Добавление пользователей, групп или устройств в административную единицу
В идентификаторе Microsoft Entra можно добавить пользователей, группы или устройства в административную единицу, чтобы ограничить область разрешений ролей. Добавление группы в административную единицу переводит в область управления административной единицы саму группу, но не участников группы. Дополнительные сведения о том, что могут сделать администраторы, см. в разделе "Административные единицы" в идентификаторе Microsoft Entra.
В этой статье описывается, как добавить пользователей, группы или устройства в административные единицы вручную. Сведения о том, как добавлять пользователей или устройства в административные единицы динамически с помощью правил, см. в разделе "Управление пользователями или устройствами" для административной единицы с правилами для динамических групп членства.
Предварительные условия
- Лицензия Microsoft Entra ID P1 или P2 для каждого администратора административной единицы
- Бесплатные лицензии microsoft Entra ID для членов административной единицы
- Чтобы добавить существующих пользователей, групп или устройств, выполните следующие действия.
- Администратор привилегированных ролей
- Чтобы создать новые группы, выполните приведенные далее действия.
- Администратор групп (в пределах административной единицы или всего каталога)
- модуль Microsoft Graph PowerShell при использовании PowerShell
- Согласие администратора при использовании Graph Explorer для Microsoft Graph API.
Дополнительные сведения см. в разделе Предварительные требования для использования PowerShell или Graph Explorer.
Вы можете добавить пользователей, группы или устройства в административные единицы с помощью Центра администрирования Microsoft Entra. Вы также можете добавить пользователей в рамках групповой операции или создать новую группу в административной единице.
Добавление одного пользователя, одной группы или одного устройства в административные единицы
Войдите в центр администрирования Microsoft Entra как минимум в качестве Администратора привилегированных ролей.
Перейдите к Идентификация.
Перейдите к одному из следующих разделов:
- Пользователи>Все пользователи
- Группы>"Все группы"
- Устройства>Все устройства
Выберите пользователя, группу или устройство, которые требуется добавить в административные единицы.
Выберите Административные единицы.
Выберите пункт Назначить административной единице.
В области Выбор выберите административные единицы, а затем щелкните Выбрать.
Добавление пользователей, групп или устройств в одну административную единицу
Войдите в Центр администрирования Microsoft Entra как минимум Администратор привилегированных ролей.
Перейдите к Удостоверениям>Ролям и администраторам>Административным единицам.
Выберите административную единицу, к которой нужно добавить пользователей, группы или устройства.
Выберите один из следующих вариантов.
- Пользователи
- Группы
- Устройства
Выберите Добавить участника, Добавитьили Добавить устройство.
В области Выбор, выберите пользователей, группы или устройства, которые нужно добавить в административную единицу, а затем нажмите кнопку Выбор.
Добавление пользователей в административную единицу при выполнении массовой операции
Войдите в административный центр Microsoft Entra как минимум в качестве администратора привилегированных ролей.
Перейдите к удостоверениям>рольям и администраторам>административным единицам.
Выберите административную единицу, к которой нужно добавить пользователей.
Выберите Пользователи>Массовые операции>Массовое добавление участников.
В области Массовое добавление участников скачайте шаблон значений с разделителями-запятыми (CSV).
Измените скачанный шаблон CSV, указав список пользователей, которых нужно добавить.
Добавьте в каждую строку одно основное имя пользователя (UPN). Не удаляйте первые две строки шаблона.
Сохраните изменения и отправьте CSV-файл.
Выберите Отправить.
Создание новой группы в административной единице
Войдите в Центр администрирования Microsoft Entra в качестве как минимум администратора групп.
Перейдите к Идентичность>Роли и администраторы>Административные подразделения.
Выберите административную единицу, в которой вы хотите создать новую группу.
Выберите Группы.
Щелкните Создать группу и выполните нужные действия, чтобы создать новую группу.
Следующие шаги
- Административные единицы в идентификаторе Microsoft Entra
- Назначьте роли Microsoft Entra с областью действия административной единицы
- Управление пользователями или устройствами для административной единицы с помощью правил для динамических групп членства
- Удаление пользователей, групп или устройств из административной единицы