Teilen über


Erstellen einer Gruppe in Microsoft Entra ID, der Rollen zugewiesen werden können

In diesem Artikel wird beschrieben, wie Sie eine rollenzuweisungsfähige Gruppe mithilfe des Microsoft Entra Admin Centers, der Microsoft Graph PowerShell oder der Microsoft Graph-API erstellen.

Mit Microsoft Entra ID P1 oder P2 können Sie Gruppen erstellen, denen Rollen zugewiesen werden können, und diesen Gruppen Microsoft Entra-Rollen zuweisen. Sie erstellen eine neue Gruppe, der Rollen zugewiesen werden können, indem Sie Microsoft Entra-Rollen können der Gruppe zugewiesen werden auf Ja oder die Eigenschaft isAssignableToRole auf true festlegen. Eine Gruppe, der Rollen zugewiesen werden können, kann nicht dem Typ dynamische Mitgliedschaftsgruppe angehören. In Microsoft Entra kann ein einzelner Mandant maximal 500 rollenzuweisungsfähige Gruppen haben.

Voraussetzungen

Weitere Informationen finden Sie unter Voraussetzungen für die Verwendung von PowerShell oder Graph-Tester.

Erstellen einer rollenzuweisenden Gruppe

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens mit der Rolle Administrator für privilegierte Rollen an.

  2. Browsen Sie zu Identität>Gruppen>Alle Gruppen.

  3. Wählen Sie Neue Gruppe aus.

  4. Geben Sie auf der Seite Neue Gruppe Gruppentyp, Name und Beschreibung an.

  5. Legen Sie Microsoft Entra-Rollen können der Gruppe zugewiesen werden auf Ja fest.

    Diese Option ist für Administratoren für privilegierte Rollen sichtbar, da diese Rolle diese Option festlegen kann.

    Screenshot der Option, um die Gruppe zu einer Gruppe zu machen, der Rollen zugewiesen werden können.

  6. Wählen Sie die Mitglieder und Besitzer der Gruppe aus. Sie haben auch die Möglichkeit, der Gruppe Rollen zuzuweisen, dies ist hier allerdings nicht erforderlich.

  7. Wählen Sie Erstellen aus.

    Die folgende Meldung wird angezeigt:

    Das Erstellen einer Gruppe, der Microsoft Entra-Rollen zugewiesen werden können, ist eine Einstellung, die später nicht mehr geändert werden kann. Sind Sie sicher, dass Sie diese Funktion hinzufügen möchten?

    Screenshot der Bestätigungsmeldung beim Erstellen einer Gruppe, der Rollen zugewiesen werden können.

  8. Wählen Sie Ja.

    Die Gruppe wird mit allen Rollen erstellt, die Sie ihr zugewiesen haben.

Nächste Schritte