Neue Admin Rolle in Microsoft Entra: On Premises Directory Sync Account

Für Microsoft Entra Connect wurde im Juni eine neue, versteckte Admin Rolle “On Premises Directory Sync Account” ergänzt. Die Rolle wird in der Dokumentation bisher nicht beschrieben.

Die Template ID der neuen Rolle ist a92aed5d-d78a-4d16-b381-09adb37eb3b0.
In der Rolle selbst wird es nur mit einem Satz beschrieben: “Only used by Microsoft Entra Connect Sync Account.”

On Premises Directory Sync Account

Zum aktuellen Zeitpunkt wird die Rolle nur über die Microsoft Graph API directoryRoleTemplates gefunden. In der Entra Suche über Admin Rollen ist die Rolle nicht gelistet. Über die Template ID und einen direkten Link kannst du die neue Rolle in Entra öffnen.

Es gibt mit “Directory Synchronization Accounts” eine weitere, ähnliche Rolle. Die Rolle wird beschrieben. Es handelt sich um eine andere Rolle (Template ID d29b2b05-8046-44ba-8758-1e26182fcf32).

Directory Synchronization Accounts
This is a privileged role. Do not use. This role is automatically assigned to the Microsoft Entra Connect and Microsoft Entra Cloud Sync services, and is not intended or supported for any other use.

Directory Synchronization Accounts
Share
Avatar photo

Tobias Asböck

Tobias is a Senior System Engineer with more than 10 years of professional experience with Microsoft 365 products such as SharePoint Online, SharePoint Premium, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print, and Microsoft 365 Licensing. He also has 15+ years of experience planning, administering, and operating SharePoint Server environments. Tobias is a PowerShell Scripter with certifications for Microsoft 365 products. In his spare time, Tobias is busy with updates in the Microsoft 365 world or on the road with his road bike and other sports activities. If you have additional questions, please contact me via LinkedIn or [email protected].

Leave a Reply

Your email address will not be published. Required fields are marked *