共用方式為


在 Microsoft Entra 識別碼中建立自定義角色

本文說明如何使用 Microsoft Entra 系統管理中心、Microsoft Graph PowerShell 或 Microsoft Graph API,建立自定義角色來管理Microsoft Entra 資源的存取權。 如果您想要改為建立自定義角色來管理 Azure 資源的存取權,請參閱 使用 Azure 入口網站建立或更新 Azure 自定義角色

如需自定義角色的基本概念,請參閱 自定義角色概觀。 角色只能在目錄層級範圍或應用程式註冊資源範圍指派。 如需可在 Microsoft Entra 組織中建立之自定義角色數目上限的資訊,請參閱 Microsoft Entra 服務限制

先決條件

如需詳細資訊,請參閱 使用PowerShell或 Graph 總管的必要條件

建立自定義角色

這些步驟說明如何在 Microsoft Entra 系統管理中心建立自定義角色,以管理應用程式註冊。

  1. 以至少具特殊許可權的角色管理員身分登入 Microsoft Entra 系統管理中心

  2. 流覽至 Entra ID>角色和系統管理員

  3. 選取 [新增自定義角色]。

    Microsoft Entra 系統管理中心中 [角色和系統管理員] 頁面的螢幕快照。

  4. 基本標籤上,輸入角色的名稱和描述。

    您可以從自定義角色複製基準許可權,但無法複製內建角色。

    [基本] 索引標籤的螢幕快照,提供自訂角色的名稱和描述。

  5. 在 [ 許可權] 索引標籤上,選取管理應用程式註冊基本屬性和認證屬性所需的許可權。 如需每個許可權的詳細描述,請參閱 Microsoft Entra ID中的 應用程式註冊子類型和許可權。

    1. 首先,在搜尋列中輸入「認證」,然後選取 microsoft.directory/applications/credentials/update 許可權。

      [許可權] 索引標籤的螢幕快照,以選取自定義角色的許可權。

    2. 接下來,在搜尋列中輸入“basic”,選取 microsoft.directory/applications/basic/update 許可權,然後按 [ 下一步]。

  6. 在 [檢閱 + 建立] 索引標籤上檢閱權限,然後選取 [建立]

    您的自定義角色會顯示在要指派的可用角色清單中。