Tenant Governance Relationship Administrator
Enabled
Description
Can initiate governance relationships and terminate them.
Details
Can manage all aspects of tenant governance relationships, except accepting requests.
Directory Actions6
microsoft.directory/signInReports/allProperties/readmicrosoft.directory/tenantGovernance/policyTemplates/allProperties/updatemicrosoft.directory/tenantGovernance/policyTemplates/createmicrosoft.directory/tenantGovernance/relationships/createmicrosoft.directory/tenantGovernance/requests/createmicrosoft.office365.webPortal/allEntities/standard/read
Graph API Permissions2
Microsoft do not provide a direct mapping between Directory actions and Graph API permissions, despite this being necessary for delegated (interactive) access. MSAdminRoles.com has meticulously compiled a list of the Graph API permissions that each built-in admin role enables you to utilise. Please note this listing is not 100% accurate. Graph API permissions and Entra RBAC operate as two independent authorisation planes and do not map to each other on a one-to-one basis.
AuditLog.Read.AllDirectory.Read.All