次の方法で共有


管理単位の作成または削除

重要

制限付き管理管理単位は現在プレビュー段階です。 ベータ版、プレビュー版、またはその他の一般提供にまだリリースされていない Azure 機能に適用される法的条件については、製品使用条件 を参照してください。

管理単位を使用すると、組織を任意の単位に分割し、そのユニットのメンバーのみを管理できる特定の管理者を割り当てることができます。 たとえば、管理単位を使用して、大規模な大学の各学校の管理者にアクセス許可を委任し、アクセスを制御し、ユーザーを管理し、エンジニアリングの学校でのみポリシーを設定することができます。

この記事では、管理単位を作成または削除して、Microsoft Entra ID のロールアクセス許可のスコープを制限する方法について説明します。

前提 条件

  • 各管理単位管理者の Microsoft Entra ID P1 または P2 ライセンス
  • 管理単位メンバー向けの Microsoft Entra ID 無料ライセンス
  • 特権ロール管理者ロール
  • PowerShell を使用する際の Microsoft Graph PowerShell モジュール
  • Microsoft Graph API 用 Graph エクスプローラーを使用する場合の管理者の同意

詳細については、「powerShell または Graph Explorer を使用するための前提条件」を参照してください。

管理単位を作成する

Microsoft Entra 管理センター、Microsoft Entra PowerShell、または Microsoft Graph を使用して、新しい管理単位を作成できます。

  1. 少なくとも 特権ロール管理者として、Microsoft Entra 管理センター にサインインしてください。

  2. [ID][役割と管理者][管理単位] の順に移動します。

    [管理単位] ページのスクリーンショット。

  3. [追加] を選択します。

  4. [ ボックスに、管理単位の名前を入力します。 必要に応じて、管理単位の説明を追加します。

  5. テナント レベルの管理者がこの管理単位にアクセスできないようにするには、[制限付き管理単位の ] トグルを [はい] に設定します。 詳細については、「制限付き管理単位 」を参照してください。

    管理単位の追加ページと、管理単位の名前を入力するための [名前] ボックスを示すスクリーンショット。

  6. 必要に応じて、[ロールの割り当て] タブでロールを選択し、この管理単位スコープでロールを割り当てるユーザーを選択します。

    この管理単位スコープでロールの割り当てを追加する [割り当ての追加] ウィンドウを示すスクリーンショット。

  7. [確認と作成] タブで、管理単位とロールの割り当てを確認します。

  8. [作成] ボタンを選択します。

管理単位を削除する

Microsoft Entra ID では、管理ロールのスコープの単位として不要になった管理単位を削除できます。 管理単位を削除する前に、その管理単位スコープを持つロールの割り当てを削除する必要があります。

  1. 少なくとも 特権ロール管理者として、Microsoft Entra 管理センター にサインインしてください。

  2. [ID][役割と管理者][管理単位] の順に移動します。

  3. 削除する管理単位を選択します。

  4. ロールと管理者を選択し、ロールを開いてロールの割り当てを表示します。

  5. 管理単位スコープを持つすべてのロールの割り当てを削除します。

  6. [ID][役割と管理者][管理単位] の順に移動します。

  7. 削除する管理単位の横にチェック マークを追加します。

  8. を選択し、を削除します。

    管理単位の [削除] ボタンと確認ウィンドウのスクリーンショット。

  9. 管理単位を削除することを確認するには、[はい]選択します。

次の手順