People Administrator

Entra ID · Identity · EAM ManagementPlane

People Administrator

Management PlaneEntraOps · EAMIdentity

Dado verificado em · Fonte

Role Actions
5
Control Plane
0
Management Plane
2
User Access
3
Template ID
024906de-61e5-49c8-8572-40335f1e0e10
Categoria
Identity
EAM Tier
Management Plane (Tier 1)
Enterprise Access Model: Management Plane

Funcoes de gestao de TI enterprise-wide. Alto impacto, mas sem controle total do tenant.

Esta role é classificada como Management Plane porque 2 de 5 ações (40%) são desse tier — o tier da role acompanha sempre a ação de maior privilégio, não o conjunto.

2 Management Plane3 User Access

Ações responsáveis:

microsoft.office365.webPortal/allEntities/standard/readmicrosoft.peopleAdmin/organization/allProperties/update

Descrição

Manage profile photos of users and people settings for all users in the organization.

Role Definition (JSON)

{
"@odata.type": "#microsoft.graph.unifiedRoleDefinition",
"id": "024906de-61e5-49c8-8572-40335f1e0e10",
"displayName": "People Administrator",
"description": "Manage profile photos of users and people settings for all users in the organization.",
"isBuiltIn": true,
"isEnabled": true,
"isPrivileged": false,
"rolePermissions": [
{
"allowedResourceActions": [
"microsoft.office365.webPortal/allEntities/standard/read",

Permissões completas

Todas as 5 role actions desta role, classificadas por tier do EAM.

Role ActionCategoriaTier
microsoft.office365.webPortal/allEntities/standard/read
Microsoft 365 Support OperationsTier 1
microsoft.peopleAdmin/organization/allProperties/update
Microsoft PeopleTier 1
microsoft.people/users/photo/read
Default memberTier 2
microsoft.people/users/photo/update
Default memberTier 2
microsoft.peopleAdmin/organization/allProperties/read
Default memberTier 2

5 de 5 role actions

PowerShell

Get-MgRoleManagementDirectoryRoleDefinition `
  -UnifiedRoleDefinitionId "024906de-61e5-49c8-8572-40335f1e0e10"

Microsoft Graph

GET https://graph.microsoft.com/v1.0/
  roleManagement/directory/
  roleDefinitions/024906de-61e5-49c8-8572-40335f1e0e10
Ver a documentação oficial na Microsoft Learn

Roles relacionadas