Creare un gruppo assegnabile al ruolo in Microsoft Entra ID

Questo articolo descrive come creare un gruppo assegnabile di ruoli usando l'interfaccia di amministrazione di Microsoft Entra, Microsoft Graph PowerShell o l'API Microsoft Graph.

Con Microsoft Entra ID P1 o P2, è possibile creare gruppi assegnabili a ruoli, nonché assegnare ruoli Microsoft Entra a tali gruppi. Per creare un nuovo gruppo assegnabile al ruolo, impostare I ruoli di Microsoft Entra possono essere assegnati al gruppo su o impostare la isAssignableToRole proprietà su true. Un gruppo assegnabile a ruoli non può far parte di un tipo di gruppo di appartenenza dinamico. In Microsoft Entra un singolo tenant può avere un massimo di 500 gruppi assegnabili a ruoli.

Prerequisiti

  • Licenza Microsoft Entra ID P1 o P2
  • Amministratore ruolo con privilegi
  • modulo di Microsoft Graph per PowerShell quando si utilizza PowerShell
  • Consenso amministratore quando si usa Graph Explorer per l'API Microsoft Graph

Per altre informazioni, vedere Prerequisiti per l'uso di PowerShell o Graph Explorer.

Creare un gruppo a cui assegnare ruoli

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra almeno con il ruolo Amministratore del ruolo con privilegi .

  2. Passare a Identità>Gruppi>Tutti i gruppi.

  3. Selezionare Nuovo gruppo.

  4. Nella pagina Nuovo gruppo specificare il tipo di gruppo, il nome e la descrizione.

  5. Impostare I ruoli di Microsoft Entra possono essere assegnati al gruppo su

    Questa opzione è visibile agli amministratori del ruolo con privilegi perché questo ruolo può impostare questa opzione.

    Screenshot dell'opzione per impostare un gruppo assegnabile al ruolo.

  6. Selezionare il membri e i proprietari del gruppo. Esiste anche l'opzione per assegnare i ruoli al gruppo, ma l'assegnazione di un ruolo non è necessaria qui.

  7. Seleziona Crea.

    Verrà visualizzato il messaggio seguente:

    La creazione di un gruppo a cui è possibile assegnare i ruoli di Microsoft Entra è un'impostazione che non può essere modificata in un secondo momento. Aggiungere questa funzionalità?

    Screenshot del messaggio di conferma durante la creazione di un gruppo assegnabile a ruoli.

  8. Selezionare .

    Il gruppo viene creato con tutti i ruoli a cui potrebbe essere stato assegnato.

Passaggi successivi