Tenant Governance Administrator
PrivilegedEnabled
Description
Manage all capabilities in the Microsoft Entra Tenant Governance service.
Details
Can manage all aspects of tenant governance.
Directory Actions13
microsoft.directory/crossTenantAccessPolicy/basic/updatemicrosoft.directory/crossTenantAccessPolicy/default/standard/readmicrosoft.directory/crossTenantAccessPolicy/partners/createmicrosoft.directory/crossTenantAccessPolicy/partners/deletemicrosoft.directory/crossTenantAccessPolicy/partners/standard/readmicrosoft.directory/crossTenantAccessPolicy/standard/readmicrosoft.directory/signInReports/allProperties/readmicrosoft.directory/tenantGovernance/policyTemplates/allProperties/updatemicrosoft.directory/tenantGovernance/policyTemplates/createmicrosoft.directory/tenantGovernance/relationships/createmicrosoft.directory/tenantGovernance/requests/allProperties/updatemicrosoft.directory/tenantGovernance/requests/createmicrosoft.office365.webPortal/allEntities/standard/read
Graph API Permissions6
Microsoft do not provide a direct mapping between Directory actions and Graph API permissions, despite this being necessary for delegated (interactive) access. MSAdminRoles.com has meticulously compiled a list of the Graph API permissions that each built-in admin role enables you to utilise. Please note this listing is not 100% accurate. Graph API permissions and Entra RBAC operate as two independent authorisation planes and do not map to each other on a one-to-one basis.
AuditLog.Read.AllCrossTenantInformation.ReadBasic.AllDirectory.Read.AllPolicy.Read.AllPolicy.ReadWrite.CrossTenantAccessPolicy.ReadWrite.CrossTenantCapability