Acesso privilegiado para gerenciar usuários, grupos, políticas e configurações dentro de escopos definidos.
| Função | Tier | Entra | Azure | AWS | GCP | IBM | GWS | |
|---|---|---|---|---|---|---|---|---|
Application / Service Principal Administrator Administrador de aplicativos e entidades de serviço com capacidade de registrar aplicativos, gerenciar credenciais e configurar permissões de API delegadas e de aplicativo. | Tier 1 | ContributorHigh | IAMFullAccessHigh | Services AdminHigh | ||||
Audit & Compliance Administrator Administrador de auditoria e conformidade com acesso a relatórios de conformidade, logs de auditoria, avaliações de risco e configuração de controles regulatórios como ISO 27001, SOC 2 e LGPD. | Tier 1 | Security ReaderMedium | Sem equivalente | |||||
Authentication Administrator Administrador de autenticação com capacidade de gerenciar métodos de autenticação, redefinir senhas, configurar MFA e gerenciar credenciais para usuários sem privilégios de administrador. | Tier 1 | Sem equivalente | Sem equivalente | |||||
Billing / Invoice Reader Leitura de faturas, encargos e uso, sem poder alterar forma de pagamento, contrato ou propriedade da conta. É a função que mais gente pede e a que mais costuma vir com privilégio a mais anexado. | Tier 1 | Sem equivalente | Sem equivalente | |||||
Cost Management Administrator Visualiza, analisa e otimiza gastos na nuvem — orçamentos, alertas de custo, alocação de despesas e recomendações de otimização — sem controle sobre métodos de pagamento, contratos ou fechamento de conta, diferente do Billing Administrator (Tier 0). | Tier 1 | — | — | |||||
Device / Endpoint Management Administrator Administrador de gerenciamento de dispositivos e endpoints com controle sobre políticas de conformidade, configuração de dispositivos, implantação de aplicativos e gestão de dispositivos móveis corporativos. | Tier 1 | Sem equivalente | Sem equivalente | Sem equivalente | Mobile AdminHigh | |||
Exchange / Email Administrator Administrador de email e mensageria com controle sobre caixas de correio, listas de distribuição, conectores de email, políticas anti-spam e configurações de fluxo de mensagens. | Tier 1 | Sem equivalente | Sem equivalente | Sem equivalente | Services AdminHigh | |||
Groups Administrator Administrador de grupos com capacidade de criar, modificar e excluir grupos de segurança e grupos do Microsoft 365, gerenciar associações e configurar políticas de grupo em toda a organização. | Tier 1 | Sem equivalente | IAMFullAccessHigh | roles/iam.adminHigh | Groups AdminHigh | |||
Key / Secret / Certificate Management Administrador de gerenciamento de chaves criptográficas, segredos e certificados com capacidade de criar, rotacionar, importar e configurar políticas de acesso para material criptográfico sensível. | Tier 1 | Sem equivalente | ||||||
Read-Only / Viewer (Global) Acesso global somente-leitura para visualizar todos os recursos e configurações. Tier 1 porque acesso de leitura a todos os recursos pode expor configurações sensíveis, segredos e dados. | Tier 1 | Global ReaderHigh | ReaderMedium | ReadOnlyAccessHigh | ViewerHigh | Viewer (All Services)Medium | Sem equivalente | |
Security Operations / Threat Response Investiga alertas, triagem de incidentes e resposta a ameaças. Diferente do Security Administrator, que define a política: aqui o trabalho é operar o que já foi definido — ler sinal, correlacionar e agir sobre o incidente. | Tier 1 | Security ReaderMedium | SecurityAuditMedium | Sem equivalente | ||||
User Management Administrator Criar, atualizar e excluir contas de usuário, gerenciar membros de grupos e redefinir credenciais. Tier 1 porque gerenciamento de usuários pode ser usado para escalação de privilégios criando novas contas admin. | Tier 1 | User Access AdministratorCritical | IAMFullAccessHigh | roles/iam.adminCritical |