Compartilhar via


Criar um papel personalizado no Microsoft Entra ID

Este artigo descreve como criar uma função personalizada na ID do Microsoft Entra usando o Centro de administração do Microsoft Entra, o Microsoft Graph PowerShell ou a API do Microsoft Graph.

Para obter as noções básicas de funções personalizadas, consulte a visão geral das funções personalizadas . A função pode ser atribuída apenas no escopo no nível do diretório ou em um escopo do recurso de registro do aplicativo. Para obter informações sobre o número máximo de funções personalizadas que podem ser criadas em uma organização do Microsoft Entra, consulte limites e restrições de serviço do Microsoft Entra.

Pré-requisitos

  • Licença Microsoft Entra ID P1 ou P2
  • Administrador de função com privilégios
  • Módulo do Microsoft Graph PowerShell ao usar o PowerShell
  • Consentimento do administrador ao usar o Explorador do Graph para a API do Microsoft Graph

Para obter mais informações, consulte pré-requisitos para usar o PowerShell ou o Graph Explorer.

Criar uma função personalizada

Estas etapas descrevem como criar uma função personalizada no Centro de administração do Microsoft Entra para gerenciar registros de aplicativo.

  1. Entre no Centro de administração do Microsoft Entra como, no mínimo, um Administrador de funções com privilégios.

  2. Navegue até Identidade>Funções e administradores>Funções e administradores.

  3. Selecione Nova função personalizada.

    Captura de tela da página Funções e administradores no Centro de administração do Microsoft Entra.

  4. Na guia Básico, forneça um nome e uma descrição para a função.

    Você pode clonar as permissões de linha de base de uma função personalizada, mas não pode clonar uma função interna.

    Captura de tela da guia Noções Básicas para fornecer um nome e uma descrição para uma função personalizada.

  5. Na guia Permissões, selecione as permissões necessárias para gerenciar as propriedades básicas e as propriedades de credenciais dos registros de aplicativo. Para obter uma descrição detalhada de cada permissão, consulte Subtipos e permissões de registro de aplicativo no Microsoft Entra ID.

    1. Primeiro, insira "credenciais" na barra de pesquisa e selecione a permissão microsoft.directory/applications/credentials/update.

      Captura de tela da aba Permissões para selecionar as permissões para uma função personalizada.

    2. Em seguida, insira "básico" na barra de pesquisa, selecione a permissão microsoft.directory/applications/basic/update e, em seguida, clique Próximo.

  6. Na guia Revisar + criar, examine as permissões e selecione Criar.

    Sua função personalizada aparecerá na lista de funções disponíveis a serem atribuídas.