Directory Readers

Entra ID · Identity · EAM ManagementPlane

Directory Readers

Management PlaneEntraOps · EAMIdentity

Dado verificado em · Fonte

Role Actions
55
Control Plane
0
Management Plane
4
User Access
51
Template ID
88d8e3e3-8f55-4a1e-953a-9b9898b8876b
Categoria
Identity
EAM Tier
Management Plane (Tier 1)
Enterprise Access Model: Management Plane

Funcoes de gestao de TI enterprise-wide. Alto impacto, mas sem controle total do tenant.

Esta role é classificada como Management Plane porque 4 de 55 ações (7%) são desse tier — o tier da role acompanha sempre a ação de maior privilégio, não o conjunto.

4 Management Plane51 User Access

Descrição

Can read basic directory information. Commonly used to grant directory read access to applications and guests.

Role Definition (JSON)

{
"@odata.type": "#microsoft.graph.unifiedRoleDefinition",
"id": "88d8e3e3-8f55-4a1e-953a-9b9898b8876b",
"displayName": "Directory Readers",
"description": "Can read basic directory information. Commonly used to grant directory read access to applications and guests.",
"isBuiltIn": true,
"isEnabled": true,
"isPrivileged": false,
"rolePermissions": [
{
"allowedResourceActions": [
"microsoft.directory/groupSettingTemplates/standard/read",

Permissões completas

Todas as 55 role actions desta role, classificadas por tier do EAM.

Role ActionCategoriaTier
microsoft.directory/groupSettingTemplates/standard/read
Tenant Configuration (Reader)Tier 1
microsoft.directory/groupSettings/standard/read
Tenant Configuration (Reader)Tier 1
microsoft.directory/groups/settings/read
Tenant Configuration (Reader)Tier 1
microsoft.directory/organization/trustedCAsForPasswordlessAuth/read
Tenant Configuration (Reader)Tier 1
microsoft.directory/administrativeUnits/members/read
Default memberTier 2
microsoft.directory/administrativeUnits/standard/read
Default memberTier 2
microsoft.directory/applicationPolicies/standard/read
Default memberTier 2
microsoft.directory/applications/owners/read
Default memberTier 2
microsoft.directory/applications/policies/read
Default memberTier 2
microsoft.directory/applications/standard/read
Default memberTier 2
microsoft.directory/contacts/memberOf/read
Default memberTier 2
microsoft.directory/contacts/standard/read
Default memberTier 2
microsoft.directory/contracts/standard/read
Default memberTier 2
microsoft.directory/devices/memberOf/read
Default memberTier 2
microsoft.directory/devices/registeredOwners/read
Default memberTier 2
microsoft.directory/devices/registeredUsers/read
Default memberTier 2
microsoft.directory/devices/standard/read
Default memberTier 2
microsoft.directory/directoryRoles/eligibleMembers/read
Default memberTier 2
microsoft.directory/directoryRoles/members/read
Default memberTier 2
microsoft.directory/directoryRoles/standard/read
Default memberTier 2
microsoft.directory/domains/standard/read
Default member, Guest userTier 2
microsoft.directory/groups/appRoleAssignments/read
Default memberTier 2
microsoft.directory/groups/memberOf/read
Default memberTier 2
microsoft.directory/groups/members/read
Default memberTier 2
microsoft.directory/groups/owners/read
Default memberTier 2
microsoft.directory/groups/standard/read
Default memberTier 2
microsoft.directory/oAuth2PermissionGrants/standard/read
Default memberTier 2
microsoft.directory/organization/standard/read
Default memberTier 2
microsoft.directory/roleAssignments/standard/read
Default memberTier 2
microsoft.directory/roleDefinitions/standard/read
Default memberTier 2
microsoft.directory/servicePrincipals/appRoleAssignedTo/read
Default memberTier 2
microsoft.directory/servicePrincipals/appRoleAssignments/read
Default memberTier 2
microsoft.directory/servicePrincipals/memberOf/read
Default memberTier 2
microsoft.directory/servicePrincipals/oAuth2PermissionGrants/read
Default memberTier 2
microsoft.directory/servicePrincipals/ownedObjects/read
Default memberTier 2
microsoft.directory/servicePrincipals/owners/read
Default memberTier 2
microsoft.directory/servicePrincipals/policies/read
Default memberTier 2
microsoft.directory/servicePrincipals/standard/read
Default memberTier 2
microsoft.directory/subscribedSkus/standard/read
Default memberTier 2
microsoft.directory/users/appRoleAssignments/read
Default memberTier 2
microsoft.directory/users/deviceForResourceAccount/read
Default memberTier 2
microsoft.directory/users/directReports/read
Default memberTier 2
microsoft.directory/users/invitedBy/read
Default memberTier 2
microsoft.directory/users/licenseDetails/read
Default memberTier 2
microsoft.directory/users/manager/read
Default memberTier 2
microsoft.directory/users/memberOf/read
Default memberTier 2
microsoft.directory/users/oAuth2PermissionGrants/read
Default memberTier 2
microsoft.directory/users/ownedDevices/read
Default memberTier 2
microsoft.directory/users/ownedObjects/read
Default memberTier 2
microsoft.directory/users/photo/read
Default memberTier 2
microsoft.directory/users/registeredDevices/read
Default memberTier 2
microsoft.directory/users/scopedRoleMemberOf/read
Default memberTier 2
microsoft.directory/users/sponsorOf/read
Default memberTier 2
microsoft.directory/users/sponsors/read
Default memberTier 2
microsoft.directory/users/standard/read
Default memberTier 2

55 de 55 role actions

PowerShell

Get-MgRoleManagementDirectoryRoleDefinition `
  -UnifiedRoleDefinitionId "88d8e3e3-8f55-4a1e-953a-9b9898b8876b"

Microsoft Graph

GET https://graph.microsoft.com/v1.0/
  roleManagement/directory/
  roleDefinitions/88d8e3e3-8f55-4a1e-953a-9b9898b8876b
Ver a documentação oficial na Microsoft Learn

Roles relacionadas