Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo descrive come creare un ruolo personalizzato per gestire l'accesso alle risorse di Microsoft Entra usando l'interfaccia di amministrazione di Microsoft Entra, Microsoft Graph PowerShell o l'API Microsoft Graph. Se invece si vuole creare un ruolo personalizzato per gestire l'accesso alle risorse di Azure, vedere Creare o aggiornare ruoli personalizzati di Azure usando il portale di Azure.
Per informazioni di base sui ruoli personalizzati, vedere panoramica dei ruoli personalizzati . Il ruolo può essere assegnato solo a livello di directory o nell'ambito di una risorsa di registrazione dell'applicazione. Per informazioni sul numero massimo di ruoli personalizzati che possono essere creati in un'organizzazione Microsoft Entra, vedere Limiti e restrizioni del servizio Microsoft Entra.
I ruoli personalizzati possono includere solo le autorizzazioni abilitate per l'uso personalizzato. Le categorie disponibili sono registrazioni di app, applicazioni aziendali, consenso, dispositivi, utenti e gruppi.
Prerequisiti
- Licenza Microsoft Entra ID P1 o P2
- Amministratore ruolo con privilegi
- Modulo di Microsoft Graph PowerShell quando si usa PowerShell
- Consenso amministratore quando si usa Graph Explorer per l'API Microsoft Graph
Per altre informazioni, vedere Prerequisiti per l'uso di PowerShell o Graph Explorer.
Creare un ruolo personalizzato
Questi passaggi descrivono come creare un ruolo personalizzato nell'interfaccia di amministrazione di Microsoft Entra per gestire le registrazioni delle app.
Accedi all'interfaccia di amministrazione di Microsoft Entra come almeno un Amministratore del Ruolo con Privilegi .
Vai a Entra ID>Ruoli e amministratori.
Selezionare Nuovo ruolo personalizzato.
Nella scheda Informazioni di base, specificare un nome e una descrizione per il ruolo.
È possibile clonare le autorizzazioni di base da un ruolo personalizzato, ma non è possibile clonare un ruolo predefinito.
Nella scheda Autorizzazioni selezionare le autorizzazioni necessarie per gestire le proprietà di base e le proprietà delle credenziali delle registrazioni dell'app. Per una descrizione dettagliata di ogni autorizzazione, vedere Sottotipi e autorizzazioni di registrazione dell'applicazione in Microsoft Entra ID.
Nella scheda Rivedi e crea esaminare le autorizzazioni e selezionare Crea.
Il ruolo personalizzato verrà visualizzato nell'elenco dei ruoli disponibili da assegnare.