次の方法で共有


Microsoft Entra ID でロール割り当て可能なグループを作成する

この記事では、Microsoft Entra 管理センター、Microsoft Graph PowerShell、または Microsoft Graph API を使用してロール割り当て可能なグループを作成する方法について説明します。

Microsoft Entra ID P1 または P2 では、ロールを割り当て可能なグループを作成して、それらのグループに Microsoft Entra ロールを割り当てることができます。 ロール割り当て可能なグループを新しく作成するには、[グループに Microsoft Entra ロールを割り当てることができる][はい] に設定するか、isAssignableToRole プロパティを true に設定します。 ロール割り当て可能なグループを動的メンバーシップ グループ型の一部にすることはできません。 Microsoft Entra では、1 つのテナントに最大 500 個のロール割り当て可能なグループを含めることができます。

前提条件

詳細については、PowerShell または Graph エクスプローラーを使用するための前提条件に関するページを参照してください。

ロール割り当て可能なグループを作成する

ヒント

この記事の手順は、開始するポータルによって若干異なる場合があります。

  1. Microsoft Entra 管理センター特権ロール管理者以上としてサインインします。

  2. ID>グループ>すべてのグループ を参照します。

  3. [新しいグループ] を選びます。

  4. [新しいグループ ] ページで、グループの種類、名前、説明を指定します。

  5. [グループに Microsoft Entra ロールを割り当てることができる][はい] に設定します。

    このオプションは、このオプションを設定できるロールである特権ロール管理者に表示されます。

    グループをロール割り当て可能なグループにするオプションのスクリーンショット。

  6. グループのメンバーと所有者を選択します。 オプションでグループにロールを割り当てることもできますが、こちらでロールを割り当てる必要はありません。

  7. [作成] を選択します

    次のメッセージが表示されます。

    Microsoft Entra ロール割り当ての対象となるグループの作成は、後で変更できない設定です。 この機能を追加しますか?

    ロール割り当て可能なグループを作成するときの確認メッセージのスクリーンショット。

  8. [はい] を選択します。

    ロールを割り当てていた場合にはそれが付いた状態で、グループが作成されます。

次のステップ