IoT Device Administrator
Enabled
Description
Provision new IoT devices, manage their lifecycle, configure certificates, and manage device templates.
Details
Assign the IoT Device Administrator role to users who need to do the following tasks:
- Provision new IoT devices using device templates
- Manage the lifecycle of IoT devices
- Configure certificates used for IoT device authentication
- Manage the lifecycle of IoT device templates
Directory Actions10
microsoft.directory/certificateBasedDeviceAuthConfigurations/createmicrosoft.directory/certificateBasedDeviceAuthConfigurations/credentials/updatemicrosoft.directory/certificateBasedDeviceAuthConfigurations/deletemicrosoft.directory/certificateBasedDeviceAuthConfigurations/standard/readmicrosoft.directory/deviceTemplates/createmicrosoft.directory/deviceTemplates/createDeviceFromTemplatemicrosoft.directory/deviceTemplates/deletemicrosoft.directory/deviceTemplates/deviceInstances/readmicrosoft.directory/deviceTemplates/owners/readmicrosoft.directory/deviceTemplates/owners/update
Graph API Permissions4
Microsoft do not provide a direct mapping between Directory actions and Graph API permissions, despite this being necessary for delegated (interactive) access. MSAdminRoles.com has meticulously compiled a list of the Graph API permissions that each built-in admin role enables you to utilise. Please note this listing is not 100% accurate. Graph API permissions and Entra RBAC operate as two independent authorisation planes and do not map to each other on a one-to-one basis.
DeviceTemplate.Read.AllDeviceTemplate.ReadWrite.AllPolicy.Read.AllPolicy.ReadWrite.AuthenticationMethod