Compartir a través de


Enumeración de asignaciones de roles de Microsoft Entra

En este artículo se describe cómo enumerar los roles que ha asignado en el identificador de Entra de Microsoft mediante el Centro de administración de Microsoft Entra, Microsoft Graph PowerShell o Microsoft Graph API.

Las asignaciones de roles contienen información que vincula una entidad de seguridad determinada (un usuario, grupo o entidad de servicio de aplicación) a una definición de rol. Enumerar usuarios, grupos y roles asignados son permisos de usuario predeterminados.

Ámbitos

En el identificador de Entra de Microsoft, los roles se pueden asignar en distintos ámbitos.

  • Las asignaciones de roles en el ámbito del arrendatario se agregan y se pueden ver en la lista de asignaciones de roles de una sola aplicación.
  • Las asignaciones de roles dentro de un único ámbito de aplicación no se agregan y no se pueden ver en la lista de asignaciones con ámbito del inquilino.

Requisitos previos

Para obtener más información, consulta Requisitos previos para usar PowerShell o Probador de Graph.

Enumeración de asignaciones de roles de Microsoft Entra

Sugerencia

Los pasos de este artículo pueden variar ligeramente en función del portal desde donde comienza.

Enumeraciñon de mis asignaciones de roles

También es fácil enumerar sus propios permisos. En la página Roles y administradores, seleccione Su rol para ver los roles que se le han asignado.

Captura de pantalla de la página de roles y administradores en el Centro de administración de Microsoft Entra.

Enumeración de asignaciones de roles para un usuario

Siga estos pasos para enumerar los roles de Microsoft Entra para un usuario mediante el Centro de administración de Microsoft Entra. Su experiencia será diferente en función de si tiene habilitado Microsoft Entra Privileged Identity Management (PIM).

  1. Inicie sesión en el Centro de administración Microsoft Entra.

  2. Vaya a Identidad>Usuarios>Todos los usuarios.

  3. Seleccione nombre de usuario>Roles asignados.

    Puede ver la lista de roles asignados al usuario en distintos ámbitos. Además, puede ver si el rol se ha asignado directamente o a través de un grupo.

    Captura de pantalla de los roles asignados a un usuario.

    Si tiene una licencia de Microsoft Entra ID P2, verá la interfaz de PIM, que contiene los detalles de asignación de roles elegibles, activos y vencidos.

    Captura de pantalla de los roles asignados a un usuario en PIM.

Enumeración de asignaciones de roles para un grupo

  1. Inicie sesión en el Centro de administración Microsoft Entra.

  2. Vaya a Identidad>Grupos>Todos los grupos.

  3. Seleccione un grupo al que se puedan asignar roles.

    Para determinar si un grupo es asignable a roles, puede ver las Propiedades para el grupo.

  4. Seleccione Roles asignados.

    Ahora puede ver todos los roles de Microsoft Entra asignados a este grupo. Si no ve la opción Roles asignados, el grupo no es un grupo al que se puedan asignar roles.

    Captura de pantalla de los roles asignados a un grupo.

Descarga de asignaciones de rol

Para descargar todas las asignaciones de roles activas en todos los roles, incluidos los roles integrados y personalizados, siga estos pasos.

Las operaciones masivas solo se pueden ejecutar durante un máximo de 1 hora y tienen limitaciones en los inquilinos grandes. Para obtener más información, consulte Operaciones masivas y Creación masiva de usuarios en Microsoft Entra ID.

  1. En la página Roles y administradores, seleccione Todos los roles.

  2. Seleccione Descargar asignaciones.

    Captura de pantalla del panel para descargar todas las asignaciones de roles.

  3. Especifique un nombre de archivo y seleccione Iniciar descarga.

    Se descargará un archivo CSV en el que se enumeran las asignaciones en todos los ámbitos para todos los roles.

Para descargar asignaciones de roles para un rol específico, siga estos pasos.

  1. En la página Roles y administradores, seleccione un rol.

  2. Seleccione Descargar asignaciones.

    Si tiene una licencia de Microsoft Entra ID P2, podrá acceder a la experiencia de PIM. Seleccione Exportar para descargar las asignaciones de funciones.

    Se descargará un archivo CSV en el que se enumeran las asignaciones en todos los ámbitos para ese rol.

Enumeración de asignaciones de roles con ámbito de inquilino

En este procedimiento se describe cómo enumerar las asignaciones de roles con el ámbito de inquilino.

  1. Inicie sesión en el Centro de administración Microsoft Entra.

  2. Vaya a Identidad>Roles y Administradores>Roles y Administradores.

  3. Seleccione un nombre de rol para abrir el rol. No agregue una marca de verificación junto al rol.

    captura de pantalla de la página Roles y administradores con el cursor sobre el nombre del rol.

  4. Seleccione Asignaciones para enumerar las asignaciones de roles.

    Captura de pantalla que muestra las asignaciones de roles con el ámbito de inquilino.

  5. En la columna Ámbito, consulte las asignaciones de roles con el ámbito de Directorio.

Mostrar asignaciones de roles con ámbito de registro de aplicaciones

En esa sección se describe cómo enumerar las asignaciones de roles con ámbito de aplicación única.

  1. Inicie sesión en el Centro de administración Microsoft Entra.

  2. Vaya aIdentidad>Aplicaciones>Registros de aplicaciones.

  3. Seleccione un registro de aplicación para la lista de asignaciones de roles que desea ver.

    Es posible que tenga que seleccionar Todas las aplicaciones para ver la lista completa de los registros de aplicaciones de la organización de Microsoft Entra.

  4. Seleccione Roles y administradores.

  5. Seleccione un nombre de rol para abrir el rol.

  6. Seleccione Asignaciones para enumerar las asignaciones de roles.

    Al abrir la página de asignaciones desde el registro de la aplicación, se muestran las asignaciones de roles que se limitan a este recurso de Microsoft Entra.

    Captura de pantalla que muestra las asignaciones de roles en el ámbito de registro de aplicaciones.

  7. En la columna de Ámbito, vea las asignaciones de roles con el ámbito de Este recurso.

Enumeración de asignaciones de roles con un ámbito de unidad administrativa

Puede ver todas las asignaciones de rol creadas con el ámbito de una unidad administrativa en la sección Unidades de Administración del centro de administración de Microsoft Entra.

  1. Inicie sesión en el Centro de administración Microsoft Entra.

  2. Vaya a Identity>Roles y administradores>Unidades de administración.

  3. Seleccione una unidad administrativa para la lista de asignaciones de roles que desea ver.

  4. Seleccione Roles y administradores.

  5. Seleccione un nombre de rol para abrir el rol.

  6. Seleccione Asignaciones para enumerar las asignaciones de roles.

    Captura de pantalla que muestra las asignaciones de roles con ámbito de unidad administrativa.

  7. En la columna de Ámbito, vea las asignaciones de roles con el ámbito de Este recurso.

Pasos siguientes