Durch das Rollenmanagement können Sie für Rollen zusätzliche Rollenzuweisungen in Microsoft Entra ID Teilbereichen vornehmen.
Um eine Rollenzuweisung an eine Rolle zuzuweisen
- Wählen Sie im Manager die Kategorie Microsoft Entra ID > Rollen.
- Wählen Sie in der Ergebnisliste die Rolle.
- Wählen Sie die Aufgabe Rollenzuweisungen zuweisen.
- Klicken Sie Hinzufügen und erfassen Sie folgende Informationen.
- Prinzipal: Legen Sie die Gruppe, den Dienstprinzipal oder Nutzer fest.
-
Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
-
Wählen Sie unter Tabelle eine der folgenden Tabellen:
-
Um eine Gruppe zu berechtigen, wählen Sie AADGroup.
-
Um ein Dienstprinzipal zu berechtigen, wählen Sie AADServicePrincipal.
-
Um einen Benutzerkonto zu berechtigen, wählen Sie AADUser.
-
Wählen Sie unter Prinzipal die Gruppe, den Dienstprinzipal oder das Benutzerkonto.
-
- Klicken Sie OK.
-
- App-Bereich: Legen Sie Organisation fest, für die der Prinzipal Zugriff erhalten soll.
-
Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
-
Wählen Sie unter Tabelle die Tabelle AADOrganization.
-
Wählen Sie unter App-Bereich den Mandanten.
-
Klicken Sie OK.
-
- Verzeichnisbereich: Legen Sie die Verwaltungseinheit, Applikation, Organisation oder den Dienstprinzipal für die Autorisierung fest.
-
Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
-
Wählen Sie unter Tabelle eine der folgenden Tabellen:
-
Um eine Verwaltungseinheit zu berechtigen, wählen Sie AADAdministrativeUnit.
-
Um eine Applikation zu berechtigen, wählen Sie AADApplication.
-
Um eine Organisation zu berechtigen, wählen Sie AADOrganization.
-
Um einen Dienstprinzipal zu berechtigen, wählen Sie AADServicePrincipal.
-
-
Wählen Sie unter Verzeichnisbereich den Mandanten.
-
- Geben Sie an, ob es sich bei der Zuweisung um eine Direkte Zuweisung handelt.
HINWEIS: Die Zuweisungsangaben Indirekte Zuweisung und Zuweisungsbestellung werden durch Prozesse gesetzt und sind nicht manuell setzbar.
- Bestellvorgang: Verweis auf den Bestellvorgang, durch den die Zuweisung erfolgt ist.
HINWEIS: Der Bestellvorgang wird durch Prozesse gesetzt und ist nicht manuell setzbar.
- Prinzipal: Legen Sie die Gruppe, den Dienstprinzipal oder Nutzer fest.
Verwandte Themen
-
Microsoft Entra ID Rollenberechtigungen für Bereiche hinzufügen
-
Managen von Microsoft Entra ID Rollenzuweisungen für BereicheManagen von Microsoft Entra ID Rollenzuweisungen für Bereiche
-
Managen von Microsoft Entra ID Rollenberechtigungen für Bereiche
-
Microsoft Entra ID Rollenberechtigungen für Bereiche zuweisen