Azure Compute built-in role

Desktop Virtualization User Session Operator

Manages active Azure Virtual Desktop user sessions by sending messages, disconnecting sessions, and signing users out. It can view assignments but cannot modify members, host pools, or session-host configuration.

Role-definition permissions are imported from Microsoft Learn. Practical scope, use cases, prerequisites, best practices, security considerations, assignment guidance, and relationships have been reviewed against the official sources below.

Role definition ID: ea4bfff8-7fb4-485a-aadd-d4129a0ffaa6

Control-plane actions (8)

Data-plane actions (0)

None — this role grants no data-plane (data access) actions.

Excluded actions (0)

None

Assignable scopes (1)

Practical scope

Microsoft recommends assigning this role to specific host pools. At resource-group scope it inherits read visibility across all host pools in the group. Its user-session operations are control-plane Actions and it has no DataActions.

Common use cases (2)

Prerequisites (2)

Best practices (3)

Security considerations (3)

Assignment guidance

Assign Desktop Virtualization User Session Operator to support personnel on each host pool they service. Avoid resource-group scope, require an approved session-intervention procedure, and use Session Host Operator only for host membership or drain-mode duties.

Related roles (1)

Editorial sources (5)

Official Microsoft Learn documentation →