[Was und Warum:]
Microsoft Purview führt eine neue ansichtsbasierte Rollenverwaltungsfunktion ein, die Administratoren mit den Rollen Global Reader und Security Reader ermöglicht, Rollen-Zuweisungen und -Bereiche im Microsoft Purview-Portal und im Microsoft Defender-Portal einzusehen. Dieses Update verbessert die Sichtbarkeit und Transparenz der Compliance-Rollen-Konfigurationen, ohne zusätzliche Berechtigungen zu erteilen, unterstützt die Audit-Bereitschaft und stärkt die Governance der Unternehmenssicherheit.
Ausrollplan:
- Weltweit (allgemeine Verfügbarkeit): Beginn Ende Juli 2026, Abschluss voraussichtlich Ende August 2026
- GCC, GCC High, DoD: Beginn Ende August 2026, Abschluss voraussichtlich Ende September 2026
[Auswirkungen auf Ihre Organisation:]
Betroffene Personen: Administratoren mit zugewiesenen Global Reader- oder Security Reader-Rollen in Microsoft Entra ID und Microsoft Purview
Plattformen/Dienste:
- Microsoft Purview Compliance-Portal (Web)
- Microsoft Entra ID
Was wird passieren:
- Benutzer mit den Rollen Global Reader und Security Reader erhalten Nur-Lese-Zugriff auf folgende Einstellungen:
- Rollen- und Bereichsseiten im Microsoft Purview-Portal
- Berechtigungsseite im Purview-Portal
- Administratoren können alle Rollenmitgliedschaften und Zuweisungen anzeigen, ohne diese ändern zu können.
- Die Funktion wird für berechtigte Rollen automatisch aktiviert.
- Es werden keine Änderungen an bestehenden Berechtigungen oder Rollen-Zuweisungen vorgenommen.
- Es gibt keine Auswirkungen auf die Benutzerabläufe.
[Erforderliche Maßnahmen/Empfehlungen:]
- Es sind keine Maßnahmen erforderlich.
- Überprüfen Sie interne Governance- oder Prüfprozesse, um festzustellen, ob weitere Stakeholder mit den Rollen Global Reader oder Security Reader für zusätzliche Sichtbarkeit ausgestattet werden sollten.
- Informieren Sie Compliance- oder Sicherheitsteams über die erweiterten Transparenzmöglichkeiten.
- Aktualisieren Sie interne Dokumentationen, falls Einschränkungen bei der Rollensichtbarkeit referenziert werden.
Weitere Informationen: Permissions in the Microsoft Purview portal | Microsoft Learn (wird vor der Einführung aktualisiert)
[Compliance-Überlegungen:]
Bereich: Ändert die Änderung, wie Administratoren Compliance-Aktivitäten überwachen, berichten oder nachweisen können?
Erklärung: Administratoren erhalten eine erweiterte Sichtbarkeit der Rollen-Zuweisungen und Bereiche im Purview-Portal, was die Transparenz in Bezug auf Compliance verbessert und die Audit-Unterstützung stärkt.
Bereich: Beinhaltet die Änderung eine Administratorsteuerung und kann diese über die Entra ID-Gruppenmitgliedschaft gesteuert werden?
Erklärung: Der Zugriff wird über die bestehenden Global Reader- und Security Reader-Rollen gesteuert, die über Entra ID-Rollen-Zuweisungen (einschließlich gruppenbasierter Zuweisung) oder die Rollengruppenverwaltung im Microsoft Purview-Portal verwaltet werden können.
