Compartir a través de


Creación de un grupo asignable a roles en Microsoft Entra ID

En este artículo se describe cómo crear un grupo asignable de roles mediante el Centro de administración de Microsoft Entra, Microsoft Graph PowerShell o Microsoft Graph API.

Con Microsoft Entra ID P1 o P2, puede crear grupos asignables a roles y asignar roles de Microsoft Entra a estos grupos. Para crear un nuevo grupo de asignación de roles, establezca Roles de Azure AD se puede asignar al grupo en o estableciendo la propiedad isAssignableToRole establecida en true. Un grupo asignable a roles no puede formar parte de un tipo de grupo de pertenencia dinámica. En Microsoft Entra, un único inquilino puede tener un máximo de 500 grupos asignables a roles.

Requisitos previos

Para más información, consulte Requisitos previos para usar PowerShell o Probador de Graph.

Creación de un grupo al que se pueden asignar roles

  1. Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de roles con privilegios.

  2. Vaya a Entra ID>Grupos>Todos los grupos.

  3. Seleccione Nuevo grupo.

  4. En la página Nuevo grupo, proporcione el tipo de grupo, el nombre y la descripción.

  5. Establezca los roles de Microsoft Entra se pueden asignar a un grupo en .

    Esta opción pueden verla los administradores con roles con privilegios, ya que este rol puede establecer esta opción.

    Captura de pantalla de la opción para hacer del grupo un grupo asignable por roles.

  6. Seleccione los miembros y propietarios del grupo. También tiene la opción de asignar roles al grupo, pero no es necesario asignar un rol aquí.

  7. Seleccione Crear.

    Aparecerá el mensaje siguiente:

    La creación de un grupo al que se pueden asignar roles de Microsoft Entra es una configuración que no se puede cambiar más adelante. ¿Está seguro de que desea agregar esta capacidad?

    Captura de pantalla del mensaje de confirmación al crear un grupo con asignación de roles.

  8. Seleccione .

    El grupo se crea con los roles que le haya asignado.

Pasos siguientes