Microsoft Teams-Integration mit Microsoft Defender für Office Tenant-Allow/Block-Liste zur Blockierung von Domains

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Teams integriert jetzt die Microsoft Defender for Office 365 Tenant Allow/Block List, wodurch Sicherheitsadministratoren blockierte externe Domains in Teams zentral verwalten können. Dieses Feature wird von August bis Oktober 2025 ausgerollt und ermöglicht das Blockieren von Kommunikationen, das Löschen bereits vorhandener Nachrichten sowie das Überprüfen von Aktionen. Die Administratorsteuerung erfolgt über Teams und Entra ID.

Wir haben den Zeitplan aktualisiert. Vielen Dank für Ihre Geduld.

Einführung

Wir führen eine neue Integration zwischen Microsoft Teams und Microsoft Defender für Office 365 ein, die es Sicherheitsadministratoren ermöglicht, blockierte externe Domänen in Teams über die Tenant Allow/Block List (TABL) im Microsoft Defender-Portal zu verwalten. Diese Funktion erhöht die Sicherheit, indem sie Organisationen erlaubt, Domänenblockierungen zentral über Microsoft 365-Dienste hinweg zu verwalten.

Diese Funktion steht Kunden mit Microsoft Defender für Office 365 Plan 1 oder Plan 2 und Microsoft Teams zur Verfügung.

Diese Nachricht ist mit der Microsoft 365-Roadmap-ID 492985 verknüpft.

Wann dies geschieht

Zielgerichtete Bereitstellung: Wir beginnen die Einführung Ende August 2025 und erwarten den Abschluss Anfang September 2025.

Allgemeine Verfügbarkeit (weltweit): Wir beginnen die Einführung Ende September 2025 und erwarten den Abschluss Anfang Oktober 2025.

Wie sich dies auf Ihre Organisation auswirkt

Sicherheitsadministratoren können mit Erlaubnis der Teams-Administratoren:

  • Blockierte externe Domänen in Microsoft Teams über das Microsoft Defender-Portal hinzufügen, löschen und anzeigen.
  • Eingehende Kommunikation (Chats, Kanäle, Besprechungen und Anrufe) von blockierten Domänen verhindern.
  • Bestehende Kommunikation von Benutzern in blockierten Domänen automatisch löschen.
  • Aktionen zum Blockieren von Domänen in Prüfprotokollen nachverfolgen, was die Compliance-Überwachung und -Berichterstattung unterstützt.

Blockierte Domänen für Teams im Microsoft Defender-Portal anzeigen und verwalten:

 admin settings

Diese Änderung betrifft nicht bestehende Föderationskonfigurationen oder Domänenblockierungen, die im Teams Admin Center festgelegt sind.

  • Eintragslimit: Für Teams können bis zu 4.000 blockierte Domänen konfiguriert werden.
  • Client-Auswirkung: Gilt für alle Teams-Clients und das Defender XDR-Webportal.

Was Sie zur Vorbereitung tun können

Um diese Funktion zu aktivieren - 

  • Stellen Sie sicher, dass der externe Zugriff im Teams Admin Center entweder auf Folgendes eingestellt ist:
    • Nur bestimmte externe Domänen blockieren oder
    • Alle externen Domänen zulassen
  • Teams-Administratoren müssen die Einstellung „Erlaube meinem Sicherheitsteam, blockierte Domänen zu verwalten“ im Teams Admin Center aktivieren. Diese Einstellung ist standardmäßig deaktiviert.

Zugriff für das Sicherheitsteam zur Verwaltung blockierter Domänen im Teams Admin Center aktivieren:

 admin settings

Weitere Informationen: Blockieren von Domänen in Microsoft Teams mit der Tenant Allow/Block List | Microsoft Defender für Office 365 | Microsoft Defender | Microsoft Learn

Compliance-Überlegungen

Ändert die Änderung, wie Administratoren Compliance-Aktivitäten wie Purview oder Admin-Berichte überwachen, melden oder nachweisen können?
Sowohl Microsoft Teams als auch das Defender-Portal erstellen Prüfprotokolle für Aktionen an blockierten Domänen. Diese Protokolle sind über Microsoft Purview oder Defender-Prüffunktionen zugänglich.

Bietet die Änderung eine neue Kommunikationsmöglichkeit zwischen Benutzern, Mandanten oder Abonnements?
Sicherheitsadministratoren können nun externe Domänen in Microsoft Teams mittels der Tenant Allow/Block List blockieren, was die mandantenübergreifende Kommunikation in Chats, Kanälen, Besprechungen und Anrufen beeinflusst.

Enthält die Änderung eine Administratorsteuerung und kann diese über Entra ID-Gruppenmitgliedschaft gesteuert werden?
Teams-Administratoren müssen die Option „Erlaube meinem Sicherheitsteam, blockierte Domänen zu verwalten“ im Teams Admin Center aktivieren, um den Zugriff zu gewähren. Diese Steuerung kann über die Mitgliedschaft in Entra ID-Gruppen verwaltet werden.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.