Compartilhar via


Criar ou excluir unidades administrativas

Importante

Atualmente, as unidades administrativas de gerenciamento restrito estão em VERSÃO PRÉVIA. Consulte os termos do produto para termos legais que se aplicam aos recursos do Azure que estão em versão beta, versão prévia ou ainda não lançados em disponibilidade geral.

As unidades administrativas permitem que você subdivide sua organização em qualquer unidade desejada e, em seguida, atribua administradores específicos que podem gerenciar apenas os membros dessa unidade. Por exemplo, você pode usar unidades administrativas para delegar permissões aos administradores de cada escola em uma universidade grande, para que eles possam controlar o acesso, gerenciar usuários e definir políticas apenas na Escola de Engenharia.

Este artigo descreve como criar ou excluir unidades administrativas para restringir o escopo das permissões de função na ID do Microsoft Entra.

Pré-requisitos

  • Licença P1 ou P2 do Microsoft Entra ID para cada administrador de unidade administrativa
  • Licenças gratuitas de Identificação do Microsoft Entra para membros da unidade administrativa
  • Função de Administrador de Funções com Privilégios
  • Módulo do Microsoft Graph PowerShell ao usar o PowerShell
  • Consentimento do administrador ao usar o Graph Explorer com a API do Microsoft Graph

Para obter mais informações, consulte pré-requisitos para usar o PowerShell ou o Graph Explorer.

Criar uma unidade administrativa

Você pode criar uma nova unidade administrativa usando o Centro de administração do Microsoft Entra, o Microsoft Entra PowerShell ou o Microsoft Graph.

Dica

As etapas neste artigo podem variar ligeiramente com base no portal do qual você começa.

  1. Entre no Centro de administração do Microsoft Entra como, no mínimo, um Administrador de funções com privilégios.

  2. Navegue até Identidade>Funções e administradores>Unidades administrativas.

    Captura de tela da página Unidades administrativas.

  3. Selecione Adicionar.

  4. Na caixa Nome, insira o nome da unidade administrativa. Opcionalmente, adicione uma descrição da unidade administrativa.

  5. Se você não quiser que administradores no nível do locatário possam acessar essa unidade administrativa, coloque o botão de alternância Unidade administrativa de gerenciamento restrito na posição Sim. Para obter mais informações, consulte Unidades administrativas de gerenciamento restrito.

    Captura de tela mostrando a página Adicionar unidade administrativa e a caixa Nome para inserir o nome da unidade administrativa.

  6. Opcionalmente, na guia Atribuir funções, selecione uma função e selecione os usuários aos quais atribuir a função com esse escopo de unidade administrativa.

    Captura de tela mostrando o painel Adicionar atribuições para adicionar atribuições de função com esse escopo de unidade administrativa.

  7. Na guia Revisar + criar, examine a unidade administrativa e as atribuições de função.

  8. Selecione o botão Criar.

Excluir uma unidade administrativa

No Microsoft Entra ID, você pode excluir uma unidade administrativa que não seja mais necessária como unidade de abrangência para funções administrativas. Antes de excluir a unidade administrativa, você deve remover quaisquer atribuições de função associadas a essa unidade administrativa.

  1. Entre no Centro de administração do Microsoft Entra como, no mínimo, um Administrador de funções com privilégios.

  2. Navegue até Identidade>Funções e administradores>Unidades administrativas.

  3. Selecione a unidade administrativa que você deseja excluir.

  4. Selecione Funções e administradorese, em seguida, abra uma função para ver as atribuições da função.

  5. Remova todas as atribuições de função com o escopo da unidade administrativa.

  6. Navegue até Identidade>Funções e administradores>Unidades administrativas.

  7. Adicione uma marca de seleção ao lado da unidade administrativa que você deseja excluir.

  8. Selecione Excluir.

    Captura de tela do botão Excluir da unidade administrativa e da janela de confirmação.

  9. Para confirmar se deseja excluir a unidade administrativa, selecione Sim.

Próximas etapas