Microsoft Entra ID Rollenberechtigungen für Bereiche zuweisen
Im Microsoft Entra ID können in bestimmten Teilbereichen Rollenberechtigungen für Gruppen und Organisationen vergeben werden. Ein Prinzipal hat dadurch zwar keine aktive Rollenzuweisung, kann diese aber bei Bedarf jederzeit aktivieren.
Um eine Systemrolle an einen Bereich zuzuweisen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Rollenberechtigung für Bereiche.
-
Wählen Sie in der Ergebnisliste die Rolle.
-
Wählen Sie die Aufgabe Systemrollen zuweisen.
-
Weisen Sie im Bereich Zuordnungen hinzufügen die Systemrollen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Systemrollen entfernen.
Um eine Zuweisung zu entfernen
-
Speichern Sie die Änderungen.
Um eine Geschäftsrolle an einen Bereich zuzuweisen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Rollenberechtigung für Bereiche.
-
Wählen Sie in der Ergebnisliste die Rolle.
-
Wählen Sie die Aufgabe Geschäftsrollen zuweisen.
-
Wählen Sie im Bereich Zuordnungen hinzufügen die Rollenklasse und weisen Sie die Geschäftsrollen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Geschäftsrollen entfernen.
Um eine Zuweisung zu entfernen
-
Speichern Sie die Änderungen.
Um eine Organisation an einen Bereich zuzuweisen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Rollenberechtigung für Bereiche.
-
Wählen Sie in der Ergebnisliste die Rolle.
-
Wählen Sie die Aufgabe Organisationen zuweisen.
Weisen Sie im Bereich Zuordnungen hinzufügen die Organisationen zu.
-
Weisen Sie auf dem Tabreiter Abteilungen die Abteilungen zu.
-
Weisen Sie auf dem Tabreiter Standorte die Standorte zu.
-
Weisen Sie auf dem Tabreiter Kostenstellen die Kostenstellen zu.
TIPP: Im Bereich Zuordnungen entfernen können Sie die Zuweisung von Organisationen entfernen.
Um eine Zuweisung zu entfernen
-
Speichern Sie die Änderungen.
Zuweisen von Microsoft Entra ID Rollenberechtigungen für Bereiche an Microsoft Entra ID Benutzerkonten
Um eine Rollenberechtigung für Bereiche einem Benutzerkonto hinzuzufügen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Benutzerkonten.
-
Wählen Sie in der Ergebnisliste das Benutzerkonto.
-
Wählen Sie die Aufgabe Rollenberechtigungen zuweisen.
-
Klicken Sie Hinzufügen und erfassen Sie folgende Informationen.
-
Microsoft Entra ID Rolle: Legen Sie die Rolle für die Autorisierung fest.
-
App-Bereich: Legen Sie die Organisation für die Autorisierung fest.
-
Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
-
Wählen Sie unter Tabelle die Tabelle AADOrganization.
-
Wählen Sie unter App-Bereich den Mandanten.
-
Klicken Sie OK.
- ODER -
-
Verzeichnisbereich: Legen Sie die Verwaltungseinheit, Applikation, Organisation oder den Dienstprinzipal für die Autorisierung fest.
-
Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
-
Wählen Sie unter Tabelle eine der folgenden Tabellen:
-
Um eine Verwaltungseinheit zu berechtigen, wählen Sie AADAdministrativeUnit.
-
Um eine Applikation zu berechtigen, wählen Sie AADApplication.
-
Um eine Organisation zu berechtigen, wählen Sie AADOrganization.
-
Um einen Dienstprinzipal zu berechtigen, wählen Sie AADServicePrincipal.
-
Wählen Sie unter Verzeichnisbereich den Mandanten.
-
Klicken Sie OK.
-
Geben Sie an, ob es sich bei der Zuweisung um eine Direkte Zuweisung handelt.
HINWEIS: Die Zuweisungsangaben Indirekte Zuweisung und Zuweisungsbestellung werden durch Prozesse gesetzt und sind nicht manuell setzbar.
-
Bestellvorgang: Verweis auf den Bestellvorgang, durch den die Zuweisung erfolgt ist.
HINWEIS: Der Bestellvorgang wird durch Prozesse gesetzt und ist nicht manuell setzbar.
-
Speichern Sie die Änderungen.
Zuweisen von Microsoft Entra ID Rollenberechtigungen für Bereiche an Microsoft Entra ID Gruppen
Diese Aufgabe ist nur für Gruppen verfügbar, für welche die Option Zuweisbar an Administratorrollen aktiviert ist.
Um eine Rollenberechtigung für Bereiche einer Gruppe hinzuzufügen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Gruppen.
-
Wählen Sie in der Ergebnisliste die Gruppe.
-
Wählen Sie die Aufgabe Rollenberechtigungen zuweisen.
-
Klicken Sie Hinzufügen und erfassen Sie folgende Informationen.
-
Microsoft Entra ID Rolle: Legen Sie die Rolle für die Autorisierung fest.
-
App-Bereich: Legen Sie die Organisation für die Autorisierung fest.
-
Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
-
Wählen Sie unter Tabelle die Tabelle AADOrganization.
-
Wählen Sie unter App-Bereich den Mandanten.
-
Klicken Sie OK.
- ODER -
-
Verzeichnisbereich: Legen Sie die Verwaltungseinheit, Applikation, Organisation oder den Dienstprinzipal für die Autorisierung fest.
-
Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
-
Wählen Sie unter Tabelle eine der folgenden Tabellen:
-
Um eine Verwaltungseinheit zu berechtigen, wählen Sie AADAdministrativeUnit.
-
Um eine Applikation zu berechtigen, wählen Sie AADApplication.
-
Um eine Organisation zu berechtigen, wählen Sie AADOrganization.
-
Um einen Dienstprinzipal zu berechtigen, wählen Sie AADServicePrincipal.
-
Wählen Sie unter Verzeichnisbereich den Mandanten.
-
Klicken Sie OK.
-
Geben Sie an, ob es sich bei der Zuweisung um eine Direkte Zuweisung handelt.
HINWEIS: Die Zuweisungsangaben Indirekte Zuweisung und Zuweisungsbestellung werden durch Prozesse gesetzt und sind nicht manuell setzbar.
-
Bestellvorgang: Verweis auf den Bestellvorgang, durch den die Zuweisung erfolgt ist.
HINWEIS: Der Bestellvorgang wird durch Prozesse gesetzt und ist nicht manuell setzbar.
-
Speichern Sie die Änderungen.
Zuweisen von Microsoft Entra ID Rollenberechtigungen für Bereiche an Microsoft Entra ID Dienstprinzipale
Um eine Rollenberechtigung für Bereiche einem Dienstprinzipal hinzuzufügen
-
Wählen Sie im Manager die Kategorie Microsoft Entra ID > Dienstprinzipale.
-
Wählen Sie in der Ergebnisliste den Dienstprinzipal.
-
Wählen Sie die Aufgabe Rollenberechtigungen zuweisen.
-
Klicken Sie Hinzufügen und erfassen Sie folgende Informationen.
-
Microsoft Entra ID Rolle: Legen Sie die Rolle für die Autorisierung fest.
-
App-Bereich: Legen Sie die Organisation für die Autorisierung fest.
-
Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
-
Wählen Sie unter Tabelle die Tabelle AADOrganization.
-
Wählen Sie unter App-Bereich den Mandanten.
-
Klicken Sie OK.
- ODER -
-
Verzeichnisbereich: Legen Sie die Verwaltungseinheit, Applikation, Organisation oder den Dienstprinzipal für die Autorisierung fest.
-
Klicken Sie auf die Schaltfläche neben dem Eingabefeld.
-
Wählen Sie unter Tabelle eine der folgenden Tabellen:
-
Um eine Verwaltungseinheit zu berechtigen, wählen Sie AADAdministrativeUnit.
-
Um eine Applikation zu berechtigen, wählen Sie AADApplication.
-
Um eine Organisation zu berechtigen, wählen Sie AADOrganization.
-
Um einen Dienstprinzipal zu berechtigen, wählen Sie AADServicePrincipal.
-
Wählen Sie unter Verzeichnisbereich den Mandanten.
-
Klicken Sie OK.
-
Geben Sie Permanent an, wenn es sich um eine dauerhafte Zuweisung handelt.
-
Startzeit: Der Zeitpunkt, ab dem die Rollenberechtigung zugewiesen wird.
-
Schlusszeit: Der Zeitpunkt, ab dem die Rollenberechtigung abgelaufen ist.
HINWEIS: Durch die Auswahl von Permanent wird die Angabe Schlusszeit deaktiviert.
-
Gültig von: Der Zeitpunkt, ab dem die Gültigkeit der Rollenberechtigung beginnt.
-
Geben Sie an, ob es sich bei der Zuweisung um eine Direkte Zuweisung handelt.
HINWEIS: Die Zuweisungsangaben Indirekte Zuweisung und Zuweisungsbestellung werden durch Prozesse gesetzt und sind nicht manuell setzbar.
-
Bestellvorgang: Verweis auf den Bestellvorgang, durch den die Zuweisung erfolgt ist.
HINWEIS: Der Bestellvorgang wird durch Prozesse gesetzt und ist nicht manuell setzbar.
-
Speichern Sie die Änderungen.