次の方法で共有


Microsoft Entra ロールの割り当てを一覧表示する

この記事では、Microsoft Entra 管理センター、Microsoft Graph PowerShell、または Microsoft Graph API を使用して、Microsoft Entra ID で割り当てたロールを一覧表示する方法について説明します。

ロールの割り当てには、特定のセキュリティ プリンシパル (ユーザー、グループ、またはアプリケーション サービス プリンシパル) をロール定義にリンクする情報が含まれます。 ユーザー、グループ、割り当て済みロールは既定のユーザー アクセス許可で一覧表示できます。

スコープ

Microsoft Entra ID では、ロールは異なるスコープで割り当てることができます。

  • テナント スコープでのロールの割り当てが単一のアプリケーション ロールの割り当ての一覧に追加され、表示されます。
  • 単一アプリケーション スコープでのロールの割り当ては、テナント スコープの割り当ての一覧には追加されず、表示されません。

前提条件

  • PowerShell を使用する場合の Microsoft Graph PowerShell モジュール
  • Microsoft Graph API の Graph エクスプローラーを使用する場合の管理者の同意

詳細については、PowerShell または Graph エクスプローラーを使用するための前提条件に関するページを参照してください。

Microsoft Entra ロールの割り当てを一覧表示する

自分のロールの割り当てを一覧表示する

自分のアクセス許可も簡単に一覧表示することができます。 [ロールと管理者] ページで、[自分のロール] を選択して、現在自分に割り当てられているロールを確認します。

Microsoft Entra 管理センターの [ロールと管理者] ページのスクリーンショット。

ユーザーのロールの割り当ての一覧表示

Microsoft Entra 管理センターを使用してユーザーの Microsoft Entra ロールを一覧表示するには、次の手順に従います。 Microsoft Entra Privileged Identity Management (PIM) が有効になっているかどうかによって、エクスペリエンスは異なります。

  1. Microsoft Entra 管理センターにサインインします。

  2. [ID][ユーザー][すべてのユーザー] の順に移動します。

  3. ユーザー名 を選択し、割り当てられたロール>を確認します。

    ユーザーに割り当てられたロールの一覧は、さまざまなスコープで表示できます。 さらに、ロールが直接割り当てられているか、グループ経由で割り当てられているかを確認できます。

    ユーザーに割り当てられているロールのスクリーンショット。

    Microsoft Entra ID P2 ライセンスをお持ちの場合、有効、アクティブ、期限切れのロールの割り当ての詳細が含まれる、PIM エクスペリエンスが表示されます。

    PIM でユーザーに割り当てられたロールのスクリーンショット。

グループのロールの割り当ての一覧表示

  1. Microsoft Entra 管理センターにサインインします。

  2. [ID][グループ][すべてのグループ] の順に移動します。

  3. ロール割り当て可能なグループを選択します。

    グループがロール割り当て可能かどうかを判断するには、グループのプロパティを表示できます。

  4. [割り当てられたロール] を選択します。

    これで、このグループに割り当てられているすべての Microsoft Entra ロールが表示されます。 [割り当てられたロール] オプションが表示されない場合、そのグループはロール割り当て可能なグループではありません。

    グループに割り当てられているロールのスクリーンショット。

ロールの割り当てのダウンロード

組み込みロールやカスタム ロールを含むすべてのロールでアクティブなロールの割り当てをダウンロードするには、次の手順に従います。

一括操作は最大 1 時間しか実行できません。また、大規模なテナントでは制限があります。 詳細については、「一括操作」と「Microsoft Entra IDでのユーザー一括作成 」を参照してください。

  1. [ロールと管理者] ページで、[すべてのロール] を選択します。

  2. [Download assignments] (割り当てのダウンロード) を選択します。

    すべてのロールの割り当てをダウンロードするためのウィンドウのスクリーンショット。

  3. ファイル名を指定し、[ダウンロード開始] を選択します。

    すべてのロールのすべてのスコープでの割り当ての一覧を含む CSV ファイルがダウンロードされます。

特定のロールの割り当てをダウンロードするには、次の手順に従います。

  1. [ロールと管理者] ページでロールを選択します。

  2. [Download assignments] (割り当てのダウンロード) を選択します。

    Microsoft Entra ID P2 ライセンスをお持ちの場合、PIM エクスペリエンスが表示されます。 エクスポート を選択して役割の割り当てをダウンロードします。

    そのロールのすべてのスコープでの割り当てを一覧表示する CSV ファイルがダウンロードされます。

テナント スコープでロールの割り当てを一覧表示する

この手順では、テナント スコープでロールの割り当てを一覧表示する方法について説明します。

  1. Microsoft Entra 管理センターにサインインします。

  2. [ID]>[役割と管理者]>[役割と管理者] の順に移動します。

  3. ロール名を選択してロールを開きます。 ロールの横にチェック マークを付けないでください。

    [ロールと管理者] ページのスクリーンショット。ロール名をマウスでポイントしています。

  4. ロールの割り当てを一覧表示するには、 [割り当て] を選択します。

    テナント スコープでロールの割り当てを一覧表示するスクリーンショット。

  5. [スコープ] 列で、ディレクトリ スコープに関するロールの割り当てを確認します。

アプリ登録のスコープでロールの割り当てを一覧表示する

このセクションでは、単一アプリケーションのスコープでロールの割り当てを一覧表示する方法について説明します。

  1. Microsoft Entra 管理センターにサインインします。

  2. [ID]>[アプリケーション]>[アプリの登録] を参照します。

  3. 表示するロールの割り当ての一覧に対してアプリの登録を選択します。

    Microsoft Entra 組織内のアプリ登録の完全な一覧を表示するには、[すべてのアプリケーション] を選ぶ必要がある場合があります。

  4. [ロールと管理者] を選択します。

  5. ロール名を選択してロールを開きます。

  6. ロールの割り当てを一覧表示するには、 [割り当て] を選択します。

    アプリの登録内から [割り当て] ページを開くと、この Microsoft Entra リソースをスコープとしたロールの割り当てが表示されます。

    アプリケーション登録スコープでロールの割り当てを一覧表示するスクリーンショット。

  7. [スコープ] 列で、[このリソース] スコープを使ってロールの割り当てを確認します。

管理単位スコープでロールの割り当てを一覧表示する

管理単位スコープで作成されたすべてのロールの割り当ては、Microsoft Entra 管理センターの管理ユニット セクションで確認できます。

  1. Microsoft Entra 管理センターにサインインします。

  2. [ID]>[役割と管理者]>[管理単位]

  3. 表示するロールの割り当ての一覧で管理単位を選択します。

  4. [ロールと管理者] を選択します。

  5. ロール名を選択してロールを開きます。

  6. ロールの割り当てを一覧表示するには、 [割り当て] を選択します。

    管理単位スコープでロールの割り当てを一覧表示するスクリーンショット。

  7. [スコープ] 列で、[このリソース] スコープを使ってロールの割り当てを確認します。

次のステップ