共用方式為


列出 Microsoft Entra 角色指派

本文說明如何使用 Microsoft Entra 系統管理中心、Microsoft Graph PowerShell 或 Microsoft Graph API,列出您在 Microsoft Entra 標識符中指派的角色。

角色指派包含將指定安全性主體(使用者、群組或應用程式服務主體)連結至角色定義的資訊。 列出使用者、群組和指派的角色是預設用戶權力。

範圍

在 Microsoft Entra 帳戶中,可以在不同的範圍指派角色。

  • 租用戶範圍的角色指派將新增至單一應用程式角色指派清單,並可在清單中查看。
  • 單一應用程式範圍的角色指派不會新增至租用戶範圍的指派清單中,且無法在其中看到。

必要條件

  • Microsoft Graph PowerShell 模組,當使用 PowerShell 時
  • 針對 Microsoft Graph API 使用 Graph 瀏覽器時的管理員同意

如需詳細資訊,請參閱使用 PowerShell 或 Graph 總管的必要條件

列出 Microsoft Entra 角色指派

列出我的角色指派

您也可以輕鬆列出自己的權限。 在 [角色和系統管理員] 頁面上,選取 [您的角色,以查看目前指派給您的角色。

Microsoft Entra 系統管理中心中 [角色和系統管理員] 頁面的螢幕快照。

列出使用者的角色指派

請遵循下列步驟,使用 Microsoft Entra 系統管理中心列出使用者的 Microsoft Entra 角色。 您的體驗會根據您是否已啟用 Microsoft Entra Privileged Identity Management (PIM) 而有所不同。

  1. 登入 Microsoft Entra 系統管理中心。

  2. 流覽至 身分識別>使用者>所有使用者

  3. 選取 使用者名稱>指派的角色

    您可以在不同範圍看到指派給使用者的角色清單。 此外,您可以查看角色是否已直接指派或透過群組指派。

    指派給使用者的角色螢幕快照。

    如果您擁有 Microsoft Entra ID P2 訂閱,您會看到 PIM 的使用體驗,其中包括合格、役中和過期的角色指派詳細資訊。

    PIM 中指派給使用者的角色螢幕快照。

列出群組的角色指派

  1. 登入 Microsoft Entra 系統管理中心。

  2. 瀏覽至 [身分識別>群組]>[所有群組]

  3. 選取可指派角色的群組。

    若要判斷群組是否可指派角色,您可以檢視群組 屬性

  4. 選取 指派的角色

    您現在可以看到分配給此群組的所有 Microsoft Entra 角色。 如果您沒有看到 [指派的角色] 選項,群組不是可指派角色的群組。

    指派給群組的角色螢幕快照。

下載角色指派

若要下載所有內建和自訂角色的目前角色指派,請遵循下列步驟。

大量作業最多只能執行 1 小時,而且在大型租戶中存在限制。 如需詳細資訊,請參閱 大量作業在 Microsoft Entra ID中大量建立使用者。

  1. 在 [角色和系統管理員] 頁面上,選取 [所有角色]

  2. 選擇 [下載作業]

    用於下載所有角色指派的窗格螢幕快照。

  3. 指定檔案名稱,然後選擇 開始下載

    將會下載 CSV 檔案,該檔案列出所有範圍上所有角色的指派。

若要下載特定角色的角色指派,請遵循下列步驟。

  1. 在 [角色和系統管理員] 頁面上,選取角色。

  2. 選取 下載作業

    如果您有Microsoft Entra ID P2 授權,您會看到 PIM 體驗。 選取 匯出 來下載角色指派。

    將下載一個列出所有範圍內該角色指派的 CSV 檔案。

列出具有租戶範圍的角色指派

此程序描述如何使用租用戶範圍列出角色指派。

  1. 登入 Microsoft Entra 系統管理中心。

  2. 瀏覽至 [身分識別]>[角色與系統管理員]>[角色與系統管理員]

  3. 選擇角色名稱以開啟角色。 請勿在角色旁新增勾選。

    對於 [角色和系統管理員] 頁面的螢幕截圖,滑鼠懸停在角色名稱上。

  4. 選取指派作業,以列出角色作業。

    列出具有租用戶範圍之角色分配的截圖。

  5. 在 [範圍] 欄中,查看具有 Directory 範圍的角色指派。

列出在應用程式註冊範圍內的角色指派

本節說明如何列出具有單一應用程式範圍的角色指派。

  1. 登入 Microsoft Entra 系統管理中心。

  2. 瀏覽至 [身分識別]>[應用程式]>[應用程式註冊]

  3. 選取應用程式註冊來檢視角色指派清單。

    您可能必須選取 [所有應用程式],才能查看 Microsoft Entra 組織中應用程式註冊的完整清單。

  4. 選取 角色與系統管理員

  5. 選擇角色名稱以開啟角色。

  6. 選取 角色指派 以列出角色的指派。

    從應用程式註冊中開啟指派頁面,您將看到範圍設定在此 Microsoft Entra 資源的角色指派。

    列出應用程式註冊範圍的角色指派的截圖。

  7. 在 [範圍] 欄中,請查看具有 此資源 範圍的角色指派。

列出具有管理單位範圍的角色指派

您可以在 Microsoft Entra 系統管理中心 管理單位 區段中,檢視以管理單位範圍建立的所有角色指派。

  1. 登入 Microsoft Entra 系統管理中心。

  2. 瀏覽至 身分>角色 & 管理員>管理單位

  3. 針對您想要檢視的角色指派清單,選取管理單位。

  4. 選取 角色與系統管理員

  5. 選擇角色名稱以開啟角色。

  6. 選取 指派以列出角色指派。

    顯示管理單位範圍內角色指派的螢幕截圖。

  7. 在 [範圍] 欄中,請查看具有 此資源 範圍的角色指派。

下一步