서는 Microsoft Entra ID에서 사용자 및 그룹에 대한 엔터프라이즈 앱 할당을 관리할 수 있는 권한이 있는 사용자 지정 역할을 만드는 방법을 설명합니다. 역할 할당의 요소와 하위 형식, 권한 및 속성 집합과 같은 용어의 의미에 대해서는 사용자 지정 역할 개요를 참조하세요.

필수 조건

  • Microsoft Entra ID P1 또는 P2 라이선스
  • 권한 있는 역할 관리자
  • PowerShell을 사용할 때 Microsoft Graph PowerShell 모듈
  • Microsoft Graph API용 Graph 탐색기 사용 시 관리자 동의

자세한 내용은 PowerShell 또는 Graph Explorer를 사용하기 위한 필수 조건을 참조하세요.

엔터프라이즈 앱 역할 권한

이 문서에서는 두 가지 엔터프라이즈 앱 권한에 대해 설명합니다. 모든 예에서는 업데이트 권한을 사용합니다.

  • 범위에서 사용자 및 그룹 할당을 읽으려면 microsoft.directory/servicePrincipals/appRoleAssignedTo/read 권한을 부여합니다.
  • 범위에서 사용자 및 그룹 할당을 관리하려면 microsoft.directory/servicePrincipals/appRoleAssignedTo/update 권한을 부여합니다.

업데이트 권한을 부여하면 담당자가 엔터프라이즈 앱에 대한 사용자 및 그룹의 할당을 관리할 수 있습니다. 사용자 및/또는 그룹 할당의 범위를 부여하는 것은 단일 애플리케이션 또는 모든 애플리케이션에 대해 가능합니다. 조직 전체 수준에서 부여되는 경우 담당자는 모든 애플리케이션에 대한 할당을 관리할 수 있습니다. 애플리케이션 수준에서 부여되는 경우 담당자는 지정된 애플리케이션에 대한 할당을 관리할 수 있습니다.

업데이트 권한을 부여하는 작업은 다음과 같이 두 단계로 수행됩니다.

  1. 권한이 microsoft.directory/servicePrincipals/appRoleAssignedTo/update인 사용자 지정 역할을 만듭니다.
  2. 사용자 또는 그룹에게 엔터프라이즈 앱에 대한 사용자 및 그룹 할당을 관리할 수 있는 권한을 부여합니다. 이는 범위를 조직 전체 수준 또는 단일 애플리케이션으로 설정할 수 있는 경우입니다.

새 사용자 지정 역할 만들기

이 문서의 단계는 시작하는 포털에 따라 약간 다를 수도 있습니다.

Microsoft Entra 관리 센터에서 사용자 지정 역할을 만들고 관리하여 엔터프라이즈 앱에 대한 액세스 및 권한을 제어할 수 있습니다.

참고 항목

사용자 지정 역할은 조직 전체 수준에서 만들어지고 관리되며 조직의 개요 페이지에서만 사용할 수 있습니다.

  1. 최소한 권한 있는 역할 관리자Microsoft Entra 관리 센터에 로그인합니다.

  2. ID>역할 및 관리자>역할 및 관리자로 이동합니다.

  3. 새 사용자 지정 역할을 선택합니다.

    Microsoft Entra 관리 센터의 역할 및 관리자 페이지 스크린샷

  4. 기본 사항 탭에서 역할 이름에 대해 "사용자 및 그룹 할당 관리"를 제공하고 역할 설명에 대해 "사용자 및 그룹 할당을 관리할 수 있는 권한 부여"를 제공한 다음, 다음을 선택합니다.

    사용자 지정 역할에 대한 이름과 설명을 제공하는 기본 사항 탭의 스크린샷

  5. 사용 권한 탭의 검색 상자에 "microsoft.directory/servicePrincipals/appRoleAssignedTo/update"를 입력하고 원하는 권한 옆에 있는 확인란을 선택한 다음, 다음을 선택합니다.

    사용자 지정 역할에 권한을 추가하는 사용 권한 탭의 스크린샷

  6. 검토 + 만들기 탭에서 권한을 검토하고 만들기를 선택합니다.

    사용자 지정 역할 만들기를 위한 '검토 + 생성' 탭의 스크린샷

Microsoft Entra 관리 센터를 사용하여 사용자에게 역할 할당

  1. 최소한 권한 있는 역할 관리자Microsoft Entra 관리 센터에 로그인합니다.

  2. ID>역할 및 관리자>역할 및 관리자로 이동합니다.

  3. 사용자 및 그룹 할당 관리 역할을 선택합니다.

    역할 및 관리자 페이지의 사용자 지정 역할 검색 스크린샷

  4. 할당 추가를 선택하고 원하는 사용자를 선택한 다음 선택을 클릭하여 사용자에게 역할 할당을 추가합니다.

    사용자에게 사용자 지정 역할을 할당하기 위한 할당 추가 페이지의 스크린샷

할당 팁

  • 조직 전체에서 모든 엔터프라이즈 앱에 대한 사용자 및 그룹 액세스를 관리하기 위해 담당자에게 권한을 부여하려면 조직에 대한 Microsoft Entra ID 개요 페이지의 조직 전체 역할 및 관리자 목록에서 시작합니다.

  • 담당자에게 특정 엔터프라이즈 앱에 대한 사용자 및 그룹 액세스를 관리할 수 있는 권한을 부여하려면 Microsoft Entra ID에서 해당 앱으로 이동하여 해당 앱의 역할 및 관리자 목록을 엽니다. 새 사용자 지정 역할을 선택하고 사용자 또는 그룹 할당을 완료합니다. 담당자는 특정 앱에 대한 사용자 및 그룹 액세스만 관리할 수 있습니다.

  • 사용자 지정 역할 할당을 테스트하려면 담당자로 로그인하고 애플리케이션의 사용자 및 그룹 페이지를 열어 사용자 추가 옵션이 설정되어 있는지 확인합니다.

    사용자 및 그룹 페이지의 스크린샷으로 사용자 권한을 확인합니다.

다음 단계