[Einleitung]
Wir verbessern die Sicherheit und Konsistenz der Berechtigungsverwaltung in Microsoft Defender for Office 365. Ab dem 30. Mai 2026 verwenden alle neu erstellten Microsoft Defender for Office 365 Plan 2-Mandanten standardmäßig das Defender XDR Unified rollenbasierte Zugriffssteuerungsmodell (Unified RBAC). Diese Änderung vereinfacht die Rollenverwaltung und bietet granulare, zentralisierte Zugriffskontrollen über Sicherheitsarbeitslasten hinweg. Bestehende Mandanten vor diesem Datum sind nicht betroffen.
[Zeitpunkt der Umsetzung]
- Öffentliche Vorschau: Ende Mai 2026 – Mitte Juni 2026
- Allgemeine Verfügbarkeit: Ende Mai 2026 – Mitte Juni 2026
[Auswirkungen auf Ihre Organisation]
Betroffene
- Administrator:innen, die neue Microsoft Defender for Office 365 Plan 2-Mandanten verwalten
- Mandanten, die nach dem 30. Mai 2026 Plan 2 (oder gleichwertige) Lizenzen erhalten
- Bestehende Mandanten sind nicht betroffen
Was passiert
- Unified RBAC wird für alle neu erstellten Microsoft Defender for Office 365 Plan 2-Mandanten standardmäßig aktiviert.
- Administrator:innen verwenden Unified RBAC-Rollen zusammen mit Microsoft Entra-Rollen zur Verwaltung des Zugriffs im Microsoft Defender-Portal.
- Bestehende Mandanten behalten ihr aktuelles Berechtigungsmodell ohne Änderungen oder erforderliche Maßnahmen.
- Es gibt keine Auswirkungen auf Nutzer.
- Bestehende Mandanten können Unified RBAC jederzeit optional übernehmen, um von verbesserter Berechtigungsgranularität und zentraler Berechtigungsverwaltung zu profitieren.
[Vorbereitungsmöglichkeiten]
Für Organisationen, die nach dem 30. Mai 2026 neue Mandanten erstellen oder Plan 2-Lizenzen zuweisen:
- Überprüfen Sie die verfügbaren Unified RBAC-Rollen, um sicherzustellen, dass die Berechtigungen Ihren Sicherheits- und IT-Betriebsanforderungen entsprechen.
- Aktualisieren Sie interne Bereitstellungs- und Onboarding-Dokumentationen für die Teams, die für die Provisionierung neuer Mandanten zuständig sind.
- Machen Sie Administrator:innen mit der Verwaltung von Unified RBAC-Rollen im Microsoft Defender-Portal vertraut.
- Teilen Sie folgende Ressourcen mit Sicherheits- und IT-Teams:
Für bestehende Mandanten ist keine Aktion erforderlich, sofern nicht entschieden wird, Unified RBAC zu übernehmen.
[Compliance-Aspekte]
Es wurden keine Compliance-Aspekte identifiziert. Bitte prüfen Sie dies entsprechend für Ihre Organisation.
