Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dans ce démarrage rapide, vous allez créer un rôle personnalisé autorisé à créer un nombre illimité d’inscriptions d’applications, puis attribuer ce rôle à un utilisateur. L’utilisateur attribué peut alors utiliser le centre d’administration Microsoft Entra, Microsoft Graph PowerShell ou l’API Microsoft Graph pour créer des inscriptions d’applications. Contrairement au rôle de développeur d’applications intégré, ce rôle personnalisé accorde la possibilité de créer un nombre illimité d’inscriptions d’applications. Le rôle Développeur d’applications accorde la possibilité, mais le nombre total d’objets créés est limité à 250 pour éviter d’atteindre le quota d’objets à l’échelle du répertoire. Le rôle le moins privilégié requis pour créer et assigner des rôles Microsoft Entra personnalisés est l’administrateur de rôle privilégié.
Si vous n’avez pas d’abonnement Azure, créez un compte gratuit avant de commencer.
Prerequisites
- Licence Microsoft Entra ID P1 ou P2
- Administrateur de rôle privilégié
- Module Microsoft Graph PowerShell lors de l’utilisation de PowerShell
- Consentement administrateur (avec l’Afficheur Graph pour l’API Microsoft Graph)
Pour plus d’informations, consultez Conditions préalables pour utiliser PowerShell ou l’Explorateur Graph.
Créer un rôle personnalisé
Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur de rôle privilégié au moins.
Accédez à Entra ID>Rôles et administrateurs.
Sélectionnez Nouveau rôle personnalisé.
Sous l’onglet Informations de base , entrez « Créateur d’inscription d’application » pour le nom du rôle et « Peut créer un nombre illimité d’inscriptions d’applications » pour la description du rôle, puis sélectionnez Suivant.
Sous l’onglet Autorisations , entrez « microsoft.directory/applications/create » dans la zone de recherche, puis cochez les cases en regard des autorisations souhaitées, puis sélectionnez Suivant.
Sous l’onglet Vérifier + créer , passez en revue les autorisations et sélectionnez Créer.
Attribuer le rôle
Connectez-vous au Centre d’administration Microsoft Entra en tant qu’administrateur de rôle privilégié au moins.
Accédez à Entra ID>Rôles et administrateurs.
Sélectionnez le rôle Créateur d’inscription d’application et sélectionnez Ajouter une attribution.
Sélectionnez l’utilisateur souhaité, puis cliquez sur Sélectionner pour ajouter l’utilisateur au rôle.
Vous avez terminé. Dans ce guide de démarrage rapide, vous allez créer avec succès un rôle personnalisé avec l’autorisation de créer un nombre illimité d’inscriptions d’applications, puis attribuer ce rôle à un utilisateur.
Conseil
Pour affecter le rôle à une application à l’aide du centre d’administration Microsoft Entra, entrez le nom de l’application dans la zone de recherche de la page d’affectation. Les applications ne sont pas affichées dans la liste par défaut, mais sont retournées dans les résultats de recherche.
Autorisations d’inscription d’application
Deux autorisations sont disponibles pour accorder la possibilité de créer des inscriptions d’applications, chacune avec un comportement différent.
- microsoft.directory/applications/createAsOwner: En attribuant cette autorisation, le créateur est ajouté en tant que premier propriétaire de l’enregistrement de l’application créée. L’enregistrement de l’application créée est comptabilisé dans le quota de 250 objets créés du créateur.
- microsoft.directory/applications/create : En attribuant cette autorisation, le créateur n’est pas ajouté en tant que premier propriétaire de l’inscription de l’application créée. L’inscription de l’application créée est comptabilisé dans le quota de 250 objets créés du créateur. Utilisez cette autorisation avec précaution, car rien n’empêche l’intervenant de créer des inscriptions d’applications tant que le quota au niveau du répertoire n’a pas été atteint. Si les deux autorisations sont affectées, l’autorisation est prioritaire.
Étapes suivantes
- N’hésitez pas à partager vos idées avec nous sur le forum des rôles administratifs Microsoft Entra.
- Pour plus d’informations sur les rôles Microsoft Entra, consultez les rôles intégrés Microsoft Entra.
- Pour plus d’informations sur les autorisations utilisateur par défaut, consultez la comparaison des autorisations d’utilisateur invité et membre par défaut.