Partilhar via


Criar um grupo atribuível a função no Microsoft Entra ID

Este artigo descreve como criar um grupo atribuível de função usando o centro de administração do Microsoft Entra, o Microsoft Graph PowerShell ou a API do Microsoft Graph.

Com o Microsoft Entra ID P1 ou P2, você pode criar grupos atribuíveis a funções e atribuir funções do Microsoft Entra a esses grupos. Você cria um novo grupo atribuível de função definindo que as funções do Microsoft Entra podem ser atribuídas ao grupo como Sim ou definindo a isAssignableToRole propriedade definida como true. Um grupo atribuível por função não pode fazer parte de um tipo de grupo de associação dinâmica. No Microsoft Entra, um único locatário pode ter um máximo de 500 grupos atribuíveis por função.

Pré-requisitos

Para obter mais informações, consulte Pré-requisitos para usar o PowerShell ou o Graph Explorer.

Criar um grupo com atribuição de função

Gorjeta

As etapas neste artigo podem variar ligeiramente com base no portal a partir do qual você começou.

  1. Entre no centro de administração do Microsoft Entra como pelo menos um Administrador de Função Privilegiada.

  2. Navegue até >Todos os grupos.

  3. Selecione Novo grupo.

  4. Na página Novo Grupo, forneça o tipo, o nome e a descrição do grupo.

  5. Definir funções do Microsoft Entra pode ser atribuído ao grupo como Sim.

    Essa opção é visível para Administradores de Função Privilegiada porque essa função pode definir essa opção.

    Captura de tela da opção para tornar o grupo um grupo atribuível por função.

  6. Selecione os membros e proprietários do grupo. Você também tem a opção de atribuir funções ao grupo, mas atribuir uma função não é necessário aqui.

  7. Selecione Criar.

    Você verá a seguinte mensagem:

    Criar um grupo ao qual as funções do Microsoft Entra podem ser atribuídas é uma configuração que não pode ser alterada posteriormente. Tem certeza de que deseja adicionar esse recurso?

    Captura de tela da mensagem de confirmação ao criar um grupo atribuível de função.

  8. Selecione Yes (Sim).

    O grupo é criado com quaisquer funções que você possa ter atribuído a ele.

Próximos passos