Megosztás a következőn keresztül:


Egyéni szerepkör létrehozása a Microsoft Entra-azonosítóban

Ez a cikk bemutatja, hogyan hozhat létre egyéni szerepkört a Microsoft Entra-azonosítóban a Microsoft Entra felügyeleti központ, a Microsoft Graph PowerShell vagy a Microsoft Graph API használatával.

Az egyéni szerepkörök alapjaiért tekintse meg az egyéni szerepkörök áttekintését. A szerepkör a címtárszintű hatókörben vagy csak az alkalmazásregisztrációs erőforrás hatókörében rendelhető hozzá. A Microsoft Entra-szervezetben létrehozható egyéni szerepkörök maximális számáról szóló információkért lásd a Microsoft Entra szolgáltatási korlátok és megszorítások.

Előfeltételek

  • Microsoft Entra ID P1 vagy P2 licenc
  • Kiemelt szerepkör-rendszergazda
  • Microsoft Graph PowerShell modul a PowerShell használatakor
  • Rendszergazdai hozzájárulás a Graph Explorer Microsoft Graph API-hoz való használatakor

További információ: A PowerShell vagy a Graph Explorerhasználatának előfeltételei.

Egyéni szerepkör létrehozása

Ezek a lépések bemutatják, hogyan hozhat létre egyéni szerepkört a Microsoft Entra felügyeleti központban az alkalmazásregisztrációk kezeléséhez.

  1. Jelentkezzen be a Microsoft Entra felügyeleti központba legalább kiemelt szerepkör rendszergazdaként.

  2. Keresse meg a azonosító>szerepköröket & rendszergazdákat>szerepköröket & rendszergazdákat.

  3. Válassza Új egyéni szerepkör.

    Szerepkörök és rendszergazdák lap képernyőképe a Microsoft Entra Felügyeleti központban.

  4. Az Alapszintű lapon adja meg a szerepkör nevét és leírását.

    Az alapkonfigurációs engedélyeket egyéni szerepkörből klónozhatja, de beépített szerepkört nem klónozhat.

    Képernyőkép az Alapszintű beállítások lapról az egyéni szerepkörök nevének és leírásának megadásához.

  5. Az Engedélyek lapon válassza ki az alkalmazásregisztrációk alapvető tulajdonságainak és hitelesítő adatainak kezeléséhez szükséges engedélyeket. Az egyes engedélyek részletes leírását az Alkalmazásregisztrációs altípusok és engedélyek a Microsoft Entra-azonosítócímű cikkben találja.

    1. Először írja be a "hitelesítő adatokat" a keresősávba, és válassza ki a microsoft.directory/applications/credentials/update engedélyt.

      Engedélyek lap képernyőképe az egyéni szerepkörök engedélyeinek kiválasztásához.

    2. Ezután írja be az "alapszintű" kifejezést a keresősávba, válassza ki a microsoft.directory/applications/basic/update engedélyt, majd kattintson a Továbbgombra.

  6. A Áttekintés + létrehozás lapon tekintse át az engedélyeket, és válassza a Létrehozásopciót.

    Az egyéni szerepkör megjelenik a hozzárendelni kívánt szerepkörök listájában.