Condividi tramite


Elencare le assegnazioni di ruolo di Microsoft Entra

Questo articolo descrive come elencare i ruoli assegnati in Microsoft Entra ID usando l'interfaccia di amministrazione di Microsoft Entra, Microsoft Graph PowerShell o l'API Microsoft Graph.

Le assegnazioni di ruolo contengono informazioni che collegano una determinata entità di sicurezza (un utente, un gruppo o un principale del servizio dell'applicazione) a una definizione di ruolo. Elencare utenti, gruppi e ruoli assegnati sono autorizzazioni utente predefinite.

Ambiti

In Microsoft Entra ID i ruoli possono essere assegnati in ambiti diversi.

  • Le assegnazioni di ruolo nell'ambito del tenant vengono aggiunte e possono essere visualizzate nella lista delle singole assegnazioni di ruolo dell'applicazione.
  • Le assegnazioni di ruolo nell'ambito di una singola applicazione non vengono aggiunte e non possono essere visualizzate nell'elenco delle assegnazioni con ambito tenant.

Prerequisiti

Per altre informazioni, vedere Prerequisiti per l'uso di PowerShell o Graph Explorer.

Elencare le assegnazioni di ruolo di Microsoft Entra

Elencare le assegnazioni di ruolo

È facile elencare anche le proprie autorizzazioni. Nella pagina Ruoli e amministratori selezionare Ruolo per visualizzare i ruoli attualmente assegnati all'utente.

Screenshot della pagina Ruoli e amministratori nell'interfaccia di amministrazione di Microsoft Entra.

Elencare le assegnazioni di ruolo per un utente

Seguire questa procedura per elencare i ruoli di Microsoft Entra per un utente usando l'interfaccia di amministrazione di Microsoft Entra. L'esperienza sarà diversa a seconda che sia abilitato Microsoft Entra Privileged Identity Management (PIM).

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra.

  2. Passare a Entra ID>Utenti.

  3. Selezionare Nome> utenteRuoli assegnati.

    È possibile visualizzare l'elenco dei ruoli assegnati all'utente in ambiti diversi. Inoltre, è possibile verificare se il ruolo è stato assegnato direttamente o tramite un gruppo.

    Screenshot dei ruoli assegnati a un utente.

    Se si dispone di una licenza Microsoft Entra ID P2, verrà visualizzata l'esperienza PIM, che include i dettagli delle assegnazioni di ruolo idonee, attive e scadute.

    Screenshot dei ruoli assegnati a un utente in PIM.

Elencare le assegnazioni di ruolo per un gruppo

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra.

  2. Passare a Entra ID>Gruppi>Tutti i gruppi.

  3. Selezionare un gruppo a cui possono essere assegnati ruoli.

    Per determinare se un gruppo è assegnabile ai ruoli, è possibile visualizzare le proprietà per il gruppo.

  4. Selezionare Ruoli assegnati.

    È ora possibile visualizzare tutti i ruoli di Microsoft Entra assegnati a questo gruppo. Se non viene visualizzata l'opzione Ruoli assegnati , il gruppo non è un gruppo assegnabile a ruoli.

    Screenshot dei ruoli assegnati a un gruppo.

Scarica assegnazioni di ruolo

Per scaricare tutte le assegnazioni di ruolo attive in tutti i ruoli, inclusi i ruoli predefiniti e personalizzati, seguire questa procedura.

Le operazioni bulk possono essere eseguite solo per un massimo di 1 ora e presentano limitazioni nei grandi clienti. Per altre informazioni, vedere Operazioni in blocco e Creazione di utenti in blocco in Microsoft Entra ID.

  1. Nella pagina Ruoli e amministratori selezionare Tutti i ruoli.

  2. Selezionare Scarica assegnazioni.

    Screenshot del riquadro per scaricare tutte le assegnazioni di ruolo.

  3. Specificare un nome file e selezionare Avvia download.

    Viene scaricato un file CSV che elenca le assegnazioni in tutti gli ambiti per tutti i ruoli.

Per scaricare le assegnazioni di ruolo per un ruolo specifico, seguire questa procedura.

  1. Nella pagina Ruoli e amministratori selezionare un ruolo.

  2. Selezionare Scarica assegnazioni.

    Se si ha una licenza Microsoft Entra ID P2, verrà visualizzata l'esperienza PIM. Selezionare Esporta per scaricare le assegnazioni di ruolo.

    Un file CSV che elenca le assegnazioni in tutti gli ambiti per tale ruolo viene scaricato.

Elencare le assegnazioni di ruolo con ambito tenant

Questa procedura descrive come elencare le assegnazioni di ruolo con ambito tenant.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra.

  2. Passare a Entra ID>Ruoli e amministratori.

  3. Selezionare il nome del ruolo per aprirlo. Non aggiungere un segno di spunta accanto al ruolo.

    Screenshot della pagina Ruoli e amministratori con il mouse sul nome del ruolo.

  4. Selezionare Assegnazioni per elencare le assegnazioni di ruolo.

    Screenshot che elenca le assegnazioni di ruolo con ambito tenant.

  5. Nella colonna Ambito vedere delle assegnazioni di ruolo con ambito Directory.

Elencare le assegnazioni di ruolo nell'ambito della registrazione dell'app

Questa sezione descrive come elencare le assegnazioni di ruolo con ambito applicazione singola.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra.

  2. Passare a Entra ID>Registrazioni app.

  3. Selezionare una registrazione dell'applicazione per l'elenco delle assegnazioni di ruolo da visualizzare.

    Potrebbe essere necessario selezionare Tutte le applicazioni per visualizzare l'elenco completo delle registrazioni delle app nell'organizzazione Microsoft Entra.

  4. Selezionare Ruoli e amministratori.

  5. Selezionare il nome del ruolo per aprirlo.

  6. Selezionare Assegnazioni per elencare le assegnazioni di ruolo.

    L'apertura della pagina delle assegnazioni dalla sezione di registrazione dell'app mostra le assegnazioni di ruolo associate a questa risorsa Microsoft Entra.

    Screenshot che elenca le assegnazioni di ruolo nell'ambito della registrazione dell'applicazione.

  7. Nella colonna Ambito vedere le assegnazioni di ruolo con Questo ambito della risorsa .

Elencare le assegnazioni di ruolo nell'ambito di un'unità amministrativa

È possibile visualizzare tutte le assegnazioni di ruolo create con un ambito di unità amministrativa nella sezione Unità di amministrazione dell'interfaccia di amministrazione di Microsoft Entra.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra.

  2. Passare a Entra ID>Ruoli e amministratori>Unità amministrative.

  3. Selezionare un'unità amministrativa per l'elenco delle assegnazioni di ruolo da visualizzare.

  4. Selezionare Ruoli e amministratori.

  5. Selezionare il nome del ruolo per aprirlo.

  6. Selezionare Assegnazioni per elencare le assegnazioni di ruolo.

    Screenshot che elenca le assegnazioni di ruolo con ambito di unità amministrativa.

  7. Nella colonna Ambito vedere le assegnazioni di ruolo con Questo ambito della risorsa .

Passaggi successivi