Sdílet prostřednictvím


Vytvoření vlastní role s oprávněními k vytvoření neomezených registrací aplikací

V této úvodní příručce vytvoříte vlastní roli s oprávněním k vytvoření neomezeného počtu registrací aplikací a pak tuto roli přiřadíte uživateli. Přiřazený uživatel pak může k vytvoření registrace aplikací použít Centrum pro správu Microsoft Entra, Microsoft Graph PowerShell nebo rozhraní Microsoft Graph API. Na rozdíl od předdefinované role Vývojář aplikací tato vlastní role umožňuje vytvořit neomezený počet registrací aplikací. Role Vývojář aplikace uděluje možnost, ale celkový počet vytvořených objektů je omezen na 250, aby se zabránilo dosažení kvóty objektů v rámci adresáře. Nejméně privilegovaná role požadovaná k vytvoření a přiřazení vlastních rolí Microsoft Entra je Správce privilegovaných rolí.

Pokud ještě nemáte předplatné Azure, vytvořte si napřed bezplatný účet.

Požadavky

  • Licence Microsoft Entra ID P1 nebo P2
  • Správce privilegovaných rolí
  • modul Microsoft Graph PowerShell při používání PowerShellu
  • Souhlas správce při použití nástroje Graph explorer pro Microsoft Graph API

Další informace najdete v tématu Požadavky pro použití PowerShellu nebo Graph Exploreru.

Vytvoření vlastní role

Tip

Postup v tomto článku se může mírně lišit v závislosti na portálu, od který začínáte.

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce privilegovaných rolí.

  2. Přejděte k rolím identit>>a správcům.

  3. Vyberte Možnost Nová vlastní role.

    Snímek obrazovky stránky Role a správci v Centru pro správu Microsoft Entra

  4. Na kartě Základy zadejte jako název role "Tvůrce registrace aplikace" a jako popis role zadejte "Může vytvořit neomezený počet registrací aplikací" a pak vyberte Další.

    snímek obrazovky karty Základy, který umožňuje zadat název a popis vlastní role.

  5. Na kartě Oprávnění zadejte do vyhledávacího pole "microsoft.directory/applications/create" a zaškrtněte políčka vedle požadovaných oprávnění a pak vyberte Další.

    snímek obrazovky s kartou Oprávnění a vyberte oprávnění pro vlastní roli.

  6. Na kartě Zkontrolovat a vytvořit zkontrolujte oprávnění a vyberte Vytvořit.

Přiřazení role

  1. Přihlaste se do Centra pro správu Microsoft Entra jako alespoň správce privilegovaných rolí.

  2. Přejděte k rolím identit>>a správcům.

  3. Vyberte roli Tvůrce registrace aplikace a vyberte Přidat přiřazení.

  4. Vyberte požadovaného uživatele a kliknutím na vybrat přidejte uživatele do role.

Hotovo! V tomto rychlém startu jste úspěšně vytvořili vlastní roli s oprávněním k vytvoření neomezeného počtu registrací aplikací a přiřazení této role uživateli.

Tip

Pokud chcete přiřadit roli k aplikaci pomocí Centra pro správu Microsoft Entra, zadejte název aplikace do vyhledávacího pole na stránce přiřazení. Aplikace se ve výchozím nastavení nezobrazují v seznamu, ale vrací se ve výsledcích hledání.

Oprávnění registrace aplikací

Existují dvě oprávnění, která umožňují vytvářet registrace aplikací. Každé se chová jinak.

  • microsoft.directory/applications/createAsOwner: Přiřazení tohoto oprávnění způsobí, že tvůrce přidá jako první vlastník registrace vytvořené aplikace a vytvořená registrace aplikace se započítá do kvóty 250 vytvořených objektů tvůrce.
  • microsoft.directory/applications/create: Přiřazením tohoto oprávnění se autor nepřidá jako první vlastník vytvořené registrace aplikace a vytvořená registrace aplikace se nezapočítá do kvóty 250 vytvořených objektů tvůrce. Toto oprávnění používejte pečlivě, protože přiřazení nijak nebrání v vytváření registrací aplikací, dokud nedojde k dosažení kvóty na úrovni adresáře. Pokud jsou přiřazená obě oprávnění, má toto oprávnění přednost.

Další kroky