Microsoft Defender for Cloud Apps: Unterstützung für App Governance bei der Rolle Cloud Application Administrator wird eingestellt

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Die Unterstützung für die Rolle des Cloud Application Administrator in der App Governance von Microsoft Defender for Cloud Apps wird am 26. September 2026 eingestellt. Organisationen müssen betroffene Administratoren zu unterstützten Rollen wie Security Administrator umschichten, um den Zugriff bei aktiviertem URBAC aufrechtzuerhalten. Überprüfen Sie die Rollen­zuweisungen bis zum 25. September 2026.

[Was und warum]

Microsoft Defender for Cloud Apps aktualisiert die Microsoft Entra-Rollen, die Zugriff auf App Governance gewähren, wenn die Unified Role-Based Access Control (URBAC) aktiviert ist. Im Rahmen dieser Änderung wird die Unterstützung der Rolle Cloud Application Administrator für den Zugriff auf App Governance eingestellt.

Diese Änderung bringt den Zugriff auf App Governance in Einklang mit dem standardmäßig unterstützten Rollensatz, der in den Microsoft Defender-Diensten verwendet wird, und unterstützt zukünftige Verbesserungen beim rollenbasierten Zugriff.

[Rollout-Zeitplan]

  • Einstellung (weltweit): Beginn Ende September 2026
  • Datum der Durchsetzung: 26. September 2026

[Auswirkungen auf Ihre Organisation]

Wer ist betroffen

  • Organisationen, die App Governance in Microsoft Defender for Cloud Apps verwenden und Administratoren haben, die ausschließlich über die Microsoft Entra-Rolle Cloud Application Administrator auf App Governance zugreifen

Plattformen und Dienste

  • Microsoft Defender for Cloud Apps
  • App Governance
  • Microsoft Entra ID

Was wird passieren

Nach dem 26. September 2026:

  • Administratoren, die ausschließlich die Rolle Cloud Application Administrator zugewiesen haben, können nicht mehr auf App Governance zugreifen, wenn URBAC in Defender for Cloud Apps aktiviert ist.
  • Administratoren mit einer der unterstützten Rollen behalten weiterhin Zugriff basierend auf ihren Berechtigungen.
  • Es sind keine Änderungen der Benutzererfahrung zu erwarten.

[Erforderliche Maßnahmen und Empfehlungen]

Überprüfen Sie die Administratorzuweisungen bis zum 25. September 2026.

Weisen Sie jedem Administrator, der Zugriff auf App Governance benötigt, eine geeignete unterstützte Rolle zu. Unterstützte Rollen sind:

  • Security Administrator
  • Compliance Administrator
  • Compliance Data Administrator
  • Security Operator
  • Security Reader
  • Application Administrator
  • Global Reader

Wir empfehlen, für jeden Administrator die Rolle mit den minimal erforderlichen Berechtigungen entsprechend seinen Aufgaben zu vergeben.

[Compliance-Überlegungen]

Frage: Ändert diese Änderung den administrativen Zugriff auf einen Microsoft 365-Dienst?
Antwort: Ja. Diese Änderung entfernt den Zugriff auf App Governance für Administratoren, die ausschließlich die Microsoft Entra-Rolle Cloud Application Administrator zugewiesen haben, wenn URBAC für Microsoft Defender for Cloud Apps aktiviert ist.

Frage: Müssen Organisationen diese Änderung für Rollenzuweisungen überprüfen oder anpassen?
Antwort: Ja. Organisationen sollten die aktuellen Administrator-Rollenzuweisungen überprüfen und vor dem 26. September 2026 eine unterstützte Rolle für Administratoren zuweisen, die Zugriff auf App Governance benötigen.

Frage: Beeinflusst diese Änderung, wie Administratoren den Dienst steuern oder darauf zugreifen?
Antwort: Ja. Der Zugriff auf App Governance wird durch einen überarbeiteten Satz unterstützter Microsoft Entra-Rollen geregelt, wodurch sich die Zugriffsweise für manche Administratoren ändert.

Frage: Handelt es sich bei dieser Änderung um eine Anpassung administrativer Kontrollen oder Berechtigungen?
Antwort: Ja. Die Änderung stellt die Unterstützung für eine administrative Rolle ein und erfordert die Verwendung einer der unterstützten Rollen, um den Zugriff auf App Governance aufrechtzuerhalten.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.