Partilhar via


Listar atribuições de função do Microsoft Entra

Este artigo descreve como listar funções atribuídas na ID do Microsoft Entra usando o centro de administração do Microsoft Entra, o Microsoft Graph PowerShell ou a API do Microsoft Graph.

As atribuições de função contêm informações que vinculam uma determinada entidade de segurança (um usuário, grupo ou entidade de serviço de aplicativo) a uma definição de função. Listar usuários, grupos e funções atribuídas são permissões de usuário padrão.

Âmbitos de aplicação

No Microsoft Entra ID, as funções podem ser atribuídas em escopos diferentes.

  • As atribuições de função no âmbito do locatário são adicionadas e visualizadas na lista de atribuições de função para um único aplicativo.
  • As atribuições de função no escopo de aplicação única não são adicionadas e não podem ser vistas na lista de atribuições com escopo de locatário.

Pré-requisitos

Para obter mais informações, consulte Pré-requisitos para usar o PowerShell ou o Graph Explorer.

Listar atribuições de função do Microsoft Entra

Listar minhas atribuições de função

Também é fácil listar suas próprias permissões. Na página Funções e administradores , selecione Sua Função para ver as funções que estão atualmente atribuídas a você.

Captura de ecrã da página Funções e administradores no centro de administração do Microsoft Entra.

Listar atribuições de função para um usuário

Siga estas etapas para listar as funções do Microsoft Entra para um usuário usando o centro de administração do Microsoft Entra. Sua experiência será diferente dependendo se você tiver o Microsoft Entra Privileged Identity Management (PIM) habilitado.

  1. Entre no centro de administração do Microsoft Entra.

  2. Navegue até Entra ID>Utilizadores.

  3. Selecione o nome> de usuárioFunções atribuídas.

    Você pode ver a lista de funções atribuídas ao usuário em diferentes escopos. Além disso, você pode ver se a função foi atribuída diretamente ou por meio de um grupo.

    Captura de ecrã das funções atribuídas a um utilizador.

    Se tiver uma licença Microsoft Entra ID P2, verás as funcionalidades do PIM, que incluem detalhes de atribuição de função elegíveis, ativos e expirados.

    Captura de ecrã de funções atribuídas a um utilizador no PIM.

Listar atribuições de função para um grupo

  1. Entre no centro de administração do Microsoft Entra.

  2. Navegue até Entra ID>Grupos>Todos os grupos.

  3. Selecione um grupo com atribuição de funções.

    Para determinar se um grupo é atribuível a funções, pode ver as Propriedades para o grupo.

  4. Selecione Funções atribuídas.

    Agora você pode ver todas as funções do Microsoft Entra atribuídas a esse grupo. Se não vir a opção Funções atribuídas , o grupo não é um grupo atribuível a funções.

    Captura de ecrã de funções atribuídas a um grupo.

Baixar atribuições de função

Para baixar todas as atribuições de função ativas em todas as funções, incluindo funções internas e personalizadas, siga estas etapas.

As operações em massa só podem ser executadas por até 1 hora e têm limitações em locatários grandes. Para obter mais informações, consulte Operações em massa e Criar usuários em massa no Microsoft Entra ID.

  1. Na página Funções e administradores , selecione Todas as funções.

  2. Selecione Descarregar tarefas.

    Captura de ecrã do painel para transferir todas as atribuições de função.

  3. Especifique um nome de arquivo e selecione Iniciar download.

    Um arquivo CSV que lista atribuições em todos os escopos para todas as funções é baixado.

Para baixar atribuições de função para uma função específica, siga estas etapas.

  1. Na página Funções e administradores , selecione uma função.

  2. Selecione Descarregar tarefas.

    Se você tiver uma licença do Microsoft Entra ID P2, verá a experiência do PIM. Selecione Exportar para baixar as atribuições de função.

    Um arquivo CSV que lista atribuições em todos os escopos para essa função é baixado.

Listar atribuições de função no âmbito do inquilino

Este procedimento descreve como listar atribuições de função com âmbito do inquilino.

  1. Entre no centro de administração do Microsoft Entra.

  2. Navegue até Entra IDFunções & administradores.

  3. Selecione um nome de função para abri-la. Não adicione uma marca de seleção ao lado da função.

    Captura de ecrã da página Funções e administradores com o rato sobre o nome da função.

  4. Selecione Atribuições para listar as atribuições de função.

    Captura de tela que lista atribuições de função com escopo de inquilino.

  5. Na coluna Escopo, veja as atribuições de função com o escopo Diretório.

Listar atribuições de função com escopo de registo de aplicação

Esta seção descreve como listar atribuições de função com escopo de aplicativo único.

  1. Entre no centro de administração do Microsoft Entra.

  2. Navegue até Entra ID>Registros de aplicativos.

  3. Selecione um registo de aplicação para a lista de atribuições de função que pretende visualizar.

    Talvez seja necessário selecionar Todos os aplicativos para ver a lista completa de registros de aplicativos em sua organização do Microsoft Entra.

  4. Selecione Funções e administradores.

  5. Selecione um nome de função para abri-la.

  6. Selecione Atribuições para listar as atribuições de função.

    Ao abrir a página de atribuições a partir do registo da aplicação, são exibidas as atribuições de funções associadas a este recurso do Microsoft Entra.

    Captura de ecrã que lista funções atribuídas com o escopo de registo de aplicação.

  7. Na coluna Escopo, veja as atribuições de função no escopo de Este recurso.

Listar atribuições de função no âmbito da unidade administrativa

Você pode exibir todas as atribuições de função criadas com um escopo de unidade administrativa na seção Unidades administrativas do centro de administração do Microsoft Entra.

  1. Entre no centro de administração do Microsoft Entra.

  2. Navegue até Entra ID>Funções e administradores>Unidades administrativas.

  3. Selecione uma unidade administrativa para a lista de atribuições de função que você deseja exibir.

  4. Selecione Funções e administradores.

  5. Selecione um nome de função para abri-la.

  6. Selecione Atribuições para listar as atribuições de função.

    Captura de tela que lista atribuições de função com escopo de unidade administrativa.

  7. Na coluna Escopo, veja as atribuições de função no escopo de Este recurso.

Próximos passos