¿cómo puedo asignar derecho de administración a un grupo de seguridad?

Juan Chamorr Admin 20 Puntos de reputación
2025-04-28T14:46:59.8233333+00:00

necesito asignarle permisos de administración a un usuario común, para que administre la pertenencia o no de otros usuarios a un grupo exclusivo de seguridad existente en Entra ID.
¿cómo puedo lograr aquello sin que este usuario común, no acceda al resto de los grupos en Entra ID?

Control de acceso basado en rol de Azure
Control de acceso basado en rol de Azure
Un servicio de Azure que proporciona administración de acceso específico para los recursos de Azure, lo que permite conceder a los usuarios solo los derechos necesarios para realizar sus trabajos.
82 preguntas
{count} votos

Respuesta aceptada
  1. Juan Manuel Flores Cleto 260 Puntos de reputación
    2025-04-30T21:33:11.48+00:00

    saludos espero te sirva esta información que construi con la inteligencia artificial Copilot:

    Para asignar permisos de administración a un usuario en Microsoft Entra ID sin que tenga acceso a otros grupos, puedes usar Control de acceso basado en roles (RBAC) y asignar un rol personalizado. Aquí están los pasos clave:

    1. Crear un grupo de seguridad asignable a roles
    • Ve a Microsoft Entra ID en el portal de Azure.

    Crea un grupo de seguridad y habilita la opción "Los roles de Microsoft Entra se pueden asignar a un grupo".

    Esto permitirá que el grupo tenga permisos específicos sin afectar otros grupos.

    1. Asignar un rol personalizado al usuario

    En Microsoft Entra ID, ve a Roles y permisos.

    Crea un rol personalizado con permisos limitados, como:

    Administrar miembros del grupo específico.

      No acceder a otros grupos ni configuraciones globales.
      
      Asigna el rol al usuario dentro del grupo de seguridad.
      
    
    1. Configurar restricciones de acceso

    Usa Grupos de pertenencia dinámica para que el usuario solo administre el grupo específico.

    Asegúrate de que el usuario no tenga permisos de administración global.

    1. Validar la configuración

    Prueba la configuración con el usuario asignado.

    Revisa los registros de auditoría para asegurarte de que los permisos funcionan correctamente.

    Si necesitas más detalles, puedes consultar la documentación oficial sobre asignación de roles a grupos y permisos personalizados. ¡Espero que esto te ayude a configurar el acceso correctamente! 🚀Para asignar permisos de administración a un usuario en Microsoft Entra ID sin que tenga acceso a otros grupos, puedes usar Control de acceso basado en roles (RBAC) y asignar un rol personalizado. Aquí están los pasos clave:

    1. Crear un grupo de seguridad asignable a roles

    Ve a Microsoft Entra ID en el portal de Azure.

    Crea un grupo de seguridad y habilita la opción "Los roles de Microsoft Entra se pueden asignar a un grupo".

    Esto permitirá que el grupo tenga permisos específicos sin afectar otros grupos.

    1. Asignar un rol personalizado al usuario

    En Microsoft Entra ID, ve a Roles y permisos.

    Crea un rol personalizado con permisos limitados, como:

    Administrar miembros del grupo específico.

      No acceder a otros grupos ni configuraciones globales.
      
      Asigna el rol al usuario dentro del grupo de seguridad.
      
    
    1. Configurar restricciones de acceso

    Usa Grupos de pertenencia dinámica para que el usuario solo administre el grupo específico.

    Asegúrate de que el usuario no tenga permisos de administración global.

    1. Validar la configuración

    Prueba la configuración con el usuario asignado.

    Revisa los registros de auditoría para asegurarte de que los permisos funcionan correctamente.

    Si necesitas más detalles, puedes consultar la documentación oficial sobre asignación de roles a grupos y permisos personalizados. ¡Espero que esto te ayude a configurar el acceso correctamente! 🚀


1 respuesta adicional

Ordenar por: Muy útil
  1. Juan Chamorr Admin 20 Puntos de reputación
    2025-05-06T22:52:17.3966667+00:00

    Creo que ya se porque razón, no puede un usuario comun ingresar al portal de Entra ID:

    Restringir el acceso al Centro de administración de Microsoft Entra = Si


Su respuesta

Las respuestas se pueden marcar como respuestas aceptadas por el autor de la pregunta, lo que ayuda a los usuarios a conocer la respuesta que resolvió el problema del autor.