次の方法で共有


Microsoft Entra ID でカスタム ロールを作成する

この記事では、Microsoft Entra 管理センター、Microsoft Graph PowerShell、または Microsoft Graph API を使用して、Microsoft Entra ID でカスタム ロールを作成する方法について説明します。

カスタム ロールの基本については、カスタム ロールの概要を参照してください。 ロールは、ディレクトリ レベルのスコープまたはアプリ登録リソース スコープでのみ割り当てることができます。 Microsoft Entra 組織で作成できるカスタム ロールの最大数については、「Microsoft Entra サービスの制限と制限を参照してください。

前提 条件

  • Microsoft Entra ID P1 または P2 ライセンス
  • 特権ロール管理者
  • PowerShell を使用する場合の Microsoft Graph PowerShell モジュール
  • Microsoft Graph API の Graph エクスプローラーを使用する場合の管理者の同意

詳細については、「powerShell または Graph Explorerを使用するための 前提条件」を参照してください。

カスタム ロールを作成する

これらの手順では、Microsoft Entra 管理センターでカスタム ロールを作成してアプリの登録を管理する方法について説明します。

ヒント

この記事の手順は、開始元のポータルによって若干異なる場合があります。

  1. Microsoft Entra 管理センター特権ロール管理者以上としてサインインします。

  2. [ID]>[役割と管理者]>[役割と管理者] に移動します。

  3. 新しいカスタム ロールを選択する。

    Microsoft Entra 管理センターの [ロールと管理者] ページのスクリーンショット。

  4. [基本] タブで、ロールの名前と説明を入力します。

    カスタム ロールからベースラインのアクセス許可を複製することはできますが、組み込みのロールを複製することはできません。

    カスタム ロールの名前と説明を指定する [基本] タブのスクリーンショット。

  5. [アクセス許可] タブで、アプリ登録の基本プロパティと資格情報プロパティを管理するために必要なアクセス許可を選択します。 各アクセス許可の詳細については、Microsoft Entra IDの「アプリケーション登録サブタイプとアクセス許可」を参照してください。

    1. まず、検索バーに「資格情報」と入力し、microsoft.directory/applications/credentials/update アクセス許可を選択します。

      カスタム ロールのアクセス許可を選択するための [アクセス許可] タブのスクリーンショット。

    2. 次に、検索バーに「基本」と入力し、microsoft.directory/applications/basic/update 権限を選択して、[次へ ] をクリックします。

  6. [レビュー + 作成] タブでアクセス許可を確認し、[作成] を選択します。

    カスタム ロールが、割り当て可能なロールの一覧に表示されます。