Yönetim birimleri oluşturma veya silme
Önemli
Kısıtlı yönetim yönetim birimleri şu anda ÖNİzLEME aşamasındadır. Beta, önizleme aşamasında olan veya henüz genel kullanıma sunulmamış Azure özellikleri için geçerli olan yasal koşullar için Ürün Koşulları bakın.
Yönetim birimleri, kuruluşunuzu istediğiniz herhangi bir birimde alt bölümlere ayırmanıza ve ardından yalnızca bu ünitenin üyelerini yönetebilecek belirli yöneticileri atamanıza olanak tanır. Örneğin, yönetim birimlerini kullanarak büyük bir üniversitedeki her okulun yöneticilerine izinleri devredebilir, böylece erişimi denetleyebilir, kullanıcıları yönetebilir ve yalnızca Mühendislik Fakültesi'nde ilkeler ayarlayabilirsiniz.
Bu makalede, Microsoft Entra Id'de rol izinlerinin kapsamını kısıtlamak için yönetim birimlerinin nasıl oluşturulacağı veya silineceği açıklanır.
Önkoşullar
- Her yönetim birimi yöneticisi için Microsoft Entra Id P1 veya P2 lisansı
- Yönetim birimi üyeleri için Microsoft Entra ID Ücretsiz lisansları
- Ayrıcalıklı Rol Yöneticisi rolü
- Microsoft Graph PowerShell modülünü PowerShell kullanırken
- Microsoft Graph API için Graph Gezgini'ni kullanırken yönetici onayı
Daha fazla bilgi için bkz. PowerShell veya Graph Explorerkullanmak için önkoşullar.
Yönetim birimi oluşturma
Microsoft Entra yönetim merkezini, Microsoft Entra PowerShell'i veya Microsoft Graph'ı kullanarak yeni bir yönetim birimi oluşturabilirsiniz.
Microsoft Entra yönetim merkezinde Ayrıcalıklı Rol Yöneticisiolarak en azından giriş yapın.
Kimlik>Roller ve yöneticiler>Yönetim birimleri'ne göz atın.
'u seçin ve'i ekleyin.
Adı kutusuna yönetim biriminin adını girin. İsteğe bağlı olarak, yönetim biriminin açıklamasını ekleyin.
Kiracı düzeyinde yöneticilerin bu yönetim birimine erişebilmesini istemiyorsanız, Kısıtlı yönetim yönetim biriminiEvetolarak ayarlayın. Daha fazla bilgi için bkz. Kısıtlı yönetim yönetim birimleri.
İsteğe bağlı olarak, Rol ata sekmesinde bir rol seçin ve ardından bu yönetim birimi kapsamıyla rolün atanacak kullanıcıları seçin.
‘Gözden geçir ve oluştur’ sekmesinde, yönetim birimini ve rol atamalarını gözden geçirin.
Oluştur düğmesini seçin.
Yönetim birimini silme
Microsoft Entra Id'de, artık yönetim rolleri için bir kapsam birimi olarak ihtiyacınız olmayan bir yönetim birimini silebilirsiniz. Yönetim birimini silmeden önce, bu yönetim birimi kapsamına sahip rol atamalarını kaldırmanız gerekir.
Microsoft Entra yönetim merkezinde Ayrıcalıklı Rol Yöneticisiolarak en azından giriş yapın.
Kimlik>Roller ve yöneticilere göz atın>Yönetim birimleri.
Silmek istediğiniz yönetim birimini seçin.
Rolleri ve yöneticileriseçin ve rol atamalarını görüntülemek için bir rol açın.
Yönetim birimi kapsamına sahip tüm rol atamalarını kaldırın.
Kimlik>Roller ve yöneticilere göz atın>Yönetim birimleri.
Silmek istediğiniz yönetim biriminin yanına bir onay işareti ekleyin.
Seçin Sil.
Yönetim birimini silmek istediğinizi onaylamak için Evet
seçin.