Microsoft Defender für Office 365-Berechtigungen im Microsoft Defender-Portal

Tipp

Wussten Sie, dass Sie die Features in Microsoft Defender für Office 365 Plan 2 kostenlos testen können? Verwenden Sie die 90-Tage-Testversion von Defender für Office 365 im Microsoft Defender-Portal-Testversionshub. Informationen dazu, wer sich registrieren und testen kann, finden Sie unter Try Microsoft Defender for Office 365.

Globale Rollen in Microsoft Entra ID ermöglichen es Ihnen, Berechtigungen und den Zugriff auf Funktionen in allen Microsoft 365 zu verwalten, was auch Microsoft Defender für Office 365 umfasst. Wenn Sie jedoch Berechtigungen und Funktionen nur auf die Sicherheitsfunktionen in Defender für Office 365 beschränken müssen, können Sie im Microsoft Defender-Portal Berechtigungen für E-Mail und Zusammenarbeit zuweisen.

Wichtig

Microsoft Defender einheitliche rollenbasierte Zugriffssteuerung (Unified RBAC) ist das empfohlene Berechtigungsmodell für Microsoft Defender for Office 365 im Microsoft Defender-Portal, und es ist die Standardeinstellung für neue Plan 2-Organisationen ab Juli 2026. Die auf dieser Seite beschriebenen Rollen für E-Mail und Zusammenarbeit sind das Legacymodell und sind für neue Plan 2-Organisationen nicht verfügbar. Vorhandene Organisationen können Unified RBAC jederzeit aktivieren und werden empfohlen, zu Unified RBAC zu wechseln. Derzeit ist Unified RBAC für Microsoft Defender for Office 365 Plan 2 verfügbar. Weitere Informationen finden Sie unter Unified RBAC-Berechtigungen für Microsoft Defender for Office 365 und MC1246006.

Um Defender for Office 365-Berechtigungen im Microsoft Defender-Portal zu verwalten, navigieren Sie zu Berechtigungen>E-Mail- und Zusammenarbeitsrollen>Rollen oder direkt zu https://security.microsoft.com/emailandcollabpermissions.

Sie müssen Mitglied der Rolle Globaler Administrator* in Microsoft Entra ID oder Mitglied der Rollengruppe Organisationsverwaltung in den Defender for Office 365-Berechtigungen sein. Insbesondere ermöglicht die Rollenverwaltung in Defender für Office 365 Benutzern das Anzeigen, Erstellen und Ändern von Defender für Office 365 Rollengruppen. Standardmäßig wird die Rollenverwaltungsrolle nur der Rollengruppe " Organisationsverwaltung " (und durch Erweiterung, globale Administratoren) zugewiesen.

Wichtig

* Microsoft setzt sich nachdrücklich für das Prinzip der geringsten Rechte ein. Wenn Sie Konten nur die minimalen Berechtigungen zuweisen, die zum Ausführen ihrer Aufgaben erforderlich sind, können Sie Sicherheitsrisiken reduzieren und den allgemeinen Schutz Ihrer organization stärken. Globaler Administrator ist eine Rolle mit hohen Berechtigungen, die Sie auf Notfallszenarien beschränken sollten oder wenn Sie keine andere Rolle verwenden können.

Beziehung zwischen Mitgliedern, Rollen und Rollengruppen

Defender for Office 365-Berechtigungen im Microsoft Defender-Portal basieren auf dem Berechtigungsmodell der rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC). Dieses Berechtigungsmodell ist dasselbe, das von den meisten Microsoft 365 Diensten verwendet wird. Wenn Sie also mit der Berechtigungsstruktur in diesen Diensten vertraut sind, sollten Sie das Erteilen von Berechtigungen im Microsoft Defender Portal vertraut sein.

Eine Rolle erteilt ihnen die Berechtigungen zum Ausführen einer Reihe von Aufgaben.

Eine Rollengruppe ist eine Gruppe von Rollen, mit denen Personen ihre Aufgaben im Microsoft Defender-Portal erledigen können.

Defender für Office 365-Berechtigungen im Microsoft Defender-Portal enthält Standardrollengruppen für die häufigsten Aufgaben und Funktionen, die Sie zuweisen müssen. Allgemein empfiehlt es sich, den Standardrollengruppen einzelne Benutzer einfach als Mitglieder hinzuzufügen.

Die Beziehung einer Rollengruppe zu ihren Rollen und Mitgliedern

Rollen und Rollengruppen im Microsoft Defender-Portal

Auf der Seite Berechtigungen im Defender-Portal unter https://security.microsoft.com/securitypermissionssind die folgenden Rollen und Rollengruppen verfügbar:

  • Microsoft Entra Rollen: Sie können die Rollen und zugewiesenen Benutzer anzeigen, aber nicht direkt im Microsoft Defender-Portal verwalten. Microsoft Entra Rollen sind zentrale Rollen, die Berechtigungen für alle Microsoft 365-Dienste zuweisen.

  • E-Mail & Rollen für die Zusammenarbeit: Sie können diese Rollengruppen direkt im Microsoft Defender-Portal anzeigen und verwalten. Diese Berechtigungen gelten spezifisch für das Microsoft Defender-Portal und das Microsoft Purview-Portal. Diese Berechtigungen decken nicht alle Berechtigungen ab, die Sie für andere Microsoft 365-Workloads benötigen.

Die Seite Berechtigungen & Rollen im Microsoft Defender-Portal

Microsoft Entra Rollen im Microsoft Defender-Portal

Die in der folgenden Tabelle aufgeführten Microsoft Entra-Rollen sind im Microsoft Defender-Portal>Berechtigungen>Microsoft Entra ID>Rollen oder direkt unter https://security.microsoft.com/aadpermissions verfügbar.

Wenn Sie eine Rolle auswählen, wird ein Details-Flyout geöffnet, das die Beschreibung der Rolle und die Benutzerzuweisungen enthält. Um diese Zuweisungen zu verwalten, müssen Sie im Microsoft Entra ID unten im Flyout die Option Mitglieder verwalten auswählen.

Der Link zum Verwalten von Berechtigungen in Microsoft Entra ID

Weitere Informationen finden Sie unter Microsoft Entra-Rollen Benutzern zuweisen und Zugriff auf Microsoft Defender XDR mit globalen Microsoft Entra-Rollen verwalten.

Rolle Beschreibung
Globaler Administrator Zugriff auf alle Verwaltungsfunktionen in allen Microsoft 365-Diensten. Nur globale Administratoren können weitere Administratorrollen zuweisen. Weitere Informationen finden Sie unter Globaler Administrator/Unternehmensadministrator.
Compliance-Datenadministrator Verfolgen Sie die Daten Ihrer Organisation in Microsoft 365 nach, stellen Sie sicher, dass sie geschützt sind, und erhalten Sie Einblicke in alle Probleme, um Risiken zu minimieren. Weitere Informationen finden Sie unter Compliancedatenadministrator.
Administrator für Compliance Tragen Sie dazu bei, dass Ihre Organisation alle behördlichen Bestimmungen einhält und eDiscovery-Fälle verwalten sowie Richtlinien zur Datengovernance über Microsoft 365-Standorte, -Identitäten und -Apps hinweg aufrechterhalten kann. Weitere Informationen finden Sie unter Complianceadministrator.
Sicherheitsoperator Aktive Bedrohungen für Ihre Microsoft 365-Benutzer, -Geräte und -Inhalte anzeigen, untersuchen und darauf reagieren. Weitere Informationen finden Sie unter Sicherheitsoperator.
Sicherheitsleser Sie können aktive Bedrohungen für Ihre Microsoft 365-Benutzer, -Geräte und -Inhalte anzeigen und untersuchen, sind aber (im Gegensatz zum Security-Operator) nicht berechtigt, durch das Ergreifen von Maßnahmen zu reagieren. Weitere Informationen finden Sie unter Security Reader.
Sicherheitsadministrator Steuern Sie die allgemeine Sicherheit Ihrer organization, indem Sie Bedrohungsrichtlinien verwalten, Sicherheitsanalysen und Berichte für Microsoft 365-Produkte überprüfen und die Bedrohungslandschaft auf dem laufenden halten. Weitere Informationen finden Sie unter Sicherheitsadministrator.
Globaler Leser Die Version mit reiner Leseberechtigung der Rolle globaler Administrator. Zeigen Sie alle Einstellungen und Verwaltungsinformationen in Microsoft 365 an. Weitere Informationen finden Sie unter Globaler Leser.
Angriffssimulationsadministrator Erstellen und verwalten Sie alle Aspekte einer Angriffssimulation: Erstellung und Einführung/Planung einer Simulation sowie Überprüfung der Ergebnisse von Simulationen. Weitere Informationen finden Sie unter Angriffssimulationsadministrator.
Autor der Angriffs-Payload Erstellen Sie Angriffsnutzlasten, ohne sie tatsächlich zu starten oder zu planen. Weitere Informationen finden Sie unter Angriffs-Payload-Autor.

E-Mail- und Zusammenarbeitsrollen im Microsoft Defender-Portal

Die E-Mail- und Zusammenarbeitsrollengruppen und -rollen sind sowohl im Defender-Portal als auch im Purview-Complianceportal verfügbar:

Vollständige Informationen zu den Rollengruppen für E-Mail und Zusammenarbeit finden Sie unter Rollen und Rollengruppen in den Microsoft Defender XDR- und Microsoft Purview-Complianceportalen

Hinweis

Defender für Office 365 Daten, die im Microsoft Defender-Portal verfügbar sind, sind nicht von adaptiven Bereichen betroffen, die im Microsoft Purview-Portal konfiguriert sind. Weitere Informationen zu adaptiven Bereichen finden Sie unter Adaptive Bereiche.

Die folgenden Aktionen sind für Rollengruppen für E-Mail und Zusammenarbeit im Defender-Portal verfügbar:

Erstellen Sie Rollengruppen für E-Mail und Zusammenarbeit im Microsoft Defender-Portal

Um im Microsoft Defender-Portal eine neue E-Mail- und Zusammenarbeitsrollengruppe zu erstellen, führen Sie die folgenden Schritte aus:

  1. Wechseln Sie im Microsoft Defender-Portal unter https://security.microsoft.com zu Berechtigungen> > E-Mail- und Zusammenarbeitsrollen> > Rollen. Oder verwenden Sie , um direkt zur Seite https://security.microsoft.com/emailandcollabpermissions zu gelangen.

  2. Wählen Sie auf der Seite Berechtigungen die Option Erstellen aus, um den Assistenten zum Erstellen einer neuen Rollengruppe zu starten.

  3. Geben Sie auf der Seite Name your role group (Rollengruppe benennen ) die folgenden Informationen ein:

    • Name: Geben Sie einen eindeutigen Namen für die Rollengruppe ein.
    • Beschreibung: Geben Sie eine optionale Beschreibung für die Rollengruppe ein.

    Wenn Sie auf der Seite Geben Sie Ihrer Rollengruppe einen Namen fertig sind, wählen Sie Weiter.

  4. Wählen Sie auf der Seite Rollen auswählen die Option Rollen auswählen aus.

    1. Wählen Sie im daraufhin geöffneten Flyout Rollen auswählen die Option Hinzufügen am oberen Rand des Flyouts aus.

    2. Wählen Sie im neuen Flyout Rollen auswählen , das geöffnet wird, eine oder mehrere Rollen aus. Wählen Sie die Spaltenüberschrift Name aus, um die Liste nach Namen zu sortieren, oder verwenden Sie das Feld Suchen, um die Rolle zu suchen.

      Nachdem Sie eine oder mehrere hinzuzufügende Rollen ausgewählt haben, wählen Sie am unteren Rand des Flyouts Hinzufügen aus.

      Im ursprünglichen Flyout Rollen auswählen sind die von Ihnen hinzugefügten Rollen auf der Seite aufgeführt. Wiederholen Sie den vorherigen Schritt, um weitere Rollen hinzuzufügen. Rollen, die Sie bereits ausgewählt haben, sind abgeblendet.

      Um Rollen zu entfernen, wählen Sie Entfernen aus. Wählen Sie im neuen Flyout Rollen auswählen , das geöffnet wird, eine oder mehrere Rollen aus, und wählen Sie dann Entfernen aus.

    3. Wenn Sie das ursprüngliche Rollen auswählen-Flyout abgeschlossen haben, wählen Sie Fertig aus.

    Zurück auf der Seite Rollen auswählen werden die Rollen im Abschnitt Ausgewählte Rollen angezeigt.

    Wenn Sie auf der Seite Rollen auswählen fertig sind, wählen Sie Weiter aus.

  5. Wählen Sie auf der Seite Mitglieder auswählen die Option Mitglieder auswählen aus.

    1. Wählen Sie im daraufhin geöffneten Flyout Mitglieder auswählen die Option Hinzufügen am oberen Rand des Flyouts aus.

    2. Wählen Sie in dem neuen Flyout Mitglieder auswählen, das sich öffnet, einen oder mehrere Benutzer aus. Wählen Sie eine Spaltenüberschrift aus, um die Liste nach Name oder Email Adresse zu sortieren, oder verwenden Sie das Suchfeld, um den Benutzer zu suchen.

      Nachdem Sie einen oder mehrere Benutzer zum Hinzufügen ausgewählt haben, wählen Sie am unteren Rand des Flyouts Hinzufügen aus.

      Zurück im ursprünglichen Flyout Mitglieder auswählen werden die hinzugefügten Mitglieder auf der Seite aufgeführt. Wiederholen Sie den vorherigen Schritt, um weitere Mitglieder hinzuzufügen. Mitglieder, die Sie bereits ausgewählt haben, sind ausgegraut.

      Um Mitglieder zu entfernen, wählen Sie Entfernen aus. Wählen Sie im neuen Flyout Mitglieder auswählen , das geöffnet wird, ein oder mehrere Mitglieder aus, und wählen Sie dann Entfernen aus.

    3. Wenn Sie das ursprüngliche Rollen auswählen-Flyout abgeschlossen haben, wählen Sie Fertig aus.

    Zurück auf der Seite Mitglieder auswählen werden die Mitglieder im Abschnitt Ausgewählte Mitglieder angezeigt.

    Wenn Sie auf der Seite Mitglieder auswählen fertig sind, wählen Sie Weiter aus.

  6. Auf der Seite Einstellungen überprüfen überprüfen Sie Ihre Einstellungen. Sie können in jedem Abschnitt Bearbeiten auswählen, um die Einstellungen in diesem Abschnitt zu ändern. Sie können auch Zurück oder die spezifische Seite im Assistenten auswählen.

    Wenn Sie auf der Seite Einstellungen überprüfen fertig sind, wählen Sie Rollengruppe erstellen aus.

Wieder auf der Seite Berechtigungen ist die neue Rollengruppe aufgeführt.

Kopieren von E-Mail- und Zusammenarbeitsrollengruppen im Microsoft Defender-Portal

Um eine vorhandene Rollengruppe für E-Mail und Zusammenarbeit im Microsoft Defender-Portal zu kopieren, führen Sie die folgenden Schritte aus:

  1. Wechseln Sie im Microsoft Defender-Portal unter https://security.microsoft.com zu Berechtigungen> > E-Mail- und Zusammenarbeitsrollen> > Rollen. Oder verwenden Sie , um direkt zur Seite https://security.microsoft.com/emailandcollabpermissions zu gelangen.

  2. Wählen Sie auf der Seite Berechtigungen die Rollengruppe aus der Liste aus. Verwenden Sie die Spaltenüberschrift Name , um die Liste nach Namen zu sortieren, oder das Feld Suchen , um die Rollengruppe zu suchen.

  3. Wählen Sie im daraufhin geöffneten Flyout mit den Rollengruppendetails die Option Rollengruppe kopieren am oberen Rand des Flyouts aus.

Der Assistent für die Erstellung einer neuen Rollengruppe wird geöffnet. Anweisungen finden Sie unter Erstellen von Rollengruppen für E-Mails und Zusammenarbeit im Microsoft Defender-Portal.

Der Standardname der neuen Rollengruppe lautet Kopie des <ursprünglichen Rollengruppennamens>, aber Sie können ihn ändern.

Die Rollen und Mitglieder werden mit den Werten aus der Rollengruppe aufgefüllt, die Sie kopieren, aber Sie können sie ändern.

Mitgliedschaft in der Rollengruppe „E-Mail & Zusammenarbeit“ im Microsoft Defender-Portal ändern

Führen Sie die folgenden Schritte aus, um Mitglieder in einer Rollengruppe "E-Mail und Zusammenarbeit" hinzuzufügen oder zu entfernen:

  1. Wechseln Sie im Microsoft Defender-Portal unter https://security.microsoft.com zu Berechtigungen> > E-Mail- und Zusammenarbeitsrollen> > Rollen. Oder verwenden Sie , um direkt zur Seite https://security.microsoft.com/emailandcollabpermissions zu gelangen.

  2. Wählen Sie auf der Seite Berechtigungen die Rollengruppe aus der Liste aus. Verwenden Sie die Spaltenüberschrift Name , um die Liste nach Namen zu sortieren, oder das Feld Suchen , um die Rollengruppe zu suchen.

  3. Führen Sie im daraufhin geöffneten Flyout mit den Rollengruppendetails einen der folgenden Schritte aus:

    • Wählen Sie oben im Flyout Rollengruppe bearbeiten aus. Wählen Sie im Assistenten zum Bearbeiten von Rollengruppen, der geöffnet wird, die Registerkarte Mitglieder auswählen aus.
    • Wählen Sie im Abschnitt Mitglieder des Flyouts die Option Bearbeiten aus.
  4. Führen Sie auf der Registerkarte Mitglieder auswählen des Assistenten zum Bearbeiten von Rollengruppen, der geöffnet wird, einen der folgenden Schritte aus:

    • Wenn die Rollengruppe keine Mitglieder hat, wählen Sie Mitglieder auswählen aus.
    • Wenn bereits Mitglieder der Rollengruppe vorhanden sind, wählen Sie Bearbeiten aus.
  5. Führen Sie im daraufhin geöffneten Flyout Mitglieder auswählen einen der folgenden Schritte aus:

    • Mitglieder hinzufügen: Wählen Sie oben im Flyout Hinzufügen aus. Wählen Sie in dem neuen Flyout Mitglieder auswählen, das sich öffnet, einen oder mehrere Benutzer aus. Wählen Sie eine Spaltenüberschrift aus, um die Liste nach Name oder Email Adresse zu sortieren, oder verwenden Sie das Suchfeld, um den Benutzer zu suchen.

      Nachdem Sie einen oder mehrere Benutzer zum Hinzufügen ausgewählt haben, wählen Sie am unteren Rand des Flyouts Hinzufügen aus.

      Zurück im ursprünglichen Flyout Mitglieder auswählen werden die hinzugefügten Benutzer im Abschnitt Mitglieder angezeigt.

    • Mitglieder entfernen: Wählen Sie oben im Flyout Entfernen aus. Wählen Sie in dem neuen Flyout Mitglieder auswählen, das sich öffnet, einen oder mehrere Benutzer aus. Wählen Sie eine Spaltenüberschrift aus, um die Liste nach Name oder Email Adresse zu sortieren, oder verwenden Sie das Suchfeld, um den Benutzer zu suchen.

      Nachdem Sie einen oder mehrere Zu entfernende Benutzer ausgewählt haben, wählen Sie Entfernen aus.

      Wieder im ursprünglichen Flyout Mitglieder auswählen werden die entfernten Benutzer nicht mehr im Abschnitt Mitglieder angezeigt.

    Wenn Sie mit dem ursprünglichen Flyout Mitglieder auswählen fertig sind, wählen Sie Fertig aus.

  6. Zurück auf der Registerkarte Mitglieder auswählen des Assistenten wählen Sie Speichern aus.

  7. Wählen Sie zurück im Flyout der Rollengruppendetails Done aus.

Ändern der Rollenzuweisungen der Rollengruppe „E-Mail und Zusammenarbeit“ im Microsoft Defender-Portal

Hinweis

Sie können die Rollenzuweisungen nur für benutzerdefinierte Rollengruppen ändern. Sie können die Rollenzuweisungen für integrierte Rollengruppen nicht ändern.

Führen Sie die folgenden Schritte aus, um die Rollenzuweisungen für eine benutzerdefinierte Rollengruppe "E-Mail und Zusammenarbeit" zu ändern:

  1. Wechseln Sie im Microsoft Defender-Portal unter https://security.microsoft.com zu Berechtigungen> > E-Mail- und Zusammenarbeitsrollen> > Rollen. Oder verwenden Sie , um direkt zur Seite https://security.microsoft.com/emailandcollabpermissions zu gelangen.

  2. Wählen Sie auf der Seite Berechtigungen die Rollengruppe aus der Liste aus. Wählen Sie die Spaltenüberschrift Name aus, um die Liste nach Namen zu sortieren, oder verwenden Sie das Feld Suchen, um die Rollengruppe zu suchen.

  3. Führen Sie im daraufhin geöffneten Flyout mit den Rollengruppendetails einen der folgenden Schritte aus:

    • Wählen Sie oben im Flyout Rollengruppe bearbeiten aus. Wählen Sie im Assistenten zum Bearbeiten von Rollengruppen, der sich öffnet, die Registerkarte Rollen auswählen aus.
    • Wählen Sie im Abschnitt Zugewiesene Rollen des Flyouts die Option Bearbeiten aus.
  4. Führen Sie auf der Registerkarte Rollen auswählen des Assistenten zum Bearbeiten von Rollengruppen, der geöffnet wird, einen der folgenden Schritte aus:

    • Falls keine Rollen zugewiesen sind, wählen Sie Rollen auswählen aus.
    • Wenn vorhandene Rollen zugewiesen sind, wählen Sie Bearbeiten aus.
  5. Führen Sie im daraufhin geöffneten Flyout Rollen auswählen einen der folgenden Schritte aus:

    • Rollen hinzufügen: Wählen Sie oben im Flyout Hinzufügen aus. Wählen Sie im neuen Flyout Rollen auswählen , das geöffnet wird, eine oder mehrere Rollen aus. Rollen, die bereits zugewiesen sind, sind abgeblendet. Wählen Sie die Spaltenüberschrift Name aus, um die Liste nach Namen zu sortieren, oder verwenden Sie das Feld Suchen, um die Rolle zu suchen.

      Nachdem Sie eine oder mehrere hinzuzufügende Rollen ausgewählt haben, wählen Sie am unteren Rand des Flyouts Hinzufügen aus.

      Zurück im ursprünglichen Flyout Rollen auswählen werden die hinzugefügten Rollen im Abschnitt Rollen angezeigt.

    • Rollen entfernen: Wählen Sie oben im Flyout Entfernen aus. Wählen Sie im neuen Flyout Rollen auswählen , das geöffnet wird, eine oder mehrere Rollen aus. Wählen Sie eine Spaltenüberschrift aus, um die Liste nach Name zu sortieren, oder verwenden Sie das Suchfeld , um die Rolle zu suchen.

      Nachdem Sie eine oder mehrere zu entfernende Rollen ausgewählt haben, wählen Sie Entfernen aus.

      Zurück im ursprünglichen Flyout Rollen auswählen werden die entfernten Rollen nicht mehr im Abschnitt Rollen angezeigt.

    Wenn Sie im ursprünglichen Flyout Rollen auswählen fertig sind, wählen Sie Fertig.

  6. Zurück auf der Registerkarte Rollen auswählen des Assistenten wählen Sie Speichern aus.

  7. Wählen Sie zurück im Flyout der Rollengruppendetails Done aus.

Entfernen von Rollengruppen für E-Mail und Zusammenarbeit im Microsoft Defender-Portal

Hinweis

Sie können nur benutzerdefinierte Rollengruppen entfernen. Sie können keine integrierten Rollengruppen entfernen.

Führen Sie die folgenden Schritte aus, um eine benutzerdefinierte Rollengruppe für E-Mail und Zusammenarbeit zu entfernen:

  1. Wechseln Sie im Microsoft Defender-Portal unter https://security.microsoft.com zu Berechtigungen> > E-Mail- und Zusammenarbeitsrollen> > Rollen. Oder verwenden Sie , um direkt zur Seite https://security.microsoft.com/emailandcollabpermissions zu gelangen.

  2. Wählen Sie auf der Seite Berechtigungen die Rollengruppe aus der Liste aus. Wählen Sie die Spaltenüberschrift Name aus, um die Liste nach Namen zu sortieren, oder verwenden Sie das Feld Suchen, um die Rollengruppe zu suchen.

  3. Wählen Sie im daraufhin geöffneten Flyout mit den Rollengruppendetails die Option Rollengruppe löschen am oberen Rand des Flyouts aus.

  4. Wählen Sie ja im daraufhin geöffneten Warnungsdialogfeld aus.

Zurück auf der Seite Berechtigungen ist die Rollengruppe nicht mehr aufgeführt.