Поделиться через


Создание группы с назначением роли в Microsoft Entra ID

В этой статье описывается, как создать группу с возможностью назначения ролей с помощью Центра администрирования Microsoft Entra, Microsoft Graph PowerShell или API Microsoft Graph.

С помощью идентификатора Microsoft Entra ID P1 или P2 можно создать группы с возможностью назначения ролей и назначить роли Microsoft Entra этим группам. Вы создаете новую группу, к которой можно назначить роли, установив параметр роли Microsoft Entra могут быть назначены группе в положение Да или задав для свойства isAssignableToRole значение true. Группа, которой могут быть назначены роли, не может быть частью типа динамической группы членства. В Microsoft Entra один клиент может иметь не более 500 групп с возможностью назначения ролей.

Предварительные условия

Дополнительные сведения см. в разделе Предварительные требования для использования PowerShell или Graph Explorer.

Создание группы с возможностью назначения ролей

  1. Войдите в Центр администрирования Microsoft Entra как минимум администратор привилегированных ролей.

  2. Перейдите к Идентификация>Группы>Все группы.

  3. Выберите Создать группу.

  4. На странице New Group укажите тип группы, имя и описание.

  5. Установите для параметра "Роли Microsoft Entra могут быть назначены группе" значение Да.

    Этот параметр отображается администраторам привилегированных ролей, так как эта роль может задать этот параметр.

    Снимок экрана: возможность группировать группу с возможностью назначения ролей.

  6. Выберите участников и владельцев для группы. Вы также можете назначить роли группе, но на этом шаге назначение роли не требуется.

  7. Нажмите кнопку создания.

    Отобразится следующее сообщение:

    Создание группы, к которой могут быть назначены роли Microsoft Entra, является параметром, который нельзя изменить позже. Вы уверены, что хотите добавить эту возможность?

    Снимок экрана: подтверждение сообщения при создании группы с возможностью назначения ролей.

  8. Выберите Да.

    Группа создается с любыми ролями, которые вы ей назначаете.

Следующие шаги