Compartilhar via


Criar uma função personalizada no Microsoft Entra ID

Este artigo descreve como criar uma função personalizada no Microsoft Entra ID usando o centro de administração do Microsoft Entra, o Microsoft Graph PowerShell ou a API do Microsoft Graph.

Para obter informações básicas sobre funções personalizadas, consulte a visão geral de funções personalizadas . A função pode ser atribuída apenas no nível de diretório ou num escopo de recurso de registo de aplicação. Para obter informações sobre o número máximo de funções personalizadas que podem ser criadas em uma organização do Microsoft Entra, consulte limites e restrições de serviço do Microsoft Entra.

Pré-requisitos

  • Licença do Microsoft Entra ID P1 ou P2
  • Administrador de Função Privilegiada
  • módulo de do Microsoft Graph PowerShell ao usar o PowerShell
  • Consentimento do administrador ao usar o Graph explorer para a API do Microsoft Graph

Para obter mais informações, consulte pré-requisitos para usar o PowerShell ou o Graph Explorer.

Criar uma função personalizada

Estas etapas descrevem como criar uma função personalizada no centro de administração do Microsoft Entra para gerenciar registros de aplicativos.

Dica

As etapas neste artigo podem variar ligeiramente com base no portal a partir do qual você começou.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Função Privilegiada.

  2. Navegue até Identidade>Funções & administradores>Funções & administradores.

  3. Selecione Nova função personalizada.

    Captura de ecrã da página Funções e administradores no centro de administração do Microsoft Entra.

  4. Na guia Noções básicas, forneça um nome e uma descrição para a função.

    Você pode clonar as permissões de linha de base de uma função personalizada, mas não pode clonar uma função interna.

    Captura de ecrã da aba Noções básicas para fornecer um nome e uma descrição para uma função personalizada.

  5. Na guia Permissões, selecione as permissões necessárias para administrar propriedades básicas e propriedades de credenciais dos registos de aplicações. Para obter uma descrição detalhada de cada permissão, consulte Subtipos e permissões de registro de aplicativo no Microsoft Entra ID.

    1. Primeiro, digite "credenciais" na barra de pesquisa e selecione a permissão microsoft.directory/applications/credentials/update.

      Captura de tela da guia Permissões para selecionar as permissões para uma função personalizada.

    2. Em seguida, digite "básico" na barra de pesquisa, selecione a permissão microsoft.directory/applications/basic/update e clique em Avançar.

  6. No separador Rever + criar, reveja as permissões e selecione Criar.

    Sua função personalizada aparecerá na lista de funções disponíveis para atribuir.