Role Actions
17Control Plane
0Management Plane
0User Access
17Template ID
95e79109-95c0-4d8e-aee3-d01accf2d47bCategoria
IdentityEAM Tier
User Access (Tier 2)Enterprise Access Model: User Access
Acesso de usuario e leitura basica. Menor impacto de seguranca.
Esta role é classificada como User Access porque todas as suas 17 ações são desse tier.
17 User Access
Descrição
Can invite guest users independent of the 'members can invite guests' setting.
Role Definition (JSON)
{"@odata.type": "#microsoft.graph.unifiedRoleDefinition","id": "95e79109-95c0-4d8e-aee3-d01accf2d47b","displayName": "Guest Inviter","description": "Can invite guest users independent of the 'members can invite guests' setting.","isBuiltIn": true,"isEnabled": true,"isPrivileged": false,"rolePermissions": [{"allowedResourceActions": ["microsoft.directory/users/appRoleAssignments/read",
Permissões completas
Todas as 17 role actions desta role, classificadas por tier do EAM.
| Role Action | Categoria | Tier |
|---|---|---|
microsoft.directory/users/appRoleAssignments/read | Default member | Tier 2 |
microsoft.directory/users/deviceForResourceAccount/read | Default member | Tier 2 |
microsoft.directory/users/directReports/read | Default member | Tier 2 |
microsoft.directory/users/inviteGuest | External Identities | Tier 2 |
microsoft.directory/users/invitedBy/read | Default member | Tier 2 |
microsoft.directory/users/licenseDetails/read | Default member | Tier 2 |
microsoft.directory/users/manager/read | Default member | Tier 2 |
microsoft.directory/users/memberOf/read | Default member | Tier 2 |
microsoft.directory/users/oAuth2PermissionGrants/read | Default member | Tier 2 |
microsoft.directory/users/ownedDevices/read | Default member | Tier 2 |
microsoft.directory/users/ownedObjects/read | Default member | Tier 2 |
microsoft.directory/users/photo/read | Default member | Tier 2 |
microsoft.directory/users/registeredDevices/read | Default member | Tier 2 |
microsoft.directory/users/scopedRoleMemberOf/read | Default member | Tier 2 |
microsoft.directory/users/sponsorOf/read | Default member | Tier 2 |
microsoft.directory/users/sponsors/read | Default member | Tier 2 |
microsoft.directory/users/standard/read | Default member | Tier 2 |
17 de 17 role actions
PowerShell
Get-MgRoleManagementDirectoryRoleDefinition ` -UnifiedRoleDefinitionId "95e79109-95c0-4d8e-aee3-d01accf2d47b"
Microsoft Graph
GET https://graph.microsoft.com/v1.0/ roleManagement/directory/ roleDefinitions/95e79109-95c0-4d8e-aee3-d01accf2d47b