[Was und Warum:]
Wir führen Microsoft Defender XDR Unified rollenbasierte Zugriffskontrolle (Unified RBAC) für App Governance ein. Im Rahmen dieser Bereitstellung ändern sich die App Governance-Berechtigungen, die mit ausgewählten Microsoft Entra-Rollen verknüpft sind.
Dieses Update trägt dazu bei, den Zugriff auf App Governance mit der Rollenverwaltung von Defender XDR in Einklang zu bringen und sorgt für eine konsistentere Berechtigungsverwaltung für Organisationen, die Microsoft Defender for Cloud Apps nutzen.
[Bereitstellungszeitplan:]
Allgemeine Verfügbarkeit (weltweit): Die Bereitstellung beginnt Mitte Oktober 2026 und wird voraussichtlich Ende Oktober 2026 abgeschlossen sein.
[Auswirkungen auf Ihre Organisation:]
Wer ist betroffen:
- Administratoren, die App Governance in Microsoft Defender for Cloud Apps verwalten.
- Benutzer, denen Cloud App Security Administrator, Compliance Administrator, Compliance Data Administrator oder benutzerdefinierte Microsoft Defender XDR Unified RBAC-Rollen für Microsoft Defender for Cloud Apps zugewiesen sind.
Plattformen/Dienste:
- Microsoft Defender XDR.
- Microsoft Defender for Cloud Apps.
- App Governance.
Was wird sich ändern:
- Cloud App Security Administrator: Benutzer mit dieser Microsoft Entra-Rolle erhalten die Berechtigung, App Governance-Richtlinien anzuzeigen und zu verwalten.
- Compliance Administrator: Benutzer mit dieser Microsoft Entra-Rolle können App Governance-Richtlinien nicht mehr verwalten oder App Governance in den Einstellungen aktivieren bzw. deaktivieren.
- Compliance Data Administrator: Benutzer mit dieser Microsoft Entra-Rolle können App Governance in den Einstellungen nicht mehr aktivieren oder deaktivieren.
- Benutzerdefinierte Defender XDR Unified RBAC-Rollen: Benutzer mit einer benutzerdefinierten Rolle in Defender XDR Unified RBAC für Microsoft Defender for Cloud Apps erhalten ebenfalls Zugriff auf App Governance-Funktionen.
[Erforderliche Maßnahmen/Empfehlungen:]
Vor dem Inkrafttreten empfehlen wir Administratoren:
- Überprüfen Sie die Benutzer, die über die Rollen Compliance Administrator, Compliance Data Administrator oder Cloud App Security Administrator Zugriff auf App Governance haben.
- Überprüfen Sie benutzerdefinierte Rollen in Microsoft Defender XDR Unified RBAC für Microsoft Defender for Cloud Apps.
- Weisen Sie betroffenen Benutzern eine andere unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Defender XDR Unified RBAC-Rolle gemäß dem Prinzip der geringsten Rechte zu.
- Aktualisieren Sie bei Bedarf interne Richtlinien zur Rollenzuweisung und Administratorendokumentation.
[Compliance-Überlegungen:]
Dieses Update betrifft App Governance-Berechtigungen für ausgewählte Microsoft Entra-Rollen und benutzerdefinierte Microsoft Defender XDR Unified RBAC-Rollen. Administratoren sollten betroffene Rollenzuweisungen überprüfen und bei Bedarf anpassen. Die Änderung beeinflusst, welche Administratorrollen App Governance-Richtlinien und -Einstellungen zugreifen und verwalten können.
