Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve como criar uma função personalizada na ID do Microsoft Entra usando o Centro de administração do Microsoft Entra, o Microsoft Graph PowerShell ou a API do Microsoft Graph.
Para obter as noções básicas de funções personalizadas, consulte a visão geral das funções personalizadas . A função pode ser atribuída apenas no escopo no nível do diretório ou em um escopo do recurso de registro do aplicativo. Para obter informações sobre o número máximo de funções personalizadas que podem ser criadas em uma organização do Microsoft Entra, consulte limites e restrições de serviço do Microsoft Entra.
Pré-requisitos
- Licença Microsoft Entra ID P1 ou P2
- Administrador de função com privilégios
- Módulo do Microsoft Graph PowerShell ao usar o PowerShell
- Consentimento do administrador ao usar o Explorador do Graph para a API do Microsoft Graph
Para obter mais informações, consulte pré-requisitos para usar o PowerShell ou o Graph Explorer.
Criar uma função personalizada
Estas etapas descrevem como criar uma função personalizada no Centro de administração do Microsoft Entra para gerenciar registros de aplicativo.
Entre no Centro de administração do Microsoft Entra como, no mínimo, um Administrador de funções com privilégios.
Navegue até Entra ID>Funções e administradores.
Selecione Nova função personalizada.
Na guia Básico, forneça um nome e uma descrição para a função.
Você pode clonar as permissões de linha de base de uma função personalizada, mas não pode clonar uma função interna.
Na guia Permissões, selecione as permissões necessárias para gerenciar as propriedades básicas e as propriedades de credenciais dos registros de aplicativo. Para obter uma descrição detalhada de cada permissão, consulte Subtipos e permissões de registro de aplicativo no Microsoft Entra ID.
Na guia Revisar + criar, examine as permissões e selecione Criar.
Sua função personalizada aparecerá na lista de funções disponíveis a serem atribuídas.