Sdílet prostřednictvím


Vytvoření skupiny s možností přiřazení rolí v Microsoft Entra ID

Tento článek popisuje, jak vytvořit skupinu s možností přiřazení role pomocí Centra pro správu Microsoft Entra, Microsoft Graph PowerShellu nebo rozhraní Microsoft Graph API.

Pomocí Microsoft Entra ID P1 nebo P2 můžete vytvářet skupiny s možností přiřazení role a přiřazovat k těmto skupinám role Microsoft Entra. Novou skupinu přiřaditelnou rolí vytvoříte nastavením rolí Microsoft Entra role lze přiřadit ke skupině anonebo nastavením vlastnosti nastavenou isAssignableToRole na truehodnotu . Přiřaditelná skupina rolí nemůže být součástí dynamického typu skupiny členství. V Microsoft Entra může mít jeden tenant maximálně 500 skupin přiřazených rolí.

Požadavky

Další informace najdete v tématu Požadavky pro použití PowerShellu nebo Graph Exploreru.

Vytvoření skupiny s možností přiřazení role

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce privilegovaných rolí.

  2. Přejděte do

  3. Vyberte Nová skupina.

  4. Na stránce Nová skupina zadejte typ, název a popis skupiny.

  5. Nastavte role Microsoft Entra ke skupině na Ano.

    Tato možnost je viditelná pro správce privilegovaných rolí, protože tato role může tuto možnost nastavit.

    Snímek obrazovky s možností nastavit skupinu pro přiřazení role

  6. Vyberte členy a vlastníky skupiny. Máte také možnost přiřazovat role ke skupině, ale tady není potřeba přiřadit roli.

  7. Vyberte Vytvořit.

    Zobrazí se následující zpráva:

    Vytvoření skupiny, ke které lze přiřadit role Microsoft Entra, je nastavení, které nelze později změnit. Opravdu chcete tuto funkci přidat?

    Snímek obrazovky s potvrzením zprávy při vytváření skupiny s možností přiřazení role

  8. Vyberte Ano.

    Skupina se vytvoří s libovolnými rolemi, které jste k ní možná přiřadili.

Další kroky