Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Tipp
Wussten Sie, dass Sie die Features in Microsoft Defender für Office 365 Plan 2 kostenlos testen können? Verwenden Sie die 90-Tage-Testversion von Defender für Office 365 im Microsoft Defender-Portal-Testversionshub. Informationen dazu, wer sich registrieren und testen kann, finden Sie unter Try Microsoft Defender for Office 365.
In diesem Artikel werden die Standardrollen und Rollengruppen in Microsoft Defender für Office 365 und Microsoft Purview aufgeführt.
Berechtigungen in diesen Produkten basieren auf der rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC). Benutzer müssen ein globaler Administrator oder Mitglied einer oder mehrerer Rollengruppen sein, um auf das Microsoft Defender-Portal oder microsoft Purview-Portal zugreifen zu können. RBAC ist dasselbe Berechtigungsmodell, das von Exchange Online verwendet wird, aber Rollengruppen in Exchange Online teilen keine Mitgliedschaft oder Berechtigungen für Rollengruppen in Defender für Office 365 oder Purview.
Das Sicherheitsdashboard für KI unter ai.security.microsoft.com ist auch für berechtigte Mandanten verfügbar und bietet eine einheitliche Echtzeitansicht der KI-bezogenen Risikosignale von Microsoft Defender, Microsoft Entra und Microsoft Purview.
Hinweis
Microsoft Defender einheitliche rollenbasierte Zugriffssteuerung (Unified RBAC) ist ein separates Berechtigungsmodell, das ebenfalls verfügbar ist. Es ist auch das empfohlene Berechtigungsmodell für Microsoft Defender for Office 365 Plan 2, und es ist die Standardeinstellung für neue Defender for Office 365 Plan 2-Organisationen ab Juli 2026. Die Berechtigungen in diesem RBAC-Modell unterscheiden sich von den Defender for Office 365-Berechtigungen, wie in diesem Artikel beschrieben. Weitere Informationen finden Sie unter Rollenbasierte Zugriffssteuerung in Microsoft Defender XDR.
Wenn Sie Defender XDR RBAC für Email & Zusammenarbeit aktivieren, ist die Berechtigungsseite unter https://security.microsoft.com/emailandcollabpermissions im Defender-Portal nicht mehr verfügbar. Daher müssen Sie sicherstellen, dass Sie Ihre Rollen konfigurieren oder importieren, bevor Sie defender unified RBAC aktivieren.
Weitere Informationen zu Berechtigungen finden Sie in den folgenden Artikeln:
- E-Mail- und Zusammenarbeitsberechtigungen im Microsoft Defender-Portal
- Microsoft Defender einheitliche rollenbasierte Zugriffssteuerung (Unified Role-Based Access Control, RBAC)
- Berechtigungen im Microsoft Purview-Portal
- Berechtigungen in Microsoft Purview-Lösungen
- Berechtigungen im Microsoft Purview-Governanceportal
Rollengruppen in Microsoft Defender für Office 365 und Microsoft Purview
Die Tabelle in diesem Abschnitt enthält die Standardrollengruppen, die im Microsoft Defender-Portal und den Microsoft Purview-Portalen verfügbar sind, sowie die Rollen, die den Rollengruppen standardmäßig zugewiesen sind. Um einem Benutzer Berechtigungen zum Ausführen von Aufgaben in Defender für Office 365 oder Microsoft Purview zu erteilen, fügen Sie sie der entsprechenden Rollengruppe hinzu.
Durch die Verwaltung von Berechtigungen in Defender für Office 365 oder Microsoft Purview erhalten Benutzer Zugriff auf Sicherheits-, Compliance- und Governancefeatures, die in ihren jeweiligen Portalen verfügbar sind. Um Berechtigungen für andere Features wie Exchange-Nachrichtenflussregeln (auch als Transportregeln bezeichnet) zu erteilen, müssen Sie Berechtigungen in Exchange Online erteilen. Weitere Informationen finden Sie unter Berechtigungen in Exchange Online.
Hinweis
Um die Registerkarte Berechtigungen wie in diesem Artikel beschrieben anzuzeigen, müssen Sie Administrator sein. Insbesondere muss Ihnen die Rolle Rollenverwaltung zugewiesen werden, und diese Rolle wird standardmäßig nur den Rollengruppen Organisationsverwaltung und Purview-Administratoren zugewiesen. Mit der Rollenverwaltungsrolle können Sie auch Rollengruppen anzeigen, erstellen und ändern.
| Rollengruppe | Beschreibung | Zugewiesene Standardrollen |
|---|---|---|
| KI-Administratoren | Zusätzlich zu den Berechtigungen, die für diese Rolle in integrierten Microsoft Entra-Rollen aufgeführt sind, verwenden Sie diese Gruppe, um Benutzern schreibgeschützte Berechtigungen für Data Security Posture Management für KI (klassisch) und für KI-bezogene Daten in der Vorschauversion von Data Security Posture Management zuzuweisen. | KI-Administrator |
| Angriffssimulatoradministratoren | Verwenden Sie diese Rollengruppe nicht. Verwenden Sie die Rolle Angriffssimulationsadministrator in Microsoft Entra ID. | Administrator für Angriffssimulator |
| Nutzlastautoren des Angriffssimulators | Verwenden Sie diese Rollengruppe nicht. Verwenden Sie die Rolle Autor von Angriffsnutzdaten in Microsoft Entra ID. | Nutzlastautor für Angriffssimulator |
| Überwachungs-Manager | Verwalten von Überwachungsprotokolleinstellungen und Suchen, Anzeigen und Exportieren von Überwachungsprotokollen. | Überwachungsprotokolle Überwachungsprotokolle nur anzeigen |
| Audit-Leser | Suchen, Anzeigen und Exportieren von Überwachungsprotokollen. | Überwachungsprotokolle nur anzeigen |
| Abrechnungsadministrator | Abrechnungsfunktionen konfigurieren | Abrechnungsadministrator |
| Kommunikationscompliance | Stellt Berechtigungen für alle Kommunikationscompliancerollen bereit: Administrator, Analyst, Prüfer und Betrachter. | Fallverwaltung Kommunikationscompliance-Administrator Kommunikationscompliance-Analyse Kommunikationscompliance-Fallverwaltung Kommunikationscompliance-Untersuchung Kommunikationscompliance-Leser Anbieter für Feedback zur Datenklassifizierung Datenkonnektor-Administrator Purview Copilot-Arbeitsbereichsmitwirkender Bereichs-Manager Fall nur anzeigen |
| Kommunikationscomplianceadministratoren | Administratoren der Kommunikationscompliance, die Richtlinien erstellen/bearbeiten und globale Einstellungen definieren können. | Kommunikationscompliance-Administrator Kommunikationscompliance-Fallverwaltung Datenkonnektor-Administrator Geltungsbereich-Manager |
| Analysten für die Einhaltung der Kommunikationsvorschriften | Analysten der Kommunikationscompliance, die Richtlinienabgleiche untersuchen, Nachrichtenmetadaten anzeigen und Korrekturmaßnahmen ergreifen können. | Kommunikationscompliance-Analyse Kommunikationscompliance-Fallverwaltung Purview Copilot-Arbeitsbereichsmitwirkender |
| Ermittler für die Einhaltung der Kommunikationsvorschriften | Analysten der Kommunikationskonformität, die Richtlinienabgleiche untersuchen, Nachrichteninhalte anzeigen und Korrekturmaßnahmen ergreifen können. | Fallverwaltung Kommunikationscompliance-Analyse Kommunikationscompliance-Fallverwaltung Kommunikationscompliance-Untersuchung Anbieter für Feedback zur Datenklassifizierung Purview Copilot-Arbeitsbereichsmitwirkender Fall nur anzeigen |
| Kommunikationscompliance-Leser | Betrachter für Kommunikationscompliance, der auf die verfügbaren Berichte und Widgets zugreifen kann. | Kommunikationscompliance-Fallverwaltung Kommunikationscompliance-Leser |
| Administrator für Compliance¹ | Mitglieder können Einstellungen für Geräteverwaltung, Verhinderung von Datenverlust, Berichte und permanente Speicherung verwalten. | Erweiterungs-Manager für Verwaltungseinheiten Fallverwaltung Kommunikationscompliance-Administrator Kommunikationscompliance-Fallverwaltung Administrator für Compliance Verwaltung des Compliance-Managers Compliance-Suche Anmeldedatenleser Anmeldeinformationen-Schreiber Anbieter für Feedback zur Datenklassifizierung Prüfer für Feedback zur Datenklassifizierung Datenkonnektor-Administrator Datenuntersuchungsverwaltung Data Map-Leser Administrator für Datensicherheitsuntersuchungen Geräteverwaltung Dispositionsverwaltung DLP-Complianceverwaltung Aufbewahrung IB Compliance-Management Administrator für Information Protection Analyst für Informationsschutz Informationsschutz-Reader Administrator für das Insider-Risikomanagement Insights-Leser Benachrichtigungen verwalten Organisationskonfiguration Analyse des Purview-Agents Bereitstellung des Purview-Agents Purview Copilot-Arbeitsbereichsmitwirkender RecordManagement Aufbewahrungsverwaltung Scanleser Scan Writer Bereichs-Manager Quellenleser Quelltextautor Überwachungsprotokolle nur anzeigen Fall nur anzeigen Geräteverwaltung mit Nur-Lesezugriff DLP-Compliance-Verwaltung nur anzeigen IB-Compliance-Verwaltung nur anzeigen Warnungen verwalten nur anzeigen Empfänger mit Leseberechtigung Datensatzverwaltung nur anzeigen Aufbewahrungsverwaltung nur anzeigen |
| Administrator für Compliance-Daten | Mitglieder können Einstellungen für Geräteverwaltung, Datenschutz, Verhinderung von Datenverlust, Berichte und Aufbewahrung verwalten. | Administrator für Compliance Verwaltung des Compliance-Managers Compliance-Suche Geräteverwaltung Dispositionsverwaltung DLP-Complianceverwaltung IB Compliance-Management Administrator für Information Protection Analyst für Informationsschutz Informationsschutz-Reader Benachrichtigungen verwalten Organisationskonfiguration Purview Copilot-Arbeitsbereichsmitwirkender RecordManagement Aufbewahrungsverwaltung Bereichs-Manager Vertraulichkeitsbezeichnungs-Administrator Überwachungsprotokolle nur anzeigen Geräteverwaltung mit Nur-Lesezugriff DLP-Compliance-Verwaltung nur anzeigen IB-Compliance-Verwaltung nur anzeigen Warnungen verwalten nur anzeigen Empfänger mit Leseberechtigung Datensatzverwaltung nur anzeigen Aufbewahrungsverwaltung nur anzeigen |
| Compliance-Manager-Administratoren | Verwalten sie die Erstellung und Änderung von Vorlagen. | Verwaltung des Compliance-Managers Bewertung des Compliance-Managers Beitrag des Compliance-Managers Compliance-Manager-Leser Datenkonnektor-Admin |
| Compliance-Manager-Sachverständige | Erstellen Sie Bewertungen, implementieren Sie Verbesserungsaktionen, und aktualisieren Sie Test-status für Verbesserungsaktionen. | Bewertung des Compliance-Managers Beitrag des Compliance-Managers Compliance-Manager-Leser Datenkonnektor-Admin |
| Compliance-Manager-Mitwirkende | Erstellen Sie Bewertungen, und führen Sie Arbeiten durch, um Verbesserungsmaßnahmen zu implementieren. | Beitrag des Compliance-Managers Compliance-Manager-Leser Datenkonnektor-Admin |
| Compliance-Manager-Leser | Zeigen Sie alle Compliance Manager-Inhalte mit Ausnahme von Administratorfunktionen an. | Compliance-Manager-Leser |
| Inhalts-Explorer-Inhaltsanzeige | Anzeigen des Inhalts von Dateien im Content-Explorer sowie der Eingaben und Antworten in Data Security Posture Management für KI (klassisch) und in der Vorabversion von Data Security Posture Management. | Inhaltsanzeiger für Datenklassifizierung |
| Content-Explorer-Listenansicht | Zeigen Sie alle Elemente im Inhalts-Explorer nur im Listenformat an. | Anzeige der Datenklassifizierungsliste |
| Data Catalog-Verantwortliche | Führen Sie Aktionen zum Erstellen, Lesen, Ändern und Löschen von Katalogdatenobjekten aus, und stellen Sie Beziehungen zwischen Objekten her. | Data Map-Leser Data Map-Schreiber |
| Data Estate Insights-Administratoren | Bietet Administratorzugriff auf alle Insights-Berichte plattform- und anbieterübergreifend. | Data Map-Leser Insights-Leser Insights-Verfasser |
| Data Estate Insights-Leser | Bietet schreibgeschützten Zugriff auf alle Erkenntnisberichte über Plattformen und Anbieter hinweg. | Data Map-Leser Insights-Leser |
| Datenverwaltung | Gewährt Zugriff auf Rollen für die Datenverwaltung in Microsoft Purview. | Data Governance-Administrator |
| Datenermittler | Führen Sie Suchen in Postfächern, SharePoint-Websites und OneDrive-Speicherorten durch. | Kommunikation Compliance-Suche Verwahrer Datenuntersuchungsverwaltung Exportieren Vorschau Überprüfen RMS Decrypt Suchen und Bereinigen |
| Data Security KI-Administratoren | Verwenden Sie diese Gruppe, um Bearbeitungsfunktionen für Richtlinien zur Verhinderung von Datenverlust im Zusammenhang mit Copilot und zum Anzeigen von KI-Inhalten in Datensicherheitsstatus-Management zuzuweisen. Überprüfen Sie die Rollenbeschreibung auf Zugriffsdetails. | KI-Administrator für Datensicherheit |
| Datensicherheit KI-Content-Viewer | Verwenden Sie diese Gruppe, um Benutzern Berechtigungen zum Anzeigen erweiterter Eingabeaufforderungs- und Antwortdetails in KI-Anwendungsinteraktionen in Datensicherheitsstatus-Management für KI (klassisch) und der Vorschauversion von Datensicherheitsstatus-Management zu erteilen. | KI-Inhaltsanzeige für Datensicherheit |
| Datensicherheits-KI-Leser | Verwenden Sie diese Gruppe, um Benutzern Leseberechtigungen für Data Security Posture Management für KI (klassisch) und die Vorschauversion von Data Security Posture Management zuzuweisen. | KI-Viewer für Datensicherheit |
| Data Security DLP-Selektierungs-Agent | Ist ausschließlich für nicht interaktive Agent-Benutzer vorgesehen, um Warnungen zur Verhinderung von Datenverlust zu selektieren und zu beheben. | Herunterladen von Datenklassifizierungsinhalten Inhaltsanzeiger für die Datenklassifizierung Analyst für Informationsschutz Purview Content Analyst Purview Copilot-Arbeitsbereichsmitwirkender |
| Datensicherheits-DSPM-Status-Agent | Ist ausschließlich für nicht interaktive Agent-Benutzer vorgesehen, um die Daten basierend auf dem ausgewählten Bereich zu durchsuchen und zu klassifizieren, der von Posture-Verwaltungsadministratoren bereitgestellt wird. | Purview Content Analyst Purview Copilot-Arbeitsbereichsmitwirkender |
| Datensicherheitsuntersuchungsadministratoren | Administratoren für die Untersuchung der Datensicherheit, die alle Untersuchungen, Prozesse und Einstellungen erstellen und verwalten können. | Administrator für Datensicherheitsuntersuchungen Untersuchungsanalyst für Datensicherheit Datensicherheits-Ermittler Prüfer für Datensicherheitsuntersuchungen |
| Untersuchungsermittler zur Datensicherheit | Ermittler für die Untersuchung der Datensicherheit, die zugewiesene Untersuchungen, Prozesse und Einstellungen erstellen und verwalten können. | Untersuchungsanalyst für Datensicherheit Datensicherheits-Ermittler Prüfer für Datensicherheitsuntersuchungen |
| Prüfer für Datensicherheitsuntersuchungen | Prüfer für die Untersuchung der Datensicherheit, die alle zugewiesenen Untersuchungen erstellen und verwalten können. | Prüfer für Datensicherheitsuntersuchungen |
| Datensicherheit IRM Triage-Agent | Ist ausschließlich für nicht interaktive Agent-Benutzer vorgesehen, um Insider-Risikomanagementwarnungen zu selektieren und zu korrigieren. | Insider-Risikomanagement-Analyse Untersuchung des Insider-Risikomanagements Purview Copilot-Arbeitsbereichsmitwirkender |
| Datensicherheitsverwaltung | Zeigen Sie alle Datensicherheitsstatus-Management Erkenntnisse an, verwenden Sie Security Copilot (einschließlich des Sicherheitsdashboards für KI, um KI-Risiken zu priorisieren und zu untersuchen und maßgeschneiderte Korrekturvorschläge anzuzeigen), und verwalten Sie Microsoft Purview-Datensicherheitslösungen (Verhinderung von Datenverlust, Information Protection, und Insider-Risikomanagement). | Fallverwaltung Verwahrer Herunterladen von Datenklassifizierungsinhalten Inhaltsanzeiger für die Datenklassifizierung Datenklassifizierungslisten-Leser Datenkonnektor-Administrator Data Map-Leser Mitwirkender bei der Untersuchung der Datensicherheit Datensicherheitsanzeige Administrator für Information Protection Analyst für Informationsschutz Information Protection-Ermittler Informationsschutz-Reader Administrator für das Insider-Risikomanagement Insider-Risikomanagement-Analyse Genehmigung des Insider-Risikomanagements Insider-Risikomanagement-Audit Insider-Risikomanagement-Graphleser Untersuchung des Insider-Risikomanagements Administrator für Insider-Risikomanagementberichte Insider-Risikomanagement-Sitzungen Insights-Leser Analyse des Purview-Agents Bereitstellung des Purview-Agents Purview Copilot-Arbeitsbereichsmitwirkender Purview-Evaluierungsadministrator Überprüfen Scanleser Quellenleser Fall nur anzeigen |
| Datensicherheits-Viewer | Schreibgeschützter Zugriff auf Erkenntnisse aus dem Dashboard für Data Security Posture Management (DSPM) und auf das Sicherheitsdashboard für KI, einschließlich der KI-Risiko-Scorecard und des KI-Inventars (Microsoft 365 Copilot, Copilot Studio-Agenten, Microsoft Foundry-Anwendungen und -Agenten sowie Modelle und Agenten von Drittanbietern). Benutzer können nicht verwaltete und Schatten-KI-Agenten anzeigen und mit Security Copilot detaillierte Informationen anzeigen. | Datensicherheitsanzeige |
| Datenquellenadministratoren | Verwalten Sie Datenquellen und Datenscans. | Anmeldedatenleser Anmeldeinformationen-Schreiber Scanleser Scan Writer Quellenleser Quellautor |
| eDiscovery-Manager | Mitglieder können Suchen durchführen und Aufbewahrungssperren für Postfächer, SharePoint-Websites und OneDrive-Speicherorte einrichten. Mitglieder können auch eDiscovery-Fälle erstellen und verwalten, Mitglieder zu einem Fall hinzufügen und entfernen, Inhaltssuchen erstellen und bearbeiten, die einem Fall zugeordnet sind, und auf Falldaten in eDiscovery (Premium) zugreifen. Ein eDiscovery-Administrator ist Mitglied der Rollengruppe "eDiscovery-Manager", der zusätzliche Berechtigungen zugewiesen wurden. Zusätzlich zu den Aufgaben, die ein eDiscovery-Manager ausführen kann, kann ein eDiscovery-Administrator:
Der Hauptunterschied zwischen einem eDiscovery-Manager und einem eDiscovery-Administrator besteht darin, dass ein eDiscovery-Administrator auf alle Fälle zugreifen kann, die im Microsoft Purview-Portal auf der Seite "eDiscovery-Fälle " aufgeführt sind. Ein eDiscovery-Manager kann nur auf die Fälle zugreifen, die er erstellt hat, oder auf Fälle, in der er Mitglied ist. Weitere Informationen zum Festlegen eines Benutzers zum eDiscovery-Administrator finden Sie unter Zuweisen von eDiscovery-Berechtigungen im Microsoft Purview-Portal. |
Fallverwaltung Kommunikation Compliance-Suche Verwahrer Exportieren Aufbewahrung Review-Set-Tags verwalten Vorschau Überprüfen RMS Decrypt |
| Exact Data Match-Upload-Administratoren | Laden Sie Daten für Exact Data Match hoch. | Administrator für den Upload exakter Datenübereinstimmungen |
| Globales Lesegerät | Mitglieder haben schreibgeschützten Zugriff auf Berichte und Warnungen und können alle Konfigurationen und Einstellungen anzeigen. Der Hauptunterschied zwischen Global Reader und Security Reader besteht darin, dass ein Global Reader auf Konfiguration und Einstellungen zugreifen kann. |
Compliance-Manager-Leser Sicherheitsleser Vertraulichkeitsbezeichnungs-Leser Service Assurance-Ansicht Überwachungsprotokolle nur anzeigen Geräteverwaltung mit Nur-Lesezugriff DLP-Compliance-Verwaltung nur anzeigen IB-Compliance-Verwaltung nur anzeigen Warnungen verwalten nur anzeigen Empfänger mit Leseberechtigung Datensatzverwaltung nur anzeigen Aufbewahrungsverwaltung nur anzeigen |
| Informationsschutz | Vollständige Kontrolle über alle Informationsschutzfunktionen, einschließlich Vertraulichkeitsbezeichnungen und deren Richtlinien, DLP, aller Klassifizierertypen, Aktivitäts- und Inhalts-Explorer sowie aller zugehörigen Berichte. | Herunterladen von Datenklassifizierungsinhalten Inhaltsanzeiger für die Datenklassifizierung Datenklassifizierungslisten-Leser Data Map-Leser Administrator für Information Protection Analyst für Informationsschutz Information Protection-Ermittler Informationsschutz-Reader Insights-Leser Analyse des Purview-Agents Bereitstellung des Purview-Agents Purview Copilot-Arbeitsbereichsmitwirkender Purview-Evaluierungsadministrator Scanleser Quellleser |
| Information Protection-Administratoren | Erstellen, bearbeiten und löschen Sie DLP-Richtlinien, Vertraulichkeitsbezeichnungen und zugehörige Richtlinien sowie alle Klassifizierungstypen. Verwalten Sie Endpunkt-DLP-Einstellungen und den Simulationsmodus für Richtlinien zur automatischen Bezeichnung. | Data Map-Leser Administrator für Information Protection Insights-Leser Purview Copilot-Arbeitsbereichsmitwirkender Purview-Evaluierungsadministrator Scanleser Quellleser |
| Analysten für Informationsschutz | Zugreifen auf und Verwalten von DLP-Warnungen und dem Aktivitäts-Explorer. Schreibgeschützter Zugriff auf DLP-Richtlinien, Vertraulichkeitsbezeichnungen und deren Richtlinien sowie alle Klassifizierertypen. | Datenklassifizierungslisten-Leser Data Map-Leser Analyst für Informationsschutz Insights-Leser Analyse des Purview-Agents Bereitstellung des Purview-Agents Purview Copilot-Arbeitsbereichsmitwirkender Purview-Evaluierungsadministrator |
| Information Protection-Ermittler | Zugreifen auf und Verwalten von DLP-Warnungen, Aktivitäts-Explorer und Inhalts-Explorer. Schreibgeschützter Zugriff auf DLP-Richtlinien, Vertraulichkeitsbezeichnungen und deren Richtlinien sowie alle Klassifizierertypen. | Herunterladen von Datenklassifizierungsinhalten Inhaltsanzeiger für die Datenklassifizierung Datenklassifizierungslisten-Leser Data Map-Leser Analyst für Informationsschutz Information Protection-Ermittler Insights-Leser Analyse des Purview-Agents Bereitstellung des Purview-Agents Purview Copilot-Arbeitsbereichsmitwirkender Purview-Evaluierungsadministrator Scanleser Quellleser |
| Information Protection-Leser | Schreibgeschützter Zugriff auf Berichte für DLP-Richtlinien und Vertraulichkeitsbezeichnungen sowie deren Richtlinien. | Information Protection-Leser |
| Insider-Risikomanagement | Verwenden Sie diese Rollengruppe, um das Insiderrisikomanagement für Ihre Organisation in einer einzigen Gruppe zu verwalten. Wenn Sie alle Benutzerkonten für designierte Administratoren, Analytiker und Prüfer hinzufügen, können Sie Berechtigungen für das Insider-Risikomanagement in einer einzigen Gruppe konfigurieren. Diese Rollengruppe enthält alle Berechtigungsrollen für Insider-Risikomanagement. Diese Rollengruppe ist die einfachste Möglichkeit, schnell mit dem Insider-Risikomanagement zu beginnen, und eignet sich gut für Organisationen, die keine separaten Berechtigungen benötigen, die für separate Benutzergruppen definiert sind. | Fallverwaltung Verwahrer Datenkonnektor-Administrator Mitwirkender bei der Untersuchung der Datensicherheit Administrator für das Insider-Risikomanagement Insider-Risikomanagement-Analyse Genehmigung des Insider-Risikomanagements Insider-Risikomanagement-Audit Insider-Risikomanagement-Graphleser Untersuchung des Insider-Risikomanagements Administrator für Insider-Risikomanagementberichte Insider-Risikomanagement-Sitzungen Analyse des Purview-Agents Bereitstellung des Purview-Agents Purview Copilot-Arbeitsbereichsmitwirkender Überprüfen Fall nur anzeigen |
| Insider-Risikomanagement-Administratoren | Verwenden Sie diese Rollengruppe, um zunächst das Insider-Risikomanagement zu konfigurieren und später Insider-Risikoadministratoren in eine definierte Gruppe zu unterteilen. Benutzer in dieser Rollengruppe können Verwaltungsrichtlinien, globale Einstellungen und Rollengruppenzuweisungen für Insiderrisiken erstellen, lesen, aktualisieren und löschen. | Fallverwaltung Datenkonnektor-Administrator Administrator für das Insider-Risikomanagement Purview Copilot-Arbeitsbereichsmitwirkender Fall nur anzeigen |
| Analysten für das Insider-Risikomanagement | Verwenden Sie diese Gruppe, um Benutzern Berechtigungen zuzuweisen, die als Insider-Risikofallanalysten fungieren. Benutzer in dieser Rollengruppe können auf alle Warnungen, Fälle und Benachrichtigungsvorlagen des Insiderrisikomanagements zugreifen. Sie können nicht auf den Content Explorer für Insider-Risiken zugreifen. | Fallverwaltung Insider-Risikomanagement-Analyse Insider-Risikomanagement-Graphleser Analyse des Purview-Agents Bereitstellung des Purview-Agents Purview Copilot-Arbeitsbereichsmitwirkender Fall nur anzeigen |
| Genehmiger für Insider-Risikomanagement | Nur zur internen Genehmigung. | Genehmigung des Insider-Risikomanagements Purview Copilot-Arbeitsbereichsmitwirkender |
| Insider-Risikomanagement-Prüfer | Verwenden Sie diese Gruppe, um Benutzern Berechtigungen zuzuweisen, die Insider-Risikomanagementaktivitäten überwachen. Benutzer in dieser Rollengruppe können auf das Insider-Risikoüberwachungsprotokoll zugreifen. | Insider-Risikomanagement-Audit Purview Copilot-Arbeitsbereichsmitwirkender |
| Ermittler für das Insider-Risikomanagement | Verwenden Sie diese Gruppe, um Benutzern Berechtigungen zuzuweisen, die als Insider-Risikodatenermittler fungieren. Benutzer in dieser Rollengruppe können auf alle Warnungen, Fälle und Benachrichtigungsvorlagen der Insider-Risikoverwaltung sowie auf den Inhalts-Explorer für alle Fälle zugreifen. | Fallverwaltung Verwahrer Mitwirkender bei der Untersuchung der Datensicherheit Insider-Risikomanagement-Graphleser Untersuchung des Insider-Risikomanagements Analyse des Purview-Agents Bereitstellung des Purview-Agents Purview Copilot-Arbeitsbereichsmitwirkender Überprüfen Fall nur anzeigen |
| Genehmiger für Insider Risk Management-Sitzungen | Nur zur internen Genehmigung. | Insider-Risikomanagement-Sitzungen |
| IRM-Mitwirkende | Diese Rollengruppe ist sichtbar, wird aber nur von Hintergrunddiensten verwendet. | Insider-Risikomanagement Permanenter Beitrag Insider-Risikomanagement Vorübergehender Beitrag |
| Wissensadministratoren | Wissen und Lernen konfigurieren, Schulungen zuweisen und andere intelligente Funktionen nutzen | Wissensadministrator |
| Nachrichtenflussadministrator | Mitglieder können Nachrichtenflusserkenntnisse und -berichte im Defender-Portal überwachen und anzeigen. Globale Administratoren können dieser Gruppe gewöhnliche Benutzer hinzufügen, aber wenn der Benutzer kein Mitglied der Exchange-Admin-Gruppe ist, hat der Benutzer keinen Zugriff auf Exchange-Administratoraufgaben. | Exchange-Administrator Empfänger mit nur Lesezugriff |
| Organisationsmanagement¹ | Mitglieder können Berechtigungen für den Zugriff auf Features in diesen Portalen steuern und einstellungen für geräteverwaltung, Verhinderung von Datenverlust, Berichte und Aufbewahrung verwalten. Benutzer, die keine globalen Administratoren sind, müssen Exchange-Administratoren sein, um Geräte anzuzeigen und maßnahmen zu ergreifen, die von Basismobilität und Sicherheit für Microsoft 365 (früher als Mobile Geräteverwaltung oder MDM bezeichnet) verwaltet werden. Globale Administratoren werden automatisch als Mitglieder dieser Rollengruppe hinzugefügt, sie werden jedoch nicht in der Ausgabe des Cmdlets Get-RoleGroupMember in Security & Compliance PowerShell angezeigt. Wichtig: Microsoft setzt sich nachdrücklich für das Prinzip der geringsten Rechte ein. Wenn Sie Konten nur die minimalen Berechtigungen zuweisen, die zum Ausführen ihrer Aufgaben erforderlich sind, können Sie Sicherheitsrisiken reduzieren und den allgemeinen Schutz Ihrer organization stärken. Globaler Administrator ist eine Rolle mit hohen Berechtigungen, die Sie auf Notfallszenarien beschränken sollten oder wenn Sie keine andere Rolle verwenden können. |
Erweiterungs-Manager für Verwaltungseinheiten Überwachungsprotokolle Fallverwaltung Kommunikationscompliance-Administrator Kommunikationscompliance-Fallverwaltung Administrator für Compliance Verwaltung des Compliance-Managers Compliance-Suche Datenkonnektor-Administrator Administrator für Datensicherheitsuntersuchungen Mitwirkender bei der Untersuchung der Datensicherheit Geräteverwaltung DLP-Complianceverwaltung Aufbewahrung IB Compliance-Management Administrator für das Insider-Risikomanagement Lizenznutzungsleser Benachrichtigungen verwalten Organisationskonfiguration Administrator für Prioritätsbereinigung Prioritätsbereinigungs-Viewer Purview-Verbrauchsadministrator Purview Copilot-Arbeitsbereichsmitwirkender Quarantäne RecordManagement Aufbewahrungsverwaltung Rollenverwaltung Bereichs-Manager Suche und Bereinigung Sicherheitsadministrator Sicherheitsleser Vertraulichkeitsbezeichnungs-Administrator Vertraulichkeitsbezeichnungs-Leser Service Assurance-Ansicht Tag-Mitwirkender Tag-Manager Tagleser Überwachungsprotokolle nur anzeigen Fall nur anzeigen Geräteverwaltung mit Nur-Lesezugriff DLP-Compliance-Verwaltung nur anzeigen IB-Compliance-Verwaltung nur anzeigen Warnungen verwalten nur anzeigen Empfänger mit Leseberechtigung Datensatzverwaltung nur anzeigen Aufbewahrungsverwaltung nur anzeigen |
| Datenschutzverwaltung | Verwalten sie die Zugriffssteuerung für die Privacy Management-Lösung im Microsoft Purview-Portal. | Fallverwaltung Beitrag des Compliance-Managers Compliance-Manager-Leser Compliance-Suche Verwahrer Inhaltsanzeiger für die Datenklassifizierung Datenklassifizierungslisten-Leser Data Map-Leser Exportieren Insights-Leser Review-Set-Tags verwalten Vorschau Datenschutz-Management-Admin Analyse der Datenschutzverwaltung Untersuchung des Datenschutzmanagements Privacy Management Permanenter Beitrag Datenschutzverwaltung Temporärer Beitrag Anzeige für die Datenschutzverwaltung Überprüfen Quellenleser Admin für Anfragen zu Betroffenenrechten Fall nur anzeigen |
| Datenschutzverwaltungsadministratoren | Administratoren der Datenschutzverwaltungslösung, die Richtlinien erstellen/bearbeiten und globale Einstellungen definieren können. | Fallverwaltung Beitrag des Compliance-Managers Compliance-Manager-Leser Compliance-Suche Verwahrer Data Map-Leser Exportieren Insights-Leser Review-Set-Tags verwalten Vorschau Datenschutz-Management-Admin Überprüfen Quellenleser Fall nur anzeigen |
| Datenschutz-Management-Analysten | Analysten der Datenschutzverwaltungslösung, die Richtlinienabgleiche untersuchen, Nachrichtenmetadaten anzeigen und Korrekturmaßnahmen ergreifen können. | Fallverwaltung Compliance-Manager-Leser Compliance-Suche Verwahrer Datenklassifizierungslisten-Leser Data Map-Leser Exportieren Insights-Leser Review-Set-Tags verwalten Vorschau Analyse der Datenschutzverwaltung Überprüfen Fall nur anzeigen |
| Mitwirkende für die Datenschutzverwaltung | Verwalten Sie den Zugriff für Mitwirkende bei Fällen zur Datenschutzverwaltung. | Compliance-Manager-Leser Compliance-Suche Verwahrer Data Map-Leser Exportieren Review-Set-Tags verwalten Vorschau Privacy Management Permanenter Beitrag Datenschutzverwaltung Temporärer Beitrag Überprüfen |
| Datenschutz-Management-Ermittler | Prüfer einer Datenschutzverwaltungslösung, die Richtlinienübereinstimmungen untersuchen, Nachrichteninhalte anzeigen und Abhilfemaßnahmen ergreifen können. | Fallverwaltung Compliance-Manager-Leser Compliance-Suche Verwahrer Inhaltsanzeiger für die Datenklassifizierung Datenklassifizierungslisten-Leser Data Map-Leser Exportieren Insights-Leser Review-Set-Tags verwalten Vorschau Untersuchung des Datenschutzmanagements Überprüfen Fall nur anzeigen |
| Datenschutzverwaltungs-Viewer | Leser der Datenschutzverwaltungslösung, der auf die verfügbaren Dashboards und Widgets zugreifen kann. | Compliance-Manager-Leser Datenklassifizierungslisten-Leser Data Map-Leser Exportieren Insights-Leser Vorschau Anzeige für die Datenschutzverwaltung Überprüfen |
| Purview-Administratoren | Erstellen, Bearbeiten und Löschen von Domänen und Ausführen von Rollenzuweisungen. | Erweiterungs-Manager für Verwaltungseinheiten Purview Domain Manager Rollenverwaltung |
| Purview-Agent-Verwaltung | So aktivieren, einrichten und verwalten Sie die KI-Agents in Purview | Bereitstellung des Purview-Agents Purview-Inhaltsanalyst |
| Purview-Nutzungsverwaltung | Weisen Sie Zugriffsberechtigungen für Purview-Verbrauchsabrechnungsberichte zu. | Purview-Verbrauchs-Administrator |
| Quarantäneadministrator | Mitglieder können auf alle Quarantäneaktionen zugreifen. Weitere Informationen finden Sie unter Verwalten von in Quarantäne befindlichen Nachrichten und Dateien als Administrator. | Quarantäne |
| Datensatzverwaltung | Mitglieder können alle Aspekte der Datensatzverwaltung konfigurieren, einschließlich Aufbewahrungsbezeichnungen und Löschungsüberprüfungen. | Dispositionsverwaltung RecordManagement Aufbewahrungsverwaltung Geltungsbereich-Manager |
| Reviewer | Mitglieder können in eDiscovery (Premium)-Fällen auf Überprüfungssätze zugreifen. Mitglieder dieser Rollengruppe können die Liste der Fälle auf der eDiscovery > Advanced-Seite im Microsoft Purview-Portal anzeigen und öffnen, in dem sie Mitglieder sind. Nachdem der Benutzer auf einen eDiscovery (Premium)-Fall zugegriffen hat, kann er Überprüfungssätze auswählen, um auf Falldaten zuzugreifen. Diese Rolle ermöglicht es dem Benutzer nicht, eine Vorschau der Ergebnisse einer Sammlungssuche anzuzeigen, die dem Fall zugeordnet ist, oder andere Such- oder Fallverwaltungsaufgaben auszuführen. Mitglieder dieser Rollengruppe können nur auf die Daten in einem Überprüfungssatz zugreifen. | Überprüfen |
| Sicherheitsadministrator | Mitglieder haben Zugriff auf viele Sicherheitsfeatures von Identity Protection Center, Privileged Identity Management, Überwachen der Dienstintegrität von Microsoft 365 und den Defender- und Complianceportalen. Standardmäßig scheint diese Rollengruppe keine Mitglieder zu haben. Die Rolle "Sicherheitsadministrator" aus Microsoft Entra ID wird dieser Rollengruppe jedoch zugewiesen. Daher erbt diese Rollengruppe die Funktionen und die Mitgliedschaft der Rolle "Sicherheitsadministrator" von Microsoft Entra ID. Um Berechtigungen zentral zu verwalten, fügen Sie Gruppenmitglieder im Microsoft Entra Admin Center hinzu und entfernen sie. Weitere Informationen finden Sie unter den integrierten Rollen in Microsoft Entra. Wenn Sie diese Rollengruppe in diesen Portalen (Mitgliedschaft oder Rollen) bearbeiten, gelten diese Änderungen nur für die Bereiche Sicherheit und Compliance und nicht für andere Dienste. Diese Rollengruppe umfasst alle schreibgeschützten Berechtigungen der Rolle „Sicherheitsleseberechtigter“ sowie viele zusätzliche Administratorberechtigungen für dieselben Dienste: Azure Information Protection, Identity Protection Center, Privileged Identity Management, Microsoft 365-Dienstintegrität überwachen sowie die Defender- und Compliance-Portale. |
Überwachungsprotokolle Verwaltung des Compliance-Managers Mitwirkender bei der Untersuchung der Datensicherheit Geräteverwaltung DLP-Complianceverwaltung IB Compliance-Management Benachrichtigungen verwalten Purview Copilot-Arbeitsbereichsmitwirkender Quarantäne Sicherheitsadministrator Vertraulichkeitsbezeichnungs-Administrator Tag-Mitwirkender Tag-Manager Tagleser Überwachungsprotokolle nur anzeigen Geräteverwaltung mit Nur-Lesezugriff DLP-Compliance-Verwaltung nur anzeigen IB-Compliance-Verwaltung nur anzeigen Warnungen verwalten nur anzeigen |
| Sicherheitsoperator | Mitglieder können Sicherheitswarnungen verwalten sowie Berichte und Einstellungen von Sicherheitsfeatures anzeigen. | Compliance-Suche Mitwirkender bei der Untersuchung der Datensicherheit Benachrichtigungen verwalten Purview Copilot-Arbeitsbereichsmitwirkender Sicherheitsleser Tag-Mitwirkender Tagleser Mandanten-AllowBlockList-Manager Überwachungsprotokolle nur anzeigen Geräteverwaltung mit Nur-Lesezugriff DLP-Compliance-Verwaltung nur anzeigen IB-Compliance-Verwaltung nur anzeigen Warnungen verwalten nur anzeigen |
| Sicherheitsleser | Mitglieder haben schreibgeschützten Zugriff auf viele Sicherheitsfeatures von Identity Protection Center, Privileged Identity Management, Microsoft 365-Dienstintegrität überwachen sowie die Defender- und Compliance-Portale. Standardmäßig scheint diese Rollengruppe keine Mitglieder zu haben. Die Rolle "Sicherheitsleseberechtigter" aus Microsoft Entra ID wird dieser Rollengruppe jedoch zugewiesen. Daher erbt diese Rollengruppe die Funktionen und die Mitgliedschaft der Rolle „Sicherheitsleseberechtigter“ von Microsoft Entra ID. Um Berechtigungen zentral zu verwalten, fügen Sie Gruppenmitglieder im Microsoft Entra Admin Center hinzu und entfernen sie. Weitere Informationen finden Sie unter den integrierten Rollen in Microsoft Entra. Wenn Sie diese Rollengruppe in den Portalen (Mitgliedschaft oder Rollen) bearbeiten, gelten diese Änderungen nur für Sicherheits- und Compliancebereiche und nicht für andere Dienste. |
Compliance-Manager-Leser Sicherheitsleser Vertraulichkeitsbezeichnungs-Leser Tagleser Geräteverwaltung mit Nur-Lesezugriff DLP-Compliance-Verwaltung nur anzeigen IB-Compliance-Verwaltung nur anzeigen Warnungen verwalten nur anzeigen |
| Service-Assurance-Benutzer | Mitglieder können im Microsoft Purview-Portal auf den Abschnitt Service Assurance zugreifen. Die Dienstüberprüfung bietet Berichte und Dokumente, in denen die Sicherheitspraktiken von Microsoft für Kundendaten beschrieben werden, die in Microsoft 365 gespeichert sind. Außerdem werden unabhängige Überwachungsberichte zu Microsoft 365 bereitgestellt, die nicht von Microsoft sind. Weitere Informationen finden Sie unter Dienstüberprüfung im Microsoft Purview-Portal. | Service Assurance-Ansicht |
| Administratoren für Betroffenenanfragen | Anträge zu Betroffenenrechten erstellen. | Fallverwaltung Beitrag des Compliance-Managers Compliance-Manager-Leser Compliance-Suche Verwahrer Exportieren Review-Set-Tags verwalten Vorschau Überprüfen Admin für Anfragen zu Betroffenenrechten Fall nur anzeigen |
| Genehmigende Personen für Anträge auf Betroffenenrechte | Genehmigende Personen, die Anträge auf Betroffenenrechte genehmigen können. | Compliance-Manager-Leser Compliance-Suche Verwahrer Exportieren Review-Set-Tags verwalten Vorschau Überprüfen Genehmiger für Betroffenenrechtsanträge |
| Aufsichtsüberprüfung | Mitglieder können die Richtlinien erstellen und verwalten, die definieren, welche Kommunikation in einer Organisation einer Überprüfung unterliegt. Weitere Informationen finden Sie unter Konfigurieren von Kommunikationskonformitätsrichtlinien für Ihre organization. | Administrator für Aufsichtsprüfungen |
Hinweis
¹ Diese Rollengruppe weist Mitgliedern nicht die erforderlichen Berechtigungen zu, um das Überwachungsprotokoll zu durchsuchen oder Berichte zu verwenden, die Exchange-Daten enthalten können, z. B. DLP oder Defender für Office 365 Berichte. Um das Überwachungsprotokoll zu durchsuchen oder alle Berichte anzuzeigen, müssen einem Benutzer Berechtigungen in Exchange Online zugewiesen werden. Diese Aktion ist erforderlich, da das zugrunde liegende Cmdlet, das zum Durchsuchen des Überwachungsprotokolls verwendet wird, ein Exchange Online-Cmdlet ist. Globale Administratoren können das Überwachungsprotokoll durchsuchen und alle Berichte anzeigen, da sie automatisch als Mitglieder der Rollengruppe "Organisationsverwaltung" in Exchange Online hinzugefügt werden. Weitere Informationen finden Sie unter Durchsuchen des Überwachungsprotokolls im Microsoft Purview-Portal.
Rollen in Microsoft Defender für Office 365 und Microsoft Purview
In der Tabelle in diesem Abschnitt sind die verfügbaren Rollen und Rollengruppen aufgeführt, denen sie standardmäßig zugewiesen sind.
Rollen, die der Rollengruppe "Organisationsverwaltung" nicht standardmäßig zugewiesen sind, sind mit gekennzeichnet. *
| Rolle | Beschreibung | Standardrollengruppenzuweisungen |
|---|---|---|
| Admin Unit Extension Manager | Weist Berechtigungen für die Verwendung von AUE zu. | Administrator für Compliance Organisationsverwaltung Purview-Administratoren |
| * KI-Administrator | Zusätzlich zu den Funktionen, die für diese Rolle in Microsoft Entra integrierten Rollen aufgeführt sind, verwenden Sie diese Rolle für den schreibgeschützten Zugriff auf alle Seiten in Datensicherheitsstatus-Management für KI (klassisch) und für den schreibgeschützten Zugriff auf KI-bezogene Daten in der Vorschauversion von Datensicherheitsstatus-Management. Diese Rolle hat keinen Zugriff auf Eingabeaufforderungen und Antworten von KI-Interaktionen. | KI-Administratoren |
| * Angriffssimulator-Administrator | Verwenden Sie diese Rolle nicht. Verwenden Sie die Rolle Angriffssimulationsadministrator in Microsoft Entra ID. | Angriffssimulatoradministratoren |
| * Nutzlastautor für Angriffssimulator | Verwenden Sie diese Rolle nicht in den Portalen. Verwenden Sie die entsprechende Rolle in Microsoft Entra ID. | Ersteller von Angriffssimulator-Payloads |
| Überwachungsprotokolle | Aktivieren und konfigurieren Sie die Überwachung für die Organisation, zeigen Sie die Überwachungsberichte der Organisation an und exportieren Sie diese Berichte dann als Datei. | Audit Manager Organisationsverwaltung Sicherheitsadministrator |
| * Abrechnungsadministrator | Ermöglicht dem Abrechnungsadministrator die ausgewählte Funktion. | Abrechnungsadministrator |
| Fallverwaltung | Erstellen, Bearbeiten, Löschen und Steuern des Zugriffs auf eDiscovery-Fälle. | Kommunikationscompliance Ermittler für die Einhaltung der Kommunikationsvorschriften Administrator für Compliance Datensicherheitsverwaltung eDiscovery-Manager Insider-Risikomanagement Insider-Risikomanagement-Administratoren Analysten für das Insider-Risikomanagement Insider-Risikomanagement-Prüfer Organisationsverwaltung Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Datenschutz-Management-Ermittler Administratoren für Betroffenenrechtsanfragen |
| * Kommunikation | Verwalten Sie die gesamte Kommunikation mit den Verwaltern, die in einem eDiscovery (Premium)-Fall identifiziert wurden. Erstellen von Aufbewahrungsbenachrichtigungen, Aufbewahrungserinnerungen und Eskalationen an das Management. Verfolgen Sie die Bestätigung des Verwahrers von Aufbewahrungsbenachrichtigungen nach, und verwalten Sie den Zugriff auf das Verwahrerportal, das von jedem Verwahrer in einem Fall verwendet wird, um die Kommunikation für die Fälle nachzuverfolgen, in denen sie als Verwahrer identifiziert wurden. | Datenermittler eDiscovery-Verwaltung |
| Kommunikationscompliance-Administrator | Wird zum Verwalten von Richtlinien in der Funktion „Communication Compliance“ verwendet. | Kommunikationscompliance Kommunikationscomplianceadministratoren Administrator für Compliance Organisationsverwaltung |
| * Kommunikationskonformitätsanalyse | Wird verwendet, um die Untersuchung und Behebung von Nachrichtenverstößen in der Kommunikationscompliance-Funktion durchzuführen. Es können nur Nachrichtenmetadaten angezeigt werden. | Kommunikationscompliance Analysten für die Einhaltung der Kommunikationsvorschriften Ermittler für die Einhaltung der Kommunikationsvorschriften |
| Kommunikationscompliance-Fallverwaltung | Wird für den Zugriff auf Communication Compliance-Fälle verwendet. | Kommunikationscompliance Kommunikationscomplianceadministratoren Analysten für die Einhaltung der Kommunikationsvorschriften Ermittler für die Einhaltung der Kommunikationsvorschriften Kommunikationscompliance-Leser Administrator für Compliance Organisationsverwaltung |
| * Untersuchung der Kommunikationskonformität | Wird verwendet, um Nachrichtenverstöße im Feature für Kommunikationscompliance zu untersuchen, zu beheben und zu überprüfen. Kann Nachrichtenmetadaten und -nachrichten anzeigen. | Kommunikationscompliance Ermittler für die Einhaltung der Kommunikationsvorschriften |
| * Kommunikationscompliance-Leser | Wird für den Zugriff auf Berichte und Widgets im Feature „Kommunikationscompliance“ verwendet. | Kommunikationscompliance Kommunikationscompliance-Betrachter |
| Administrator für Compliance | Einstellungen und Berichte für Compliancefunktionen anzeigen und bearbeiten. | Administrator für Compliance Compliance-Datenadministrator Organisationsverwaltung |
| Compliance-Manager-Verwaltung | Verwalten sie die Erstellung und Änderung von Vorlagen. | Administrator für Compliance Compliance-Datenadministrator Compliance Manager-Administratoren Organisationsverwaltung Sicherheitsadministrator |
| * Compliance-Manager-Bewertung | Erstellen Sie Bewertungen, implementieren Sie Verbesserungsaktionen, und aktualisieren Sie Test-status für Verbesserungsaktionen. | Compliance Manager-Administratoren Compliance-Manager-Prüfer |
| * Beitrag des Compliance-Managers | Erstellen Sie Bewertungen, und führen Sie Arbeiten durch, um Verbesserungsmaßnahmen zu implementieren. | Compliance Manager-Administratoren Compliance-Manager-Sachverständige Compliance-Manager-Mitwirkende Datenschutzverwaltung Datenschutzverwaltungsadministratoren Administratoren für Betroffenenrechtsanfragen |
| * Compliance Manager-Leser | Zeigen Sie alle Compliance Manager-Inhalte mit Ausnahme von Administratorfunktionen an. | Compliance Manager-Administratoren Compliance-Manager-Sachverständige Compliance-Manager-Mitwirkende Compliance Manager-Leser Globaler Leser Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Mitwirkende an der Verwaltung des Datenschutzes Datenschutz-Management-Ermittler Datenschutzverwaltungs-Viewer Sicherheitsleser Administratoren für Anträge auf Betroffenenrechte Genehmiger für Anträge auf Betroffenenrechte |
| Compliance-Suche | Führen Sie Suchvorgänge über Postfächer hinweg durch, und erhalten Sie eine Schätzung der Ergebnisse. | Administrator für Compliance Compliance-Datenadministrator Datenermittler eDiscovery-Manager Organisationsverwaltung Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Mitwirkende an der Verwaltung des Datenschutzes Datenschutz-Management-Ermittler Sicherheitsoperator Administratoren für Anträge auf Betroffenenrechte Genehmiger für Anträge auf Betroffenenrechte |
| * Anmeldeinformationen-Leser | Lesen der verschiedenen im Mandanten erstellten Anmeldeinformationen. | Administrator für Compliance Datenquellenadministratoren |
| * Anmeldeinformationen-Schreiber | Anmeldeinformationen erstellen und bearbeiten | Administrator für Compliance Datenquellenadministratoren |
| * Vormund | Identifizieren und verwalten Sie Verwahrer für eDiscovery-Fälle (Premium), und verwenden Sie die Informationen aus Microsoft Entra ID und anderen Quellen, um Datenquellen zu finden, die mit Verwahrern verknüpft sind. Zuordnen anderer Datenquellen wie Postfächer, SharePoint-Websites und Teams zu Verwahrern in einem Fall. Legen Sie eine gesetzliche Aufbewahrung für die Datenquellen fest, die Verwaltern zugeordnet sind, um Inhalte im Kontext eines Falls beizubehalten. | Datenermittler Datensicherheitsverwaltung eDiscovery-Manager Insider-Risikomanagement Insider-Risikomanagement-Prüfer Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Mitwirkende an der Verwaltung des Datenschutzes Datenschutz-Management-Ermittler Administratoren für Anträge auf Betroffenenrechte Genehmiger für Anträge auf Betroffenenrechte |
| * Herunterladen von Datenklassifizierungsinhalten | Wenn die Beweissammlung in den Endpoint-DLP-Einstellungen aktiviert wird, ermöglicht diese Rolle Administratoren, endpunktbezogene Beweisdateien aus dem Aktivitäts-Explorer und aus DLP-Warnungen herunterzuladen. | Datensicherheits-DLP-Triage-Agent Datensicherheitsverwaltung Informationsschutz Information Protection-Ermittler |
| * Inhaltsanzeige für Datenklassifizierung | Anzeigen des direkten Renderings von Dateien im Inhalts-Explorer. | Content-Explorer und Inhaltsanzeige Datensicherheits-DLP-Triage-Agent Datensicherheitsverwaltung Informationsschutz Information Protection-Ermittler Datenschutzverwaltung Datenschutz-Management-Ermittler |
| * Datenklassifizierungs-Feedbackanbieter | Ermöglicht die Übermittlung von Feedback für Klassifizierer im Inhalts-Explorer. | Kommunikationscompliance Ermittler für die Einhaltung der Kommunikationsvorschriften Compliance-Administrator |
| * Datenklassifizierungs-Feedbackprüfer | Ermöglicht das Überprüfen von Feedback von Klassifizierern im Feedback-Explorer. | Compliance-Administrator |
| * Datenklassifizierungslisten-Viewer | Zeigen Sie die Liste der Dateien im Inhalts-Explorer an. | Inhaltsexplorer-Listenanzeige Datensicherheitsverwaltung Informationsschutz Analysten für Informationsschutz Information Protection-Ermittler Datenschutzverwaltung Datenschutz-Management-Analysten Datenschutz-Management-Ermittler Datenschutzverwaltungs-Viewer |
| Datenkonnektor-Administrator | Erstellen und Verwalten von Connectors zum Importieren und Archivieren von Nicht-Microsoft-Daten in Microsoft 365 | Kommunikationscompliance Kommunikationscomplianceadministratoren Administrator für Compliance Compliance Manager-Administratoren Compliance-Manager-Sachverständige Compliance-Manager-Mitwirkende Datensicherheitsverwaltung Insider-Risikomanagement Insider-Risikomanagement-Administratoren Organisationsverwaltung |
| * Administrator für Data Governance | Delegiert die erste Zugriffsebene für Ersteller von Geschäftsdomänen und andere Berechtigungen auf Anwendungsebene. | Datenverwaltung |
| * Datenuntersuchungsverwaltung | Datenuntersuchungen erstellen, bearbeiten, löschen und den Zugriff darauf steuern. | Administrator für Compliance Datenermittler |
| * Data Map-Leser | Leseaktionen für Data Map-Objekte. | Administrator für Compliance Data Catalog Kuratoren Data Estate Insights-Administratoren Data Estate Insights-Leser Datensicherheitsverwaltung Informationsschutz Information Protection-Administratoren Analysten für Informationsschutz Information Protection-Ermittler Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Mitwirkende an der Verwaltung des Datenschutzes Datenschutz-Management-Ermittler Datenschutzverwaltungs-Viewer |
| * Data Map Writer | Erstellen, Lesen, Ändern und Löschen von Aktionen für Data Map-Objekte und Einrichten von Beziehungen zwischen Objekten. | Data Catalog Kuratoren |
| * KI-Administrator für Datensicherheit | Rolle zum Bearbeiten von Richtlinien zur Verhinderung von Datenverlust im Zusammenhang mit Copilot und zum Anzeigen von KI-Inhalten in Data Security Posture Management. Diese Rolle hat keinen Zugriff auf Eingabeaufforderungen und Antworten von KI-Interaktionen. | Data Security KI-Administratoren |
| * KI-Inhaltsanzeige für Datensicherheit | Rolle für schreibgeschützten Zugriff auf Prompts und Antworten von KI-Interaktionen in Data Security Posture Management für KI (klassisch) und der Vorschauversion von Data Security Posture Management. | Data Security KI-Inhaltsbetrachter |
| * KI-Viewer für Datensicherheit | Rolle für schreibgeschützten Zugriff auf alle Seiten in Data Security Posture Management für KI (klassisch) und KI-bezogene Daten in der Vorschauversion von Data Security Posture Management. Diese Rolle hat keinen Zugriff auf Eingabeaufforderungen und Antworten von KI-Interaktionen. | KI-Viewer für Datensicherheit |
| * Administrator für Datensicherheitsuntersuchungen | Wird zum Erstellen und Verwalten von Untersuchungen, Prozessen und Einstellungen in der Untersuchung der Datensicherheit verwendet. | Administrator für Compliance Datensicherheitsuntersuchungsadministratoren Organisationsverwaltung |
| * Untersuchungsanalyst für Datensicherheit | Alle Funktionen innerhalb der Untersuchungen, deren Besitzer oder Mitglied sie sind. Enthält Entschärfungsaktionen, um Datensicherheitsrisiken wie das Bereinigen von Inhalten zu reduzieren oder einzudämmen. | Datensicherheitsuntersuchungsadministratoren Untersuchungsermittler zur Datensicherheit |
| Mitwirkender bei der Untersuchung der Datensicherheit | Erstellen von Untersuchungen und Auflisten oder Abrufen der Untersuchungen, deren Besitzer oder Mitglied sie sind. | Datensicherheitsverwaltung Insider-Risikomanagement Insider-Risikomanagement-Prüfer Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator |
| * Ermittler für Datensicherheitsuntersuchungen | Wird verwendet, um zugewiesene Untersuchungen, Prozesse und Einstellungen in der Untersuchung der Datensicherheit zu erstellen und zu verwalten. | Datensicherheitsuntersuchungsadministratoren Untersuchungsermittler zur Datensicherheit |
| * Prüfer für Datensicherheitsuntersuchungen | Wird verwendet, um zugewiesene Untersuchungen in Data Security Investigation zu prüfen. | Datensicherheitsuntersuchungsadministratoren Untersuchungsermittler zur Datensicherheit Prüfer für Untersuchungen zur Datensicherheit |
| * Datensicherheitsanzeige | Lesezugriff auf Erkenntnisse zum Datensicherheitsstatus-Management und das Sicherheitsdashboard für KI (KI-Risiko-Scorecard, KI-Inventar für Microsoft 365 Copilot, Copilot Studio, Microsoft Foundry sowie Modelle und Agenten von Drittanbietern). Ermöglicht Benutzern, Security Copilot zum Anzeigen von Details und Ausführen von Eingabeaufforderungen zu verwenden. Zum Anzeigen von Eingabeaufforderungen und Antworten ist die Rolle Data Security AI Content Viewer erforderlich. | Datensicherheitsverwaltung Datensicherheits-Viewer |
| Geräteverwaltung | Anzeigen und Bearbeiten von Einstellungen und Berichten für Geräteverwaltungsfeatures. | Administrator für Compliance Compliance-Datenadministrator Organisationsverwaltung Sicherheitsadministrator |
| * Dispositionsverwaltung | Steuern Sie die Berechtigungen für den Zugriff auf Manual Disposition in den Defender- und Compliance-Portalen. | Administrator für Compliance Compliance-Datenadministrator Datensatzverwaltung |
| DLP-Complianceverwaltung | Anzeigen und Bearbeiten von Einstellungen und Berichten für Dlp-Richtlinien (Data Loss Prevention, Verhinderung von Datenverlust). | Administrator für Compliance Compliance-Datenadministrator Organisationsverwaltung Sicherheitsadministrator |
| * Upload-Administrator für exakten Datenabgleich | Ermöglicht Benutzern das Hochladen von Daten für Exact Data Match. | Exact Data Match-Upload-Administratoren |
| * Exchange-Administrator | Lässt den Exchange-Administrator für ausgewählte Features zu. | Nachrichtenflussadministrator |
| * Exportieren | Exportieren von Postfach- und Websiteinhalten, die von Suchvorgängen zurückgegeben werden. | Datenermittler eDiscovery-Manager Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Mitwirkende an der Verwaltung des Datenschutzes Datenschutz-Management-Ermittler Datenschutzverwaltungs-Viewer Administratoren für Anträge auf Betroffenenrechte Genehmiger für Anträge auf Betroffenenrechte |
| Hold | Stellen Sie Inhalte in Postfächern, Websites und öffentlichen Ordnern unter Aufbewahrung. In der Warteschleife wird eine Kopie des Inhalts an einem sicheren Ort gespeichert. Inhaltsbesitzer können den ursprünglichen Inhalt weiterhin ändern oder löschen. | Administrator für Compliance eDiscovery-Manager Organisationsverwaltung |
| IB-Compliance-Management | Anzeigen, Erstellen, Entfernen, Ändern und Testen von Richtlinien für Informationsbarrieren. | Administrator für Compliance Compliance-Datenadministrator Organisationsverwaltung Sicherheitsadministrator |
| * Information Protection-Administrator | Erstellen, bearbeiten und löschen Sie DLP-Richtlinien, Vertraulichkeitsbezeichnungen und zugehörige Richtlinien sowie alle Klassifizierungstypen. Verwalten Sie Endpunkt-DLP-Einstellungen und den Simulationsmodus für Richtlinien zur automatischen Bezeichnung. | Administrator für Compliance Compliance-Datenadministrator Datensicherheitsverwaltung Informationsschutz Information Protection-Administratoren |
| * Information Protection Analyst | Zugreifen auf und Verwalten von DLP-Warnungen und dem Aktivitäts-Explorer. Schreibgeschützter Zugriff auf DLP-Richtlinien, Vertraulichkeitsbezeichnungen und deren Richtlinien sowie alle Klassifizierertypen. | Administrator für Compliance Compliance-Datenadministrator Datensicherheits-DLP-Triage-Agent Datensicherheitsverwaltung Informationsschutz Analysten für Informationsschutz Information Protection-Ermittler |
| * Informationsschutz-Prüfer | Zugreifen auf und Verwalten von DLP-Warnungen, Aktivitäts-Explorer und Inhalts-Explorer. Schreibgeschützter Zugriff auf DLP-Richtlinien, Vertraulichkeitsbezeichnungen und deren Richtlinien sowie alle Klassifizierertypen. | Datensicherheitsverwaltung Informationsschutz Information Protection-Ermittler |
| * Information Protection Reader | Schreibgeschützter Zugriff auf Berichte für DLP-Richtlinien und Vertraulichkeitsbezeichnungen sowie deren Richtlinien. | Administrator für Compliance Compliance-Datenadministrator Datensicherheitsverwaltung Informationsschutz Information Protection-Leser |
| Administrator für Insider-Risikomanagement | Erstellen, Bearbeiten, Löschen und Steuern des Zugriffs auf die Insider-Risikomanagement-Funktion. | Administrator für Compliance Datensicherheitsverwaltung Insider-Risikomanagement Insider-Risikomanagement-Administratoren Organisationsverwaltung |
| * Insider-Risikomanagement-Analyse | Greifen Sie auf alle Vorlagen für Insider-Risikomanagementwarnungen, -fälle und -hinweise zu. | Datensicherheit IRM-Triage-Agent Datensicherheitsverwaltung Insider-Risikomanagement Analysten für das Insider-Risikomanagement |
| * Genehmigung des Insider-Risikomanagements | Führen Sie Untersuchungen, Korrekturen und Überprüfungen von Nachrichtenverstößen in der Lösung für die Datenschutzverwaltung durch. Kann Nachrichtenmetadaten und vollständige Nachrichten anzeigen. | Datensicherheitsverwaltung Insider-Risikomanagement Genehmiger für das Insider-Risikomanagement |
| * Insider-Risikomanagement-Audit | Zulassen der Anzeige von Überwachungspfaden für Insider-Risiken. | Datensicherheitsverwaltung Insider-Risikomanagement Insider-Risikomanagement-Prüfer |
| * Insider-Risikomanagement-Graphleser | Ermöglichen Sie das Anzeigen von Datenrisikodiagrammen für Warnungen. | Datensicherheitsverwaltung Insider-Risikomanagement Analysten für das Insider-Risikomanagement Insider-Risikomanagement-Prüfer |
| * Untersuchung des Insider-Risikomanagements | Greifen Sie auf alle Warnungen zum Insider-Risikomanagement, Fälle, Benachrichtigungsvorlagen und den Content Explorer für alle Fälle zu. | Datensicherheit IRM-Triage-Agent Datensicherheitsverwaltung Insider-Risikomanagement Insider-Risikomanagement-Prüfer |
| * Insider-Risikomanagement Permanenter Beitrag | Diese Rollengruppe ist sichtbar, wird aber nur von Hintergrunddiensten verwendet. | IRM-Mitwirkende |
| * Administrator für Insider-Risikomanagementberichte | Ermöglicht das Anzeigen von Insider-Risikoberichten im Zusammenhang mit Fällen und Ereignissen für das Insider-Risikomanagement. | Datensicherheitsverwaltung Insider-Risikomanagement |
| * Insider-Risikomanagement-Sitzungen | Ermöglicht die kontrollierte Genehmigung und Überwachung von benutzersitzungsbasierten Aktivitäten innerhalb Microsoft Purview Insider Risk Management, ohne Zugriff auf Untersuchungen, Warnungen, Fälle oder vertrauliche Inhalte zu gewähren. | Datensicherheitsverwaltung Insider-Risikomanagement Genehmiger der Insider-Risikomanagement-Sitzung |
| * Insider-Risikomanagement Vorübergehender Beitrag | Diese Rollengruppe ist sichtbar, wird aber nur von Hintergrunddiensten verwendet. | IRM-Mitwirkende |
| * Insights-Reader | Bietet schreibgeschützten Zugriff auf alle Insights-Berichte in der Data Estate Insights-App. Insights-Leser müssen mindestens über die Rolle „Datenleser“ Zugriff auf eine Sammlung haben, um Berichte über diese bestimmte Sammlung anzeigen zu können. | Administrator für Compliance Data Estate Insights-Administratoren Data Estate Insights-Leser Datensicherheitsverwaltung Informationsschutz Information Protection-Administratoren Analysten für Informationsschutz Information Protection-Ermittler Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Datenschutz-Management-Ermittler Datenschutzverwaltungs-Viewer |
| * Insights Writer | Admin Zugriff auf alle Insights-Berichte in der Data Estate Insights-App. | Data Estate Insights-Administratoren |
| * Wissensadministrator | Wissen und Lernen konfigurieren, Schulungen zuweisen und andere intelligente Funktionen nutzen | Wissensadministratoren |
| Lizenznutzungsleser | Zugriff auf das Dashboard für die Berichterstattung zur Lizenzauslastung für Compliance-Lösungen. | Organisationsverwaltung |
| Verwalten von Warnungen | Einstellungen und Berichte zu Warnungen anzeigen und bearbeiten. | Administrator für Compliance Compliance-Datenadministrator Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator |
| * Prüfsatz-Tags verwalten | Mit dieser Rolle können Benutzer Überprüfungssatztags für Fälle erstellen, bearbeiten und löschen, auf die sie zugreifen können. | eDiscovery-Manager Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Mitwirkende an der Verwaltung des Datenschutzes Datenschutz-Management-Ermittler Administratoren für Anträge auf Betroffenenrechte Genehmiger für Anträge auf Betroffenenrechte |
| Organisationskonfiguration | Ausführen, Anzeigen und Exportieren von Überwachungsberichten und Verwalten von Konformitätsrichtlinien für DLP, Geräte und Erhaltung. | Administrator für Compliance Compliance-Datenadministrator Organisationsverwaltung |
| * Vorschau | Zeigen Sie eine Liste der Elemente an, die von Inhaltssuchen zurückgegeben werden, und öffnen Sie jedes Element aus der Liste, um seinen Inhalt anzuzeigen. | Datenermittler eDiscovery-Manager Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Mitwirkende an der Verwaltung des Datenschutzes Datenschutz-Management-Ermittler Datenschutzverwaltungs-Viewer Administratoren für Anträge auf Betroffenenrechte Genehmiger für Anträge auf Betroffenenrechte |
| Administrator für Prioritätsbereinigung | Greifen Sie in der Datenlebenszyklusverwaltung auf die Registerkarte „Prioritätsbereinigung“ zu, um Richtlinien für den Mandanten zu erstellen, zu aktualisieren und zu löschen sowie die Einstellungen für die Prioritätsbereinigung zu ändern. | Organisationsverwaltung |
| Prioritätsbereinigungs-Viewer | Öffnen Sie die Registerkarte „Prioritätsbereinigung“ in der Datenlebenszyklusverwaltung, um Richtlinien anzuzeigen. | Organisationsverwaltung |
| * Datenschutzverwaltungsadministrator | Verwalten Sie Richtlinien in Privacy Management und haben Sie Zugriff auf sämtliche Funktionen der Lösung. | Datenschutzverwaltung Datenschutzverwaltungsadministratoren |
| * Analyse der Datenschutzverwaltung | Führen Sie die Untersuchung und Behebung der Nachrichtenverstöße in der Datenschutzverwaltung durch. Kann nur Metadaten von Nachrichten einsehen. | Datenschutzverwaltung Datenschutz-Management-Analysten |
| * Untersuchung des Datenschutzmanagements | Führen Sie Untersuchungen, Korrekturen und Überprüfungen von Nachrichtenverstößen in der Datenschutzverwaltung durch. Kann Nachrichtenmetadaten und die vollständige Nachricht anzeigen. | Datenschutzverwaltung Datenschutz-Management-Ermittler |
| * Privacy Management Permanenter Beitrag | Greifen Sie als ständiger Mitwirkender auf Privacy-Management-Fälle zu. | Datenschutzverwaltung Beitragende zur Datenschutzverwaltung |
| * Datenschutzverwaltung Temporärer Beitrag | Greifen Sie als temporärer Mitwirkender auf Privacy-Management-Fälle zu. | Datenschutzverwaltung Beitragende zur Datenschutzverwaltung |
| * Datenschutzverwaltungs-Viewer | Greifen Sie auf Dashboards und Widgets in der Datenschutzverwaltung zu. | Datenschutzverwaltung Datenschutzverwaltungs-Viewer |
| * Analyse des Purview-Agenten | Konfigurieren, Anpassen und Anzeigen von Purview-Agent-Daten und -Analysen | Administrator für Compliance Datensicherheitsverwaltung Informationsschutz Analysten für Informationsschutz Information Protection-Ermittler Insider-Risikomanagement Analysten für das Insider-Risikomanagement Insider-Risikomanagement-Prüfer |
| * Bereitstellung des Purview-Agents | Bereitstellung von Purview-Agenten | Administrator für Compliance Datensicherheitsverwaltung Informationsschutz Analysten für Informationsschutz Information Protection-Ermittler Insider-Risikomanagement Analysten für das Insider-Risikomanagement Insider-Risikomanagement-Prüfer Purview-Agent-Verwaltung |
| Purview-Verbrauchs-Administrator | Auf den Transparenzbericht zur Abrechnung des Purview-Verbrauchs zugreifen | Organisationsverwaltung Purview-Verbrauchsverwaltung |
| * Purview Content Analyst | Aktivieren von Purview-Agents | Datensicherheits-DLP-Triage-Agent Datensicherheits-DSPM-Status-Agent Purview-Agent-Verwaltung |
| Purview Copilot-Arbeitsbereichsmitwirkender | Greifen Sie als Mitwirkender auf den Purview Copilot-Arbeitsbereich zu. | Kommunikationscompliance Analysten für die Einhaltung der Kommunikationsvorschriften Ermittler für die Einhaltung der Kommunikationsvorschriften Administrator für Compliance Compliance-Datenadministrator Datensicherheits-DLP-Triage-Agent Datensicherheits-DSPM-Status-Agent Datensicherheit IRM-Triage-Agent Datensicherheitsverwaltung Informationsschutz Information Protection-Administratoren Analysten für Informationsschutz Information Protection-Ermittler Insider-Risikomanagement Insider-Risikomanagement-Administratoren Analysten für das Insider-Risikomanagement Genehmiger für Insider-Risikomanagement Insider-Risikomanagement-Prüfer Insider-Risikomanagement-Prüfer Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator |
| * Purview Domain Manager | Erstellen, Bearbeiten und Löschen von Domänen und Ausführen von Rollenzuweisungen. | Purview-Administratoren |
| * Purview-Evaluierungsadministrator | Erstellen und verwalten Sie das Microsoft 365 Purview Evaluation Lab. | Datensicherheitsverwaltung Informationsschutz Information Protection-Administratoren Analysten für Informationsschutz Information Protection-Ermittler |
| Quarantäne | Ermöglicht das Anzeigen und Freigeben von in Quarantäne befindlichen E-Mails. | Organisationsverwaltung Quarantäneadministrator Sicherheitsadministrator |
| RecordManagement | Konfiguration der Funktion zur Datensatzverwaltung anzeigen und bearbeiten | Administrator für Compliance Compliance-Datenadministrator Organisationsverwaltung Datensatzverwaltung |
| Aufbewahrungsverwaltung | Verwalten von Aufbewahrungsrichtlinien, Aufbewahrungsbezeichnungen und Aufbewahrungsbezeichnungsrichtlinien. Enthält Berechtigungen zum Hinzufügen und Entfernen adaptiver Bereiche aus diesen Richtlinien sowie zum Erstellen, Löschen und Ändern adaptiver Bereiche. | Administrator für Compliance Compliance-Datenadministrator Organisationsverwaltung Datensatzverwaltung |
| * Bewertung | Diese Rolle ermöglicht Benutzern den Zugriff auf Überprüfungssätze in eDiscovery (Premium)-Fällen. Benutzer, denen diese Rolle zugewiesen ist, können die Liste der Fälle auf der eDiscovery > Advanced-Seite im Microsoft Purview-Portal anzeigen und öffnen, in dem sie Mitglieder sind. Nachdem der Benutzer auf einen eDiscovery (Premium)-Fall zugegriffen hat, kann er Überprüfungssätze auswählen, um auf Falldaten zuzugreifen. Diese Rolle ermöglicht es dem Benutzer nicht, eine Vorschau der Ergebnisse einer Sammlungssuche anzuzeigen, die dem Fall zugeordnet ist, oder andere Such- oder Fallverwaltungsaufgaben auszuführen. Benutzer mit dieser Rolle können nur auf die Daten in einem Überprüfungssatz zugreifen. | Datenermittler Datensicherheitsverwaltung eDiscovery-Manager Insider-Risikomanagement Insider-Risikomanagement-Prüfer Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Mitwirkende an der Verwaltung des Datenschutzes Datenschutz-Management-Ermittler Datenschutzverwaltungs-Viewer Prüfer Administratoren für Anträge auf Betroffenenrechte Genehmiger für Anträge auf Betroffenenrechte |
| * RMS Decrypt | Entschlüsseln von RMS-geschützten Inhalten beim Exportieren von Suchergebnissen. | Datenermittler eDiscovery-Verwaltung |
| Rollenverwaltung | Verwalten der Rollengruppenmitgliedschaft und Erstellen oder Löschen benutzerdefinierter Rollengruppen. | Organisationsverwaltung Purview-Administratoren |
| * Scan-Lesegerät | Lesen der verschiedenen im Mandanten erstellten Überprüfungen. | Administrator für Compliance Datensicherheitsverwaltung Datenquellenadministratoren Informationsschutz Information Protection-Administratoren Information Protection-Ermittler |
| * Scan Writer | Erstellen, Aktualisieren und Löschen von Überprüfungen im Mandanten. | Administrator für Compliance Datenquellenadministratoren |
| Bereichs-Manager | Ermöglicht Administratoren das Erstellen, Bearbeiten, Löschen und Steuern des Zugriffs auf Bereichsfeatures wie adaptive Bereiche in der Organisation. | Kommunikationscompliance Kommunikationscomplianceadministratoren Administrator für Compliance Compliance-Datenadministrator Organisationsverwaltung Datensatzverwaltung |
| Suchen und Bereinigen | Ermöglicht Benutzern das Massenentfernen von Daten, die den Kriterien einer Inhaltssuche entsprechen. | Datenermittler Organisationsverwaltung |
| Sicherheitsadministrator | Konfiguration und Berichte zu Sicherheitsfunktionen anzeigen und bearbeiten. | Organisationsverwaltung Sicherheitsadministrator |
| Sicherheitsleser | Sehen Sie sich die Konfiguration und Berichte für Sicherheitsfunktionen an. | Globaler Leser Organisationsverwaltung Sicherheitsoperator Sicherheitsleser |
| Vertraulichkeitsbezeichnungs-Administrator | Vertraulichkeitsbezeichnungen anzeigen, erstellen, bearbeiten und entfernen. | Compliance-Datenadministrator Organisationsverwaltung Sicherheitsadministrator |
| Vertraulichkeitsbezeichnungsleser | Zeigen Sie die Konfiguration und Verwendung von Vertraulichkeitsbezeichnungen an. | Globaler Leser Organisationsverwaltung Sicherheitsleser |
| Dienstüberprüfungsansicht | Laden Sie die verfügbaren Dokumente aus dem Abschnitt Service Assurance herunter. Der Inhalt umfasst unabhängige Überwachung, Compliancedokumentation und vertrauensbezogene Anleitungen zur Verwendung von Microsoft 365-Features zum Verwalten gesetzlicher Compliance- und Sicherheitsrisiken. | Globaler Leser Organisationsverwaltung Benutzer der Dienstsicherung |
| * Quellenleser | Lesen der verschiedenen im Mandanten erstellten Quellen. | Administrator für Compliance Datensicherheitsverwaltung Datenquellenadministratoren Informationsschutz Information Protection-Administratoren Information Protection-Ermittler Datenschutzverwaltung Datenschutzverwaltungsadministratoren |
| * Source Writer | Erstellen, Aktualisieren und Löschen von Quellen im Mandanten. | Administrator für Compliance Datenquellenadministratoren |
| * Administrator für Anfragen zu Betroffenenrechten | Verwalten Sie Aufsichtsüberprüfungsrichtlinien, einschließlich der zu überprüfenden Mitteilungen und der Person, die die Überprüfung durchführen sollte. | Datenschutzverwaltung Administratoren für Betroffenenrechtsanfragen |
| * Genehmiger für Anträge auf Betroffenenrechte | Erstellen, Bearbeiten, Löschen und Steuern des Zugriffs auf Verwahrer. | Genehmiger für Anträge auf Betroffenenrechte |
| * Aufsichtsüberprüfungsadministrator | Verwalten Sie aufsichtsrechtliche Überprüfungsrichtlinien, einschließlich der zu überprüfenden Mitteilungen und der Person, die die Überprüfung durchführen sollte. | Aufsichtsüberprüfung |
| Tag-Mitwirkender | Ermöglicht das Anzeigen und Aktualisieren vorhandener Tags. | Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator |
| Tag-Manager | Anzeigen, Aktualisieren, Erstellen und Löschen von Benutzertags. | Organisationsverwaltung Sicherheitsadministrator |
| Tagleser | Nur-Lesezugriff auf bestehende Benutzertags. | Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator Sicherheitsleser |
| * Mandanten-Zulassungs-/Sperrlisten-Manager | Einstellungen der Mandanten-Zulassungs-/Sperrliste verwalten. | Sicherheitsoperator |
| Audit-Protokolle mit Lesezugriff | Anzeigen und Exportieren von Überwachungsberichten Da diese Berichte möglicherweise vertrauliche Informationen enthalten, sollten Sie diese Rolle nur Personen zuweisen, die diese Informationen explizit anzeigen müssen. | Audit Manager Audit-Leser Administrator für Compliance Compliance-Datenadministrator Globaler Leser Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator |
| Fall nur mit Lesezugriff | Kommunikationscompliance Ermittler für die Einhaltung der Kommunikationsvorschriften Administrator für Compliance Datensicherheitsverwaltung Insider-Risikomanagement Insider-Risikomanagement-Administratoren Analysten für das Insider-Risikomanagement Insider-Risikomanagement-Prüfer Organisationsverwaltung Datenschutzverwaltung Datenschutzverwaltungsadministratoren Datenschutz-Management-Analysten Datenschutz-Management-Ermittler Administratoren für Betroffenenrechtsanfragen |
|
| Geräteverwaltung nur mit Lesezugriff | Sehen Sie sich die Konfiguration und Berichte für die Funktion „Geräteverwaltung“ an. | Administrator für Compliance Compliance-Datenadministrator Globaler Leser Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator Sicherheitsleser |
| DLP-Compliance-Verwaltung nur anzeigen | Zeigen Sie sich die Einstellungen und Berichte für Richtlinien zur Verhinderung von Datenverlust (DLP) an. | Administrator für Compliance Compliance-Datenadministrator Globaler Leser Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator Sicherheitsleser |
| IB-Compliance-Verwaltung nur anzeigen | Zeigen Sie die Konfiguration und die Berichte für das Feature "Informationsbarrieren" an. | Administrator für Compliance Compliance-Datenadministrator Globaler Leser Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator Sicherheitsleser |
| Warnungen verwalten nur anzeigen | Anzeigen der Konfiguration und der Berichte für das Feature "Warnungen verwalten". | Administrator für Compliance Compliance-Datenadministrator Globaler Leser Organisationsverwaltung Sicherheitsadministrator Sicherheitsoperator Sicherheitsleser |
| Empfänger mit nur Leserechten | Anzeigen von Informationen zu Benutzern und Gruppen. | Administrator für Compliance Compliance-Datenadministrator Globaler Leser Nachrichtenflussadministrator Organisationsverwaltung |
| Datensatzverwaltung nur anzeigen | Zeigt die Konfiguration der Funktion zur Schriftgutverwaltung an. | Administrator für Compliance Compliance-Datenadministrator Globaler Leser Organisationsverwaltung |
| Aufbewahrungsverwaltung nur anzeigen | Anzeigen der Konfiguration von Aufbewahrungsrichtlinien, Aufbewahrungsbezeichnungen und Aufbewahrungsbezeichnungsrichtlinien. | Administrator für Compliance Compliance-Datenadministrator Globaler Leser Organisationsverwaltung |