IoT Device Administrator

Entra ID · Device · EAM ControlPlane

IoT Device Administrator

Control PlaneEntraOps · EAMDevice

Dado verificado em · Fonte

Role Actions
10
Control Plane
10
Management Plane
0
User Access
0
Template ID
2ea5ce4c-b2d8-4668-bd81-3680bd2d227a
Categoria
Device
EAM Tier
Control Plane (Tier 0)
Enterprise Access Model: Control Plane

Controle total do tenant. Comprometimento leva a takeover completo. Isole de planos inferiores.

Esta role é classificada como Control Plane porque todas as suas 10 ações são desse tier.

10 Control Plane

Descrição

Provision new IoT devices, manage their lifecycle, configure certificates, and manage device templates.

Role Definition (JSON)

{
"@odata.type": "#microsoft.graph.unifiedRoleDefinition",
"id": "2ea5ce4c-b2d8-4668-bd81-3680bd2d227a",
"displayName": "IoT Device Administrator",
"description": "Provision new IoT devices, manage their lifecycle, configure certificates, and manage device templates.",
"isBuiltIn": true,
"isEnabled": true,
"isPrivileged": false,
"rolePermissions": [
{
"allowedResourceActions": [
"microsoft.directory/certificateBasedDeviceAuthConfigurations/create",

Permissões completas

Todas as 10 role actions desta role, classificadas por tier do EAM.

Role ActionCategoriaTier
microsoft.directory/certificateBasedDeviceAuthConfigurations/create
Global Endpoint ManagementTier 0
microsoft.directory/certificateBasedDeviceAuthConfigurations/credentials/update
Global Endpoint ManagementTier 0
microsoft.directory/certificateBasedDeviceAuthConfigurations/delete
Global Endpoint ManagementTier 0
microsoft.directory/certificateBasedDeviceAuthConfigurations/standard/read
Global Endpoint ManagementTier 0
microsoft.directory/deviceTemplates/create
Global Endpoint ManagementTier 0
microsoft.directory/deviceTemplates/createDeviceFromTemplate
Global Endpoint ManagementTier 0
microsoft.directory/deviceTemplates/delete
Global Endpoint ManagementTier 0
microsoft.directory/deviceTemplates/deviceInstances/read
Global Endpoint ManagementTier 0
microsoft.directory/deviceTemplates/owners/read
Global Endpoint ManagementTier 0
microsoft.directory/deviceTemplates/owners/update
Global Endpoint ManagementTier 0

10 de 10 role actions

PowerShell

Get-MgRoleManagementDirectoryRoleDefinition `
  -UnifiedRoleDefinitionId "2ea5ce4c-b2d8-4668-bd81-3680bd2d227a"

Microsoft Graph

GET https://graph.microsoft.com/v1.0/
  roleManagement/directory/
  roleDefinitions/2ea5ce4c-b2d8-4668-bd81-3680bd2d227a
Ver a documentação oficial na Microsoft Learn

Roles relacionadas