Dela via


Skapa en anpassad roll med behörighet att skapa obegränsade appregistreringar

I den här snabbstartsguiden skapar du en anpassad roll med behörighet att skapa ett obegränsat antal appregistreringar och sedan tilldela rollen till en användare. Den tilldelade användaren kan sedan använda administrationscentret för Microsoft Entra, Microsoft Graph PowerShell eller Microsoft Graph API för att skapa programregistreringar. Till skillnad från den inbyggda rollen Programutvecklare ger den här anpassade rollen möjlighet att skapa ett obegränsat antal programregistreringar. Rollen Programutvecklare ger möjlighet, men det totala antalet skapade objekt är begränsat till 250 för att förhindra att den katalogomfattande objektkvoten nås. Den minst privilegierade roll som krävs för att skapa och tilldela anpassade Microsoft Entra-roller är den privilegierade rolladministratören.

Om du inte har någon Azure-prenumeration skapar du ett kostnadsfritt konto innan du börjar.

Förutsättningar

  • Microsoft Entra ID P1- eller P2-licens
  • Administratör för privilegierad roll
  • Microsoft Graph PowerShell modul när du använder PowerShell
  • Administratörsmedgivande när Graph Explorer för Microsoft Graph API används

Mer information finns i Krav för att använda PowerShell eller Graph Explorer.

Skapa en anpassad roll

Dricks

Stegen i den här artikeln kan variera något beroende på vilken portal du börjar från.

  1. Logga in på administrationscentret för Microsoft Entra som minst en privilegierad rolladministratör.

  2. Bläddra till >>och administratörer.

  3. Välj Ny anpassad roll.

    Skärmbild av sidan Roller och administratörer i administrationscentret för Microsoft Entra.

  4. På fliken Grundläggande anger du "Programregistreringsskapare" som namn på rollen och "Kan skapa ett obegränsat antal programregistreringar" för rollbeskrivningen och väljer sedan Nästa.

    Skärmbild av fliken Grundläggande för att ange ett namn och en beskrivning för en anpassad roll.

  5. På fliken Behörigheter anger du "microsoft.directory/applications/create" i sökrutan och markerar sedan kryssrutorna bredvid önskade behörigheter och väljer sedan Nästa.

    Skärmbild av fliken Behörigheter för att välja behörigheter för en anpassad roll.

  6. På fliken Granska + skapa granskar du behörigheterna och väljer Skapa.

Tilldela rollen

  1. Logga in på administrationscentret för Microsoft Entra som minst en privilegierad rolladministratör.

  2. Bläddra till >>och administratörer.

  3. Välj rollen Programregistreringsskapare och välj Lägg till tilldelning.

  4. Välj önskad användare och klicka på Välj för att lägga till användaren i rollen.

Gjort! I den här snabbstarten har du skapat en anpassad roll med behörighet att skapa ett obegränsat antal appregistreringar och sedan tilldela rollen till en användare.

Dricks

Om du vill tilldela rollen till ett program med hjälp av administrationscentret för Microsoft Entra anger du namnet på programmet i sökrutan på tilldelningssidan. Program visas inte i listan som standard, men returneras i sökresultat.

Behörigheter för appregistrering

Det finns två behörigheter för att bevilja möjligheten att skapa programregistreringar och de fungerar på olika sätt.

  • microsoft.directory/applications/createAsOwner: Om du tilldelar den här behörigheten läggs skaparen till som den första ägaren av den skapade appregistreringen, och den skapade appregistreringen räknas mot skaparens kvot på 250 skapade objekt.
  • microsoft.directory/applications/create: Om du tilldelar den här behörigheten läggs inte skaparen till som den första ägaren av den skapade appregistreringen, och den skapade appregistreringen räknas inte mot skaparens kvot för 250 skapade objekt. Använd den här behörigheten noggrant eftersom det inte finns något som hindrar den tilldelade från att skapa appregistreringar förrän kvoten på katalognivå har nåtts. Om båda behörigheterna tilldelas har den här behörigheten företräde.

Nästa steg