Udostępnij za pośrednictwem


Tworzenie grupy z możliwością przypisywania ról w identyfikatorze Microsoft Entra

W tym artykule opisano sposób tworzenia grupy z możliwością przypisania ról przy użyciu centrum administracyjnego firmy Microsoft Entra, programu Microsoft Graph PowerShell lub interfejsu API programu Microsoft Graph.

Za pomocą identyfikatora Microsoft Entra ID P1 lub P2 można tworzyć grupy z możliwością przypisywania ról i przypisywać role firmy Microsoft do tych grup. Możesz utworzyć nową grupę z możliwością przypisania roli, ustawiając role Firmy Microsoft Entra, można przypisać do grupy wartość Tak lub ustawiając isAssignableToRole właściwość na wartość true. Grupa z możliwością przypisywania ról nie może być częścią dynamicznego typu grupy członkostwa. W firmie Microsoft Entra jedna dzierżawa może mieć maksymalnie 500 grup z możliwością przypisywania ról.

Wymagania wstępne

Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące używania programu PowerShell lub Eksploratora programu Graph.

Tworzenie grupy z możliwością przypisywania ról

  1. Zaloguj się do centrum administracyjnego firmy Microsoft Entra co najmniej jako administrator ról uprzywilejowanych.

  2. Przejdź do pozycji >>

  3. Wybierz pozycję Nowa grupa.

  4. Na stronie Nowa grupa podaj typ grupy, nazwę i opis.

  5. Ustaw role Entra firmy Microsoft można przypisać do grupy na wartość Tak.

    Ta opcja jest widoczna dla administratorów ról uprzywilejowanych, ponieważ ta rola może ustawić tę opcję.

    Zrzut ekranu przedstawiający opcję grupowania grupy z możliwością przypisania roli.

  6. Wybierz członków i właścicieli grupy. Istnieje również możliwość przypisania ról do grupy, ale przypisywanie roli nie jest wymagane w tym miejscu.

  7. Wybierz pozycję Utwórz.

    Zostanie wyświetlony następujący komunikat:

    Tworzenie grupy, do której można przypisać role Entra firmy Microsoft, jest ustawieniem, którego nie można zmienić później. Czy na pewno chcesz dodać tę funkcję?

    Zrzut ekranu przedstawiający komunikat potwierdzania podczas tworzenia grupy z możliwością przypisywania ról.

  8. Wybierz opcję Tak.

    Grupa jest tworzona z dowolnymi rolami, które mogły zostać do niej przypisane.

Następne kroki