Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается, как создать группу с возможностью назначения ролей с помощью Центра администрирования Microsoft Entra, Microsoft Graph PowerShell или API Microsoft Graph.
С помощью идентификатора Microsoft Entra ID P1 или P2 можно создать группы с возможностью назначения ролей и назначить роли Microsoft Entra этим группам. Вы создаете новую группу с возможностью назначения ролей, задав Роли Microsoft Entra могут быть назначены группе в «Да» или установив для свойства isAssignableToRole
значение true
. Группа, которой могут быть назначены роли, не может быть частью типа динамической группы членства. В Microsoft Entra один клиент может иметь не более 500 групп с возможностью назначения ролей.
Предварительные условия
- Лицензия Microsoft Entra ID P1 или P2
- Администратор привилегированных ролей
- Модуль Microsoft Graph PowerShell при использовании PowerShell
- Согласие администратора при использовании обозревателя Graph для API Microsoft Graph.
Дополнительные сведения см. в разделе "Предварительные требования" для использования PowerShell или обозревателя Graph.
Создание группы с возможностью назначения ролей
Войдите в Центр администрирования Microsoft Entra как минимум администратор привилегированных ролей.
Перейдите к Entra ID>Группы>Все группы.
Выберите "Создать группу".
На странице "Новая группа" укажите тип группы, имя и описание.
Установите назначение ролей Microsoft Entra группе на Да.
Этот параметр отображается администраторам привилегированных ролей, так как эта роль может задать этот параметр.
Выберите участников и владельцев для группы. Вы также можете назначить роли группе, но на этом шаге назначение роли не требуется.
Нажмите кнопку "Создать".
Отобразится следующее сообщение:
Создание группы, к которой могут быть назначены роли Microsoft Entra, является параметром, который нельзя изменить позже. Вы уверены, что хотите добавить эту возможность?
Нажмите кнопку "Да".
Группа создается с любыми ролями, которые вы ей назначаете.