[Was und warum]
Microsoft Defender for Cloud Apps aktualisiert die Microsoft Entra-Rollen, die Zugriff auf App Governance gewähren, wenn die Unified Role-Based Access Control (URBAC) aktiviert ist. Im Rahmen dieser Änderung wird die Unterstützung der Rolle Cloud Application Administrator für den Zugriff auf App Governance eingestellt.
Diese Änderung bringt den Zugriff auf App Governance in Einklang mit dem standardmäßig unterstützten Rollensatz, der in den Microsoft Defender-Diensten verwendet wird, und unterstützt zukünftige Verbesserungen beim rollenbasierten Zugriff.
[Rollout-Zeitplan]
- Einstellung (weltweit): Beginn Ende September 2026
- Datum der Durchsetzung: 26. September 2026
[Auswirkungen auf Ihre Organisation]
Wer ist betroffen
- Organisationen, die App Governance in Microsoft Defender for Cloud Apps verwenden und Administratoren haben, die ausschließlich über die Microsoft Entra-Rolle Cloud Application Administrator auf App Governance zugreifen
Plattformen und Dienste
- Microsoft Defender for Cloud Apps
- App Governance
- Microsoft Entra ID
Was wird passieren
Nach dem 26. September 2026:
- Administratoren, die ausschließlich die Rolle Cloud Application Administrator zugewiesen haben, können nicht mehr auf App Governance zugreifen, wenn URBAC in Defender for Cloud Apps aktiviert ist.
- Administratoren mit einer der unterstützten Rollen behalten weiterhin Zugriff basierend auf ihren Berechtigungen.
- Es sind keine Änderungen der Benutzererfahrung zu erwarten.
[Erforderliche Maßnahmen und Empfehlungen]
Überprüfen Sie die Administratorzuweisungen bis zum 25. September 2026.
Weisen Sie jedem Administrator, der Zugriff auf App Governance benötigt, eine geeignete unterstützte Rolle zu. Unterstützte Rollen sind:
- Security Administrator
- Compliance Administrator
- Compliance Data Administrator
- Security Operator
- Security Reader
- Application Administrator
- Global Reader
Wir empfehlen, für jeden Administrator die Rolle mit den minimal erforderlichen Berechtigungen entsprechend seinen Aufgaben zu vergeben.
[Compliance-Überlegungen]
Frage: Ändert diese Änderung den administrativen Zugriff auf einen Microsoft 365-Dienst?
Antwort: Ja. Diese Änderung entfernt den Zugriff auf App Governance für Administratoren, die ausschließlich die Microsoft Entra-Rolle Cloud Application Administrator zugewiesen haben, wenn URBAC für Microsoft Defender for Cloud Apps aktiviert ist.
Frage: Müssen Organisationen diese Änderung für Rollenzuweisungen überprüfen oder anpassen?
Antwort: Ja. Organisationen sollten die aktuellen Administrator-Rollenzuweisungen überprüfen und vor dem 26. September 2026 eine unterstützte Rolle für Administratoren zuweisen, die Zugriff auf App Governance benötigen.
Frage: Beeinflusst diese Änderung, wie Administratoren den Dienst steuern oder darauf zugreifen?
Antwort: Ja. Der Zugriff auf App Governance wird durch einen überarbeiteten Satz unterstützter Microsoft Entra-Rollen geregelt, wodurch sich die Zugriffsweise für manche Administratoren ändert.
Frage: Handelt es sich bei dieser Änderung um eine Anpassung administrativer Kontrollen oder Berechtigungen?
Antwort: Ja. Die Änderung stellt die Unterstützung für eine administrative Rolle ein und erfordert die Verwendung einer der unterstützten Rollen, um den Zugriff auf App Governance aufrechtzuerhalten.
