Compartilhar via


Criar um papel personalizado no Microsoft Entra ID

Este artigo descreve como criar uma função personalizada na ID do Microsoft Entra usando o Centro de administração do Microsoft Entra, o Microsoft Graph PowerShell ou a API do Microsoft Graph.

Para obter as noções básicas de funções personalizadas, consulte a visão geral das funções personalizadas . A função pode ser atribuída apenas no escopo do nível do diretório ou em um escopo do recurso de registro do aplicativo. Para obter informações sobre o número máximo de funções personalizadas que podem ser criadas em uma organização do Microsoft Entra, consulte limites e restrições de serviço do Microsoft Entra.

Pré-requisitos

  • Licença P1 ou P2 do Microsoft Entra ID
  • Administrador de Função Privilegiada
  • Módulo do Microsoft Graph PowerShell ao usar o PowerShell
  • Consentimento do administrador ao usar o Explorador do Graph para a API do Microsoft Graph

Para obter mais informações, consulte pré-requisitos para usar o PowerShell ou o Graph Explorer.

Criar uma função personalizada

Estas etapas descrevem como criar uma função personalizada no Centro de administração do Microsoft Entra para gerenciar registros de aplicativo.

Dica

As etapas neste artigo podem variar ligeiramente com base no portal do qual você começa.

  1. Entre no Centro de administração do Microsoft Entra como, no mínimo, um Administrador de funções com privilégios.

  2. Navegue até Identidade>Funções e administradores>Funções e administradores.

  3. Selecione Nova função personalizada.

    Captura de tela da página Funções e administradores no Centro de administração do Microsoft Entra.

  4. Na guia Básico, forneça um nome e uma descrição para a função.

    Você pode clonar as permissões de linha de base de uma função personalizada, mas não pode clonar uma função interna.

    Captura de tela da guia Básico para fornecer um nome e uma descrição para uma função personalizada.

  5. Na guia Permissões, selecione as permissões necessárias para gerenciar propriedades básicas e propriedades de credenciais dos registros de aplicativos. Para obter uma descrição detalhada de cada permissão, consulte Subtipos e permissões de registro de aplicativo no Microsoft Entra ID.

    1. Primeiro, insira "credenciais" na barra de pesquisa e selecione a permissão microsoft.directory/applications/credentials/update.

      Captura de tela da guia Permissões para selecionar as permissões para uma função personalizada.

    2. Em seguida, insira "básico" na barra de pesquisa, selecione a permissão microsoft.directory/applications/basic/update e clique em Avançar.

  6. Na guia Revisar + criar, examine as permissões e selecione Criar.

    Sua função personalizada aparecerá na lista de funções disponíveis a serem atribuídas.