Kullanıcıya özel güvenlik öznitelikleri atama, güncelleştirme, listeleme veya kaldırma
Makale
Microsoft Entra'nın bir parçası olan Microsoft Entra Id'deki özel güvenlik öznitelikleri , Microsoft Entra nesnelerini tanımlayıp atayabileceğiniz, işletmeye özgü özniteliklerdir (anahtar-değer çiftleri). Örneğin, çalışanlarınızı filtrelemek veya kaynaklara kimlerin erişeceğini belirlemeye yardımcı olmak için özel güvenlik özniteliği atayabilirsiniz. Bu makalede, Microsoft Entra Id için özel güvenlik özniteliklerinin nasıl atandığı, güncelleştirildiği, listelenmesi veya kaldırılacağı açıklanır.
Önkoşullar
Microsoft Entra kiracınızdaki bir kullanıcının özel güvenlik özniteliklerini atamak veya kaldırmak için şunlar gerekir:
Özel güvenlik öznitelikleri tanımladığınızdan emin olun. Daha fazla bilgi için bkz . Microsoft Entra Id'de özel güvenlik özniteliği tanımlarını ekleme veya devre dışı bırakma.
Özel güvenlik öznitelikleri atamak istediğiniz kullanıcıyı bulun ve seçin.
Yönet bölümünde Özel güvenlik öznitelikleri'ni seçin.
Ödev ekle'yi seçin.
Öznitelik kümesi'nde listeden bir öznitelik kümesi seçin.
Öznitelik adı bölümünde listeden bir özel güvenlik özniteliği seçin.
Seçili özel güvenlik özniteliğinin özelliklerine bağlı olarak, tek bir değer girebilir, önceden tanımlanmış bir listeden bir değer seçebilir veya birden çok değer ekleyebilirsiniz.
Serbest biçimli, tek değerli özel güvenlik öznitelikleri için Atanan değerler kutusuna bir değer girin.
Önceden tanımlanmış özel güvenlik özniteliği değerleri için Atanan değerler listesinden bir değer seçin.
Çok değerli özel güvenlik öznitelikleri için Değer ekle'yi seçerek Öznitelik değerleri bölmesini açın ve değerlerinizi ekleyin. Değer eklemeyi bitirdiğinizde Bitti'yi seçin.
İşiniz bittiğinde, kullanıcıya özel güvenlik özniteliklerini atamak için Kaydet'i seçin.
Bir kullanıcı için özel güvenlik özniteliği atama değerlerini güncelleştirme
Güncelleştirmek istediğiniz özel güvenlik özniteliği atama değerine sahip kullanıcıyı bulun ve seçin.
Yönet bölümünde Özel güvenlik öznitelikleri'ni seçin.
Güncelleştirmek istediğiniz özel güvenlik özniteliği atama değerini bulun.
Kullanıcıya özel bir güvenlik özniteliği atadıktan sonra, yalnızca özel güvenlik özniteliğinin değerini değiştirebilirsiniz. Öznitelik kümesi veya öznitelik adı gibi özel güvenlik özniteliğinin diğer özelliklerini değiştiremezsiniz.
Seçilen özel güvenlik özniteliğinin özelliklerine bağlı olarak, tek bir değeri güncelleştirebilir, önceden tanımlanmış bir listeden bir değer seçebilir veya birden çok değeri güncelleştirebilirsiniz.
İşlem tamamlandığında Kaydet'i seçin.
Özel güvenlik özniteliği atamalarına göre kullanıcıları filtreleme
Kullanıcılara atanan özel güvenlik özniteliklerinin listesini Tüm kullanıcılar sayfasında filtreleyebilirsiniz.
Kaldırmak istediğiniz özel güvenlik özniteliği atamalarına sahip kullanıcıyı bulun ve seçin.
Yönet bölümünde Özel güvenlik öznitelikleri'ni seçin.
Kaldırmak istediğiniz tüm özel güvenlik özniteliği atamalarının yanına onay işaretleri ekleyin.
Ödevi kaldır'ı seçin.
PowerShell veya Microsoft Graph API
Microsoft Entra kuruluşunuzdaki kullanıcılara yönelik özel güvenlik özniteliği atamalarını yönetmek için PowerShell veya Microsoft Graph API'sini kullanabilirsiniz. Atamaları yönetmek için aşağıdaki örnekler kullanılabilir.
Kullanıcıya dize değeriyle özel bir güvenlik özniteliği atama
Aşağıdaki örnek, kullanıcıya dize değerine sahip özel bir güvenlik özniteliği atar.
Bir değere eşit özel güvenlik özniteliği ataması olan tüm kullanıcıları listeleme
Aşağıdaki örnekte, bir değere eşit özel bir güvenlik özniteliği ataması olan tüm kullanıcılar listelenir. değerine eşit AppCountrybir değerle adlı Canada özel güvenlik özniteliğine sahip kullanıcıları alır. Filtre değeri büyük/küçük harfe duyarlıdır. İsteği veya üst bilgiyi eklemeniz ConsistencyLevel=eventual gerekir. İsteğin doğru yönlendirildiğinden emin olmak için de eklemeniz $count=true gerekir.
Bir değerle başlayan özel bir güvenlik özniteliği ataması olan tüm kullanıcıları listeleme
Aşağıdaki örnekte, bir değerle başlayan özel bir güvenlik özniteliği ataması olan tüm kullanıcılar listelenir. ile başlayan EmployeeIdbir değerle adlı GS özel bir güvenlik özniteliğine sahip kullanıcıları alır. Filtre değeri büyük/küçük harfe duyarlıdır. İsteği veya üst bilgiyi eklemeniz ConsistencyLevel=eventual gerekir. İsteğin doğru yönlendirildiğinden emin olmak için de eklemeniz $count=true gerekir.
GET https://graph.microsoft.com/v1.0/users?$count=true&$select=id,displayName,customSecurityAttributes&$filter=startsWith(customSecurityAttributes/Marketing/EmployeeId,'GS')
ConsistencyLevel: eventual
Bir değere eşit olmayan özel bir güvenlik özniteliği ataması olan tüm kullanıcıları listeleme
Aşağıdaki örnek, bir değere eşit olmayan özel bir güvenlik özniteliği ataması olan tüm kullanıcıları listeler. eşit olmayan AppCountrybir değerle adlı Canada özel bir güvenlik özniteliğine sahip kullanıcıları alır. Filtre değeri büyük/küçük harfe duyarlıdır. İsteği veya üst bilgiyi eklemeniz ConsistencyLevel=eventual gerekir. İsteğin doğru yönlendirildiğinden emin olmak için de eklemeniz $count=true gerekir.
GET https://graph.microsoft.com/v1.0/users?$count=true&$select=id,displayName,customSecurityAttributes&$filter=customSecurityAttributes/Marketing/AppCountry ne 'Canada'
ConsistencyLevel: eventual
Kullanıcılar için özel güvenlik özniteliği atamaları nerede desteklenir?
Kullanıcılar için özel güvenlik özniteliği atamaları Microsoft Entra yönetim merkezinde, PowerShell'de ve Microsoft Graph API'lerinde desteklenir. Özel güvenlik özniteliği atamaları Uygulamalarım veya Microsoft 365 yönetim merkezi desteklenmez.
Kullanıcıya atanan özel güvenlik özniteliklerini kimler görüntüleyebilir?
Yalnızca kiracı kapsamında Öznitelik Atama Yöneticisi veya Öznitelik Atama Okuyucusu rolleri atanmış kullanıcılar, kiracıdaki tüm kullanıcılara atanan özel güvenlik özniteliklerini görüntüleyebilir. Kullanıcılar kendi profillerine veya diğer kullanıcılara atanan özel güvenlik özniteliklerini görüntüleyemez. Kiracıda ayarlanan konuk izinlerinden bağımsız olarak konuklar özel güvenlik özniteliklerini görüntüleyemez.
Özel güvenlik özniteliği atamaları eklemek için bir uygulama oluşturmam gerekiyor mu?
Hayır, özel güvenlik öznitelikleri uygulama gerektirmeden kullanıcı nesnelerine atanabilir.
Özel güvenlik özniteliği atamalarını kaydetmeye çalışırken neden sürekli hata alıyorum?
Kullanıcılara özel güvenlik öznitelikleri atama izniniz yok. Öznitelik Atama Yöneticisi rolünün atandığından emin olun.
Konuklara özel güvenlik öznitelikleri atayabilir miyim?
Evet, kiracınızdaki üyelere veya konuklara özel güvenlik öznitelikleri atanabilir.
Dizinle eşitlenen kullanıcılara özel güvenlik öznitelikleri atayabilir miyim?
Evet, bir şirket içi Active Directory dizinle eşitlenen kullanıcılara özel güvenlik öznitelikleri atanabilir.
Dinamik üyelik gruplarına yönelik kurallar için özel güvenlik özniteliği atamaları kullanılabilir mi?
Hayır, kullanıcılara atanan özel güvenlik öznitelikleri dinamik üyelik grupları için kuralları yapılandırmak için desteklenmez.
Özel güvenlik öznitelikleri B2C kiracılarındaki özel özniteliklerle aynı mı?
Hayır, özel güvenlik öznitelikleri B2C kiracılarında desteklenmez ve B2C özellikleriyle ilgili değildir.
Her kullanıcı ve kaynak için kesin bir kimlik sağlayarak bulut tabanlı iş yüklerine erişimin merkezi olarak denetlenmesi gerekir. Çalışanların ve satıcıların işlerini yapmak için yeterli erişime sahip olduğundan emin olabilirsiniz.
Microsoft Entra Id'de yeni özel güvenlik özniteliği tanımları eklemeyi veya özel güvenlik özniteliği tanımlarını devre dışı bırakma hakkında bilgi edinin.
Kayıt sırasında kullanıcıdan toplayabileceğiniz kullanıcı profili öznitelikleri ve özel kullanıcı özniteliklerini kullanarak kullanıcı profili özniteliklerini genişletme.