Aracılığıyla paylaş


Microsoft Entra Id'de özel rol oluşturma

Bu makalede, Microsoft Entra yönetim merkezini, Microsoft Graph PowerShell'i veya Microsoft Graph API'sini kullanarak Microsoft Entra ID'de özel bir rolün nasıl oluşturulacağı açıklanır.

Özel rollerin temelleri için bkz.özel rollere genel bakış. Rol, yalnızca dizin düzeyinde veya uygulama kaydı kaynak kapsamında atanabilir. Bir Microsoft Entra kuruluşunda oluşturulabilecek en fazla özel rol sayısı hakkında bilgi için bkz. Microsoft Entra hizmet sınırları ve kısıtlamaları.

Önkoşullar

  • Microsoft Entra Id P1 veya P2 lisansı
  • Ayrıcalıklı Rol Yöneticisi
  • Microsoft Graph PowerShell modülünü PowerShell kullanırken
  • Microsoft Graph API için Graph gezgini kullanılırken yönetici onayı

Daha fazla bilgi için bkz. PowerShell veya Graph Explorerkullanmak için önkoşullar.

Özel rol oluşturma

Bu adımlar, uygulama kayıtlarını yönetmek için Microsoft Entra yönetim merkezinde özel bir rolün nasıl oluşturulacağını açıklar.

Bahşiş

Bu makaledeki adımlar, başladığınız portala göre biraz değişiklik gösterebilir.

  1. Microsoft Entra yönetim merkezinde en az Ayrıcalıklı Rol Yöneticisiolarak oturum açın.

  2. Kimlik>Rolleri & yöneticiler>Rolleri & yöneticiler'e göz atın.

  3. Yeni özel rol seçin.

    Microsoft Entra yönetim merkezinde Roller ve yöneticiler sayfasının ekran görüntüsü.

  4. Temel bilgiler sekmesinde rol için bir ad ve açıklama girin.

    Temel izinleri özel bir rolden kopyalayabilirsiniz, ancak yerleşik rolü kopyalayamazsınız.

    Özel rol için bir ad ve açıklama sağlamak için Temel Bilgiler sekmesinin ekran görüntüsü.

  5. İzinler sekmesinde, uygulama kayıtlarının temel özelliklerini ve kimlik bilgisi özelliklerini yönetmek için gereken izinleri seçin. Her iznin ayrıntılı açıklaması için bkz. Microsoft Entra IdUygulama kaydı alt türleri ve izinleri.

    1. İlk olarak, arama çubuğuna "kimlik bilgileri" yazın ve microsoft.directory/applications/credentials/update iznini seçin.

      Özel bir rolün izinlerini seçmek için İzinler sekmesinin ekran görüntüsü.

    2. Ardından, arama çubuğuna "temel" yazın, microsoft.directory/applications/basic/update iznini seçin ve ardından İleriöğesine tıklayın.

  6. Gözden Geçir + Oluştur sekmesinde izinleri gözden geçirin ve Oluştur'useçin.

    Özel rolünüz atanacak kullanılabilir roller listesinde gösterilir.