Freigeben über


Auflisten von Microsoft Entra-Rollenzuweisungen

In diesem Artikel wird beschrieben, wie Sie Rollen auflisten, die Sie in der Microsoft Entra-ID zugewiesen haben, mithilfe des Microsoft Entra Admin Centers, von Microsoft Graph PowerShell oder der Microsoft Graph-API.

Rollenzuweisungen enthalten Informationen, die einen bestimmten Sicherheitsprinzipal – sei es ein Benutzer, eine Gruppe oder ein Anwendungsdienstprinzipal – mit einer Rollendefinition verknüpfen. Das Auflisten von Benutzern, Gruppen und zugewiesenen Rollen ist eine Standardbenutzerberechtigung.

Geltungsbereiche

In Microsoft Entra ID können Rollen in unterschiedlichen Bereichen zugewiesen werden.

  • Rollenzuweisungen im Mandantenbereich werden der Liste der Rollenzuweisungen einzelner Anwendungen hinzugefügt und dort angezeigt.
  • Rollenzuweisungen im Einzelanwendungsbereich werden der Liste der mandantenweiten Zuweisungen nicht hinzugefügt und dort nicht angezeigt.

Voraussetzungen

  • Microsoft Graph PowerShell-Modul bei Verwendung von PowerShell
  • Administratorzustimmung bei Verwendung von Graph-Tester für die Microsoft Graph-API

Weitere Informationen finden Sie unter Voraussetzungen für die Verwendung von PowerShell oder Graph-Tester.

Auflisten von Microsoft Entra-Rollenzuweisungen

Auflisten der eigenen Rollenzuweisungen

Sie können auch Ihre eigenen Berechtigungen ohne großen Aufwand auflisten. Wählen Sie auf der Seite Rollen und administrierende Personen Ihre Rolle aus, um die Rollen anzuzeigen, die Ihnen aktuell zugewiesen sind.

Screenshot der Seite „Rollen und Administratoren“ im Microsoft Entra Admin Center.

Liste von Rollenzuweisungen für einen Benutzer

Führen Sie die folgenden Schritte aus, um Microsoft Entra-Rollen für einen Benutzer mithilfe des Microsoft Entra Admin Centers auflisten. Ihre Erfahrung wird unterschiedlich sein, abhängig davon, ob Sie Microsoft Entra Privileged Identity Management (PIM) aktiviert haben.

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Entra ID>Benutzer.

  3. Wählen Sie Benutzername>Zugewiesene Rollen aus.

    Sie können die Liste der Rollen anzeigen, die dem Benutzer in verschiedenen Bereichen zugewiesen sind. Darüber hinaus können Sie sehen, ob die Rolle direkt oder über eine Gruppe zugewiesen wurde.

    Screenshot der Rollen, die einem Benutzer zugewiesen sind.

    Wenn Sie über eine Microsoft Entra ID P2-Lizenz verfügen, wird die PIM-Benutzeroberfläche angezeigt, die über berechtigte, aktive und abgelaufene Rollenzuweisungsdetails verfügt.

    Screenshot der Rollen, die einem Benutzer in PIM zugewiesen sind.

Auflisten von Rollenzuweisungen für eine Gruppe

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Entra-ID-Gruppen>>alle Gruppen.

  3. Wählen Sie eine rollenzuweisungsfähige Gruppe aus.

    Um festzustellen, ob eine Gruppe für die Rollenzuweisung geeignet ist, können Sie die Eigenschaften für die Gruppe anzeigen.

  4. Wählen Sie Zugewiesene Rollen aus.

    Sie können jetzt alle Microsoft Entra-Rollen sehen, die dieser Gruppe zugewiesen sind. Wenn die Option Zugewiesene Rollen nicht angezeigt wird, handelt es sich bei der Gruppe nicht um eine zur Rollenzuweisung geeignete Gruppe.

    Screenshot der einer Gruppe zugewiesenen Rollen.

Herunterladen von Rollenzuweisungen

Führen Sie die folgenden Schritte aus, um alle aktiven Rollenzuweisungen für alle Rollen herunterzuladen, einschließlich integrierter und benutzerdefinierter Rollen.

Massenvorgänge können maximal 1 Stunde lang ausgeführt werden, und es gelten Einschränkungen bei großen Mandanten. Weitere Informationen finden Sie unter Massenvorgänge und Massenerstellung von benutzenden Personen in Microsoft Entra ID.

  1. Wählen Sie auf der Seite Rollen und Administratoren die Option Alle Rollen aus.

  2. Wählen Sie Zuweisungen herunterladen aus.

    Screenshot des Bereichs zum Herunterladen aller Rollenzuweisungen.

  3. Geben Sie einen Dateinamen an, und wählen Sie Herunterladen starten aus.

    Eine CSV-Datei wird heruntergeladen, die Zuweisungen in allen Bereichen für alle Rollen auflistet.

Führen Sie die folgenden Schritte aus, um Rollenzuweisungen für eine bestimmte Rolle herunterzuladen.

  1. Wählen Sie auf der Seite Rollen und Administratoren eine Rolle aus.

  2. Wählen Sie Zuweisungen herunterladen aus.

    Wenn Sie über eine Microsoft Entra ID P2-Lizenz verfügen, wird die PIM-Benutzeroberfläche angezeigt. Wählen Sie Exportieren aus, um die Rollenzuweisungen herunterzuladen.

    Es wird eine CSV-Datei heruntergeladen, die Zuweisungen in allen Bereichen für diese Rolle auflistet.

Auflisten von Rollenzuweisungen mit Mandantenbereich

Im Folgenden wird beschrieben, wie Sie Rollenzuweisungen mit Mandantenbereich auflisten.

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Entra IDRollen & Administratoren.

  3. Wählen Sie einen Rollennamen aus, um die Rolle zu öffnen. Aktivieren Sie das Kontrollkästchen neben der Rolle nicht.

    Screenshot der Seite

  4. Wählen Sie Zuweisungen aus, um die Rollenzuweisungen aufzulisten.

    Screenshot: Auflistung von Rollenzuweisungen mit Mandantenbereich

  5. In der Spalte Bereich sehen Sie die Rollenzuweisungen mit dem Bereich Verzeichnis.

Auflisten von Rollenzuweisungen mit App-Registrierungsbereich

In diesem Abschnitt wird beschrieben, wie Rollenzuweisungen im Einzelanwendungsbereich aufgelistet werden.

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Entra ID>App-Registrierungen.

  3. Wählen Sie eine App-Registrierung für die Liste der Rollenzuweisungen aus, die Sie anzeigen möchten.

    Möglicherweise müssen Sie die Option Alle Anwendungen auswählen, um die vollständige Liste der App-Registrierungen in Ihrer Microsoft Entra-Organisation anzuzeigen.

  4. Klicken Sie auf Rollen und Administratoren.

  5. Wählen Sie einen Rollennamen aus, um die Rolle zu öffnen.

  6. Wählen Sie Zuweisungen aus, um die Rollenzuweisungen aufzulisten.

    Wenn Sie die Seite „Zuweisungen“ in der App-Registrierung öffnen, werden die Rollenzuweisungen angezeigt, die auf diese Microsoft Entra-Ressource beschränkt sind.

    Screenshot, der Rollenzuweisungen mit Anwendungsregistrierungsbereich auflistet.

  7. In der Spalte Bereich sehen Sie die Rollenzuweisungen mit dem Bereich Diese Ressource.

Auflisten von Rollenzuweisungen mit Verwaltungseinheitsbereich

Alle Rollenzuweisungen, die mit einem auf Verwaltungseinheiten bezogenen Bereich erstellt wurden, können im Abschnitt Verwaltungseinheiten des Microsoft Entra Admin Centers angezeigt werden.

  1. Melden Sie sich beim Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Entra IDRollen & AdministratorenAdmin-Einheiten.

  3. Wählen Sie eine administrative Einheit für die Liste der Rollenzuweisungen aus, die Sie anzeigen möchten.

  4. Klicken Sie auf Rollen und Administratoren.

  5. Wählen Sie einen Rollennamen aus, um die Rolle zu öffnen.

  6. Wählen Sie Zuweisungen aus, um die Rollenzuweisungen aufzulisten.

    Screenshot, der Rollenzuweisungen mit administrativem Einheitsbereich auflistet.

  7. In der Spalte Bereich sehen Sie die Rollenzuweisungen mit dem Bereich Diese Ressource.

Nächste Schritte