Criar um grupo com atribuição de funções no Microsoft Entra ID
Este artigo descreve como criar um grupo atribuível de função usando o centro de administração do Microsoft Entra, o Microsoft Graph PowerShell ou a API do Microsoft Graph.
Com o Microsoft Entra ID P1 ou P2, você pode criar grupos atribuíveis a funções e atribuir funções do Microsoft Entra a esses grupos. Você cria um novo grupo atribuível de função ao definir que as funções do Microsoft Entra podem ser atribuídas ao grupo como Sim ou ao configurar a propriedade isAssignableToRole
para true
. Um grupo ao qual podem ser atribuídos papéis não pode ser parte de um tipo de grupo de associação dinâmica. No Microsoft Entra, um único locatário pode ter um máximo de 500 grupos atribuíveis por função.
Pré-requisitos
- Licença do Microsoft Entra ID P1 ou P2
- Administrador de Funções com Privilégios
- módulo do Microsoft Graph PowerShell ao usar o PowerShell
- Consentimento do administrador ao utilizar o Explorador do Graph para a API da Microsoft Graph
Para obter mais informações, consulte Pré-requisitos para usar o PowerShell ou o Graph Explorer.
Criar um grupo com atribuição de função
Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Função Privilegiada.
Navegue para Identity>Groups>Todos os grupos.
Selecione Novo grupo.
Na página Novo Grupo, forneça o tipo, o nome e a descrição do grupo.
Defina as funções do Microsoft Entra para serem atribuídas ao grupo como Sim.
Essa opção é visível para Administradores de Função Privilegiada porque essa função pode definir essa opção.
Selecione os membros e proprietários do grupo. Você também tem a opção de atribuir funções ao grupo, mas atribuir uma função não é necessário aqui.
Selecione Criar.
Você verá a seguinte mensagem:
Criar um grupo ao qual as funções do Microsoft Entra podem ser atribuídas é uma configuração que não pode ser alterada posteriormente. Tem certeza de que deseja adicionar esse recurso?
Selecione Yes (Sim).
O grupo é criado com quaisquer funções que você possa ter atribuído a ele.