Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article explique comment créer un groupe assignable à un rôle à l’aide du Centre d’administration Microsoft Entra, de Microsoft Graph PowerShell ou de l’API Microsoft Graph.
Avec Microsoft Entra ID P1 ou P2, vous pouvez créer des groupes assignables à un rôle et attribuer des rôles Microsoft Entra à ces groupes. Vous pouvez créer un groupe pouvant faire l’objet d’une attribution de rôle en définissant Les rôles Microsoft Entra peuvent être attribués au groupe sur Oui ou en définissant la propriété isAssignableToRole sur true. Un groupe assignable à un rôle ne peut pas faire partie d’un type de groupe d’appartenance dynamique. Dans Microsoft Entra, un locataire peut avoir un maximum de 500 groupes assignables à un rôle.
Prerequisites
- Licence Microsoft Entra ID P1 ou P2
- Administrateur de rôle privilégié
- Module Microsoft Graph PowerShell (avec PowerShell)
- Consentement administrateur (avec l’Afficheur Graph pour l’API Microsoft Graph)
Pour plus d’informations, consultez Configuration requise pour l’utilisation de PowerShell ou de l’Explorateur graphique.
Créer un groupe assignable à un rôle
Connectez-vous au Centre d’administration Microsoft Entra au minimum en tant qu’Administrateur de rôle privilégié.
Accédez à Entra ID>Groupes>Tous les groupes.
Cliquez sur Nouveau groupe.
Dans la page Nouveau groupe, indiquez le type de groupe, le nom et la description.
Définissez l’option Les rôles Microsoft Entra peuvent être attribués au groupe sur Oui.
Cette option est visible par les Administrateurs de rôle privilégié, car seuls les titulaires de ce rôle peuvent la configurer.
Sélectionnez les membres et les propriétaires du groupe. Vous avez également la possibilité d’attribuer des rôles au groupe. Dans le cas présent, ce n’est pas nécessaire.
Sélectionnez Créer.
Le message suivant s'affiche :
La création d’un groupe auquel des rôles Microsoft Entra peuvent être attribués est un paramètre qui ne peut pas être modifié ultérieurement. Voulez-vous vraiment ajouter cette fonctionnalité ?
Sélectionnez Oui.
Le groupe est créé avec tous les rôles que vous lui avez attribués.

