← All Roles

Agent ID Administrator

PrivilegedEnabled
Versionv4
Last Updated2026-06-27
Categoryidentity
Assignment Modeallowed
Built-inYes
Template IDdb506228-d27e-4b7d-95e5-295956d6615f

Attack path

Agent ID Administrator can manage agent identities and their ownership. If ownership permissions or scopes extend to a service principal with privileged Microsoft Graph access, an attacker could make a controlled identity an owner and then add credentials to that service principal. Authenticating as the workload would grant the attacker its existing permissions and could lead to tenant-wide access. The route depends on a privileged service principal falling within the role's effective management scope, so agent identities and ownership changes should be monitored closely.

Description

Manage all aspects of agents in a tenant including identity lifecycle operations for agent blueprints, agent identity blueprint principals, agent identities, and agentic users.

Details

Assign the Agent ID Administrator role to users who need to do the following tasks:

  • Manage the full lifecycle of agent identities, agent identity blueprint principals, agent identity blueprints, and agent users in a tenant
  • Permanently delete and restore deleted agent identities, agent identity blueprint principals, agent identity blueprints, and agent users
  • Manage licenses, invalidate refresh tokens, and revoke sign-in sessions for agent users
  • Read all properties of audit logs and sign-in reports
  • Read standard properties of organization, policies, external user profiles, hidden group members, and bulk jobs for users
  • Create Microsoft 365 groups as owner
  • Read and configure Azure and Microsoft 365 service health and support tickets
  • Create and manage Azure and Microsoft 365 service health and support tickets

Directory Actions66

ActionCondition
microsoft.azure.serviceHealth/allEntities/allTasksnull
microsoft.azure.supportTickets/allEntities/allTasksnull
microsoft.directory/agentIdentities/allProperties/readnull
microsoft.directory/agentIdentities/appRoleAssignedTo/updatenull
microsoft.directory/agentIdentities/authentication/updatenull
microsoft.directory/agentIdentities/basic/updatenull
microsoft.directory/agentIdentities/createnull
microsoft.directory/agentIdentities/deletenull
microsoft.directory/agentIdentities/disablenull
microsoft.directory/agentIdentities/enablenull
microsoft.directory/agentIdentities/owners/updatenull
microsoft.directory/agentIdentities/tag/updatenull
microsoft.directory/agentIdentityBlueprintPrincipals/allProperties/readnull
microsoft.directory/agentIdentityBlueprintPrincipals/appRoleAssignedTo/updatenull
microsoft.directory/agentIdentityBlueprintPrincipals/authentication/updatenull
microsoft.directory/agentIdentityBlueprintPrincipals/basic/updatenull
microsoft.directory/agentIdentityBlueprintPrincipals/createnull
microsoft.directory/agentIdentityBlueprintPrincipals/deletenull
microsoft.directory/agentIdentityBlueprintPrincipals/disablenull
microsoft.directory/agentIdentityBlueprintPrincipals/enablenull
microsoft.directory/agentIdentityBlueprintPrincipals/owners/updatenull
microsoft.directory/agentIdentityBlueprintPrincipals/tag/updatenull
microsoft.directory/agentIdentityBlueprints/allProperties/readnull
microsoft.directory/agentIdentityBlueprints/allProperties/updatenull
microsoft.directory/agentIdentityBlueprints/appRoles/updatenull
microsoft.directory/agentIdentityBlueprints/audience/updatenull
microsoft.directory/agentIdentityBlueprints/authentication/updatenull
microsoft.directory/agentIdentityBlueprints/basic/updatenull
microsoft.directory/agentIdentityBlueprints/createnull
microsoft.directory/agentIdentityBlueprints/credentials/updatenull
microsoft.directory/agentIdentityBlueprints/deletenull
microsoft.directory/agentIdentityBlueprints/owners/updatenull
microsoft.directory/agentIdentityBlueprints/permissions/updatenull
microsoft.directory/agentIdentityBlueprints/tag/updatenull
microsoft.directory/agentUsers/assignLicensenull
microsoft.directory/agentUsers/basic/updatenull
microsoft.directory/agentUsers/createnull
microsoft.directory/agentUsers/deletenull
microsoft.directory/agentUsers/disablenull
microsoft.directory/agentUsers/enablenull
microsoft.directory/agentUsers/invalidateAllRefreshTokensnull
microsoft.directory/agentUsers/lifeCycleInfo/readnull
microsoft.directory/agentUsers/lifeCycleInfo/updatenull
microsoft.directory/agentUsers/manager/updatenull
microsoft.directory/agentUsers/photo/updatenull
microsoft.directory/agentUsers/reprocessLicenseAssignmentnull
microsoft.directory/agentUsers/restorenull
microsoft.directory/agentUsers/revokeSignInSessionsnull
microsoft.directory/agentUsers/sponsors/updatenull
microsoft.directory/agentUsers/usageLocation/updatenull
microsoft.directory/agentUsers/userPrincipalName/updatenull
microsoft.directory/auditLogs/allProperties/readnull
microsoft.directory/deletedItems.agentIdentities/deletenull
microsoft.directory/deletedItems.agentIdentities/restorenull
microsoft.directory/deletedItems.agentIdentityBlueprintPrincipals/deletenull
microsoft.directory/deletedItems.agentIdentityBlueprintPrincipals/restorenull
microsoft.directory/deletedItems.agentIdentityBlueprints/deletenull
microsoft.directory/deletedItems.agentIdentityBlueprints/restorenull
microsoft.directory/externalUserProfiles/standard/readnull
microsoft.directory/groups/hiddenMembers/readnull
microsoft.directory/groups.unified/createAsOwnernull
microsoft.directory/organization/standard/readnull
microsoft.directory/policies/standard/readnull
microsoft.directory/signInReports/allProperties/readnull
microsoft.office365.serviceHealth/allEntities/allTasksnull
microsoft.office365.supportTickets/allEntities/allTasksnull

Graph API Permissions43

Microsoft do not provide a direct mapping between Directory actions and Graph API permissions, despite this being necessary for delegated (interactive) access. MSAdminRoles.com has meticulously compiled a list of the Graph API permissions that each built-in admin role enables you to utilise. Please note this listing is not 100% accurate. Graph API permissions and Entra RBAC operate as two independent authorisation planes and do not map to each other on a one-to-one basis.

  • AgentIdentity.Create.All
  • AgentIdentity.DeleteRestore.All
  • AgentIdentity.EnableDisable.All
  • AgentIdentity.Read.All
  • AgentIdentity.ReadWrite.All
  • AgentIdentityBlueprint.AddRemoveCreds.All
  • AgentIdentityBlueprint.Create
  • AgentIdentityBlueprint.DeleteRestore.All
  • AgentIdentityBlueprint.Read.All
  • AgentIdentityBlueprint.ReadWrite.All
  • AgentIdentityBlueprintPrincipal.Create
  • AgentIdentityBlueprintPrincipal.DeleteRestore.All
  • AgentIdentityBlueprintPrincipal.EnableDisable.All
  • AgentIdentityBlueprintPrincipal.Read.All
  • AgentIdentityBlueprintPrincipal.ReadWrite.All
  • AgentIdUser.ReadWrite.All
  • AgentIdUser.ReadWrite.IdentityParentedBy
  • AuditLog.Read.All
  • AuditLogsQuery-Entra.Read.All
  • AuditLogsQuery.Read.All
  • ChangeManagement.Read.All
  • ExternalUserProfile.Read.All
  • Group.Read.All
  • Group.ReadWrite.All
  • GroupMember.Read.All
  • GroupMember.ReadWrite.All
  • GroupSettings.Read.All
  • Organization.Read.All
  • PendingExternalUserProfile.Read.All
  • Policy.Read.All
  • Policy.Read.AuthenticationMethod
  • Policy.Read.B2BManagementPolicy
  • Policy.Read.ConditionalAccess
  • Policy.Read.DeviceConfiguration
  • Policy.Read.IdentityProtection
  • Policy.Read.PermissionGrant
  • ServiceActivity-Exchange.Read.All
  • ServiceActivity-Microsoft365Web.Read.All
  • ServiceActivity-OneDrive.Read.All
  • ServiceActivity-Teams.Read.All
  • ServiceHealth.Read.All
  • ServiceMessage.Read.All
  • ServiceMessageViewpoint.Write