Delen via


Een rol toewijsbare groep maken in Microsoft Entra ID

In dit artikel wordt beschreven hoe u een roltoewijsbare groep maakt met behulp van het Microsoft Entra-beheercentrum, Microsoft Graph PowerShell of Microsoft Graph API.

Met Microsoft Entra ID P1 of P2 kunt u rollentoewijzingsgroepen maken en Microsoft Entra-rollen toewijzen aan deze groepen. U maakt een nieuwe roltoewijzingsgroep door Microsoft Entra-rollen in te stellen , kan worden toegewezen aan de groep op Ja of door de isAssignableToRole eigenschap in te truestellen op . Een roltoewijzingsgroep kan geen deel uitmaken van een dynamisch type lidmaatschapsgroep . In Microsoft Entra kan één tenant maximaal 500 roltoewijzingsgroepen hebben.

Vereisten

Raadpleeg Vereisten voor het gebruik van PowerShell of Graph Explorer voor meer informatie.

Een roltoewijzingsgroep maken

Tip

Stappen in dit artikel kunnen enigszins variëren op basis van de portal waaruit u begint.

  1. Meld u aan bij het Microsoft Entra-beheercentrum als minimaal beheerder van bevoorrechte rollen.

  2. Blader naar >

  3. Selecteer Nieuwe groep.

  4. Geef op de pagina Nieuwe groep het groepstype, de naam en de beschrijving op.

  5. Microsoft Entra-rollen instellen kan worden toegewezen aan de groep op Ja.

    Deze optie is zichtbaar voor beheerders van bevoorrechte rollen, omdat deze rol deze optie kan instellen.

    Schermopname van de optie voor het groeperen van een roltoewijzingsgroep.

  6. Selecteer de leden en eigenaren voor de groep. U hebt ook de mogelijkheid om rollen toe te wijzen aan de groep, maar het toewijzen van een rol is hier niet vereist.

  7. Selecteer Maken.

    U ziet het volgende bericht:

    Het maken van een groep waaraan Microsoft Entra-rollen kunnen worden toegewezen, is een instelling die later niet kan worden gewijzigd. Weet u zeker dat u deze mogelijkheid wilt toevoegen?

    Schermopname van het bevestigingsbericht bij het maken van een roltoewijzingsgroep.

  8. Selecteer Ja.

    De groep wordt gemaakt met alle rollen die u eraan hebt toegewezen.

Volgende stappen