Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Benutzerverwaltungsberechtigungen können in benutzerdefinierten Rollendefinitionen in Microsoft Entra ID verwendet werden, um einen differenzierten Zugriff wie den folgenden zu gewähren:
- Lesen oder Aktualisieren grundlegender Eigenschaften von Benutzern
- Benutzeridentitäten lesen
- Lesen oder Aktualisieren der Stelleninformationen von Benutzern
- Aktualisieren der Kontaktinformationen von Benutzern
- Aktualisieren der Jugendschutzeinstellungen von Benutzern
- Aktualisieren von Benutzereinstellungen
- Lesen der direkten Untergebenen von Benutzern
- Aktualisieren der Erweiterungseigenschaften von Benutzern
- Lesen der Geräteinformationen von Benutzern
- Lesen oder Verwalten von Benutzerlizenzen
- Aktualisieren der Kennwortrichtlinien von Benutzern
- Lesen von Zuweisungen und Mitgliedschaften von Benutzern
In diesem Artikel werden die Berechtigungen aufgeführt, die Sie in Ihren benutzerdefinierten Rollen für verschiedene Benutzerverwaltungsszenarien verwenden können. Informationen zum Erstellen benutzerdefinierter Rollen finden Sie unter Erstellen einer benutzerdefinierten Rolle in microsoft Entra ID.
Lizenzanforderungen
Für die Verwendung dieses Features werden Microsoft Entra ID P1-Lizenzen benötigt. Informationen zur Ermittlung der richtigen Lizenz für Ihre Anforderungen finden Sie im Vergleich der allgemein verfügbaren Features von Microsoft Entra ID.
Lesen oder Aktualisieren grundlegender Eigenschaften von Benutzern
Die folgenden Berechtigungen sind verfügbar, um grundlegende Eigenschaften von Benutzern zu lesen oder zu aktualisieren.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/standard/read | Lesen grundlegender Eigenschaften für Benutzer |
| microsoft.directory/users/basic/update | Aktualisieren grundlegender Eigenschaften für Benutzer |
Benutzeridentitäten lesen
Folgende Berechtigungen sind verfügbar, um Benutzeridentitäten zu lesen.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/identities/read | Benutzeridentitäten lesen |
Lesen oder Aktualisieren der Stelleninformationen von Benutzern
Die folgenden Berechtigungen sind verfügbar, um Stelleninformationen von Benutzern zu lesen oder zu aktualisieren.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/manager/read | Lesen der Manager von Benutzern |
| microsoft.directory/users/manager/update | Aktualisieren der Manager für Benutzer |
| microsoft.directory/users/jobInfo/update | Auftragsinformationen von Benutzern aktualisieren |
Aktualisieren der Kontaktinformationen von Benutzern
Die folgenden Berechtigungen sind verfügbar, um Kontaktinformationen von Benutzern zu aktualisieren.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/contactInfo/update | Kontakteigenschaften von Benutzern aktualisieren |
Aktualisieren der Jugendschutzeinstellungen von Benutzern
Die folgenden Berechtigungen sind verfügbar, um die Jugendschutzeinstellungen von Benutzern zu aktualisieren.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/parentalControls/update | Aktualisieren der Jugendschutzeinstellungen von Benutzern |
Aktualisieren von Benutzereinstellungen
Die folgenden Berechtigungen sind verfügbar, um Benutzereinstellungen zu aktualisieren.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/usageLocation/update | Aktualisieren des Verwendungsstandorts von Benutzern |
Lesen der direkten Untergebenen von Benutzern
Die folgenden Berechtigungen sind verfügbar, um direkte Untergebene von Benutzern zu lesen.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/directReports/read | Lesen von direkten Berichten für Benutzer |
Aktualisieren der Erweiterungseigenschaften von Benutzern
Die folgenden Berechtigungen sind verfügbar, um Erweiterungseigenschaften von Benutzern zu aktualisieren.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/extensionProperties/update | Aktualisieren der Erweiterungseigenschaften von Benutzern |
Lesen der Geräteinformationen von Benutzern
Die folgenden Berechtigungen sind verfügbar, um Geräteinformationen von Benutzern zu lesen.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/ownedDevices/read | Lesen von Geräten im Besitz von Benutzern |
| microsoft.directory/users/registeredDevices/read | Lesen von registrierten Geräten von Benutzern |
| microsoft.directory/users/deviceForResourceAccount/read | Lesen von deviceForResourceAccount von Benutzern |
Lesen oder Verwalten von Benutzerlizenzen
Die folgenden Berechtigungen sind verfügbar, um Benutzerlizenzen zu lesen oder zu verwalten.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/licenseDetails/read | Lesen von Lizenzdetails von Benutzern |
| microsoft.directory/users/assignLicense | Verwalten von Benutzerlizenzen |
| microsoft.directory/users/reprocessLicenseAssignment | Erneutes Verarbeiten von Lizenzzuweisungen für Benutzer |
Aktualisieren der Kennwortrichtlinien von Benutzern
Die folgenden Berechtigungen sind verfügbar, um Kennwortrichtlinien von Benutzern zu aktualisieren.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/passwordPolicies/update | Kennwortrichtlinieneigenschaften von Benutzern aktualisieren |
Lesen von Zuweisungen und Mitgliedschaften von Benutzern
Die folgenden Berechtigungen sind verfügbar, um Zuweisungen und Mitgliedschaften von Benutzern zu lesen.
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/appRoleAssignments/read | Lesen von Anwendungsrollenzuweisungen für Benutzer |
| microsoft.directory/users/scopedRoleMemberOf/read | Lesen der Benutzermitgliedschaft einer Microsoft Entra-Rolle, die auf eine Verwaltungseinheit beschränkt ist |
| microsoft.directory/users/memberOf/read | Lesen der dynamischen Mitgliedergruppe für Benutzende |
Vollständige Liste der Berechtigungen
| Berechtigung | BESCHREIBUNG |
|---|---|
| microsoft.directory/users/appRoleAssignments/read | Lesen von Anwendungsrollenzuweisungen für Benutzer |
| microsoft.directory/users/assignLicense | Verwalten von Benutzerlizenzen |
| microsoft.directory/users/basic/update | Aktualisieren grundlegender Eigenschaften für Benutzer |
| microsoft.directory/users/contactInfo/update | Kontakteigenschaften von Benutzern aktualisieren |
| microsoft.directory/users/deviceForResourceAccount/read | Lesen von deviceForResourceAccount von Benutzern |
| microsoft.directory/users/directReports/read | Lesen von direkten Berichten für Benutzer |
| microsoft.directory/users/extensionProperties/update | Aktualisieren der Erweiterungseigenschaften von Benutzern |
| microsoft.directory/users/identities/read | Benutzeridentitäten lesen |
| microsoft.directory/users/jobInfo/update | Auftragsinformationen von Benutzern aktualisieren |
| microsoft.directory/users/licenseDetails/read | Lesen von Lizenzdetails von Benutzern |
| microsoft.directory/users/manager/read | Lesen der Manager von Benutzern |
| microsoft.directory/users/manager/update | Aktualisieren der Manager für Benutzer |
| microsoft.directory/users/memberOf/read | Lesen der dynamischen Mitgliedergruppe für Benutzende |
| microsoft.directory/users/ownedDevices/read | Lesen von Geräten im Besitz von Benutzern |
| microsoft.directory/users/parentalControls/update | Aktualisieren der Jugendschutzeinstellungen von Benutzern |
| microsoft.directory/users/passwordPolicies/update | Kennwortrichtlinieneigenschaften von Benutzern aktualisieren |
| microsoft.directory/users/registeredDevices/read | Lesen von registrierten Geräten von Benutzern |
| microsoft.directory/users/reprocessLicenseAssignment | Erneutes Verarbeiten von Lizenzzuweisungen für Benutzer |
| microsoft.directory/users/scopedRoleMemberOf/read | Lesen der Benutzermitgliedschaft einer Microsoft Entra-Rolle, die auf eine Verwaltungseinheit beschränkt ist |
| microsoft.directory/users/standard/read | Lesen grundlegender Eigenschaften für Benutzer |
| microsoft.directory/users/usageLocation/update | Aktualisieren des Verwendungsstandorts von Benutzern |