Partage via


Répertorier les attributions de rôles Microsoft Entra

Cet article explique comment répertorier les rôles que vous avez attribués dans Microsoft Entra ID à l’aide du Centre d’administration Microsoft Entra, de Microsoft Graph PowerShell ou de l’API Microsoft Graph.

Les attributions de rôles contiennent des informations liant un principal de sécurité donné (un utilisateur, un groupe ou un principal de service d’application) à une définition de rôle. La liste des utilisateurs, des groupes et des rôles attribués est des autorisations utilisateur par défaut.

Étendues

Dans Microsoft Entra ID, les rôles peuvent être attribués à différents périmètres.

  • Les attributions de rôles au niveau du locataire sont ajoutées et apparaissent dans la liste des attributions de rôles pour application unique.
  • Les attributions de rôles dans le périmètre d’application unique ne sont pas ajoutées et ne peuvent pas être affichées dans la liste des affectations délimitées par le locataire.

Prérequis

Pour plus d’informations, consultez Prérequis pour utiliser PowerShell ou de l’Afficheur Graph.

Répertorier les attributions de rôles Microsoft Entra

Conseil

Les étapes décrites dans cet article pourraient varier légèrement en fonction du portail de départ.

Répertorier mes attributions de rôle

Il est également facile de répertorier vos propres autorisations. Sur la page Rôles et administrateurs, sélectionnez Votre rôle pour voir les rôles qui vous sont actuellement attribués.

capture d’écran de la page Rôles et administrateurs dans le Centre d’administration Microsoft Entra.

Répertorier les attributions de rôles pour un utilisateur

Suivez ces étapes pour répertorier les rôles Microsoft Entra pour un utilisateur à l’aide du Centre d’administration Microsoft Entra. Votre expérience sera différente selon que vous avez Microsoft Entra Privileged Identity Management (PIM) activé.

  1. Connectez-vous au Centre d'administration Microsoft 365.

  2. Accédez à Identité>Utilisateurs>Tous les utilisateurs.

  3. Sélectionnez nom d’utilisateur>rôles attribués.

    Vous pouvez voir la liste des rôles attribués à l’utilisateur dans différentes étendues. En outre, vous pouvez voir si le rôle a été attribué directement ou via un groupe.

    Capture d’écran des rôles attribués à un utilisateur.

    Si vous disposez d'une licence Microsoft Entra ID P2, vous verrez l'interface PIM, qui contient les détails concernant les attributions de rôle éligibles, actifs et expirés.

    Capture d’écran des rôles attribués à un utilisateur dans PIM.

Répertorier les attributions de rôles pour un groupe

  1. Connectez-vous au Centre d'administration Microsoft 365.

  2. Accédez à la rubrique Groupes >identitaires>Tous les groupes.

  3. Sélectionnez un groupe assignable de rôle.

    Pour déterminer si un groupe est assignable à un rôle, vous pouvez afficher les Propriétés pour le groupe.

  4. Sélectionnez Rôles attribués.

    Vous pouvez maintenant voir tous les rôles Microsoft Entra attribués à ce groupe. Si vous ne voyez pas l’option rôles assignés, le groupe n’est pas un groupe auquel des rôles peuvent être attribués.

    Capture d’écran des rôles attribués à un groupe.

Télécharger les attributions de rôle

Pour télécharger toutes les attributions de rôles actives sur tous les rôles, y compris les rôles intégrés et personnalisés, procédez comme suit.

Les opérations en bloc ne peuvent s’exécuter que pendant 1 heure et ont des limites dans les locataires volumineux. Pour plus d’informations, consultez Opérations en bloc et Créer des utilisateurs en bloc dans Microsoft Entra ID.

  1. Dans la page Rôles et administrateurs, sélectionnez Tous les rôles.

  2. Sélectionnez Télécharger les attributions.

    Capture d’écran du volet pour télécharger toutes les attributions de rôles.

  3. Spécifiez un nom de fichier et sélectionnez Démarrer le téléchargement.

    Un fichier CSV qui liste les attributions sur toutes les étendues pour tous les rôles est téléchargé.

Pour télécharger les attributions de rôles pour un rôle spécifique, procédez comme suit.

  1. Dans la page Rôles et administrateurs, sélectionnez un rôle.

  2. Sélectionnez Télécharger les attributions.

    Si vous disposez d’une licence Microsoft Entra ID P2, vous verrez l’expérience PIM. Sélectionnez Exporter pour télécharger les attributions de rôles.

    Un fichier CSV qui liste les attributions sur toutes les étendues pour ce rôle est téléchargé.

Répertorier les attributions de rôles avec le périmètre du locataire

Cette procédure explique comment répertorier les attributions de rôles dans le périmètre du locataire.

  1. Connectez-vous au Centre d'administration Microsoft 365.

  2. Accédez à Identité>Rôles et administrateurs>Rôles et administrateurs.

  3. Sélectionnez un nom de rôle pour ouvrir le rôle. N’ajoutez pas de coche à côté du rôle.

    capture d’écran de la page Rôles et administrateurs avec le nom du rôle sur la souris.

  4. Sélectionnez Attributions pour répertorier les attributions de rôle.

    Capture d’écran qui répertorie les attributions de rôles avec le périmètre du locataire.

  5. Dans la colonne Périmètre, consultez les attributions de rôles avec le périmètre Répertoire.

Répertorier les attributions de rôles dans le cadre du périmètre d'application

Cette section décrit comment répertorier les attributions de rôle à l’échelle d’une seule application.

  1. Connectez-vous au Centre d'administration Microsoft 365.

  2. Accédez à Identité>Applications>Inscriptions d’applications.

  3. Sélectionnez une inscription d’application pour la liste des attributions de rôles que vous souhaitez afficher.

    Vous devrez peut-être sélectionner Toutes les applications pour afficher la liste complète des inscriptions d’applications dans votre organisation Microsoft Entra.

  4. Sélectionnez Rôles et administrateurs.

  5. Sélectionnez un nom de rôle pour ouvrir le rôle.

  6. Sélectionnez Attributions pour répertorier les attributions de rôle.

    L’ouverture de la page des attributions dans le cadre de l’inscription de l’application vous montre les attributions de rôle à l’échelle de cette ressource Microsoft Entra.

    Capture d’écran qui répertorie les attributions de rôles avec le périmètre d’enregistrement d'application.

  7. Dans la colonne Périmètre, consultez les attributions de rôles avec ce périmètre de ressource.

Répertorier les affectations d’étendue d’unité administrative aux rôles

Vous pouvez afficher toutes les attributions de rôles créées avec le champ d'une unité administrative dans la section Unités d’administration du Centre d’administration Entra de Microsoft.

  1. Connectez-vous au Centre d'administration Microsoft 365.

  2. Accédez à Identité>Rôles & Administrateurs>Unités d’administration.

  3. Sélectionnez une unité administrative pour la liste des attributions de rôles que vous souhaitez afficher.

  4. Sélectionnez Rôles et administrateurs.

  5. Sélectionnez un nom de rôle pour ouvrir le rôle.

  6. Sélectionnez Attributions pour répertorier les attributions de rôle.

    Capture d’écran qui répertorie les attributions de rôles avec l’étendue de l’unité administrative.

  7. Dans la colonne Périmètre, consultez les attributions de rôles avec ce périmètre de ressource.

Étapes suivantes