向管理单元添加用户、组或设备

在 Microsoft Entra ID 中,可将用户、组或设备添加到管理单元,以限制角色权限的范围。 将组添加到管理单元会将该组本身纳入管理单元的管理范围,但包括该组的成员。 有关范围内的管理员可以执行哪些操作的其他详细信息,请参阅 Microsoft Entra ID 中的管理单元

本文介绍如何将用户、组或设备手动添加到管理单元。 有关如何使用规则动态将用户或设备添加到管理单元的信息,请参阅 使用动态成员身份组规则管理管理单元的用户或设备

先决条件

  • 每个管理单元管理员都具有 Microsoft Entra ID P1 或 P2 许可证
  • 管理单元成员的 Microsoft Entra ID 免费许可证
  • 添加现有用户、组或设备:
    • 特权角色管理员
  • 要创建新组,请执行以下操作:
    • 组管理员(范围为管理单元或整个目录)
  • 使用 PowerShell 时的 Microsoft Graph PowerShell 模块
  • 将 Graph 浏览器用于 Microsoft Graph API 时需要管理员同意

有关详细信息,请参阅 使用 PowerShell 或 Graph 资源管理器的先决条件

可以使用 Microsoft Entra 管理中心将用户、组或设备添加到管理单元。 你还可以在批量操作中添加用户或在管理单元中创建新组。

向管理单元添加单个用户、组或设备

  1. 以至少特权角色管理员身份登录到 Microsoft Entra 管理中心

  2. 浏览到 Entra ID

  3. 浏览到以下项之一:

    • 用户>所有用户
    • >所有组
    • 设备>所有设备
  4. 选择要添加到管理单元的用户、组或设备。

  5. 选择“管理单元”

  6. 选择“分配给管理单元”

  7. 在“选择”窗格中,选择管理单元,然后选择“选择”

    用于将用户添加到管理单元的管理单元页的屏幕截图。

向单个管理单元添加用户、组或设备

  1. 以至少特权角色管理员身份登录到 Microsoft Entra 管理中心

  2. 浏览到 Entra ID>角色与管理员>管理单元

  3. 选择要向其中添加用户、组或设备的管理单元。

  4. 请选择以下选项之一:

    • 用户
    • 设备
  5. 选择“添加成员”、“添加”或“添加设备”。

  6. 在“选择”窗格中,选择要添加到管理单元的用户、组或设备,然后选择“选择”

    将多个设备添加到管理单元的屏幕截图。

通过批量操作将用户添加到管理单元

  1. 以至少特权角色管理员身份登录到 Microsoft Entra 管理中心

  2. 浏览到 Entra ID>角色与管理员>管理单元

  3. 选择要向其中添加用户的管理单元。

  4. 选择用户>批量操作>批量添加成员

    用于批量将用户分配到管理单元的用户页面的屏幕截图。

  5. 在“批量添加成员”窗格中,下载逗号分隔值 (CSV) 模板

  6. 使用要添加的用户的列表编辑下载的 CSV 模板。

    在每行中添加一个用户主体名称 (UPN)。 请勿删除模板的前两行。

  7. 保存更改并上传 CSV 文件。

    用于批量将用户添加到管理单元的已编辑 CSV 文件的屏幕截图。

  8. 选择“提交”。

在管理单元中创建新组

  1. 以至少组管理员身份登录到 Microsoft Entra 管理中心

  2. 浏览到 Entra ID>角色与管理员>管理单元

  3. 选择要在其中创建新组的管理单元。

  4. 选择“组”。

  5. 选择“新建组”并完成创建新组的步骤。

    管理单元页的屏幕截图,用于在管理单元中创建新组。

后续步骤