Meine Gruppen in Microsoft 365 zeigt für Administratoren “Diese Funktion ist nicht aktiviert”

Für die Verwaltung von Entra ID Gruppen können Konten als Gruppenmitglied unter myaccount.microsoft.com/groups ihre Gruppen einsehen und als Besitzer die Gruppen verwalten.

Administratoren können die Möglichkeit in Entra ID deaktivieren. In dieser Konfiguration ist die Möglichkeit für Konten ohne Admin Rolle inaktiv.

Gruppeneinstellungen in Entra ID

Normale Benutzerkonten informiert das System die Möglichkeit sei nicht aktiviert.

Meine Gruppen ist nicht aktiviert
Meine Gruppen ist nicht aktiviert

Tests zeigen die Einschränkung in Entra ID gilt nicht für Konten mit einer der Admin Rollen:

  • Global Administrator
  • Groups Administrator
  • User Administrator

In meiner Simulation nutze ich Group-based Role Assignments für die Zuweisung der Admin Rolle Groups Administrator. Alex Wilber ist Mitglied der Gruppe und erhält über die Gruppe die Admin Rolle.

Groups Administrator wird über Group-based Role Assignment zugewiesen
Groups Administrator wird über Group-based Role Assignment zugewiesen

Alex kann trotzdem nicht auf Meine Gruppen zugreifen. Für sein Konto ist die Möglichkeit weiterhin inaktiv.

Fehlender Zugriff trotz der Admin Rolle Groups Administrator
Fehlender Zugriff trotz der Admin Rolle Groups Administrator

Im zweiten Test versuche ich es mit einer Direktzuweisung der Rolle Groups Administrator. Für den Test wurde Alex Wilber die Rolle mit beiden Arten zugewiesen.

Zuweisung der Rolle Groups Administrator
Zuweisung der Rolle Groups Administrator

Interessant, mit der Direktzuweisung funktioniert Meine Gruppen für Alex Wilber. Entferne ich die Direktzuweisung, kann Alex nicht mehr auf Meine Gruppen zugreifen.

Meine Gruppen unterstützt kein Group-based Role Assignment
Meine Gruppen unterstützt kein Group-based Role Assignment

Ich probierte das Szenario auch noch mit User Administrator. Selbes Ergebnis, aber nur wenn dem Konto die Rolle über Group-based Role Assignments zugewiesen ist.
Meine Gruppen unterstützt somit keine Group-based Role Assignments. Die Admin Rolle muss einem Konto direkt zugewiesen sein.

Ergänzung:
Davon nicht betroffen sind über Privileged Identity Management (PIM) aktivierte Admin Rollen. Bei einer über PIM aktivierten Groups Administrator Rolle funktioniert Meine Gruppen, selbst wenn die Rolle mit Group-based Role Assignments zugewiesen ist.

Share
Avatar-Foto

Tobias Asböck

Tobias ist ein Senior System Engineer mit rund 10 Jahren Berufserfahrung für Microsoft 365 Produkte wie SharePoint Online, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print und Microsoft 365 Lizenzierung. Aus der Vergangenheit kennt er über einen Zeitraum von 15+ Jahren die Planung, Administration und den Betrieb von SharePoint Server Umgebungen. Tobias ist ein PowerShell Scripter mit Zertifizierungen für Microsoft 365 Produkte. In seiner Freizeit beschäftigt sich Tobias mit Aktualisierungen in der M365-Welt, ist mit seinem Rennvelo unterwegs und anderen sportlichen Aktivitäten beschäftigt. Bei Fragen kontaktiere mich über LinkedIn oder [email protected].

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert