Partage via


Créer un groupe attribuable à des rôles dans Microsoft Entra ID

Cet article explique comment créer un groupe assignable à un rôle à l’aide du Centre d’administration Microsoft Entra, de Microsoft Graph PowerShell ou de l’API Microsoft Graph.

Avec Microsoft Entra ID P1 ou P2, vous pouvez créer des groupes attribuables à des rôles et attribuer des rôles Microsoft Entra à ces groupes. Vous créez un nouveau groupe attribuable à des rôles en définissant les rôles Microsoft Entra pouvant être attribués au groupe sur Oui ou en définissant la propriété isAssignableToRole sur true. Un groupe assignable en rôle ne peut pas faire partie d’un type de groupe d’appartenance dynamique. Dans Microsoft Entra, un seul locataire peut avoir un maximum de 500 groupes assignables en rôle.

Prérequis

Pour plus d’informations, consultez Prérequis pour utiliser PowerShell ou de l’Afficheur Graph.

Créer un groupe assignable à un rôle

Conseil

Les étapes de cet article peuvent varier légèrement en fonction du portail à partir duquel vous démarrez.

  1. Connectez-vous au Centre d’administration Microsoft Entra au minimum en tant qu’Administrateur de rôle privilégié.

  2. Accédez à Identité>Groupes>Tous les groupes.

  3. Cliquez sur Nouveau groupe.

  4. Dans la page Nouveau groupe, indiquez le type de groupe, le nom et la description.

  5. Définissez Les rôles Microsoft Entra peuvent être attribués au groupe sur Oui.

    Cette option est visible par les Administrateurs de rôle privilégié, car ce rôle peut définir cette option.

    Capture d’écran de l’option permettant de faire du groupe un groupe pouvant faire l’objet d’une attribution de rôle.

  6. Sélectionnez les membres et les propriétaires du groupe. Vous avez également la possibilité d’attribuer des rôles au groupe. Dans le cas présent, ce n’est pas nécessaire.

  7. Sélectionnez Create (Créer).

    Le message suivant s'affiche :

    La création d'un groupe auquel des rôles Microsoft Entra peuvent être attribués est un paramètre qui ne peut pas être modifié ultérieurement. Voulez-vous vraiment ajouter cette fonctionnalité ?

    Capture d’écran du message de confirmation de la création d’un groupe pouvant faire l’objet d’une attribution de rôle.

  8. Sélectionnez Oui.

    Le groupe est créé avec tous les rôles que vous lui avez attribués.

Étapes suivantes