Freigeben über


Auflisten von Microsoft Entra-Rollenzuweisungen

In diesem Artikel wird beschrieben, wie Sie Rollen auflisten, die Sie in der Microsoft Entra-ID zugewiesen haben, mithilfe des Microsoft Entra Admin Centers, von Microsoft Graph PowerShell oder der Microsoft Graph-API.

Rollenzuweisungen enthalten Informationen, die einen bestimmten Sicherheitsprinzipal – sei es ein Benutzer, eine Gruppe oder ein Anwendungsdienstprinzipal – mit einer Rollendefinition verknüpfen. Das Auflisten von Benutzern, Gruppen und zugewiesenen Rollen ist eine Standardbenutzerberechtigung.

Geltungsbereiche

In Microsoft Entra ID können Rollen in unterschiedlichen Bereichen zugewiesen werden.

  • Rollenzuweisungen im Mandantenbereich werden der Liste der Rollenzuweisungen einzelner Anwendungen hinzugefügt und werden dort angezeigt.
  • Rollenzuweisungen im Einzelanwendungsbereich werden der Liste der Zuweisungen im Mandantenbereich nicht hinzugefügt und dort nicht angezeigt.

Voraussetzungen

  • Microsoft Graph PowerShell Moduls beim Verwenden von PowerShell
  • Administratorzustimmung bei Verwendung von Graph-Tester für die Microsoft Graph-API

Weitere Informationen finden Sie unter Voraussetzungen für die Verwendung von PowerShell oder Graph-Tester.

Auflisten von Microsoft Entra-Rollenzuweisungen

Tipp

Die Schritte in diesem Artikel können je nach dem Portal, mit dem Sie beginnen, geringfügig variieren.

Auflisten der eigenen Rollenzuweisungen

Sie können auch Ihre eigenen Berechtigungen ohne großen Aufwand auflisten. Wählen Sie auf der Seite Rollen und AdministratorenIhre Rolle aus, um die Rollen anzuzeigen, die Ihnen aktuell zugewiesen sind.

Screenshot der Seite

Liste von Rollenzuweisungen für einen Benutzer

Führen Sie die folgenden Schritte aus, um Microsoft Entra-Rollen für einen Benutzer mithilfe des Microsoft Entra Admin Centers auflisten. Ihre Erfahrung wird unterschiedlich sein, abhängig davon, ob Sie Microsoft Entra Privileged Identity Management (PIM) aktiviert haben.

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Identität>Benutzer>Alle Benutzer.

  3. Wählen Sie Benutzername>Zugewiesene Rollen aus.

    Sie können die Liste der Rollen anzeigen, die dem Benutzer in verschiedenen Bereichen zugewiesen sind. Darüber hinaus können Sie sehen, ob die Rolle direkt oder über eine Gruppe zugewiesen wurde.

    Screenshot der Rollen, die einem Benutzer zugewiesen sind.

    Wenn Sie über eine Microsoft Entra ID P2-Lizenz verfügen, wird die PIM-Benutzeroberfläche angezeigt, die über Details zu berechtigten, aktiven und abgelaufenen Rollenzuweisungen verfügt.

    Screenshot der Rollen, die einem Benutzer in PIM zugewiesen sind.

Auflisten von Rollenzuweisungen für eine Gruppe

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Identitäts->Gruppen>Alle Gruppen.

  3. Wählen Sie eine rollenzuweisungsfähige Gruppe aus.

    Um festzustellen, ob eine Gruppe rollenzuweisen kann, können Sie die Eigenschaften für die Gruppe anzeigen.

  4. Wählen Sie Zugewiesene Rollen aus.

    Sie können jetzt alle Microsoft Entra-Rollen sehen, die dieser Gruppe zugewiesen sind. Wenn die Option Zugewiesenen Rollen nicht angezeigt wird, handelt es sich bei der Gruppe nicht um eine rollenzuweisungsfähige Gruppe.

    Screenshot der einer Gruppe zugewiesenen Rollen.

Herunterladen von Rollenzuweisungen

Führen Sie die folgenden Schritte aus, um alle aktiven Rollenzuweisungen für alle Rollen herunterzuladen, einschließlich integrierter und benutzerdefinierter Rollen.

Massenvorgänge können maximal 1 Stunde ausgeführt werden und haben Einschränkungen bei großen Mandanten. Weitere Informationen finden Sie unter Massenoperationen und Massenerstellung von Benutzern in Microsoft Entra ID.

  1. Wählen Sie auf der Seite Rollen und Administratoren die Option Alle Rollen aus.

  2. Wählen Sie Zuweisungen herunterladen aus.

    Screenshot des Bereichs zum Herunterladen aller Rollenzuweisungen.

  3. Geben Sie einen Dateinamen an, und wählen Sie Herunterladen startenaus.

    Eine CSV-Datei wird heruntergeladen, die Zuweisungen in allen Bereichen für alle Rollen auflistet.

Führen Sie die folgenden Schritte aus, um Rollenzuweisungen für eine bestimmte Rolle herunterzuladen.

  1. Wählen Sie auf der Seite Rollen und Administratoren eine Rolle aus.

  2. Wählen Sie Zuweisungen herunterladen aus.

    Wenn Sie über eine Microsoft Entra ID P2-Lizenz verfügen, wird das PIM-Erlebnis angezeigt. Wählen Sie Export aus, um die Rollenzuweisungen herunterzuladen.

    Es wird eine CSV-Datei heruntergeladen, die Zuweisungen in allen Bereichen für diese Rolle auflistet.

Listen Sie Rollenzuweisungen im Mandantenkontext auf

Diese Prozedur beschreibt, wie Rollenzuweisungen mit Mandantenbereich aufgeführt werden.

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Browsen Sie zu Identität>Rollen und Administratoren>Rollen und Administratoren.

  3. Wählen Sie einen Rollennamen aus, um die Rolle zu öffnen. Fügen Sie kein Häkchen neben der Rolle hinzu.

    Screenshot der Seite

  4. Wählen Sie Zuweisungen aus, um die Rollenzuweisungen aufzulisten.

    Screenshot, der Rollenzuweisungen mit Mandantenkontext auflistet.

  5. In der Spalte Geltungsbereich sehen Sie die Rollenzuweisungen mit dem Umfang Verzeichnis.

Auflisten von Rollenzuweisungen mit App-Registrierungsbereich

In diesem Abschnitt wird beschrieben, wie Rollenzuweisungen im Einzelanwendungsbereich aufgelistet werden.

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Identität>Anwendungen>App-Registrierungen.

  3. Wählen Sie eine App-Registrierung für die Liste der Rollenzuweisungen aus, die Sie anzeigen möchten.

    Möglicherweise müssen Sie die Option Alle Anwendungen auswählen, um die vollständige Liste der App-Registrierungen in Ihrer Microsoft Entra-Organisation anzuzeigen.

  4. Wählen Sie Rollen und Administratoren aus.

  5. Wählen Sie einen Rollennamen aus, um die Rolle zu öffnen.

  6. Wählen Sie Zuweisungen aus, um die Rollenzuweisungen aufzulisten.

    Wenn Sie die Seite „Zuweisungen“ in der App-Registrierung öffnen, werden die Rollenzuweisungen angezeigt, die auf diese Microsoft Entra-Ressource beschränkt sind.

    Screenshot, der Rollenzuweisungen mit Anwendungsregistrierungsbereich auflistet.

  7. In der Spalte Geltungsbereich sehen Sie die Rollenzuordnungen für den Geltungsbereich dieser Ressource.

Liste von Rollenzuweisungen mit Verwaltungseinheitsbereich

Sie können alle Rollenzuweisungen anzeigen, die mit einem Verwaltungseinheitsbereich erstellt wurden, im Abschnitt Admin-Einheiten Abschnitt des Microsoft Entra Admin Centers.

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Identität>Rollen & Administratoren>Administratoreinheiten.

  3. Wählen Sie eine administrative Einheit für die Liste der Rollenzuweisungen aus, die Sie anzeigen möchten.

  4. Wählen Sie Rollen und Administratoren aus.

  5. Wählen Sie einen Rollennamen aus, um die Rolle zu öffnen.

  6. Wählen Sie Zuweisungen aus, um die Rollenzuweisungen aufzulisten.

    Screenshot, der Rollenzuweisungen mit administrativem Einheitsbereich auflistet.

  7. In der Spalte Geltungsbereich sehen Sie die Rollenzuordnungen für den Geltungsbereich dieser Ressource.

Nächste Schritte