Anmerkung
Der Zugriff auf diese Seite erfordert eine Genehmigung. Du kannst versuchen, dich anzumelden oder die Verzeichnisse zu wechseln.
Der Zugriff auf diese Seite erfordert eine Genehmigung. Du kannst versuchen , die Verzeichnisse zu wechseln.
In diesem Artikel wird beschrieben, wie Sie eine benutzerdefinierte Rolle erstellen, um den Zugriff auf Microsoft Entra-Ressourcen mithilfe des Microsoft Entra Admin Centers, der Microsoft Graph PowerShell oder der Microsoft Graph-API zu verwalten. Wenn Sie stattdessen eine benutzerdefinierte Rolle zum Verwalten des Zugriffs auf Azure-Ressourcen erstellen möchten, lesen Sie das Erstellen oder Aktualisieren von benutzerdefinierten Azure-Rollen mithilfe des Azure-Portals.
Die Grundlagen von benutzerdefinierten Rollen finden Sie in der Übersicht über benutzerdefinierte Rollen. Die Rolle kann entweder auf Verzeichnisebene oder nur auf Ebene einer App-Registrierungsressource zugewiesen werden. Informationen zur maximalen Anzahl von benutzerdefinierten Rollen, die in einer Microsoft Entra-Organisation erstellt werden können, finden Sie unter Microsoft Entra-Dienstbeschränkungen und -einschränkungen.
Voraussetzungen
- Microsoft Entra ID P1- oder P2-Lizenz
- Administrator für privilegierte Rollen
- Microsoft Graph PowerShell-Modul bei Verwendung von PowerShell
- Administratorzustimmung bei Verwendung des Graph-Explorers für die Microsoft Graph-API
Weitere Informationen finden Sie unter Voraussetzungen für die Verwendung von PowerShell oder Graph-Explorer.
Erstellen einer benutzerdefinierten Rolle
In diesen Schritten wird beschrieben, wie Sie eine benutzerdefinierte Rolle im Microsoft Entra Admin Center erstellen, um App-Registrierungen zu verwalten.
Melden Sie sich beim Microsoft Entra Admin Center als Administrator mit privilegierter Rolle an.
Navigieren Sie zu
Entra ID Rollen & Administratoren .Wählen Sie "Neue benutzerdefinierte Rolle" aus.
Geben Sie auf der Registerkarte " Grundlagen " einen Namen und eine Beschreibung für die Rolle an.
Sie können die Grundberechtigungen einer benutzerdefinierten Rolle klonen, aber keine integrierte Rolle klonen.
Wählen Sie auf der Registerkarte "Berechtigungen " die berechtigungen aus, die zum Verwalten grundlegender Eigenschaften und Anmeldeinformationseigenschaften von App-Registrierungen erforderlich sind. Eine detaillierte Beschreibung der einzelnen Berechtigungen finden Sie unter Anwendungsregistrierungsuntertypen und Berechtigungen in der Microsoft Entra-ID.
Geben Sie zunächst „Anmeldeinformationen“ in die Suchleiste ein, und wählen Sie die
microsoft.directory/applications/credentials/update-Berechtigung aus.Geben Sie als Nächstes "einfach" in die Suchleiste ein, wählen Sie die
microsoft.directory/applications/basic/updateBerechtigung aus, und klicken Sie dann auf "Weiter".
Überprüfen Sie auf der Registerkarte " Überprüfen+ Erstellen " die Berechtigungen, und wählen Sie "Erstellen" aus.
Ihre benutzerdefinierte Rolle wird in der Liste der verfügbaren Rollen angezeigt, die zugewiesen werden sollen.
Verwandte Inhalte
- Zuweisen von Microsoft Entra-Rollen
- Integrierte Microsoft Entra-Rollen
- Vergleich der Standardberechtigungen für Gast- und Mitgliederbenutzer