次の方法で共有


Microsoft Entra ID でロール割り当てが可能なグループを作成する

この記事では、Microsoft Entra 管理センター、Microsoft Graph PowerShell、または Microsoft Graph API を使用してロール割り当て可能なグループを作成する方法について説明します。

Microsoft Entra ID P1 または P2 を使用すると、 ロール割り当て可能なグループ を作成し、これらのグループに Microsoft Entra ロールを割り当てることができます。 新しいロール割り当て可能なグループを作成するには、Microsoft Entra ロールをグループに割り当てられるようにして [はい] に設定するか、 プロパティを isAssignableToRole に設定します。 ロール割り当て可能なグループを 動的メンバーシップ グループ の種類の一部にすることはできません。 Microsoft Entra では、1 つのテナントに最大 500 個のロール割り当て可能なグループを含めることができます。

前提条件

  • Microsoft Entra ID P1 または P2 ライセンス
  • 特権ロール管理者
  • PowerShell を使用する場合の Microsoft Graph PowerShell モジュール
  • Microsoft Graph API の Graph エクスプローラーを使用する場合の管理者の同意

詳細については、「powerShell または Graph Explorerを使用するための 前提条件」を参照してください。

ロール割り当て可能なグループを作成する

  1. Microsoft Entra 管理センターに、少なくとも特権ロール管理者としてサインインします。

  2. [Entra ID]>[グループ]>[すべてのグループ] に移動します。

  3. [ 新しいグループ] を選択します。

  4. [新しいグループ ] ページで、グループの種類、名前、説明を指定します。

  5. [Microsoft Entra ロールをグループに割り当てることができる] を[はい] に設定します。

    このオプションは、このオプションを設定できるロールである特権ロール管理者に表示されます。

    グループをロール割り当て可能なグループにするオプションのスクリーンショット。

  6. グループのメンバーと所有者を選択します。 オプションでグループにロールを割り当てることもできますが、こちらでロールを割り当てる必要はありません。

  7. 作成 を選択します。

    次のメッセージが表示されます。

    Microsoft Entra ロール割り当ての対象となるグループの作成は、後で変更できない設定です。 この機能を追加しますか?

    ロール割り当て可能なグループを作成するときの確認メッセージのスクリーンショット。

  8. [ はい] を選択します

    ロールを割り当てていた場合にはそれが付いた状態で、グループが作成されます。

次のステップ