Partilhar via


Listar atribuições de função do Microsoft Entra

Este artigo descreve como listar funções atribuídas na ID do Microsoft Entra usando o centro de administração do Microsoft Entra, o Microsoft Graph PowerShell ou a API do Microsoft Graph.

As atribuições de função contêm informações que vinculam uma determinada entidade de segurança (um usuário, grupo ou entidade de serviço de aplicativo) a uma definição de função. Listar usuários, grupos e funções atribuídas são permissões de usuário padrão.

Âmbitos de aplicação

No Microsoft Entra ID, as funções podem ser atribuídas em escopos diferentes.

  • As atribuições de função no âmbito do locatário são adicionadas e visualizadas na lista de atribuições de função para um único aplicativo.
  • As atribuições de função no escopo de aplicação única não são adicionadas e não podem ser vistas na lista de atribuições com escopo de locatário.

Pré-requisitos

  • módulo de do Microsoft Graph PowerShell ao usar o PowerShell
  • Consentimento do administrador ao utilizar os Testes de API do Graph para a Microsoft Graph API

Para obter mais informações, consulte Pré-requisitos para usar o PowerShell ou o Graph Explorer.

Listar atribuições de função do Microsoft Entra

Gorjeta

As etapas neste artigo podem variar ligeiramente com base no portal a partir do qual você começou.

Listar minhas atribuições de função

Também é fácil listar suas próprias permissões. Na página Funções e administradores, selecione Sua Função para ver as funções que estão atualmente atribuídas a você.

Captura de ecrã da página Funções e administradores no centro de administração do Microsoft Entra.

Listar atribuições de função para um usuário

Siga estas etapas para listar as funções do Microsoft Entra para um usuário usando o centro de administração do Microsoft Entra. Sua experiência será diferente dependendo se você tiver Microsoft Entra Privileged Identity Management (PIM) habilitado.

  1. Inicie sessão no centro de administração do Microsoft Entra.

  2. Navegue até Identidade>Utilizadores>Todos os utilizadores.

  3. Selecione nome de usuário>Funções atribuídas.

    Você pode ver a lista de funções atribuídas ao usuário em diferentes escopos. Além disso, você pode ver se a função foi atribuída diretamente ou por meio de um grupo.

    Captura de tela de funções atribuídas a um usuário.

    Se tiver uma licença Microsoft Entra ID P2, verás as funcionalidades do PIM, que incluem detalhes de atribuição de função elegíveis, ativos e expirados.

    Captura de ecrã das funções atribuídas a um utilizador no PIM.

Listar atribuições de função para um grupo

  1. Inicie sessão no centro de administração do Microsoft Entra.

  2. Navegue até Identidade>Grupos>Todos os grupos.

  3. Selecione um grupo atribuível por função.

    Para determinar se um grupo é atribuível a funções, pode ver as Propriedades para o grupo.

  4. Selecione Funções atribuídas.

    Agora você pode ver todas as funções do Microsoft Entra atribuídas a esse grupo. Se não vir a opção Funções atribuídas, o grupo não é um grupo de atribuição de funções.

    Captura de ecrã de funções atribuídas a um grupo.

Baixar atribuições de função

Para baixar todas as atribuições de função ativas em todas as funções, incluindo funções internas e personalizadas, siga estas etapas.

As operações em massa só podem ser executadas por até 1 hora e têm limitações em locatários grandes. Para obter mais informações, consulte Operações em Massa e Criação em Massa de Utilizadores no Microsoft Entra ID.

  1. Na página Funções e administradores, selecione Todas as funções.

  2. Selecione Baixar atribuições.

    Captura de tela do painel para baixar todas as atribuições de função.

  3. Especifique um nome de arquivo e selecione Iniciar download.

    Um arquivo CSV que lista atribuições em todos os escopos para todas as funções é baixado.

Para baixar atribuições de função para uma função específica, siga estas etapas.

  1. Na página Funções e administradores, selecione uma função.

  2. Selecione Baixar atribuições.

    Se você tiver uma licença do Microsoft Entra ID P2, verá a experiência do PIM. Selecione Exportar para baixar as funções atribuídas.

    Um arquivo CSV que lista atribuições em todos os escopos para essa função é baixado.

Listar atribuições de função no âmbito do inquilino

Este procedimento descreve como listar atribuições de função com escopo de locatário.

  1. Inicie sessão no centro de administração do Microsoft Entra.

  2. Navegue até >>Roles & admins.

  3. Selecione um nome de função para abri-la. Não adicione uma marca de seleção ao lado da função.

    Captura de ecrã da página Funções e administradores com o rato sobre o nome da função.

  4. Selecione Atribuições para listar as atribuições de função.

    Captura de ecrã que lista atribuições de função com escopo de locatário.

  5. Na coluna Escopo, consulte as atribuições de função com o escopo de Diretório .

Listar atribuições de função com escopo de registo de aplicação

Esta seção descreve como listar atribuições de função com escopo de aplicativo único.

  1. Inicie sessão no centro de administração do Microsoft Entra.

  2. Navegue até Registros do aplicativo Identity>

  3. Selecione um registo de aplicação para a lista de atribuições de função que pretende visualizar.

    Talvez seja necessário selecionar Todos os aplicativos para ver a lista completa de registros de aplicativos em sua organização do Microsoft Entra.

  4. Selecione Funções e administradores.

  5. Selecione um nome de função para abri-la.

  6. Selecione Atribuições para listar as atribuições de função.

    Abrir a página de atribuições de dentro do registro do aplicativo mostra as atribuições de função que têm como escopo esse recurso do Microsoft Entra.

    Captura de tela que lista atribuições de função com escopo de registro de aplicativo.

  7. Na coluna Escopo, verifique as atribuições de função no âmbito de Este recurso.

Listar atribuições de função com escopo de unidade administrativa

Você pode exibir todas as atribuições de função criadas com um escopo de unidade administrativa na seção Unidades administrativas do centro de administração do Microsoft Entra.

  1. Inicie sessão no centro de administração do Microsoft Entra.

  2. Navegue até Identidade>Funções & Administradores>Unidades Administrativas.

  3. Selecione uma unidade administrativa para a lista de atribuições de função que você deseja exibir.

  4. Selecione Funções e administradores.

  5. Selecione um nome de função para abri-la.

  6. Selecione Atribuições para listar as atribuições de função.

    Captura de tela que lista atribuições de função com escopo de unidade administrativa.

  7. Na coluna Escopo , verifique as atribuições de funções com o escopo deste recurso .

Próximos passos