Acesso administrativo irrestrito sobre identidade, billing e todos os recursos. Comprometimento leva a tomada total do tenant/account.
| Função | Tier | Entra | Azure | AWS | GCP | IBM | GWS | |
|---|---|---|---|---|---|---|---|---|
Billing Administrator Acesso a dados de billing, gerenciamento de custos e propriedade de assinaturas. Classificado como Tier 0 pois acesso a billing pode causar dano financeiro ou interrupção de serviços. | Tier 0 | Billing AdministratorCritical | BillingHigh | Billing Account AdministratorCritical | Sem equivalente | |||
Conditional Access Administrator Administrador de acesso condicional com controle sobre políticas de autenticação adaptativa, requisitos de MFA, conformidade de dispositivos e controles de acesso baseados em risco. | Tier 0 | Conditional Access AdministratorCritical | Security AdminHigh | AWSOrganizationsFullAccessCritical | Sem equivalente | |||
Global Administrator / Root Access O role mais privilegiado de cada plataforma. Concede controle irrestrito sobre todos os recursos, identidade e billing. Proteja com MFA, PIM/JIT e revisões de acesso frequentes. | Tier 0 | Global AdministratorCritical | OwnerCritical | Root User / AdministratorAccessCritical | Administrator (All Services)Critical | Super AdminCritical | ||
Privileged Role Administrator Administrador de funções privilegiadas com capacidade de atribuir, modificar e remover qualquer função ou permissão elevada, incluindo administradores globais. | Tier 0 | Privileged Role AdministratorCritical | User Access AdministratorCritical | IAMFullAccessCritical | roles/iam.adminCritical | Administrator (IAM)Critical | Super AdminCritical | |
Security Administrator Administrador de segurança com acesso completo a políticas, alertas, configurações de proteção de identidade e conformidade em toda a organização. | Tier 0 | Security AdministratorCritical | Security AdminCritical | SecurityAuditHigh | roles/iam.securityAdminCritical | Sem equivalente |