Bagikan melalui


Membuat peran kustom di ID Microsoft Entra

Artikel ini menjelaskan cara membuat peran kustom di MICROSOFT Entra ID menggunakan pusat admin Microsoft Entra, Microsoft Graph PowerShell, atau Microsoft Graph API.

Untuk dasar-dasar peran kustom, lihat gambaran umum peran kustom . Peran dapat ditetapkan baik di cakupan tingkat direktori atau cakupan sumber daya pendaftaran aplikasi saja. Untuk informasi tentang jumlah maksimum peran kustom yang dapat dibuat di organisasi Microsoft Entra, lihat batas dan batasan layanan Microsoft Entra.

Prasyarat

  • Lisensi Microsoft Entra ID P1 atau P2
  • Administrator Peran Hak Khusus
  • Modul Microsoft Graph PowerShell saat menggunakan PowerShell
  • Persetujuan admin saat menggunakan penjelajah Graph untuk Microsoft Graph API

Untuk informasi selengkapnya, lihat Prasyarat untuk menggunakan PowerShell atau Graph Explorer.

Membuat peran kustom

Langkah-langkah ini menjelaskan cara membuat peran kustom di pusat admin Microsoft Entra untuk mengelola pendaftaran aplikasi.

  1. Masuk ke pusat admin Microsoft Entra setidaknya sebagai Administrator Peran Istimewa .

  2. Telusuri Identitas>Peran & admin>Peran & admin.

  3. Pilih Peran kustom baru.

    Cuplikan layar halaman Peran dan administrator di pusat admin Microsoft Entra.

  4. Pada tab Dasar, berikan nama dan deskripsi untuk peran tersebut.

    Anda dapat mengkloning izin garis besar dari peran kustom tetapi Anda tidak dapat mengkloning peran bawaan.

    Cuplikan layar tab Dasar untuk memberikan nama dan deskripsi untuk peran kustom.

  5. Pada tab Izin, pilih izin yang diperlukan untuk mengelola properti dasar dan kredensial dari pendaftaran aplikasi. Untuk deskripsi terperinci tentang setiap izin, lihat subjenis dan izin Pendaftaran aplikasi di ID Microsoft Entra.

    1. Pertama, masukkan "kredensial" di bilah pencarian dan pilih izin microsoft.directory/applications/credentials/update.

      Cuplikan layar tab Izin untuk memilih izin untuk peran kustom.

    2. Selanjutnya, masukkan "dasar" di bilah pencarian, pilih izin microsoft.directory/applications/basic/update, lalu klik Berikutnya.

  6. Pada tab Tinjau + buat, tinjau izin dan pilih Buat.

    Peran kustom Anda akan muncul dalam daftar peran yang tersedia untuk ditetapkan.