Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Artikel ini menjelaskan cara membuat grup yang dapat ditetapkan peran menggunakan pusat admin Microsoft Entra, Microsoft Graph PowerShell, atau Microsoft Graph API.
Dengan Microsoft Entra ID P1 atau P2, Anda dapat membuat grup yang dapat ditetapkan peran dan menetapkan peran Microsoft Entra ke grup ini. Anda membuat grup baru yang dapat ditugaskan peran dengan mengatur peran Microsoft Entra dapat ditetapkan ke grup ke Ya atau dengan mengatur properti isAssignableToRole ke true. Grup yang dapat ditetapkan peran tidak dapat menjadi bagian dari jenis grup keanggotaan dinamis . Di Microsoft Entra, satu penyewa dapat memiliki maksimum 500 grup yang dapat ditetapkan peran.
Prasyarat
- Lisensi Microsoft Entra ID P1 atau P2
- Administrator Peran Khusus
- Modul Microsoft Graph PowerShell saat menggunakan PowerShell
- Persetujuan admin saat menggunakan Penjelajah Graph untuk Microsoft Graph API
Untuk informasi selengkapnya, lihat Prasyarat untuk menggunakan PowerShell atau Graph Explorer.
Membuat grup yang dapat ditetapkan peran
Masuk ke pusat admin Microsoft Entra sebagai setidaknya Administrator Peran Istimewa.
Telusuri ke Entra ID>Grup>Semua grup.
Pilih Grup baru.
Pada halaman Grup Baru
, berikan jenis grup, nama, dan deskripsi. Setel peran Microsoft Entra agar dapat ditetapkan ke grup ke Ya.
Opsi ini terlihat oleh Administrator Peran Istimewa karena peran ini dapat mengatur opsi ini.
Pilih anggota dan pemilik untuk grup. Anda juga memiliki opsi untuk menetapkan peran ke grup, tetapi menetapkan peran tidak diperlukan di sini.
Pilih Buat.
Anda melihat pesan berikut:
Membuat grup tempat peran Microsoft Entra dapat ditetapkan adalah pengaturan yang tidak dapat diubah nanti. Anda yakin ingin menambahkan kapabilitas ini?
Pilih Ya.
Grup dibuat dengan peran apa pun yang mungkin telah Anda tetapkan.