Microsoft 365 Admin Center: Admin-Audit-Protokolle in Purview

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Ab Ende Oktober 2025 werden Verwaltungsaktivitäten zur Verwaltung von Microsoft Copilot-Agenten standardmäßig in den Microsoft Purview Unified Audit Logs protokolliert. Dies verbessert die Sicherheitstransparenz und Compliance-Berichterstattung, indem detaillierte agentenbezogene Aktionen erfasst werden, die über das Purview-Portal ohne zusätzliche Konfiguration zugänglich sind.

[Einführung]

Administratorenaktivitäten im Zusammenhang mit der Agentenverwaltung werden nun in den Microsoft Purview Unified Audit Logs protokolliert. Diese Verbesserung erhöht die Transparenz und Nachvollziehbarkeit für Sicherheitsteams, die Copilot-Agenten in Microsoft 365-Diensten verwalten.

Diese Nachricht steht im Zusammenhang mit der Microsoft 365 Roadmap-ID 498227.

[Wann dies geschieht:]

Allgemeine Verfügbarkeit (weltweit): Der Rollout beginnt Ende Oktober 2025 und wird voraussichtlich Mitte November 2025 abgeschlossen sein.

[Auswirkungen auf Ihre Organisation:]

Betroffene Personen: Administratoren, die Microsoft Copilot-Agenten in Microsoft 365-Umgebungen verwalten.

Was passiert:

  • Admin-Aktionen wie Veröffentlichen, Bereitstellen, Entfernen und Aktualisieren von Agenten werden protokolliert.
  • Änderungen an Agenteneinstellungen sowohl auf Mandanten- als auch auf Agentenebene werden erfasst.
  • Das Audit-Schema enthält wichtige Datenpunkte wie Agentenname, Agententyp und Administrator-ID.
  • Protokolle sind über das Purview-Portal zugänglich.
  • Die Funktion ist standardmäßig aktiviert; keine Konfiguration erforderlich.

Screenshot 1 – Suchansicht im neuen Microsoft Purview Unified Audit Log:

 user settings

Screenshot 2 – Detailansicht im neuen Microsoft Purview Unified Audit Log:

user settings

[Was Sie zur Vorbereitung tun können:]

  • Sicherheitsteams können beginnen, agentenbezogene Admin-Aktionen im Purview-Portal zu suchen und zu überprüfen.
  • Machen Sie sich mit den Suchfunktionen für Audit-Protokolle in Purview vertraut.
  • Keine zusätzliche Konfiguration ist erforderlich, um die Protokollierung zu aktivieren.

[Compliance-Aspekte:]

Frage: Ändert die Änderung die Verarbeitung, Speicherung oder den Zugriff auf vorhandene Kundendaten (z. B. Dokumente, E-Mails, Chats usw.)? Wenn ja, wie und in welchem Umfang?

Antwort: Ja – Administratoraktionen im Zusammenhang mit der Agentenverwaltung werden jetzt protokolliert, was die Transparenz operativer Aktivitäten verbessert.

Frage: Verändert, unterbricht oder deaktiviert die Änderung eine der folgenden Funktionen (Purview): Audit-Protokollierungsfunktionen?

Antwort: Ja – Es werden neue Audit-Ereignisse speziell für die Agentenverwaltung in den Purview Unified Audit Logs hinzugefügt.

Frage: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können, z. B. in Purview oder Admin-Berichten? Falls ja, fassen Sie die Änderungen zusammen.

Antwort: Ja – Administratoren erhalten neue Einblicke in agentenbezogene Aktionen, was die Compliance-Berichterstattung und Audit-Nachvollziehbarkeit verbessert.

Frage: Beinhaltet die Änderung eine Administratorsteuerung und kann sie über die Entra ID-Gruppenmitgliedschaft gesteuert werden?

Antwort: Ja – Die Protokollierung erfolgt automatisch, der Zugriff auf Audit-Daten wird jedoch über Purview-Berechtigungen gesteuert, die mithilfe von Entra ID-Gruppen eingeschränkt werden können.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.