Partager via


Répertorier les attributions de rôles Microsoft Entra

Cet article explique comment répertorier les rôles que vous avez attribués dans Microsoft Entra ID à l’aide du Centre d’administration Microsoft Entra, de Microsoft Graph PowerShell ou de l’API Microsoft Graph.

Les attributions de rôles contiennent des informations liant un principal de sécurité donné (un utilisateur, un groupe ou un principal de service d’application) à une définition de rôle. La liste des utilisateurs, des groupes et des rôles attribués est des autorisations utilisateur par défaut.

Étendues

Dans Microsoft Entra ID, les rôles peuvent être attribués à différentes étendues.

  • Les attributions de rôles au niveau de l’étendue du locataire sont ajoutées à et peuvent être consultées dans la liste des attributions de rôle d’application unique.
  • Les attributions de rôles au niveau d’une application unique ne sont pas ajoutées à et ne peuvent pas être affichées dans la liste des attributions de l’étendue du locataire.

Prerequisites

  • Module Microsoft Graph PowerShell (avec PowerShell)
  • Consentement administrateur lors de l'utilisation de l’explorateur graphique pour l’API Microsoft Graph

Pour plus d’informations, consultez Configuration requise pour l’utilisation de PowerShell ou de l’Explorateur graphique.

Répertorier les attributions de rôles Microsoft Entra

Répertorier mes attributions de rôle

Il est également facile de répertorier vos propres autorisations. Sur la page Rôles et administrateurs, sélectionnez Votre rôle pour voir les rôles qui vous sont actuellement attribués.

capture d’écran de la page Rôles et administrateurs dans le Centre d’administration Microsoft Entra.

Répertorier les attributions de rôles pour un utilisateur

Suivez ces étapes pour répertorier les rôles Microsoft Entra pour un utilisateur à l’aide du Centre d’administration Microsoft Entra. Votre expérience sera différente selon que vous avez Microsoft Entra Privileged Identity Management (PIM) activé.

  1. Connectez-vous au Centre d’administration Microsoft Entra.

  2. Accédez à Entra ID>Utilisateurs.

  3. Sélectionnez nom d’utilisateur>rôles attribués.

    Vous pouvez voir la liste des rôles attribués à l’utilisateur dans différentes étendues. En outre, vous pouvez voir si le rôle a été attribué directement ou via un groupe.

    Capture d’écran des rôles attribués à un utilisateur.

    Si vous disposez d'une licence Microsoft Entra ID P2, vous verrez l'interface PIM, qui contient les détails concernant les attributions de rôle éligibles, actifs et expirés.

    Capture d’écran des rôles attribués à un utilisateur dans PIM.

Répertorier les attributions de rôles pour un groupe

  1. Connectez-vous au Centre d’administration Microsoft Entra.

  2. Accédez à Entra ID>Groupes>Tous les groupes.

  3. Sélectionnez un groupe assignable de rôle.

    Pour déterminer si un groupe est assignable à un rôle, vous pouvez afficher ses Propriétés.

  4. Sélectionnez Rôles attribués.

    Vous pouvez maintenant voir tous les rôles Microsoft Entra attribués à ce groupe. Si vous ne voyez pas l’option rôles assignés, le groupe n’est pas un groupe auquel des rôles peuvent être attribués.

    Capture d’écran des rôles attribués à un groupe.

Télécharger les attributions de rôle

Pour télécharger toutes les attributions de rôles actives sur tous les rôles, y compris les rôles intégrés et personnalisés, procédez comme suit.

Les opérations en bloc ne peuvent s’exécuter que pendant 1 heure et ont des limites dans les locataires volumineux. Pour en savoir plus, consultez Opérations en bloc et Créer des utilisateurs en bloc dans Microsoft Entra ID.

  1. Dans la page Rôles et administrateurs, sélectionnez Tous les rôles.

  2. Sélectionnez Télécharger les attributions.

    Capture d’écran du volet pour télécharger toutes les attributions de rôles.

  3. Spécifiez un nom de fichier et sélectionnez Démarrer le téléchargement.

    Un fichier CSV qui liste les attributions sur toutes les étendues pour tous les rôles est téléchargé.

Pour télécharger les attributions de rôles pour un rôle spécifique, procédez comme suit.

  1. Dans la page Rôles et administrateurs, sélectionnez un rôle.

  2. Sélectionnez Télécharger les attributions.

    Si vous disposez d’une licence Microsoft Entra ID P2, vous verrez l’expérience PIM. Sélectionnez Exporter pour télécharger les attributions de rôles.

    Un fichier CSV qui liste les attributions sur toutes les étendues pour ce rôle est téléchargé.

Répertorier les attributions de rôles avec l’étendue du locataire

Cette procédure décrit comment répertorier les attributions de rôle avec l’étendue du locataire.

  1. Connectez-vous au Centre d’administration Microsoft Entra.

  2. Accédez à Entra ID>Rôles et administrateurs.

  3. Sélectionnez un nom de rôle pour ouvrir le rôle. N’ajoutez pas de coche à côté du rôle.

    capture d’écran de la page Rôles et administrateurs avec le nom du rôle sur la souris.

  4. Sélectionnez Attributions pour répertorier les attributions de rôle.

    Capture d’écran qui répertorie les attributions de rôles avec l’étendue du locataire.

  5. Dans la colonne Étendue, consultez les attributions de rôles avec l’étendue Répertoire.

Répertorier les attributions de rôles avec l’étendue d’inscription d’application

Cette section décrit comment répertorier les attributions de rôle à l’échelle d’une seule application.

  1. Connectez-vous au Centre d’administration Microsoft Entra.

  2. Accédez à Entra ID>Inscriptions d’application.

  3. Sélectionnez une inscription d’application pour la liste des attributions de rôles que vous souhaitez afficher.

    Vous devrez peut-être sélectionner Toutes les applications pour afficher la liste complète des inscriptions d’applications dans votre organisation Microsoft Entra.

  4. Sélectionnez Rôles et administrateurs.

  5. Sélectionnez un nom de rôle pour ouvrir le rôle.

  6. Sélectionnez Attributions pour répertorier les attributions de rôle.

    L’ouverture de la page des attributions dans le cadre de l’inscription de l’application vous montre les attributions de rôle à l’échelle de cette ressource Microsoft Entra.

    Capture d’écran qui répertorie les attributions de rôles avec l’étendue d’inscription d’application.

  7. Dans la colonne Étendue, consultez les attributions de rôles avec Cette étendue de ressource.

Répertorier les affectations d’étendue d’unité administrative aux rôles

Vous pouvez afficher toutes les attributions de rôles créées avec le champ d'une unité administrative dans la section Unités d’administration du Centre d’administration Entra de Microsoft.

  1. Connectez-vous au Centre d’administration Microsoft Entra.

  2. Accédez à Entra ID>Rôles et administrateurs>Unités administratives.

  3. Sélectionnez une unité administrative pour la liste des attributions de rôles que vous souhaitez afficher.

  4. Sélectionnez Rôles et administrateurs.

  5. Sélectionnez un nom de rôle pour ouvrir le rôle.

  6. Sélectionnez Attributions pour répertorier les attributions de rôle.

    Capture d’écran qui répertorie les attributions de rôles avec l’étendue de l’unité administrative.

  7. Dans la colonne Étendue, consultez les attributions de rôles avec Cette étendue de ressource.

Étapes suivantes