Exibir funções atribuídas a um grupo no ID do Microsoft Entra
Esta seção descreve como as funções atribuídas a um grupo podem ser exibidas usando o centro de administração do Microsoft Entra. A exibição de grupos e funções atribuídas são permissões de usuário padrão.
Pré-requisitos
- Módulo Microsoft Graph PowerShell ao usar o PowerShell
- Consentimento do administrador ao usar o Explorador do Graph para a API do Microsoft Graph
Para obter mais informações, confira Pré-requisitos para usar o PowerShell ou o Explorador do Graph.
Centro de administração do Microsoft Entra
Dica
As etapas neste artigo podem variar ligeiramente com base no portal do qual você começa.
Navegue atéIdentidade>Grupos>Todos os grupos.
Selecione o grupo no qual você está interessado e que pode receber a atribuição de função.
Selecione Funções atribuídas. Agora você pode ver todas as funções do Microsoft Entra atribuídas a esse grupo.
PowerShell
Obter ID de objeto do grupo
Get-MgGroup -Filter "DisplayName eq 'Contoso_Helpdesk_Administrators'"
Exibir a atribuição de função a um grupo
Get-MgRoleManagementDirectoryRoleAssignment -Filter "PrincipalId eq '<object id of group>'"
API do Microsoft Graph
Obter ID de objeto do grupo
Use a API Obter grupo para obter um grupo.
GET https://graph.microsoft.com/v1.0/groups?$filter=displayName+eq+'Contoso_Helpdesk_Administrator'
Obter atribuições de função a um grupo
Use a API Listar unifiedRoleAssignments para obter a atribuição de função.
GET https://graph.microsoft.com/v1.0/roleManagement/directory/roleAssignments?$filter=principalId eq
Próximas etapas
Comentários
https://aka.ms/ContentUserFeedback.
Em breve: Ao longo de 2024, eliminaremos os problemas do GitHub como o mecanismo de comentários para conteúdo e o substituiremos por um novo sistema de comentários. Para obter mais informações, consulteEnviar e exibir comentários de