Beheerdersrollen en niet-beheerdersrollen toewijzen aan gebruikers met Azure Active Directory

In Azure Active Directory (Azure AD) moet u, als een van uw gebruikers toestemming nodig heeft om Azure AD-resources te beheren, deze toewijzen aan een rol die de machtigingen biedt die ze nodig hebben. Zie Klassieke abonnementsbeheerdersrollen, Azure-rollen en Azure AD-rollen voor informatie over welke rollen Azure-resources beheren en welke rollen Azure AD-resources beheren.

Zie Beheerdersrollen toewijzen in Azure Active Directory voor meer informatie over de beschikbare Azure AD-Azure Active Directory. Zie Add new users to Azure Active Directory als u gebruikers wilt Azure Active Directory.

Rollen toewijzen

Een veelgebruikte manier om Azure AD-rollen toe te wijzen aan een gebruiker is op de pagina Toegewezen rollen voor een gebruiker. U kunt ook configureren dat gebruikers in aanmerking komen om Just-In-Time te worden verhoogd naar een rol met behulp Privileged Identity Management (PIM). Zie voor meer informatie over het gebruik van PIM Privileged Identity Management.

Notitie

Als u een P2 Azure AD Premium licentieplan hebt en al gebruik maakt van PIM, worden alle rolbeheertaken uitgevoerd in de Privileged Identity Management ervaring. Deze functie is momenteel beperkt tot het toewijzen van slechts één rol tegelijk. U kunt momenteel niet meerdere rollen selecteren en deze in één keer toewijzen aan een gebruiker.

Azure AD-rollen die worden beheerd in PIM voor gebruikers die al gebruikmaken van PIM en een Premium P2-licentie hebben

Een rol toewijzen aan een gebruiker

  1. Ga naar de Azure Portal meld u aan met een Globale beheerder-account voor de directory.

  2. Zoek en selecteer de optie Azure Active Directory.

    Zoekopdracht in de Azure-portal voor Azure Active Directory

  3. Selecteer Gebruikers.

  4. Zoek en selecteer de gebruiker die de roltoewijzing krijgt. Bijvoorbeeld Alain Charon.

    Pagina Alle gebruikers: selecteer de gebruiker

  5. Selecteer op de pagina Alain Charon - Profile de optie Toegewezen rollen.

    De pagina Alain Charon - Beheerdersrollen wordt weergegeven.

  6. Selecteer Toewijzingen toevoegen, selecteer de rol die moet worden toegewezen aan Alain (bijvoorbeeld Toepassingsbeheerder) en kies vervolgens Selecteren.

    Pagina Toegewezen rollen: de geselecteerde rol wordt weergegeven

    De Toepassingsbeheerder rol wordt toegewezen aan Alain Charon en wordt weergegeven op de pagina Alain Charon - Beheerdersrollen.

Roltoewijzing verwijderen

Als u de roltoewijzing van een gebruiker wilt verwijderen, kunt u dat ook doen op de pagina Alain Charon - Beheerdersrollen.

Een roltoewijzing van een gebruiker verwijderen

  1. Selecteer Azure Active Directory, selecteer Gebruikers en zoek en selecteer vervolgens de gebruiker die de roltoewijzing heeft verwijderd. Bijvoorbeeld Alain Charon.

  2. Selecteer Toegewezen rollen, selecteer Toepassingsbeheerder en selecteer vervolgens Toewijzing verwijderen.

    De pagina Toegewezen rollen, met de geselecteerde rol en de optie Verwijderen

    De Toepassingsbeheerder wordt verwijderd uit Alain Charon en wordt niet meer weergegeven op de pagina Alain Charon - Beheerdersrollen.

Volgende stappen

Andere gebruikersbeheertaken die u kunt uitchecken, zijn beschikbaar in Azure Active Directory voor gebruikersbeheer.