Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
La capacidad de administrar recursos se concede mediante la asignación de roles que proporcionan los permisos necesarios. Los roles se pueden asignar a usuarios o grupos individuales. Para alinearse con los principios rectores de confianza cero, use las directivas Just-In-Time y Just-Enough-Access al asignar roles.
En este artículo se proporcionan instrucciones sobre cómo asignar roles directamente a los usuarios del Centro de administración de Microsoft Entra.
Requisitos previos
Antes de asignar roles a los usuarios, revise los siguientes artículos de Microsoft Learn:
- Más información sobre los roles de Microsoft Entra
- Más información sobre el control de acceso basado en roles
- Exploración de los roles integrados de Azure
Para usar Privileged Identity Management, debe tener una licencia de microsoft Entra ID P2 o microsoft Entra ID Governance. Para obtener más información sobre las licencias, consulte Aspectos básicos de las licencias de gobernanza de identificadores de Microsoft Entra.
Asignación de roles
Si necesita asignar un rol directamente a un usuario, seleccione el usuario, elija el rol y ajuste la configuración. Aunque la asignación de roles directamente a los usuarios podría ser necesaria para escenarios puntuales, considere la posibilidad de usar grupos para administrar asignaciones de roles a escala. Para obtener más información, consulte Uso del grupo para administrar asignaciones de roles.
Los roles aptos se asignan a un usuario, pero el usuario debe elevar just-In-Time a través de Privileged Identity Management (PIM). Para obtener más información sobre cómo usar PIM, consulte Privileged Identity Management.
Inicie sesión en el centro de administración de Microsoft Entra como administrador de roles con privilegios de .
Vaya aUsuarios de >.
Busque y seleccione el usuario que obtiene la asignación de roles.
Seleccione Roles asignados en el menú lateral y, a continuación, seleccione Agregar asignaciones.
Seleccione un rol para asignar en la lista desplegable y seleccione el botón Siguiente .
Seleccione un tipo de asignación de .
Si su organización tiene una licencia de Microsoft Entra ID P2, Microsoft Entra ID Governance o Microsoft Entra Suite, puede asignar roles como aptos o activos. Si su organización tiene una licencia P1 de Id. de Entrada gratis o Microsoft Entra, solo puede asignar roles como activos.
Deje seleccionada la opción Elegible permanentemente si el rol siempre debe estar disponible para elevar para el usuario.
Si desactiva esta opción, puede especificar un intervalo de fechas para la idoneidad del rol.
Seleccione el botón Asignar .
Los roles asignados aparecen en la sección asociada para el usuario, por lo que los roles válidos y activos se enumeran por separado.
Actualizar roles
Puede cambiar la configuración de una asignación de roles, por ejemplo, para cambiar un rol activo a apto.
Vaya aUsuarios de >.
Busque y seleccione el usuario que obtiene su rol actualizado.
Seleccione Roles asignados en el menú lateral y, a continuación, seleccione Asignaciones aptas o Asignaciones activas.
Seleccione el vínculo Actualizar para el rol que debe cambiarse.
Cambie la configuración según sea necesario y seleccione el botón Guardar .
Quitar roles
Puede quitar asignaciones de roles de la página Roles administrativos de un usuario seleccionado.
Vaya aUsuarios de >.
Busque y seleccione el usuario que obtiene la asignación de roles quitada.
Vaya a la página Roles asignados y seleccione el vínculo Quitar para el rol que debe quitarse. Confirme el cambio en el mensaje emergente.