Udostępnij za pośrednictwem


Wyświetlanie listy przypisań ról w usłudze Microsoft Entra

W tym artykule opisano sposób wyświetlania listy ról przypisanych w usłudze Microsoft Entra ID przy użyciu centrum administracyjnego firmy Microsoft Entra, programu Microsoft Graph PowerShell lub interfejsu API programu Microsoft Graph.

Przypisania ról zawierają informacje łączące daną jednostkę zabezpieczeń (użytkownika, grupę lub jednostkę usługi aplikacji) z definicją roli. Wyświetlanie listy użytkowników, grup i przypisanych ról to domyślne uprawnienia użytkownika.

Zakresy

W usłudze Microsoft Entra ID role można przypisywać w różnych zakresach.

  • Przypisania ról w zakresie dzierżawy są dodawane i można je zobaczyć na liście przypisań ról pojedynczych aplikacji.
  • Przypisania ról w zakresie pojedynczej aplikacji nie są dodawane ani widoczne na liście przypisań w zakresie dzierżawy.

Wymagania wstępne

Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące używania programu PowerShell lub Eksploratora programu Graph.

Wyświetlanie listy przypisań ról w usłudze Microsoft Entra

Napiwek

Kroki opisane w tym artykule mogą się nieznacznie różnić w zależności od portalu, od którego zaczynasz.

Wyświetlanie listy przypisań ról

Można również łatwo wyświetlić własne uprawnienia. Na stronie Role i administratorzy wybierz pozycję Twoja rola, aby wyświetlić role, które są aktualnie przypisane do Ciebie.

zrzut ekranu przedstawiający stronę Role i Administratorzy w centrum administracyjnym firmy Microsoft Entra.

Wyświetlanie listy przypisań ról dla użytkownika

Wykonaj następujące kroki, aby wyświetlić listę ról firmy Microsoft dla użytkownika przy użyciu centrum administracyjnego firmy Microsoft Entra. Twoje doświadczenie będzie się różnić w zależności od tego, czy masz włączoną usługę Microsoft Entra Privileged Identity Management (PIM).

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do Identity>Users>Wszyscy użytkownicy.

  3. Wybierz nazwa użytkownika >przypisane role.

    Listę ról przypisanych do użytkownika można wyświetlić na różnych poziomach. Ponadto można sprawdzić, czy rola została przypisana bezpośrednio, czy za pośrednictwem grupy.

    Zrzut ekranu przedstawiający role przypisane do użytkownika.

    Jeśli masz licencję Microsoft Entra ID P2, zobaczysz środowisko PIM, które zawiera informacje o przypisaniu ról, które są kwalifikujące się, aktywne lub wygasłe.

    Zrzut ekranu przedstawiający role przypisane do użytkownika w usłudze PIM.

Wyświetlanie listy przypisań ról dla grupy

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przeglądaj Identity>Groups>Wszystkie grupy.

  3. Wybierz grupę z możliwością przypisywania ról.

    Aby określić, czy grupa może być przypisana do roli, możesz wyświetlić Właściwości grupy.

  4. Wybierz pozycję Przypisane role.

    Możesz teraz zobaczyć wszystkie role Microsoft Entra przypisane do tej grupy. Jeśli nie widzisz opcji Przypisane role, grupa nie jest grupą z możliwością przypisywania ról.

    Zrzut ekranu przedstawiający role przypisane do grupy.

Pobieranie przypisań ról

Aby pobrać wszystkie aktywne przypisania ról dla wszystkich ról, w tym wbudowane i niestandardowe role, wykonaj następujące kroki.

Operacje zbiorcze mogą działać maksymalnie przez 1 godzinę i napotykają ograniczenia w dużych klientach. Aby uzyskać więcej informacji, zobacz operacje zbiorcze oraz tworzenie użytkowników zbiorczo w usłudze Microsoft Entra ID.

  1. Na stronie Role i administratorzy wybierz pozycję Wszystkie role.

  2. Wybierz pozycję Pobierz przypisania.

    Zrzut ekranu przedstawiający okienko do pobrania wszystkich przypisań roli.

  3. Określ nazwę pliku i wybierz pozycję Rozpocznij pobieranie.

    Pobierany jest plik CSV, który zawiera listę przypisań we wszystkich zakresach dla wszystkich ról.

Aby pobrać przypisania ról dla określonej roli, wykonaj następujące kroki.

  1. Na stronie Role i administratorzy wybierz rolę.

  2. Wybierz pozycję Pobierz przypisania.

    Jeśli masz licencję Microsoft Entra ID P2, zobaczysz środowisko usługi PIM. Wybierz pozycję Eksportuj, aby pobrać przypisania ról.

    Plik CSV, który zawiera listę przypisań we wszystkich zakresach dla tej roli, jest pobierany.

Lista przypisań ról z zakresem dzierżawy

W tej procedurze opisano sposób wyświetlania listy przypisań ról z zakresem dzierżawy.

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do >i administratorzy Role i administratorzy.>

  3. Wybierz nazwę roli, aby otworzyć rolę. Nie dodawaj znacznika wyboru obok roli.

    Zrzut ekranu przedstawiający stronę

  4. Wybierz pozycję Przypisania , aby wyświetlić listę przypisań ról.

    Zrzut ekranu przedstawiający listę przypisań ról w zakresie dzierżawy.

  5. W kolumnie zakresu , zobacz przypisania ról z zakresem Directory.

Wyświetl listę przypisań ról w zakresie rejestracji aplikacji

W tej sekcji opisano sposób wyświetlania listy przypisań ról z zakresem pojedynczej aplikacji.

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do aplikacji > Rejestracje aplikacji.

  3. Wybierz rejestrację aplikacji dla listy przypisań ról, które chcesz wyświetlić.

    Może być konieczne wybranie pozycji Wszystkie aplikacje , aby wyświetlić pełną listę rejestracji aplikacji w organizacji firmy Microsoft Entra.

  4. Wybierz role i administratora.

  5. Wybierz nazwę roli, aby otworzyć rolę.

  6. Wybierz pozycję Przypisania , aby wyświetlić listę przypisań ról.

    Otwarcie strony przypisania z poziomu rejestracji aplikacji pokazuje przypisania ról, które są ograniczone do tego zasobu Firmy Microsoft Entra.

    Zrzut ekranu przedstawiający listę przypisań ról w zakresie rejestracji aplikacji.

  7. W kolumnie Zakres zobacz przypisania ról dla zakresu Tego zasobu.

Lista przypisań ról z zakresem jednostki administracyjnej

Można wyświetlić wszystkie przypisania ról utworzone z zakresem jednostki administracyjnej w sekcji Jednostki administracyjne centrum administracyjnego Microsoft Entra.

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do Tożsamości>Role & Administratorów>Jednostki administracyjne.

  3. Wybierz jednostkę administracyjną dla listy przypisań ról, które chcesz wyświetlić.

  4. Wybierz role i administratora.

  5. Wybierz nazwę roli, aby otworzyć rolę.

  6. Wybierz pozycję Przypisania , aby wyświetlić listę przypisań ról.

    Zrzut ekranu przedstawiający listę przypisań ról z zakresem jednostki administracyjnej.

  7. W kolumnie Zakres sprawdź przypisania ról w zakresie tego zasobu.

Następne kroki

  • Możesz się z nami podzielić na forum ról administracyjnych firmy Microsoft Entra.
  • Aby uzyskać więcej informacji na temat uprawnień ról, zobacz Wbudowane role firmy Microsoft.
  • Aby uzyskać domyślne uprawnienia użytkownika, zobacz porównanie domyślnych uprawnień gościa i użytkownika członkowskiego.