Partilhar via


Criar ou excluir unidades administrativas

Importante

As unidades administrativas de gestão restrita estão atualmente em fase de pré-visualização. Consulte os Termos de Produto para obter os termos legais que se aplicam aos recursos do Azure que estão quer em versão beta, prévia ou ainda não lançados em disponibilidade geral.

As unidades administrativas permitem que você subdivida sua organização em qualquer unidade desejada e, em seguida, atribua administradores específicos que podem gerenciar apenas os membros dessa unidade. Por exemplo, você pode usar unidades administrativas para delegar permissões a administradores de cada escola em uma grande universidade, para que eles possam controlar o acesso, gerenciar usuários e definir políticas somente na Escola de Engenharia.

Este artigo descreve como criar ou excluir unidades administrativas para restringir o escopo de permissões de função no Microsoft Entra ID.

Pré-requisitos

  • Licença do Microsoft Entra ID P1 ou P2 para cada administrador de unidade administrativa
  • Licenças gratuitas do Microsoft Entra ID para membros da unidade administrativa
  • Função privilegiada Função de administrador
  • módulo de do Microsoft Graph PowerShell ao usar o PowerShell
  • Consentimento do administrador ao usar o Graph Explorer para API do Microsoft Graph

Para obter mais informações, consulte pré-requisitos para usar o PowerShell ou o Graph Explorer.

Criar uma unidade administrativa

Você pode criar uma nova unidade administrativa usando o centro de administração do Microsoft Entra, o Microsoft Entra PowerShell ou o Microsoft Graph.

Dica

As etapas neste artigo podem variar ligeiramente com base no portal a partir do qual você começou.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Função Privilegiada.

  2. Navegue até Identidade>Funções de administradores &>Unidades de administração.

    Captura de ecrã da página Unidades administrativas.

  3. Selecione Adicionar.

  4. Na caixa Nome, insira o nome da unidade administrativa. Opcionalmente, adicione uma descrição da unidade administrativa.

  5. Se você não quiser que os administradores de nível de locatário possam acessar essa unidade administrativa, defina a Unidade administrativa de gerenciamento restrito alternar para Sim. Para obter mais informações, consulte Unidades administrativas de gerenciamento restrito.

    Captura de ecrã a mostrar a página Adicionar unidade administrativa e a caixa Nome para introduzir o nome da unidade administrativa.

  6. Opcionalmente, na guia Atribuir funções, selecione uma função e, em seguida, selecione os usuários aos quais atribuir a função com esse escopo de unidade administrativa.

    Captura de tela mostrando o painel Adicionar atribuições para adicionar atribuições de função com esse escopo de unidade administrativa.

  7. No separador Revisão + Criar, reveja a unidade administrativa e todas as atribuições de funções.

  8. Selecione o botão Criar.

Excluir uma unidade administrativa

No Microsoft Entra ID, você pode excluir uma unidade administrativa que não precisa mais como uma unidade de escopo para funções administrativas. Antes de excluir a unidade administrativa, você deve remover todas as atribuições de função com esse escopo da unidade administrativa.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Função Privilegiada.

  2. Navegue até Identidade>Funções de administradores &>Unidades de administração.

  3. Selecione a unidade administrativa que deseja excluir.

  4. Selecione Funções e administradorese, em seguida, abra uma função para ver as atribuições dessa função.

  5. Remova todas as atribuições de função no âmbito da unidade administrativa.

  6. Navegue até Identidade>Funções de administradores &>Unidades de administração.

  7. Adicione uma marca de seleção ao lado da unidade administrativa que você deseja excluir.

  8. Selecione Excluir.

    Captura de ecrã do botão de Eliminar da unidade administrativa e da janela de confirmação.

  9. Para confirmar que deseja excluir a unidade administrativa, selecione Sim.

Próximos passos