Share via


Microsoft Entra ID'de rol atanabilir grup oluşturma

Microsoft Entra ID P1 veya P2 ile rol atanabilir gruplar oluşturabilir ve Microsoft Entra rollerini bu gruplara atayabilirsiniz. Microsoft Entra rolleri gruba Evet olarak atanabilir veya özelliği olarak ayarlanarak trueisAssignableToRole yeni bir rol atanabilir grupoluşturursunuz. Rol atanabilir grup dinamik üyelik türünde olamaz ve tek bir kiracıda en fazla 500 grup oluşturabilirsiniz.

Bu makalede, Microsoft Entra yönetim merkezi, PowerShell veya Microsoft Graph API'sini kullanarak rol atanabilir bir grubun nasıl oluşturulacağı açıklanır.

Önkoşullar

Daha fazla bilgi için bkz . PowerShell veya Graph Explorer'ı kullanma önkoşulları.

Microsoft Entra yönetim merkezi

İpucu

Bu makaledeki adımlar, başladığınız portala göre biraz değişiklik gösterebilir.

  1. En azından Ayrıcalıklı Rol Yönetici istrator olarak Microsoft Entra yönetim merkezinde oturum açın.

  2. Kimlik>Grupları>Tüm gruplar'a göz atın.

  3. Yeni Grup seçeneğini belirleyin.

  4. Yeni Grup sayfasında grup türü, ad ve açıklama girin.

  5. Microsoft Entra rollerinin grubaEvet olarak atanabileceğini ayarlayın.

    Bu rol bu seçeneği ayarlayabildiği için bu seçenek Ayrıcalıklı Rol Yönetici istrator'lar tarafından görülebilir.

    Grubu rol atanabilir bir grup yapma seçeneğinin ekran görüntüsü.

  6. Grubun üyelerini ve sahiplerini seçin. Ayrıca gruba rol atama seçeneğiniz de vardır, ancak burada rol atamanız gerekmez.

  7. Oluştur'u belirleyin.

    Aşağıdaki iletiyi görürsünüz:

    Microsoft Entra rollerinin atanabileceği bir grup oluşturmak, daha sonra değiştirilemeyen bir ayardır. Bu özelliği eklemek istediğinizden emin misiniz?

    Rol atanabilir grup oluştururken iletiyi onaylama işleminin ekran görüntüsü.

  8. Evet'i seçin.

    Grup, kendisine atamış olabileceğiniz rollerle oluşturulur.

PowerShell

Rol atanabilir bir grup oluşturmak için New-MgGroup komutunu kullanın.

Bu örnekte, Güvenlik rolü atanabilir grubu oluşturma gösterilmektedir.

Connect-MgGraph -Scopes "Group.ReadWrite.All"
$group = New-MgGroup -DisplayName "Contoso_Helpdesk_Administrators" -Description "Helpdesk Administrator role assigned to group" -MailEnabled:$false -SecurityEnabled -MailNickName "contosohelpdeskadministrators" -IsAssignableToRole:$true

Bu örnekte, Microsoft 365 rol atanabilir grubu oluşturma gösterilmektedir.

Connect-MgGraph -Scopes "Group.ReadWrite.All"
$group = New-MgGroup -DisplayName "Contoso_Helpdesk_Administrators" -Description "Helpdesk Administrator role assigned to group" -MailEnabled:$true -SecurityEnabled -MailNickName "contosohelpdeskadministrators" -IsAssignableToRole:$true -GroupTypes "Unified"

Microsoft Graph API

Rol atanabilir bir grup oluşturmak için Grup oluşturma API'sini kullanın.

Bu örnekte, Güvenlik rolü atanabilir grubu oluşturma gösterilmektedir.

POST https://graph.microsoft.com/v1.0/groups
{
    "description": "Helpdesk Administrator role assigned to group",
    "displayName": "Contoso_Helpdesk_Administrators",
    "isAssignableToRole": true,
    "mailEnabled": false,
    "mailNickname": "contosohelpdeskadministrators",
    "securityEnabled": true
}

Bu örnekte, Microsoft 365 rol atanabilir grubu oluşturma gösterilmektedir.

POST https://graph.microsoft.com/v1.0/groups
{
  "description": "Helpdesk Administrator role assigned to group",
  "displayName": "Contoso_Helpdesk_Administrators",
  "groupTypes": [
    "Unified"
  ],
  "isAssignableToRole": true,
  "mailEnabled": true,
  "mailNickname": "contosohelpdeskadministrators",
  "securityEnabled": true,
  "visibility" : "Private"
}

Bu tür bir grup için her isPublic zaman false olur ve isSecurityEnabled her zaman doğru olur.

Sonraki adımlar