Microsoft Defender for Cloud Apps: Berechtigungsänderungen für ausgewählte App Governance Entra-Rollen

Lesezeit

3 Minuten

Die Inhalte auf dieser Seite wurden maschinell übersetzt.

Microsoft Defender for Cloud Apps aktualisiert die App Governance-Berechtigungen für ausgewählte Microsoft Entra-Rollen, um sie an das Defender XDR Unified RBAC anzupassen. Die Änderungen betreffen die Rollen Cloud App Security, Compliance Administrator und Compliance Data Administrator ab Mitte Oktober 2026. Administratoren sollten die Rollenzuweisungen überprüfen und entsprechend anpassen.

[Was und Warum:]

Wir führen Microsoft Defender XDR Unified rollenbasierte Zugriffskontrolle (Unified RBAC) für App Governance ein. Im Rahmen dieser Bereitstellung ändern sich die App Governance-Berechtigungen, die mit ausgewählten Microsoft Entra-Rollen verknüpft sind.

Dieses Update trägt dazu bei, den Zugriff auf App Governance mit der Rollenverwaltung von Defender XDR in Einklang zu bringen und sorgt für eine konsistentere Berechtigungsverwaltung für Organisationen, die Microsoft Defender for Cloud Apps nutzen.

[Bereitstellungszeitplan:]

Allgemeine Verfügbarkeit (weltweit): Die Bereitstellung beginnt Mitte Oktober 2026 und wird voraussichtlich Ende Oktober 2026 abgeschlossen sein.

[Auswirkungen auf Ihre Organisation:]

Wer ist betroffen:

  • Administratoren, die App Governance in Microsoft Defender for Cloud Apps verwalten.
  • Benutzer, denen Cloud App Security Administrator, Compliance Administrator, Compliance Data Administrator oder benutzerdefinierte Microsoft Defender XDR Unified RBAC-Rollen für Microsoft Defender for Cloud Apps zugewiesen sind.

Plattformen/Dienste:

  • Microsoft Defender XDR.
  • Microsoft Defender for Cloud Apps.
  • App Governance.

Was wird sich ändern:

  • Cloud App Security Administrator: Benutzer mit dieser Microsoft Entra-Rolle erhalten die Berechtigung, App Governance-Richtlinien anzuzeigen und zu verwalten.
  • Compliance Administrator: Benutzer mit dieser Microsoft Entra-Rolle können App Governance-Richtlinien nicht mehr verwalten oder App Governance in den Einstellungen aktivieren bzw. deaktivieren.
  • Compliance Data Administrator: Benutzer mit dieser Microsoft Entra-Rolle können App Governance in den Einstellungen nicht mehr aktivieren oder deaktivieren.
  • Benutzerdefinierte Defender XDR Unified RBAC-Rollen: Benutzer mit einer benutzerdefinierten Rolle in Defender XDR Unified RBAC für Microsoft Defender for Cloud Apps erhalten ebenfalls Zugriff auf App Governance-Funktionen.

[Erforderliche Maßnahmen/Empfehlungen:]

Vor dem Inkrafttreten empfehlen wir Administratoren:

  • Überprüfen Sie die Benutzer, die über die Rollen Compliance Administrator, Compliance Data Administrator oder Cloud App Security Administrator Zugriff auf App Governance haben.
  • Überprüfen Sie benutzerdefinierte Rollen in Microsoft Defender XDR Unified RBAC für Microsoft Defender for Cloud Apps.
  • Weisen Sie betroffenen Benutzern eine andere unterstützte Microsoft Entra-Rolle oder eine benutzerdefinierte Defender XDR Unified RBAC-Rolle gemäß dem Prinzip der geringsten Rechte zu.
  • Aktualisieren Sie bei Bedarf interne Richtlinien zur Rollenzuweisung und Administratorendokumentation.

[Compliance-Überlegungen:]

Dieses Update betrifft App Governance-Berechtigungen für ausgewählte Microsoft Entra-Rollen und benutzerdefinierte Microsoft Defender XDR Unified RBAC-Rollen. Administratoren sollten betroffene Rollenzuweisungen überprüfen und bei Bedarf anpassen. Die Änderung beeinflusst, welche Administratorrollen App Governance-Richtlinien und -Einstellungen zugreifen und verwalten können.

Wir sind für Sie da

Haben Sie Fragen oder benötigen Sie Unterstützung? Wir helfen gerne weiter.