Delen via


Een rol toewijsbare groep maken in Microsoft Entra ID

Met Microsoft Entra ID P1 of P2 kunt u rollentoewijzingsgroepen maken en Microsoft Entra-rollen toewijzen aan deze groepen. U maakt een nieuwe roltoewijzingsgroep door Microsoft Entra-rollen in te stellen , kan worden toegewezen aan de groep op Ja of door de isAssignableToRole eigenschap in te truestellen op . Een roltoewijzingsgroep kan geen deel uitmaken van een dynamisch type lidmaatschapsgroep . In Microsoft Entra kan één tenant maximaal 500 roltoewijzingsgroepen hebben.

In dit artikel wordt beschreven hoe u een roltoewijsbare groep maakt met behulp van het Microsoft Entra-beheercentrum, PowerShell of Microsoft Graph API.

Vereisten

Raadpleeg Vereisten voor het gebruik van PowerShell of Graph Explorer voor meer informatie.

Microsoft Entra-beheercentrum

Tip

Stappen in dit artikel kunnen enigszins variëren op basis van de portal waaruit u begint.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als minimaal beheerder van bevoorrechte rollen.

  2. Blader naar Identiteitsgroepen>>Alle groepen.

  3. Selecteer Nieuwe groep.

  4. Geef op de pagina Nieuwe groep het groepstype, de naam en de beschrijving op.

  5. Microsoft Entra-rollen instellen kan worden toegewezen aan de groep op Ja.

    Deze optie is zichtbaar voor beheerders van bevoorrechte rollen, omdat deze rol deze optie kan instellen.

    Schermopname van de optie voor het groeperen van een roltoewijzingsgroep.

  6. Selecteer de leden en eigenaren voor de groep. U hebt ook de mogelijkheid om rollen toe te wijzen aan de groep, maar het toewijzen van een rol is hier niet vereist.

  7. Selecteer Maken.

    U ziet het volgende bericht:

    Het maken van een groep waaraan Microsoft Entra-rollen kunnen worden toegewezen, is een instelling die later niet kan worden gewijzigd. Weet u zeker dat u deze mogelijkheid wilt toevoegen?

    Schermopname van het bevestigingsbericht bij het maken van een roltoewijzingsgroep.

  8. Selecteer Ja.

    De groep wordt gemaakt met alle rollen die u eraan hebt toegewezen.

Powershell

Gebruik de opdracht New-MgGroup om een roltoewijzingsgroep te maken.

In dit voorbeeld ziet u hoe u een beveiligingsroltoewijzingsgroep maakt.

Connect-MgGraph -Scopes "Group.ReadWrite.All"
$group = New-MgGroup -DisplayName "Contoso_Helpdesk_Administrators" -Description "Helpdesk Administrator role assigned to group" -MailEnabled:$false -SecurityEnabled -MailNickName "contosohelpdeskadministrators" -IsAssignableToRole:$true

In dit voorbeeld ziet u hoe u een microsoft 365-groep maakt waaraan rollen kunnen worden toegewezen.

Connect-MgGraph -Scopes "Group.ReadWrite.All"
$group = New-MgGroup -DisplayName "Contoso_Helpdesk_Administrators" -Description "Helpdesk Administrator role assigned to group" -MailEnabled:$true -SecurityEnabled -MailNickName "contosohelpdeskadministrators" -IsAssignableToRole:$true -GroupTypes "Unified"

Microsoft Graph API

Gebruik de GROEPS-API maken om een roltoewijzingsgroep te maken.

In dit voorbeeld ziet u hoe u een beveiligingsroltoewijzingsgroep maakt.

POST https://graph.microsoft.com/v1.0/groups
{
    "description": "Helpdesk Administrator role assigned to group",
    "displayName": "Contoso_Helpdesk_Administrators",
    "isAssignableToRole": true,
    "mailEnabled": false,
    "mailNickname": "contosohelpdeskadministrators",
    "securityEnabled": true
}

In dit voorbeeld ziet u hoe u een microsoft 365-groep maakt waaraan rollen kunnen worden toegewezen.

POST https://graph.microsoft.com/v1.0/groups
{
  "description": "Helpdesk Administrator role assigned to group",
  "displayName": "Contoso_Helpdesk_Administrators",
  "groupTypes": [
    "Unified"
  ],
  "isAssignableToRole": true,
  "mailEnabled": true,
  "mailNickname": "contosohelpdeskadministrators",
  "securityEnabled": true,
  "visibility" : "Private"
}

Voor dit type groep isPublic is altijd onwaar en isSecurityEnabled altijd waar.

Volgende stappen