Udostępnij przez


Wyświetlanie listy przypisań ról w usłudze Microsoft Entra

W tym artykule opisano sposób wyświetlania listy ról przypisanych w usłudze Microsoft Entra ID przy użyciu centrum administracyjnego firmy Microsoft Entra, programu Microsoft Graph PowerShell lub interfejsu API programu Microsoft Graph.

Przypisania ról zawierają informacje łączące daną jednostkę zabezpieczeń (użytkownika, grupę lub jednostkę usługi aplikacji) z definicją roli. Wyświetlanie listy użytkowników, grup i przypisanych ról to domyślne uprawnienia użytkownika.

Zakresy

W usłudze Microsoft Entra ID role można przypisywać w różnych zakresach.

  • Przypisania ról w zakresie dzierżawy są dodawane i można je zobaczyć na liście przypisań ról pojedynczych aplikacji.
  • Przypisania ról w zakresie pojedynczej aplikacji nie są dodawane ani widoczne na liście przypisań w zakresie dzierżawy.

Wymagania wstępne

Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące używania programu PowerShell lub Eksploratora programu Graph.

Wyświetlanie listy przypisań ról w usłudze Microsoft Entra

Wyświetl moje przypisania ról

Można również łatwo wyświetlić własne uprawnienia. Na stronie Role i administratorzy wybierz pozycję Twoja rola, aby wyświetlić role, które są aktualnie przypisane do Ciebie.

zrzut ekranu przedstawiający stronę Role i Administratorzy w centrum administracyjnym firmy Microsoft Entra.

Wyświetlanie listy przypisań ról dla użytkownika

Wykonaj następujące kroki, aby wyświetlić listę ról firmy Microsoft dla użytkownika przy użyciu centrum administracyjnego firmy Microsoft Entra. Twoje doświadczenie będzie się różnić w zależności od tego, czy masz włączoną usługę Microsoft Entra Privileged Identity Management (PIM).

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do pozycji Entra ID>Użytkownicy.

  3. Wybierz nazwa użytkownika >przypisane role.

    Listę ról przypisanych do użytkownika można wyświetlić na różnych poziomach. Ponadto można sprawdzić, czy rola została przypisana bezpośrednio, czy za pośrednictwem grupy.

    Zrzut ekranu przedstawiający role przypisane do użytkownika.

    Jeśli masz licencję Microsoft Entra ID P2, zobaczysz środowisko PIM, które zawiera informacje o przypisaniu ról, które są kwalifikujące się, aktywne lub wygasłe.

    Zrzut ekranu przedstawiający role przypisane do użytkownika w usłudze PIM.

Wyświetl listę przydziałów ról dla grupy

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do Entra ID>Grupy>Wszystkie grupy.

  3. Wybierz grupę z możliwością przypisywania ról.

    Aby określić, czy grupa może być przypisana do roli, możesz wyświetlić Właściwości grupy.

  4. Wybierz Przypisane role.

    Możesz teraz zobaczyć wszystkie role Microsoft Entra przypisane do tej grupy. Jeśli nie widzisz opcji Przypisane role, grupa nie jest grupą z możliwością przypisywania ról.

    Zrzut ekranu przedstawiający role przypisane do grupy.

Pobierz przypisania ról

Aby pobrać wszystkie aktywne przypisania ról dla wszystkich ról, w tym wbudowane i niestandardowe role, wykonaj następujące kroki.

Operacje zbiorcze mogą działać maksymalnie przez 1 godzinę i napotykają ograniczenia w dużych klientach. Aby uzyskać więcej informacji, zobacz operacje zbiorcze oraz tworzenie użytkowników zbiorczo w usłudze Microsoft Entra ID.

  1. Na stronie Role i administratorzy wybierz pozycję Wszystkie role.

  2. Wybierz Pobierz zadania.

    Zrzut ekranu przedstawiający okienko do pobrania wszystkich przypisań roli.

  3. Określ nazwę pliku i wybierz pozycję Rozpocznij pobieranie.

    Pobierany jest plik CSV, który zawiera listę przypisań we wszystkich zakresach dla wszystkich ról.

Aby pobrać przypisania ról dla określonej roli, wykonaj następujące kroki.

  1. Na stronie Role i administratorzy wybierz rolę.

  2. Wybierz Pobierz zadania.

    Jeśli masz licencję Microsoft Entra ID P2, zobaczysz środowisko usługi PIM. Wybierz pozycję Eksportuj, aby pobrać przypisania ról.

    Plik CSV, który zawiera listę przypisań we wszystkich zakresach dla tej roli, jest pobierany.

Lista przypisań ról z zakresem dzierżawy

W tej procedurze opisano sposób wyświetlania listy przypisań ról z zakresem dzierżawy.

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do pozycji Entra ID>Role i administratorzy.

  3. Wybierz nazwę roli, aby otworzyć rolę. Nie dodawaj znacznika wyboru obok roli.

    Zrzut ekranu przedstawiający stronę

  4. Wybierz Przypisania, aby wyświetlić listę przypisań do ról.

    Zrzut ekranu przedstawiający listę przypisań ról w zakresie dzierżawy.

  5. W kolumnie zakresu , zobacz przypisania ról z zakresem Directory.

Wyświetl listę przypisań ról w zakresie rejestracji aplikacji

W tej sekcji opisano, jak wyświetlić listę przypisań ról z zakresem jednej aplikacji.

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do obszaruRejestracje aplikacji>.

  3. Wybierz rejestrację aplikacji, aby zobaczyć listę przypisań ról.

    Może być konieczne wybranie pozycji Wszystkie aplikacje , aby wyświetlić pełną listę rejestracji aplikacji w organizacji firmy Microsoft Entra.

  4. Wybierz role i administratora.

  5. Wybierz nazwę roli, aby otworzyć rolę.

  6. Wybierz Przypisania, aby wyświetlić listę przypisań do ról.

    Otwarcie strony przypisań z poziomu rejestracji aplikacji pokazuje przypisania ról, które obowiązują dla tego zasobu Microsoft Entra.

    Zrzut ekranu przedstawiający listę przypisań ról w zakresie rejestracji aplikacji.

  7. W kolumnie Zakres zobacz przypisania ról dla zakresu Tego zasobu.

Lista przypisań ról z zakresem jednostki administracyjnej

Można wyświetlić wszystkie przypisania ról utworzone z zakresem jednostki administracyjnej w sekcji Jednostki administracyjne centrum administracyjnego Microsoft Entra.

  1. Zaloguj się do centrum administracyjnego usługi Microsoft Entra.

  2. Przejdź do Entra ID>Role i administratorzy>Jednostki administracyjne.

  3. Wybierz jednostkę administracyjną dla listy przypisań ról, które chcesz wyświetlić.

  4. Wybierz role i administratora.

  5. Wybierz nazwę roli, aby otworzyć rolę.

  6. Wybierz Przypisania, aby wyświetlić listę przypisań do ról.

    Zrzut ekranu przedstawiający listę przypisań ról z zakresem jednostki administracyjnej.

  7. W kolumnie Zakres zobacz przypisania ról dla zakresu Tego zasobu.

Następne kroki