Elencare le definizioni dei ruoli di Microsoft Entra
Articolo
Questo articolo descrive come elencare le definizioni dei ruoli predefiniti e personalizzati di Microsoft Entra e le relative autorizzazioni usando l'interfaccia di amministrazione di Microsoft Entra, Microsoft Graph PowerShell o l'API Microsoft Graph.
Una definizione di ruolo è una raccolta di autorizzazioni che possono essere eseguite, ad esempio lettura, scrittura ed eliminazione. Viene in genere definito ruolo. Microsoft Entra ID ha oltre 100 ruoli predefiniti oppure è possibile creare ruoli personalizzati. Se ci si è mai chiesti "Cosa fanno davvero questi ruoli?", è possibile accedere a un elenco dettagliato di autorizzazioni per ognuno dei ruoli.
Prerequisiti
modulo di PowerShell di Microsoft Graph PowerShell quando si usa PowerShell
Consenso amministratore quando si usa Graph Explorer per l'API Microsoft Graph
# Get all role definitions
Get-MgRoleManagementDirectoryRoleDefinition
# Get single role definition by ID
Get-MgRoleManagementDirectoryRoleDefinition -UnifiedRoleDefinitionId 00000000-0000-0000-0000-000000000000
# Get single role definition by templateId
Get-MgRoleManagementDirectoryRoleDefinition -Filter "TemplateId eq 'c4e39bd9-1100-46d3-8c65-fb160da0071f'"
# Get role definition by displayName
Get-MgRoleManagementDirectoryRoleDefinition -Filter "displayName eq 'Helpdesk Administrator'"
Per visualizzare l'elenco delle autorizzazioni di un ruolo, usare il cmdlet seguente.
# Do this avoid truncation of the list of permissions
$FormatEnumerationLimit = -1
(Get-MgRoleManagementDirectoryRoleDefinition -Filter "displayName eq 'Conditional Access Administrator'").RolePermissions | Format-list
Seguire queste istruzioni per elencare i ruoli di Microsoft Entra usando l'API Microsoft Graph in Graph Explorer.