Device Managers
Enabled
Description
Deprecated - Do Not Use.
Directory Actions10
| Action | Condition |
|---|---|
microsoft.directory/devices/basic/update | null |
microsoft.directory/devices/extensionAttributeSet1/update | null |
microsoft.directory/devices/extensionAttributeSet2/update | null |
microsoft.directory/devices/extensionAttributeSet3/update | null |
microsoft.directory/devices/memberOf/read | null |
microsoft.directory/devices/registeredOwners/read | null |
microsoft.directory/devices/registeredOwners/update | null |
microsoft.directory/devices/registeredUsers/read | null |
microsoft.directory/devices/registeredUsers/update | null |
microsoft.directory/devices/standard/read | null |
Graph API Permissions5
Microsoft do not provide a direct mapping between Directory actions and Graph API permissions, despite this being necessary for delegated (interactive) access. MSAdminRoles.com has meticulously compiled a list of the Graph API permissions that each built-in admin role enables you to utilise. Please note this listing is not 100% accurate. Graph API permissions and Entra RBAC operate as two independent authorisation planes and do not map to each other on a one-to-one basis.
Device.CreateFromOwnedTemplateDevice.Read.AllDeviceLocalCredential.ReadBasic.AllDeviceTemplate.Read.AllDeviceTemplate.ReadWrite.All