Bearbeiten von Azure AD Sensitive Attributes

In Azure AD sind definierte Attribute als “sensitive” eingestuft. Für die Bearbeitung von Sensitive Attributes können Benutzer höhere Admin Rollen benötigen. In den nächsten Wochen vereinheitlicht Microsoft die Möglichkeit welche Rolle Sensitive Attributes für Benutzerkonten und Admin Rollen bearbeiten darf.

In Azure AD definiert Microsoft folgende Attribute und Aufgaben als “Sensitive Attributes”:

  • accountEnabled
  • businessPhones
  • mobilePhone
  • onPremisesImmutableId
  • otherMails
  • passwordProfile
  • userPrincipalName

Für die Anpassung einer Telefonnummer bei einem Benutzerkonto mit Admin Rolle war im September 2021 beispielsweise die Rolle Privileged Authentication Admins erforderlich. Mittlerweile ist dies auch mit der Rolle User Admin möglich. Heute ist es kompliziert zu kennen welche Admin Rollen Sensitive Attributes bearbeiten dürfen.

Im August plant Microsoft dies mit der Passwort Reset Tabelle zu vereinheitlichen.
Am Ende der Beschreibung aller Admin Rollen publiziert Microsoft bereits heute eine Tabelle welche Admin Rollen Passwörter für welche Art von Konten zurücksetzen dürfen. Zukünftig soll die Tabelle auch als Übersicht dienen welche der Rollen User Admins, Authentication Admins und Privileged Authentication Admins Sensitive Attributes für ein Konto bearbeiten dürfen.

Table rows contain the roles for which their password can be reset (April 2022)

Update vom 16. Juli 2022:
Mittlerweile hat Microsoft die neue Tabelle erstellt und Sensitive Attributes in der Hilfe präzisiert. Weiters sollten bis Ende August die Anpassungen umgesetzt sein.

Share
Avatar-Foto

Tobias Asböck

Tobias ist ein Senior System Engineer mit rund 10 Jahren Berufserfahrung für Microsoft 365 Produkte wie SharePoint Online, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print und Microsoft 365 Lizenzierung. Aus der Vergangenheit kennt er über einen Zeitraum von 15+ Jahren die Planung, Administration und den Betrieb von SharePoint Server Umgebungen. Tobias ist ein PowerShell Scripter mit Zertifizierungen für Microsoft 365 Produkte. In seiner Freizeit beschäftigt sich Tobias mit Aktualisierungen in der M365-Welt, ist mit seinem Rennvelo unterwegs und anderen sportlichen Aktivitäten beschäftigt. Bei Fragen kontaktiere mich über LinkedIn oder [email protected].

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert