Compartilhar via


Listar atribuições de função do Microsoft Entra

Este artigo descreve como listar as funções atribuídas na ID do Microsoft Entra usando o Centro de administração do Microsoft Entra, o Microsoft Graph PowerShell ou a API do Microsoft Graph.

As atribuições de função contêm informações que vinculam uma determinada entidade de segurança (um usuário, um grupo ou uma entidade de serviço de aplicativo) a uma definição de função. Listar usuários, grupos e funções atribuídas são permissões de usuário padrão.

Escopos

Na ID do Microsoft Entra, as funções podem ser atribuídas em escopos diferentes.

  • As atribuições de função no escopo do locatário são adicionadas e podem ser vistas na lista de atribuições de função de um aplicativo único.
  • As atribuições de função no escopo de aplicativo único não são adicionadas e não podem ser vistas na lista de atribuições com escopo de locatário.

Pré-requisitos

Para obter mais informações, confira Pré-requisitos para usar o PowerShell ou o Explorador do Graph.

Listar atribuições de função do Microsoft Entra

Listar minhas atribuições de função

É fácil listar suas próprias permissões também. Na página Funções e administradores, selecione Sua Função para ver as funções que estão atualmente atribuídas a você.

Captura de tela da página Funções e administradores no Centro de administração do Microsoft Entra.

Listar atribuições de função para um usuário

Siga estas etapas para listar as funções do Microsoft Entra para um usuário usando o Centro de administração do Microsoft Entra. Sua experiência será diferente se você já tiver o PIM (Privileged Identity Management) do Microsoft Entra habilitado.

  1. Entre no Centro de administração do Microsoft Entra.

  2. Navegue até Identidade>Usuários>Todos os usuários.

  3. Selecione nome de usuário>Funções atribuídas.

    Você pode ver a lista de funções atribuídas ao usuário em escopos diferentes. Além disso, você pode ver se a função foi atribuída diretamente ou por meio de um grupo.

    Captura de tela das funções atribuídas a um usuário.

    Se você tiver uma licença do Microsoft Entra ID P2, verá a experiência do PIM, que tem detalhes de atribuição de função qualificados, ativos e expirados.

    Captura de tela das funções atribuídas a um usuário no PIM.

Listar atribuições de função para um grupo

  1. Entre no Centro de administração do Microsoft Entra.

  2. Navegue atéIdentidade>Grupos>Todos os grupos.

  3. Selecione um grupo atribuível à função.

    Para determinar se um grupo é atribuível a função, você pode exibir as propriedades do grupo.

  4. Selecione Funções atribuídas.

    Agora você pode ver todas as funções do Microsoft Entra atribuídas a esse grupo. Se você não vê a opção Funções atribuídas, o grupo não é um grupo que permite atribuição de funções.

    Captura de tela das funções atribuídas a um grupo.

Baixar as atribuições de função

Para baixar todas as atribuições de função ativas em todas as funções, incluindo funções internas e personalizadas, siga estas etapas.

As operações em massa só podem ser executadas por até uma hora e têm limitações em locatários grandes. Para obter mais informações, confira Operações em massa e Criar usuários em massa no Microsoft Entra ID.

  1. Na página Funções e administradores, selecione Todas as funções.

  2. Selecione Baixar atribuições.

    Captura de tela do painel para baixar todas as atribuições de função.

  3. Especifique um nome de arquivo e selecione Iniciar o download.

    Um arquivo CSV que lista as atribuições em todos os escopos para todas as funções é baixado.

Para baixar atribuições de função para uma função específica, siga estas etapas.

  1. Na página Funções e administradores, selecione uma função.

  2. Selecione Baixar atribuições.

    Se você tiver uma licença do Microsoft Entra ID P2, verá a experiência do PIM. Selecione Exportar para baixar as atribuições de função.

    Um arquivo CSV que lista as atribuições em todos os escopos para essa função será baixado.

Listar atribuições de função com escopo de locatário

Este procedimento descreve como listar atribuições de função com escopo de locatário.

  1. Entre no Centro de administração do Microsoft Entra.

  2. Navegue até Identidade>Funções e administradores>Funções e administradores.

  3. Selecione um nome de função para abrir a função. Não adicione uma marca de seleção ao lado da função.

    Captura de tela da página Funções e administradores com o mouse sobre o nome da função.

  4. Selecione Atribuições para listar as atribuições de função.

    Captura de tela que lista atribuições de função com escopo de locatário.

  5. Na coluna Escopo, confira as atribuições de função com o escopo Diretório.

Listar atribuições de função com o escopo de registro do aplicativo

Esta seção descreve como listar atribuições de função com escopo de aplicativo único.

  1. Entre no Centro de administração do Microsoft Entra.

  2. Navegue até Identidade>Aplicativos>Registros do aplicativo.

  3. Selecione um registro de aplicativo para a lista de atribuições de função que você deseja exibir.

    Talvez seja necessário selecionar Todos os aplicativos para ver a lista completa de registros de aplicativos em sua organização do Microsoft Entra.

  4. Selecione Funções e administradores.

  5. Selecione um nome de função para abrir a função.

  6. Selecione Atribuições para listar as atribuições de função.

    Ao abrir a página de atribuições dentro do registro de aplicativo serão exibidas as atribuições de função com escopo deste recurso do Microsoft Entra.

    Captura de tela que lista as atribuições de função com o escopo de registro de aplicativo.

  7. Na coluna Escopo, confira as atribuições de função com o escopo Esse recurso.

Listar atribuições de função com escopo de unidade administrativa

Você pode exibir todas as atribuições de função criadas com um escopo de unidade administrativa na seção Unidades administrativas do Centro de administração do Microsoft Entra.

  1. Entre no Centro de administração do Microsoft Entra.

  2. Navegue até Identidade>Funções e administradores>Unidades administrativas.

  3. Selecione uma unidade administrativa para a lista de atribuições de função que você deseja exibir.

  4. Selecione Funções e administradores.

  5. Selecione um nome de função para abrir a função.

  6. Selecione Atribuições para listar as atribuições de função.

    Captura de tela que lista atribuições de função com escopo de unidade administrativa.

  7. Na coluna Escopo, confira as atribuições de função com o escopo Esse recurso.

Próximas etapas