Udostępnij za pośrednictwem


Tworzenie roli niestandardowej w identyfikatorze Entra firmy Microsoft

W tym artykule opisano sposób tworzenia roli niestandardowej w usłudze Microsoft Entra ID przy użyciu centrum administracyjnego firmy Microsoft, programu Microsoft Graph PowerShell lub interfejsu API programu Microsoft Graph.

Aby zapoznać się z podstawami ról niestandardowych, zobacz omówienie ról niestandardowych. Rolę można przypisać tylko na poziomie katalogu lub w ramach zasobu rejestracji aplikacji. Aby uzyskać informacje o maksymalnej liczbie ról niestandardowych, które można utworzyć w organizacji Microsoft Entra, zobacz ograniczenia i limity usług Microsoft Entra.

Warunki wstępne

  • Licencja microsoft Entra ID P1 lub P2
  • Administrator ról uprzywilejowanych
  • moduł programu Microsoft Graph PowerShell podczas korzystania z programu PowerShell
  • Zgoda administratora podczas korzystania z eksploratora programu Graph dla interfejsu API programu Microsoft Graph

Aby uzyskać więcej informacji, zobacz Wymagania wstępne do użycia PowerShell lub Graph Explorer.

Tworzenie roli niestandardowej

W tych krokach opisano sposób tworzenia roli niestandardowej w centrum administracyjnym firmy Microsoft Entra w celu zarządzania rejestracjami aplikacji.

Napiwek

Kroki opisane w tym artykule mogą się nieznacznie różnić w zależności od portalu, od którego zaczynasz.

  1. Zaloguj się do centrum administratora Microsoft Entra jako co najmniej Administratora Ról Uprzywilejowanych.

  2. Przejdź do tożsamości>roli administratorów &>roli administratorów &.

  3. Wybierz pozycję Nowa rola niestandardowa.

    zrzut ekranu przedstawiający stronę Role i administratorzy w centrum administracyjnym firmy Microsoft Entra.

  4. Na karcie Podstawowe podaj nazwę i opis roli.

    Podstawowe uprawnienia można sklonować z roli niestandardowej, ale nie można sklonować roli wbudowanej.

    Zrzut ekranu karty Podstawy, umożliwiający podanie nazwy i opisu roli niestandardowej.

  5. Na karcie Uprawnienia wybierz uprawnienia niezbędne do zarządzania właściwościami podstawowymi i właściwościami poświadczeń rejestracji aplikacji. Aby zapoznać się ze szczegółowym opisem poszczególnych uprawnień, zobacz subtypy rejestracji aplikacji i uprawnienia w usłudze Microsoft Entra ID.

    1. Najpierw wprowadź "poświadczenia" na pasku wyszukiwania i wybierz uprawnienie microsoft.directory/applications/credentials/update.

      Zrzut ekranu karty Uprawnienia do wyboru uprawnień dla roli niestandardowej.

    2. Następnie wprowadź "basic" na pasku wyszukiwania, wybierz uprawnienie microsoft.directory/applications/basic/update, a potem kliknij Dalej.

  6. Na karcie Przeglądanie i tworzenie sprawdź uprawnienia i wybierz Utwórz.

    Twoja rola niestandardowa pojawi się na liście dostępnych ról do przypisania.