User

Entra ID · Identity · EAM UserAccess

User

User AccessEntraOps · EAMIdentity

Dado verificado em · Fonte

Role Actions
70
Control Plane
0
Management Plane
0
User Access
70
Template ID
a0b1b346-4d3e-4e8b-98f8-753987be4970
Categoria
Identity
EAM Tier
User Access (Tier 2)
Enterprise Access Model: User Access

Acesso de usuario e leitura basica. Menor impacto de seguranca.

Esta role é classificada como User Access porque todas as suas 70 ações são desse tier.

70 User Access

Descrição

Default role for member users. Can read all and write a limited set of directory information.

Role Definition (JSON)

{
"@odata.type": "#microsoft.graph.unifiedRoleDefinition",
"id": "a0b1b346-4d3e-4e8b-98f8-753987be4970",
"displayName": "User",
"description": "Default role for member users. Can read all and write a limited set of directory information.",
"isBuiltIn": true,
"isEnabled": true,
"isPrivileged": false,
"rolePermissions": [
{
"allowedResourceActions": [
"microsoft.directory/administrativeUnits/members/read",

Permissões completas

Todas as 70 role actions desta role, classificadas por tier do EAM.

Role ActionCategoriaTier
microsoft.directory/administrativeUnits/members/read
Default memberTier 2
microsoft.directory/administrativeUnits/standard/read
Default memberTier 2
microsoft.directory/agentIdentities/createAsOwner
Default memberTier 2
microsoft.directory/agentIdentities/standard/read
Default memberTier 2
microsoft.directory/agentIdentityBlueprintPrincipals/createAsOwner
Default memberTier 2
microsoft.directory/agentIdentityBlueprintPrincipals/standard/read
Default memberTier 2
microsoft.directory/agentIdentityBlueprints/standard/read
Default memberTier 2
microsoft.directory/applicationPolicies/createAsOwner
Extended memberTier 2
microsoft.directory/applicationPolicies/standard/read
Default memberTier 2
microsoft.directory/applications/createAsOwner
Extended memberTier 2
microsoft.directory/applications/owners/read
Default memberTier 2
microsoft.directory/applications/policies/read
Default memberTier 2
microsoft.directory/applications/standard/read
Default memberTier 2
microsoft.directory/authorizationPolicy/standard/read
Default memberTier 2
microsoft.directory/contacts/memberOf/read
Default memberTier 2
microsoft.directory/contacts/standard/read
Default memberTier 2
microsoft.directory/contracts/standard/read
Default memberTier 2
microsoft.directory/devices/memberOf/read
Default memberTier 2
microsoft.directory/devices/registeredOwners/read
Default memberTier 2
microsoft.directory/devices/registeredUsers/read
Default memberTier 2
microsoft.directory/devices/standard/read
Default memberTier 2
microsoft.directory/directoryRoleTemplates/allProperties/read
Default memberTier 2
microsoft.directory/directoryRoles/eligibleMembers/read
Default memberTier 2
microsoft.directory/directoryRoles/members/read
Default memberTier 2
microsoft.directory/directoryRoles/standard/read
Default memberTier 2
microsoft.directory/domains/standard/read
Default member, Guest userTier 2
microsoft.directory/groups/appRoleAssignments/read
Default memberTier 2
microsoft.directory/groups/createAsOwner
Extended memberTier 2
microsoft.directory/groups/memberOf/read
Default memberTier 2
microsoft.directory/groups/members/read
Default memberTier 2
microsoft.directory/groups/owners/read
Default memberTier 2
microsoft.directory/groups/standard/read
Default memberTier 2
microsoft.directory/multiTenantOrganization/standard/read
Default member, Guest userTier 2
microsoft.directory/multiTenantOrganization/tenants/standard/read
Default member, Guest userTier 2
microsoft.directory/oAuth2PermissionGrants/standard/read
Default memberTier 2
microsoft.directory/organization/standard/read
Default memberTier 2
microsoft.directory/policies/owners/read
Default memberTier 2
microsoft.directory/policies/policyAppliedTo/read
Default memberTier 2
microsoft.directory/policies/standard/read
Default memberTier 2
microsoft.directory/roleAssignments/standard/read
Default memberTier 2
microsoft.directory/roleDefinitions/standard/read
Default memberTier 2
microsoft.directory/servicePrincipals/appRoleAssignedTo/read
Default memberTier 2
microsoft.directory/servicePrincipals/appRoleAssignments/read
Default memberTier 2
microsoft.directory/servicePrincipals/authentication/read
Default memberTier 2
microsoft.directory/servicePrincipals/createAsOwner
Extended memberTier 2
microsoft.directory/servicePrincipals/memberOf/read
Default memberTier 2
microsoft.directory/servicePrincipals/oAuth2PermissionGrants/read
Default memberTier 2
microsoft.directory/servicePrincipals/ownedObjects/read
Default memberTier 2
microsoft.directory/servicePrincipals/owners/read
Default memberTier 2
microsoft.directory/servicePrincipals/policies/read
Default memberTier 2
microsoft.directory/servicePrincipals/standard/read
Default memberTier 2
microsoft.directory/subscribedSkus/standard/read
Default memberTier 2
microsoft.directory/tenantManagement/tenants/create
Default memberTier 2
microsoft.directory/users/activateServicePlan
Default memberTier 2
microsoft.directory/users/appRoleAssignments/read
Default memberTier 2
microsoft.directory/users/deviceForResourceAccount/read
Default memberTier 2
microsoft.directory/users/directReports/read
Default memberTier 2
microsoft.directory/users/inviteGuest
External IdentitiesTier 2
microsoft.directory/users/licenseDetails/read
Default memberTier 2
microsoft.directory/users/manager/read
Default memberTier 2
microsoft.directory/users/memberOf/read
Default memberTier 2
microsoft.directory/users/oAuth2PermissionGrants/read
Default memberTier 2
microsoft.directory/users/ownedDevices/read
Default memberTier 2
microsoft.directory/users/ownedObjects/read
Default memberTier 2
microsoft.directory/users/photo/read
Default memberTier 2
microsoft.directory/users/registeredDevices/read
Default memberTier 2
microsoft.directory/users/scopedRoleMemberOf/read
Default memberTier 2
microsoft.directory/users/sponsorOf/read
Default memberTier 2
microsoft.directory/users/sponsors/read
Default memberTier 2
microsoft.directory/users/standard/read
Default memberTier 2

70 de 70 role actions

PowerShell

Get-MgRoleManagementDirectoryRoleDefinition `
  -UnifiedRoleDefinitionId "a0b1b346-4d3e-4e8b-98f8-753987be4970"

Microsoft Graph

GET https://graph.microsoft.com/v1.0/
  roleManagement/directory/
  roleDefinitions/a0b1b346-4d3e-4e8b-98f8-753987be4970
Ver a documentação oficial na Microsoft Learn

Roles relacionadas