graph_answer_identity_question
Answer natural-language identity questions by selecting the validated Microsoft Graph or Azure RBAC query and returning real tenant data on users, roles, permissions, MFA, and PIM.
Instructions
Interpreta uma pergunta de identidade em linguagem natural, escolhe a capability correta e executa a consulta de forma validada.
Use para perguntas abertas como:
"Quais usuários possuem Global Administrator?"
"Quais aplicações possuem Directory.ReadWrite.All?"
"Quem pode ativar Owner via PIM?"
Respeita a separação de fontes: Microsoft Graph para identidade/diretório e APIs Azure para Azure RBAC/recursos. Retorna erro explícito quando a capability não existe ou quando falta permissão. Nunca inventa chamadas Graph.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| limit | No | ||
| question | Yes |