Assegnare ruoli utente con Microsoft Entra ID

La possibilità di gestire le risorse viene concessa assegnando ruoli che forniscono le autorizzazioni necessarie. I ruoli possono essere assegnati a singoli utenti o gruppi. Per allinearsi ai principi guida Zero Trust, usare i criteri Just-In-Time e Just-Enough-Access durante l'assegnazione dei ruoli.

Questo articolo fornisce istruzioni su come assegnare ruoli direttamente agli utenti nel Interfaccia di amministrazione di Microsoft Entra.

Prerequisiti

Prima di assegnare ruoli agli utenti, esaminare gli articoli seguenti Microsoft Learn:

Per usare Privileged Identity Management, è necessario disporre di una licenza microsoft Entra ID P2 o Microsoft Entra ID Governance. Per ulteriori informazioni sulle licenze, vedere Nozioni fondamentali sulle licenze nella governance degli ID di Microsoft Entra.

Assegnazione di ruoli

Se è necessario assegnare un ruolo direttamente a un utente, selezionare l'utente, scegliere il ruolo e modificare le impostazioni. Anche se l'assegnazione dei ruoli direttamente agli utenti potrebbe essere necessaria per scenari occasionali, è consigliabile usare i gruppi per gestire le assegnazioni di ruolo su larga scala. Per altre informazioni, vedere Usare il gruppo per gestire le assegnazioni di ruolo

I ruoli idonei vengono assegnati a un utente, ma devono essere attivati Just-In-Time da parte dell'utente tramite Privileged Identity Management (PIM). Per altre informazioni su come usare PIM, vedere Privileged Identity Management.

  1. Accedere all'interfaccia di amministrazione di Microsoft Entra con il ruolo di Amministratore ruolo con privilegi.

  2. Navigare fino a Entra ID>Users.

  3. Cercare e selezionare l'utente che riceve l'assegnazione di ruolo.

    Screenshot dell'elenco Tutti gli utenti con un utente evidenziato.

  4. Selezionare Ruoli assegnati dal menu laterale, quindi selezionare Aggiungi assegnazioni.

    Screenshot della pagina dei ruoli assegnati con l'opzione Aggiungi assegnazioni evidenziata.

  5. Selezionare un ruolo da assegnare nell'elenco a discesa e selezionare il pulsante Avanti .

  6. Selezionare un tipo di assegnazione.

    Se l'organizzazione ha una licenza Microsoft Entra ID P2, Microsoft Entra ID Governance o Famiglia di prodotti Microsoft Entra, è possibile assegnare ruoli come idonei o attivi. Se l'organizzazione ha una licenza gratuita o Microsoft Entra ID P1, è possibile assegnare ruoli solo come attivi.

    Screenshot delle impostazioni di assegnazione dei ruoli.

  7. Lasciare selezionata l'opzione Idonea in modo permanente se il ruolo deve essere sempre disponibile per l'elevazione per l'utente.

    Se si deseleziona questa opzione, è possibile specificare un intervallo di date per l'idoneità al ruolo.

  8. Selezionare il pulsante Assegna.

    I ruoli assegnati vengono visualizzati nella sezione associata per l'utente, quindi i ruoli idonei e attivi vengono elencati separatamente.

Aggiornare i ruoli

È possibile modificare le impostazioni di un'assegnazione di ruolo, ad esempio per modificare un ruolo attivo in idoneo.

  1. Navigare fino a Entra ID>Users.

  2. Cercare e selezionare l'utente che riceve il proprio ruolo aggiornato.

  3. Selezionare Ruoli assegnati dal menu laterale, quindi selezionare Assegnazioni idonee o Assegnazioni attive.

  4. Selezionare il collegamento Aggiorna per il ruolo che deve essere modificato.

    Screenshot della pagina dei ruoli assegnati con le opzioni Rimuovi e Aggiorna evidenziate.

  5. Modificare le impostazioni in base alle esigenze e selezionare il pulsante Salva .

    Screenshot del pannello delle impostazioni di appartenenza al ruolo.

Rimuovi ruoli

È possibile rimuovere le assegnazioni di ruolo dalla pagina Ruoli amministrativi per un utente selezionato.

  1. Navigare fino a Entra ID>Users.

  2. Cercare e selezionare l'utente a cui viene rimossa l'assegnazione del ruolo.

  3. Passare alla pagina Ruoli assegnati e selezionare il collegamento Rimuovi per il ruolo che deve essere rimosso. Confermare la modifica nel messaggio popup.