共用方式為


列出 Microsoft Entra 角色指派

本文說明如何使用 Microsoft Entra 系統管理中心、Microsoft Graph PowerShell 或 Microsoft Graph API,列出您在 Microsoft Entra 標識符中指派的角色。

角色指派包含將指定安全性主體(使用者、群組或應用程式服務主體)連結至角色定義的資訊。 列出使用者、群組和指派的角色是預設用戶權力。

範圍

在 Microsoft Entra 帳戶中,可以在不同的範圍指派角色。

  • 租用戶範圍的角色指派將新增至單一應用程式角色指派清單,並可在清單中查看。
  • 單一應用程式範圍的角色指派不會新增至租用戶範圍的指派清單中,且無法在其中看到。

必要條件

如需詳細資訊,請參閱使用 PowerShell 或 Graph 總管的必要條件

列出 Microsoft Entra 角色指派

提示

本文中的步驟可能略有不同,具體取決於您從哪個入口網站展開作業。

列出我的角色指派

您也可以輕鬆列出自己的權限。 在 [角色和系統管理員] 頁面上,選取 [您的角色,以查看目前指派給您的角色。

Microsoft Entra 系統管理中心中 [角色和系統管理員] 頁面的螢幕快照。

列出使用者的角色指派

請遵循下列步驟,使用 Microsoft Entra 系統管理中心列出使用者的 Microsoft Entra 角色。 您的體驗會根據您是否已啟用 Microsoft Entra Privileged Identity Management (PIM) 而有所不同。

  1. 登入 Microsoft Entra 系統管理中心。

  2. 流覽至 身分識別>使用者>所有使用者

  3. 選取 使用者名稱>指派的角色

    您可以在不同範圍看到指派給使用者的角色清單。 此外,您可以查看角色是否已直接指派或透過群組指派。

    指派給使用者的角色螢幕快照。

    如果您擁有 Microsoft Entra ID P2 訂閱,您會看到 PIM 的使用體驗,其中包括合格、役中和過期的角色指派詳細資訊。

    PIM 中指派給使用者的角色螢幕快照。

列出群組的角色指派

  1. 登入 Microsoft Entra 系統管理中心。

  2. 瀏覽至 [身分識別>群組]>[所有群組]

  3. 選取可指派角色的群組。

    若要判斷群組是否可指派角色,您可以檢視群組 屬性

  4. 選取 指派的角色

    您現在可以看到分配給此群組的所有 Microsoft Entra 角色。 如果您沒有看到 [指派的角色] 選項,群組不是可指派角色的群組。

    指派給群組的角色螢幕快照。

下載角色指派

若要下載所有角色的所有作用中角色指派,包括內建和自定義角色,請遵循下列步驟。

大量作業最多只能執行 1 小時,而且在大型租戶中存在限制。 如需詳細資訊,請參閱 大量作業在 Microsoft Entra ID中大量建立使用者。

  1. 在 [角色和系統管理員] 頁面上,選取 [所有角色]

  2. 選取 [下載指派]

    用於下載所有角色指派的窗格螢幕快照。

  3. 指定檔案名稱,然後選擇 開始下載

    這會下載 CSV 檔案,而此檔案列出所有角色在所有範圍的指派。

若要下載特定角色的角色指派,請遵循下列步驟。

  1. 在 [角色和系統管理員] 頁面上,選取角色。

  2. 選取 [下載指派]

    如果您有Microsoft Entra ID P2 授權,您會看到 PIM 體驗。 選取 匯出 來下載角色指派。

    這會下載 CSV 檔案,其中列出該角色在所有範圍中的指派。

列出具有租用戶範圍的角色指派

此程序描述如何使用租用戶範圍列出角色指派。

  1. 登入 Microsoft Entra 系統管理中心。

  2. 瀏覽至 [身分識別]>[角色與系統管理員]>[角色與系統管理員]

  3. 選擇角色名稱以開啟角色。 請勿在角色旁新增勾選。

    對於 [角色和系統管理員] 頁面的螢幕截圖,滑鼠懸停在角色名稱上。

  4. 選取 [指派],列出其角色指派。

    列出具有租用戶範圍之角色分配的截圖。

  5. 在 [範圍] 欄中,查看具有 Directory 範圍的角色指派。

列出在應用程式註冊範圍內的角色指派

本節說明如何列出具有單一應用程式範圍的角色指派。

  1. 登入 Microsoft Entra 系統管理中心。

  2. 瀏覽至 [身分識別]>[應用程式]>[應用程式註冊]

  3. 選取應用程式註冊來檢視角色指派清單。

    您可能必須選取 [所有應用程式],才能查看 Microsoft Entra 組織中應用程式註冊的完整清單。

  4. 選取 角色與系統管理員

  5. 選擇角色名稱來開啟角色。

  6. 選取 [指派],列出其角色指派。

    應用程式註冊內會開啟指派頁面,顯示範圍設定為此 Microsoft Entra 資源的角色指派。

    列出應用程式註冊範圍的角色指派的截圖。

  7. 在 [範圍] 欄中,請查看具有 此資源 範圍的角色指派。

列出具有管理單位範圍的角色指派

您可以在 Microsoft Entra 系統管理中心 管理單位 區段中,檢視以管理單位範圍建立的所有角色指派。

  1. 登入 Microsoft Entra 系統管理中心。

  2. 瀏覽至 身分>角色 & 管理員>管理單位

  3. 針對您想要檢視的角色指派清單,選取管理單位。

  4. 選取 角色與系統管理員

  5. 選取角色名稱以開啟角色。

  6. 選取 [指派],列出其角色指派。

    顯示管理單位範圍內角色指派的螢幕截圖。

  7. 在 [範圍] 欄中,查看具有 [這個資源] 範圍的角色指派。

下一步