Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Yönetim birimleri, kuruluşunuzu istediğiniz herhangi bir birimde alt bölümlere ayırmanıza ve ardından yalnızca bu ünitenin üyelerini yönetebilecek belirli yöneticileri atamanıza olanak tanır. Örneğin, yönetim birimlerini kullanarak büyük bir üniversitedeki her okulun yöneticilerine izinleri devredebilir, böylece erişimi denetleyebilir, kullanıcıları yönetebilir ve yalnızca Mühendislik Fakültesi'nde ilkeler ayarlayabilirsiniz.
Bu makalede, Microsoft Entra Id'de rol izinlerinin kapsamını kısıtlamak için yönetim birimlerinin nasıl oluşturulacağı veya silineceği açıklanır.
Önkoşullar
- Her yönetim birimi yöneticisi için Microsoft Entra Id P1 veya P2 lisansı
- Yönetim birimi üyeleri için Microsoft Entra ID Ücretsiz lisansları
- Ayrıcalıklı Rol Yöneticisi rolü
- PowerShell kullanırken Microsoft Graph PowerShell modülü
- Microsoft Graph API için Graph Gezgini'ni kullanırken yönetici onayı
Daha fazla bilgi için bkz. PowerShell veya Graph Explorer'ı kullanma önkoşulları.
Yönetim birimi oluşturma
Microsoft Entra yönetim merkezini, Microsoft Entra PowerShell'i veya Microsoft Graph'ı kullanarak yeni bir yönetim birimi oluşturabilirsiniz.
Microsoft Entra yönetim merkezinde en az Ayrıcalıklı Rol Yöneticisi olarak oturum açın.
Entra Id>Roller ve yöneticiler>Yönetici birimleri konumuna gidin.
Ekle'yi seçin.
Ad kutusuna yönetim biriminin adını girin. İsteğe bağlı olarak, yönetim biriminin açıklamasını ekleyin.
Kiracı düzeyinde yöneticilerin bu yönetim birimine erişebilmesini istemiyorsanız, Kısıtlı yönetim yönetim birimi seçeneğini Evet olarak ayarlayın. Daha fazla bilgi için bkz Kısıtlı yönetim birimleri.
İsteğe bağlı olarak, Rol ata sekmesinde bir rol seçin ve ardından bu yönetim birimi kapsamıyla rolün atanacak kullanıcıları seçin.
Gözden Geçir + oluştur sekmesinde yönetim birimini ve rol atamalarını gözden geçirin.
Oluştur düğmesini seçin.
Yönetim birimini silme
Microsoft Entra Id'de, artık yönetim rolleri için bir kapsam birimi olarak ihtiyacınız olmayan bir yönetim birimini silebilirsiniz. Yönetim birimini silmeden önce, bu yönetim birimi kapsamına sahip rol atamalarını kaldırmanız gerekir.
Microsoft Entra yönetim merkezinde en az Ayrıcalıklı Rol Yöneticisi olarak oturum açın.
Entra Id>Roller ve yöneticiler>Yönetici birimleri konumuna gidin.
Silmek istediğiniz yönetim birimini seçin.
Roller ve yöneticiler'i seçin ve rol atamalarını görüntülemek için bir rol açın.
Yönetim birimi kapsamına sahip tüm rol atamalarını kaldırın.
Entra Id>Roller ve yöneticiler>Yönetici birimleri konumuna gidin.
Silmek istediğiniz yönetim biriminin yanına bir onay işareti ekleyin.
Sil'i seçin.
Yönetim birimini silmek istediğinizi onaylamak için Evet
seçin.