Attribute Provisioning Administrator
PrivilegedEnabled
Description
Read and edit the provisioning configuration of all active custom security attributes for an application.
Directory Actions2
| Action | Condition |
|---|---|
microsoft.directory/servicePrincipals/synchronization.customSecurityAttributes/schema/read | null |
microsoft.directory/servicePrincipals/synchronization.customSecurityAttributes/schema/update | null |
Graph API Permissions5
Microsoft do not provide a direct mapping between Directory actions and Graph API permissions, despite this being necessary for delegated (interactive) access. MSAdminRoles.com has meticulously compiled a list of the Graph API permissions that each built-in admin role enables you to utilise. Please note this listing is not 100% accurate. Graph API permissions and Entra RBAC operate as two independent authorisation planes and do not map to each other on a one-to-one basis.
Application.Read.AllApplication.ReadWrite.AllAppRoleAssignment.ReadWrite.AllServicePrincipalEndpoint.Read.AllServicePrincipalEndpoint.ReadWrite.All