Device Managers
Enabled
Description
Deprecated - Do Not Use.
Directory Actions10
microsoft.directory/devices/basic/updatemicrosoft.directory/devices/extensionAttributeSet1/updatemicrosoft.directory/devices/extensionAttributeSet2/updatemicrosoft.directory/devices/extensionAttributeSet3/updatemicrosoft.directory/devices/memberOf/readmicrosoft.directory/devices/registeredOwners/readmicrosoft.directory/devices/registeredOwners/updatemicrosoft.directory/devices/registeredUsers/readmicrosoft.directory/devices/registeredUsers/updatemicrosoft.directory/devices/standard/read
Graph API Permissions5
Microsoft do not provide a direct mapping between Directory actions and Graph API permissions, despite this being necessary for delegated (interactive) access. MSAdminRoles.com has meticulously compiled a list of the Graph API permissions that each built-in admin role enables you to utilise. Please note this listing is not 100% accurate. Graph API permissions and Entra RBAC operate as two independent authorisation planes and do not map to each other on a one-to-one basis.
Device.CreateFromOwnedTemplateDevice.Read.AllDeviceLocalCredential.ReadBasic.AllDeviceTemplate.Read.AllDeviceTemplate.ReadWrite.All