共用方式為


在 Microsoft Entra 識別碼中建立自定義角色

本文說明如何使用 Microsoft Entra 系統管理中心、Microsoft Graph PowerShell 或 Microsoft Graph API,在 Microsoft Entra ID 中建立自定義角色。

如需自訂角色的基本概念,請參閱 自定義角色概觀。 角色只能在目錄層級範圍或應用程式註冊資源範圍指派。 如需可在 Microsoft Entra 組織中建立之自定義角色數目上限的詳細資訊,請參閱 Microsoft Entra 服務限制

先決條件

  • Microsoft Entra ID P1 或 P2 許可
  • 特殊許可權角色管理員
  • 使用 PowerShell 時,Microsoft Graph PowerShell 模組
  • 在使用 Graph Explorer 查詢 Microsoft Graph API 時,需要系統管理員的同意。

如需詳細資訊,請參閱 使用 PowerShell 或 Graph Explorer 的必要條件

建立自定義角色

這些步驟說明如何在 Microsoft Entra 系統管理中心建立自定義角色,以管理應用程式註冊。

提示

本文中的步驟可能會因您選擇的入口網站而略有不同。

  1. 以至少 特權角色管理員身分登入 Microsoft Entra 管理中心

  2. 瀏覽至 身分識別>角色 & 系統管理員>角色 &

  3. 選取 新增自訂角色

    Microsoft Entra 系統管理中心中 [角色和系統管理員] 頁面的螢幕快照。

  4. 在 [基本] 標籤上,為角色提供名稱和描述。

    您可以從自定義角色複製基準許可權,但無法複製內建角色。

    [基本] 索引標籤的螢幕快照,以提供自定義角色的名稱和描述。

  5. 在 [許可權] 索引標籤上,選取管理應用程式註冊基本屬性和認證屬性所需的許可權。 如需每個許可權的詳細描述,請參閱 Microsoft Entra ID中的 應用程式註冊子類型和許可權。

    1. 首先,在搜尋列中輸入「認證」,然後選取 microsoft.directory/applications/credentials/update 許可權。

      [許可權] 索引標籤的螢幕快照,以選取自定義角色的許可權。

    2. 接下來,在搜尋列中輸入「basic」,選取 microsoft.directory/applications/basic/update 許可權,然後點擊 Next

  6. 在 [檢查 + 建立] 標籤上,檢查權限並選取 [建立 ] 按鈕。

    您的自定義角色會顯示在要指派的可用角色清單中。