Aracılığıyla paylaş


Microsoft Entra ID'de rol atanabilir grup oluşturma

Bu makalede, Microsoft Entra yönetim merkezi, Microsoft Graph PowerShell veya Microsoft Graph API'sini kullanarak rol atanabilir bir grubun nasıl oluşturulacağı açıklanır.

Microsoft Entra ID P1 veya P2 ile rol atanabilir gruplar oluşturabilir ve Microsoft Entra rollerini bu gruplara atayabilirsiniz. Microsoft Entra rolleri gruba Evetoluşturursunuz. Rol atanabilir grup, dinamik üyelik grubu türünün parçası olamaz. Microsoft Entra'da tek bir kiracıda en fazla 500 rol atanabilir grup olabilir.

Önkoşullar

Daha fazla bilgi için bkz . PowerShell veya Graph Explorer'ı kullanma önkoşulları.

Rol atanabilir bir grup oluştur

İpucu

Bu makaledeki adımlar, başladığınız portala göre biraz değişiklik gösterebilir.

  1. Microsoft Entra yönetim merkezinde en az Ayrıcalıklı Rol Yöneticisi olarak oturum açın.

  2. Kimlik> göz atın.

  3. Yeni Grup seçeneğini belirleyin.

  4. Yeni Grup sayfasında grup türü, ad ve açıklama sağlayın.

  5. Microsoft Entra rollerinin grubaEvet olarak atanabileceğini ayarlayın.

    Bu rol bu seçeneği ayarlayabildiği için bu seçenek Ayrıcalıklı Rol Yöneticileri'ne görünür.

    Grubu rol atanabilir bir grup yapma seçeneğinin ekran görüntüsü.

  6. Grubun üyelerini ve sahiplerini seçin. Ayrıca gruba rol atama seçeneğiniz de vardır, ancak burada rol atamanız gerekmez.

  7. Oluştur'u belirleyin.

    Aşağıdaki iletiyi görürsünüz:

    Microsoft Entra rollerinin atanabileceği bir grup oluşturmak, daha sonra değiştirilemeyen bir ayardır. Bu özelliği eklemek istediğinizden emin misiniz?

    Rol atanabilir grup oluştururken iletiyi onaylama işleminin ekran görüntüsü.

  8. Evet'i seçin.

    Grup, kendisine atamış olabileceğiniz rollerle oluşturulur.

Sonraki adımlar