Neue RBAC-Berechtigungen für Information Protection

Im Microsoft 365 Compliance Center wurden 5 neue, vordefinierte RBAC-Berechtigungsgruppen für Information Protection hinzugefügt.

Administratoren von Information Protection Inhalten wie Sensitivity Labels oder Data Loss Prevention (DLP) Policies können mit den neuen, vordefinierten Rollen Berechtigungen zielgerichteter einschränken.
Compliance Center Berechtigungsrollen werden über das Role-based Access Control (RBAC) Model definiert. Berechtigungsrollen werden in eine Berechtigungsgruppe eingefügt, die Berechtigungsgruppe an Benutzerkonten zugewiesen. Darüber erhalten Mitarbeitende die für ihre Arbeit notwendigen Berechtigungen. An Benutzerkonten zugeteilt werden die Gruppen über das M365 Compliance Center > Permissions > Compliance Center Roles.
Für die aktuelle Anpassung wurden für Information Protection 4 neue Berechtigungsrollen in 5 Berechtigungsgruppen vordefiniert. Für Microsoft Prüfungen könnten die aktualisierten Berechtigungen auch ein Thema sein.

4 neue Berechtigungsrollen
Berechtigungsrolle
Beschreibung
Information Protection AdminCreate, edit, and delete DLP policies, sensitivity labels and their policies, and all classifier types. Manage endpoint DLP settings and simulation mode for auto-labeling policies.
Information Protection AnalystAccess and manage DLP alerts and activity explorer. View-only access to DLP policies, sensitivity labels and their policies, and all classifier types.
Information Protection InvestigatorAccess and manage DLP alerts, activity explorer, and content explorer. View-only access to DLP policies, sensitivity labels and their policies, and all classifier types
Information Protection ReaderView-only access to reports for DLP policies and sensitivity labels and their policies.
Neue Information Protection Rollen im M365 Compliance Center
5 neue Berechtigungsgruppen

BerechtigungsgruppeBeschreibungInkludierte
Berechtigungsrollen
Information ProtectionFull control over all information protection features, including sensitivity labels and their policies, DLP, all classifier types, activity and content explorers, and all related reports.
  • Data Classification Content Viewer
  • Data Classification List Viewer
  • Information Protection Admin
  • Information Protection Analyst
  • Information Protection Investigator
  • Information Protection Reader
  • Information Protection AdminsCreate, edit, and delete DLP policies, sensitivity labels and their policies, and all classifier types. Manage endpoint DLP settings and simulation mode for auto-labeling policies.
  • Information Protection Admin
  • Information Protection InvestigatorsAccess and manage DLP alerts, activity explorer, and content explorer. View-only access to DLP policies, sensitivity labels and their policies, and all classifier types.
  • Data Classification Content Viewer
  • Data Classification List Viewer
  • Information Protection Analyst
  • Information Protection Investigator
  • Information Protection AnalystsAccess and manage DLP alerts and activity explorer. View-only access to DLP policies, sensitivity labels and their policies, and all classifier types.
  • Data Classification List Viewer
  • Information Protection Analyst
  • Information Protection ReadersView-only access to reports for DLP policies and sensitivity labels and their policies.
  • Information Protection Reader
  • Neue Information Protection Gruppen im M365 Compliance Center

    Share
    Avatar-Foto

    Tobias Asböck

    Tobias ist ein Senior System Engineer mit rund 10 Jahren Berufserfahrung für Microsoft 365 Produkte wie SharePoint Online, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print und Microsoft 365 Lizenzierung. Aus der Vergangenheit kennt er über einen Zeitraum von 15+ Jahren die Planung, Administration und den Betrieb von SharePoint Server Umgebungen. Tobias ist ein PowerShell Scripter mit Zertifizierungen für Microsoft 365 Produkte. In seiner Freizeit beschäftigt sich Tobias mit Aktualisierungen in der M365-Welt, ist mit seinem Rennvelo unterwegs und anderen sportlichen Aktivitäten beschäftigt. Bei Fragen kontaktiere mich über LinkedIn oder [email protected].

    Schreibe einen Kommentar

    Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert