Compartir vía


Crear o eliminar unidades administrativas

Importante

Las unidades administrativas de administración restringida se encuentran actualmente en VERSIÓN PRELIMINAR. Consulte los términos de producto para conocer los términos legales que se aplican a las características de Azure que se encuentran en versión beta, versión preliminar o aún no se han publicado en disponibilidad general.

Las unidades administrativas le permiten subdividir la organización en cualquier unidad que desee y, a continuación, asignar administradores específicos que solo puedan administrar los miembros de esa unidad. Por ejemplo, podría usar unidades administrativas para delegar permisos a los administradores de cada escuela de una gran universidad, por lo que podrían controlar el acceso, administrar usuarios y establecer directivas solo en la Escuela de Ingeniería.

En este artículo se describe cómo crear o eliminar unidades administrativas para restringir el ámbito de los permisos de rol en microsoft Entra ID.

Prerrequisitos

  • Licencia P1 o P2 de Microsoft Entra ID para cada administrador de unidad administrativa
  • Licencias gratuitas de Id. de Microsoft Entra para miembros de la unidad administrativa
  • Rol de Administrador de roles con privilegios
  • Módulo de Microsoft Graph para PowerShell al usar PowerShell
  • Consentimiento del administrador al usar el Explorador de Graph para Microsoft Graph API

Para obtener más información, consulte Requisitos previos para usar PowerShell o el Explorador de Graph.

Creación de una unidad administrativa

Puede crear una nueva unidad administrativa mediante el Centro de administración de Microsoft Entra, Microsoft Entra PowerShell o Microsoft Graph.

  1. Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de roles con privilegios.

  2. Vaya a Identity>Roles y administradores>Unidades de administración.

    Captura de pantalla de la página Unidades administrativas.

  3. Seleccione Agregar.

  4. En el cuadro Nombre, escriba el nombre de la unidad administrativa. Opcionalmente, agregue una descripción de la unidad administrativa.

  5. Si no desea que los administradores a nivel de inquilino puedan acceder a esta unidad administrativa, configure el conmutador de la unidad administrativa de gestión restringida en . Para obtener más información, consulte unidades administrativas con gestión restringida.

    Captura de pantalla que muestra la página Agregar unidad administrativa y el cuadro Nombre para escribir el nombre de la unidad administrativa.

  6. Opcionalmente, en la pestaña Asignar roles, seleccione un rol y, a continuación, seleccione los usuarios a los que asignar el rol con este ámbito de unidad administrativa.

    Captura de pantalla que muestra el panel Agregar asignaciones para agregar asignaciones de roles con este ámbito de unidad administrativa.

  7. En la pestaña Revisar y crear, revise la unidad administrativa y todas las asignaciones de roles.

  8. Seleccione el botón Crear.

Eliminación de una unidad administrativa

En Microsoft Entra ID, puede eliminar una unidad administrativa que ya no necesite como unidad de ámbito para roles administrativos. Antes de eliminar la unidad administrativa, debe quitar las asignaciones de roles dentro del ámbito de esa unidad administrativa.

  1. Inicie sesión en el Centro de administración de Microsoft Entra al menos como Administrador de roles con privilegios.

  2. Vaya a Identity>Roles y administradores>Unidades de administración.

  3. Seleccione la unidad administrativa que desea eliminar.

  4. Seleccione Roles y administradores y abra un rol para ver las asignaciones de roles.

  5. Quite todas las asignaciones de roles con el ámbito de unidad administrativa.

  6. Vaya a Identity>Roles y administradores>Unidades de administración.

  7. Agregue una marca de verificación junto a la unidad administrativa que desea eliminar.

  8. Seleccione Eliminar.

    Captura de pantalla de la unidad administrativa con el botón de Eliminar y la ventana de confirmación.

  9. Para confirmar que desea eliminar la unidad administrativa, seleccione .

Pasos siguientes