Lesemodus für Purview Information Protection und Data Loss Prevention Policies

Wurden im Compliance Portal Sensitivity Labels oder Data Loss Preventition (DLP) Policies eingerichtet, können Administratoren definierten Konten neu Leserechte geben. Bis im Februar 2024 sollte die Möglichkeit global verfügbar sein.

This capability allows the admin with view-only restricted permissions to view the Data Loss Prevention and Information Protection policy configuration details without editing the policies or label configurations.

Sensitivity Labels im Lesemodus
Sensitivity Labels im Lesemodus

Berechtigte Konten können Sensitivity Labels öffnen, prüfen für welche Scopes das Label aktiv ist, für welche Gruppen und welche Einstellungen konfiguriert sind.

Konfigurationen überprüfen
Konfigurationen überprüfen

Berechtigte Konten können ausserdem die Konfigurationen der Labels durchgehen, aber keine Anpassungen speichern. Dasselbe gilt für Label Policies und Konfigurationen für Auto-Labeling Policies (sofern in der Lizenz inkludiert).

Ähnlich ist es mit DLP-Policies. In den Policies sehen berechtigte Konten eine Option für “View policy”, erhalten einen kurzen Überblick und können bei Bedarf die Policy für eine Überprüfung der einzelnen Konfigurationen öffnen.

DLP Policy im Lesemodus
DLP Policy im Lesemodus

Die Vergabe von “View-only” Berechtigungen auf Sensitivity Labels und DLP-Policies wird über unterschiedliche Portale ermöglicht. Es kann für “Information Protection and Compliance Administrator Associate” eine typische Prüfungsfrage sein welche Admin Rolle in welchem Portal für View-only benötigt wird.

Über Microsoft Purview

Berechtigung über von Microsoft vordefinierte RBAC-Rollen oder -Rollengruppen im Compliance Portal. Eine Anpassung dauert jeweils bis zu 24 Stunden.

  • View-only DLP Compliance Management (Rolle)
  • Information Protection Analyst (Rollengruppe)
  • Information Protection Investigator (Rollengruppe)
Über Exchange Admin Center
  • View-Only Configuration (Admin Rolle)
Über Entra ID
  • Security Reader (Admin Rolle)

Update vom 13. Januar 2024:
Der Rollout sollte bis im Februar abgeschlossen sein.

Share
Avatar-Foto

Tobias Asböck

Tobias ist ein Senior System Engineer mit rund 10 Jahren Berufserfahrung für Microsoft 365 Produkte wie SharePoint Online, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print und Microsoft 365 Lizenzierung. Aus der Vergangenheit kennt er über einen Zeitraum von 15+ Jahren die Planung, Administration und den Betrieb von SharePoint Server Umgebungen. Tobias ist ein PowerShell Scripter mit Zertifizierungen für Microsoft 365 Produkte. In seiner Freizeit beschäftigt sich Tobias mit Aktualisierungen in der M365-Welt, ist mit seinem Rennvelo unterwegs und anderen sportlichen Aktivitäten beschäftigt. Bei Fragen kontaktiere mich über LinkedIn oder [email protected].

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert