Rollen und Rollengruppen in Microsoft Defender für Office 365 und Microsoft Purview

Tipp

Wussten Sie, dass Sie die Features in Microsoft Defender für Office 365 Plan 2 kostenlos testen können? Verwenden Sie die 90-Tage-Testversion von Defender für Office 365 im Microsoft Defender-Portal-Testversionshub. Informationen dazu, wer sich registrieren und testen kann, finden Sie unter Try Microsoft Defender for Office 365.

In diesem Artikel werden die Standardrollen und Rollengruppen in Microsoft Defender für Office 365 und Microsoft Purview aufgeführt.

Berechtigungen in diesen Produkten basieren auf der rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC). Benutzer müssen ein globaler Administrator oder Mitglied einer oder mehrerer Rollengruppen sein, um auf das Microsoft Defender-Portal oder microsoft Purview-Portal zugreifen zu können. RBAC ist dasselbe Berechtigungsmodell, das von Exchange Online verwendet wird, aber Rollengruppen in Exchange Online teilen keine Mitgliedschaft oder Berechtigungen für Rollengruppen in Defender für Office 365 oder Purview.

Das Sicherheitsdashboard für KI unter ai.security.microsoft.com ist auch für berechtigte Mandanten verfügbar und bietet eine einheitliche Echtzeitansicht der KI-bezogenen Risikosignale von Microsoft Defender, Microsoft Entra und Microsoft Purview.

Hinweis

Microsoft Defender einheitliche rollenbasierte Zugriffssteuerung (Unified RBAC) ist ein separates Berechtigungsmodell, das ebenfalls verfügbar ist. Es ist auch das empfohlene Berechtigungsmodell für Microsoft Defender for Office 365 Plan 2, und es ist die Standardeinstellung für neue Defender for Office 365 Plan 2-Organisationen ab Juli 2026. Die Berechtigungen in diesem RBAC-Modell unterscheiden sich von den Defender for Office 365-Berechtigungen, wie in diesem Artikel beschrieben. Weitere Informationen finden Sie unter Rollenbasierte Zugriffssteuerung in Microsoft Defender XDR.

Wenn Sie Defender XDR RBAC für Email & Zusammenarbeit aktivieren, ist die Berechtigungsseite unter https://security.microsoft.com/emailandcollabpermissions im Defender-Portal nicht mehr verfügbar. Daher müssen Sie sicherstellen, dass Sie Ihre Rollen konfigurieren oder importieren, bevor Sie defender unified RBAC aktivieren.

Screenshot der Seite „Berechtigungen“ im Microsoft Defender-Portal mit den vereinheitlichten RBAC-Rollen von Microsoft Defender und Rollen für E-Mail und Zusammenarbeit.

Weitere Informationen zu Berechtigungen finden Sie in den folgenden Artikeln:

Rollengruppen in Microsoft Defender für Office 365 und Microsoft Purview

Die Tabelle in diesem Abschnitt enthält die Standardrollengruppen, die im Microsoft Defender-Portal und den Microsoft Purview-Portalen verfügbar sind, sowie die Rollen, die den Rollengruppen standardmäßig zugewiesen sind. Um einem Benutzer Berechtigungen zum Ausführen von Aufgaben in Defender für Office 365 oder Microsoft Purview zu erteilen, fügen Sie sie der entsprechenden Rollengruppe hinzu.

Durch die Verwaltung von Berechtigungen in Defender für Office 365 oder Microsoft Purview erhalten Benutzer Zugriff auf Sicherheits-, Compliance- und Governancefeatures, die in ihren jeweiligen Portalen verfügbar sind. Um Berechtigungen für andere Features wie Exchange-Nachrichtenflussregeln (auch als Transportregeln bezeichnet) zu erteilen, müssen Sie Berechtigungen in Exchange Online erteilen. Weitere Informationen finden Sie unter Berechtigungen in Exchange Online.

Hinweis

Um die Registerkarte Berechtigungen wie in diesem Artikel beschrieben anzuzeigen, müssen Sie Administrator sein. Insbesondere muss Ihnen die Rolle Rollenverwaltung zugewiesen werden, und diese Rolle wird standardmäßig nur den Rollengruppen Organisationsverwaltung und Purview-Administratoren zugewiesen. Mit der Rollenverwaltungsrolle können Sie auch Rollengruppen anzeigen, erstellen und ändern.

Rollengruppe Beschreibung Zugewiesene Standardrollen
KI-Administratoren Zusätzlich zu den Berechtigungen, die für diese Rolle in integrierten Microsoft Entra-Rollen aufgeführt sind, verwenden Sie diese Gruppe, um Benutzern schreibgeschützte Berechtigungen für Data Security Posture Management für KI (klassisch) und für KI-bezogene Daten in der Vorschauversion von Data Security Posture Management zuzuweisen. KI-Administrator
Angriffssimulatoradministratoren Verwenden Sie diese Rollengruppe nicht. Verwenden Sie die Rolle Angriffssimulationsadministrator in Microsoft Entra ID. Administrator für Angriffssimulator
Nutzlastautoren des Angriffssimulators Verwenden Sie diese Rollengruppe nicht. Verwenden Sie die Rolle Autor von Angriffsnutzdaten in Microsoft Entra ID. Nutzlastautor für Angriffssimulator
Überwachungs-Manager Verwalten von Überwachungsprotokolleinstellungen und Suchen, Anzeigen und Exportieren von Überwachungsprotokollen. Überwachungsprotokolle

Überwachungsprotokolle nur anzeigen
Audit-Leser Suchen, Anzeigen und Exportieren von Überwachungsprotokollen. Überwachungsprotokolle nur anzeigen
Abrechnungsadministrator Abrechnungsfunktionen konfigurieren Abrechnungsadministrator
Kommunikationscompliance Stellt Berechtigungen für alle Kommunikationscompliancerollen bereit: Administrator, Analyst, Prüfer und Betrachter. Fallverwaltung

Kommunikationscompliance-Administrator

Kommunikationscompliance-Analyse

Kommunikationscompliance-Fallverwaltung

Kommunikationscompliance-Untersuchung

Kommunikationscompliance-Leser

Anbieter für Feedback zur Datenklassifizierung

Datenkonnektor-Administrator

Purview Copilot-Arbeitsbereichsmitwirkender

Bereichs-Manager

Fall nur anzeigen
Kommunikationscomplianceadministratoren Administratoren der Kommunikationscompliance, die Richtlinien erstellen/bearbeiten und globale Einstellungen definieren können. Kommunikationscompliance-Administrator

Kommunikationscompliance-Fallverwaltung

Datenkonnektor-Administrator

Geltungsbereich-Manager
Analysten für die Einhaltung der Kommunikationsvorschriften Analysten der Kommunikationscompliance, die Richtlinienabgleiche untersuchen, Nachrichtenmetadaten anzeigen und Korrekturmaßnahmen ergreifen können. Kommunikationscompliance-Analyse

Kommunikationscompliance-Fallverwaltung

Purview Copilot-Arbeitsbereichsmitwirkender
Ermittler für die Einhaltung der Kommunikationsvorschriften Analysten der Kommunikationskonformität, die Richtlinienabgleiche untersuchen, Nachrichteninhalte anzeigen und Korrekturmaßnahmen ergreifen können. Fallverwaltung

Kommunikationscompliance-Analyse

Kommunikationscompliance-Fallverwaltung

Kommunikationscompliance-Untersuchung

Anbieter für Feedback zur Datenklassifizierung

Purview Copilot-Arbeitsbereichsmitwirkender

Fall nur anzeigen
Kommunikationscompliance-Leser Betrachter für Kommunikationscompliance, der auf die verfügbaren Berichte und Widgets zugreifen kann. Kommunikationscompliance-Fallverwaltung

Kommunikationscompliance-Leser
Administrator für Compliance¹ Mitglieder können Einstellungen für Geräteverwaltung, Verhinderung von Datenverlust, Berichte und permanente Speicherung verwalten. Erweiterungs-Manager für Verwaltungseinheiten

Fallverwaltung

Kommunikationscompliance-Administrator

Kommunikationscompliance-Fallverwaltung

Administrator für Compliance

Verwaltung des Compliance-Managers

Compliance-Suche

Anmeldedatenleser

Anmeldeinformationen-Schreiber

Anbieter für Feedback zur Datenklassifizierung

Prüfer für Feedback zur Datenklassifizierung

Datenkonnektor-Administrator

Datenuntersuchungsverwaltung

Data Map-Leser

Administrator für Datensicherheitsuntersuchungen

Geräteverwaltung

Dispositionsverwaltung

DLP-Complianceverwaltung

Aufbewahrung

IB Compliance-Management

Administrator für Information Protection

Analyst für Informationsschutz

Informationsschutz-Reader

Administrator für das Insider-Risikomanagement

Insights-Leser

Benachrichtigungen verwalten

Organisationskonfiguration

Analyse des Purview-Agents

Bereitstellung des Purview-Agents

Purview Copilot-Arbeitsbereichsmitwirkender

RecordManagement

Aufbewahrungsverwaltung

Scanleser

Scan Writer

Bereichs-Manager

Quellenleser

Quelltextautor

Überwachungsprotokolle nur anzeigen

Fall nur anzeigen

Geräteverwaltung mit Nur-Lesezugriff

DLP-Compliance-Verwaltung nur anzeigen

IB-Compliance-Verwaltung nur anzeigen

Warnungen verwalten nur anzeigen

Empfänger mit Leseberechtigung

Datensatzverwaltung nur anzeigen

Aufbewahrungsverwaltung nur anzeigen
Administrator für Compliance-Daten Mitglieder können Einstellungen für Geräteverwaltung, Datenschutz, Verhinderung von Datenverlust, Berichte und Aufbewahrung verwalten. Administrator für Compliance

Verwaltung des Compliance-Managers

Compliance-Suche

Geräteverwaltung

Dispositionsverwaltung

DLP-Complianceverwaltung

IB Compliance-Management

Administrator für Information Protection

Analyst für Informationsschutz

Informationsschutz-Reader

Benachrichtigungen verwalten

Organisationskonfiguration

Purview Copilot-Arbeitsbereichsmitwirkender

RecordManagement

Aufbewahrungsverwaltung

Bereichs-Manager

Vertraulichkeitsbezeichnungs-Administrator

Überwachungsprotokolle nur anzeigen

Geräteverwaltung mit Nur-Lesezugriff

DLP-Compliance-Verwaltung nur anzeigen

IB-Compliance-Verwaltung nur anzeigen

Warnungen verwalten nur anzeigen

Empfänger mit Leseberechtigung

Datensatzverwaltung nur anzeigen

Aufbewahrungsverwaltung nur anzeigen
Compliance-Manager-Administratoren Verwalten sie die Erstellung und Änderung von Vorlagen. Verwaltung des Compliance-Managers

Bewertung des Compliance-Managers

Beitrag des Compliance-Managers

Compliance-Manager-Leser

Datenkonnektor-Admin
Compliance-Manager-Sachverständige Erstellen Sie Bewertungen, implementieren Sie Verbesserungsaktionen, und aktualisieren Sie Test-status für Verbesserungsaktionen. Bewertung des Compliance-Managers

Beitrag des Compliance-Managers

Compliance-Manager-Leser

Datenkonnektor-Admin
Compliance-Manager-Mitwirkende Erstellen Sie Bewertungen, und führen Sie Arbeiten durch, um Verbesserungsmaßnahmen zu implementieren. Beitrag des Compliance-Managers

Compliance-Manager-Leser

Datenkonnektor-Admin
Compliance-Manager-Leser Zeigen Sie alle Compliance Manager-Inhalte mit Ausnahme von Administratorfunktionen an. Compliance-Manager-Leser
Inhalts-Explorer-Inhaltsanzeige Anzeigen des Inhalts von Dateien im Content-Explorer sowie der Eingaben und Antworten in Data Security Posture Management für KI (klassisch) und in der Vorabversion von Data Security Posture Management. Inhaltsanzeiger für Datenklassifizierung
Content-Explorer-Listenansicht Zeigen Sie alle Elemente im Inhalts-Explorer nur im Listenformat an. Anzeige der Datenklassifizierungsliste
Data Catalog-Verantwortliche Führen Sie Aktionen zum Erstellen, Lesen, Ändern und Löschen von Katalogdatenobjekten aus, und stellen Sie Beziehungen zwischen Objekten her. Data Map-Leser

Data Map-Schreiber
Data Estate Insights-Administratoren Bietet Administratorzugriff auf alle Insights-Berichte plattform- und anbieterübergreifend. Data Map-Leser

Insights-Leser

Insights-Verfasser
Data Estate Insights-Leser Bietet schreibgeschützten Zugriff auf alle Erkenntnisberichte über Plattformen und Anbieter hinweg. Data Map-Leser

Insights-Leser
Datenverwaltung Gewährt Zugriff auf Rollen für die Datenverwaltung in Microsoft Purview. Data Governance-Administrator
Datenermittler Führen Sie Suchen in Postfächern, SharePoint-Websites und OneDrive-Speicherorten durch. Kommunikation

Compliance-Suche

Verwahrer

Datenuntersuchungsverwaltung

Exportieren

Vorschau

Überprüfen

RMS Decrypt

Suchen und Bereinigen
Data Security KI-Administratoren Verwenden Sie diese Gruppe, um Bearbeitungsfunktionen für Richtlinien zur Verhinderung von Datenverlust im Zusammenhang mit Copilot und zum Anzeigen von KI-Inhalten in Datensicherheitsstatus-Management zuzuweisen. Überprüfen Sie die Rollenbeschreibung auf Zugriffsdetails. KI-Administrator für Datensicherheit
Datensicherheit KI-Content-Viewer Verwenden Sie diese Gruppe, um Benutzern Berechtigungen zum Anzeigen erweiterter Eingabeaufforderungs- und Antwortdetails in KI-Anwendungsinteraktionen in Datensicherheitsstatus-Management für KI (klassisch) und der Vorschauversion von Datensicherheitsstatus-Management zu erteilen. KI-Inhaltsanzeige für Datensicherheit
Datensicherheits-KI-Leser Verwenden Sie diese Gruppe, um Benutzern Leseberechtigungen für Data Security Posture Management für KI (klassisch) und die Vorschauversion von Data Security Posture Management zuzuweisen. KI-Viewer für Datensicherheit
Data Security DLP-Selektierungs-Agent Ist ausschließlich für nicht interaktive Agent-Benutzer vorgesehen, um Warnungen zur Verhinderung von Datenverlust zu selektieren und zu beheben. Herunterladen von Datenklassifizierungsinhalten

Inhaltsanzeiger für die Datenklassifizierung

Analyst für Informationsschutz

Purview Content Analyst

Purview Copilot-Arbeitsbereichsmitwirkender
Datensicherheits-DSPM-Status-Agent Ist ausschließlich für nicht interaktive Agent-Benutzer vorgesehen, um die Daten basierend auf dem ausgewählten Bereich zu durchsuchen und zu klassifizieren, der von Posture-Verwaltungsadministratoren bereitgestellt wird. Purview Content Analyst

Purview Copilot-Arbeitsbereichsmitwirkender
Datensicherheitsuntersuchungsadministratoren Administratoren für die Untersuchung der Datensicherheit, die alle Untersuchungen, Prozesse und Einstellungen erstellen und verwalten können. Administrator für Datensicherheitsuntersuchungen

Untersuchungsanalyst für Datensicherheit

Datensicherheits-Ermittler

Prüfer für Datensicherheitsuntersuchungen
Untersuchungsermittler zur Datensicherheit Ermittler für die Untersuchung der Datensicherheit, die zugewiesene Untersuchungen, Prozesse und Einstellungen erstellen und verwalten können. Untersuchungsanalyst für Datensicherheit

Datensicherheits-Ermittler

Prüfer für Datensicherheitsuntersuchungen
Prüfer für Datensicherheitsuntersuchungen Prüfer für die Untersuchung der Datensicherheit, die alle zugewiesenen Untersuchungen erstellen und verwalten können. Prüfer für Datensicherheitsuntersuchungen
Datensicherheit IRM Triage-Agent Ist ausschließlich für nicht interaktive Agent-Benutzer vorgesehen, um Insider-Risikomanagementwarnungen zu selektieren und zu korrigieren. Insider-Risikomanagement-Analyse

Untersuchung des Insider-Risikomanagements

Purview Copilot-Arbeitsbereichsmitwirkender
Datensicherheitsverwaltung Zeigen Sie alle Datensicherheitsstatus-Management Erkenntnisse an, verwenden Sie Security Copilot (einschließlich des Sicherheitsdashboards für KI, um KI-Risiken zu priorisieren und zu untersuchen und maßgeschneiderte Korrekturvorschläge anzuzeigen), und verwalten Sie Microsoft Purview-Datensicherheitslösungen (Verhinderung von Datenverlust, Information Protection, und Insider-Risikomanagement). Fallverwaltung

Verwahrer

Herunterladen von Datenklassifizierungsinhalten

Inhaltsanzeiger für die Datenklassifizierung

Datenklassifizierungslisten-Leser

Datenkonnektor-Administrator

Data Map-Leser

Mitwirkender bei der Untersuchung der Datensicherheit

Datensicherheitsanzeige

Administrator für Information Protection

Analyst für Informationsschutz

Information Protection-Ermittler

Informationsschutz-Reader

Administrator für das Insider-Risikomanagement

Insider-Risikomanagement-Analyse

Genehmigung des Insider-Risikomanagements

Insider-Risikomanagement-Audit

Insider-Risikomanagement-Graphleser

Untersuchung des Insider-Risikomanagements

Administrator für Insider-Risikomanagementberichte

Insider-Risikomanagement-Sitzungen

Insights-Leser

Analyse des Purview-Agents

Bereitstellung des Purview-Agents

Purview Copilot-Arbeitsbereichsmitwirkender

Purview-Evaluierungsadministrator

Überprüfen

Scanleser

Quellenleser

Fall nur anzeigen
Datensicherheits-Viewer Schreibgeschützter Zugriff auf Erkenntnisse aus dem Dashboard für Data Security Posture Management (DSPM) und auf das Sicherheitsdashboard für KI, einschließlich der KI-Risiko-Scorecard und des KI-Inventars (Microsoft 365 Copilot, Copilot Studio-Agenten, Microsoft Foundry-Anwendungen und -Agenten sowie Modelle und Agenten von Drittanbietern). Benutzer können nicht verwaltete und Schatten-KI-Agenten anzeigen und mit Security Copilot detaillierte Informationen anzeigen. Datensicherheitsanzeige
Datenquellenadministratoren Verwalten Sie Datenquellen und Datenscans. Anmeldedatenleser

Anmeldeinformationen-Schreiber

Scanleser

Scan Writer

Quellenleser

Quellautor
eDiscovery-Manager Mitglieder können Suchen durchführen und Aufbewahrungssperren für Postfächer, SharePoint-Websites und OneDrive-Speicherorte einrichten. Mitglieder können auch eDiscovery-Fälle erstellen und verwalten, Mitglieder zu einem Fall hinzufügen und entfernen, Inhaltssuchen erstellen und bearbeiten, die einem Fall zugeordnet sind, und auf Falldaten in eDiscovery (Premium) zugreifen.

Ein eDiscovery-Administrator ist Mitglied der Rollengruppe "eDiscovery-Manager", der zusätzliche Berechtigungen zugewiesen wurden. Zusätzlich zu den Aufgaben, die ein eDiscovery-Manager ausführen kann, kann ein eDiscovery-Administrator:
  • Alle eDiscovery-Fälle in der Organisation anzeigen
  • Verwalten eines beliebigen eDiscovery-Falls, nachdem sie sich selbst als Mitglied des Falls hinzugefügt haben.


Der Hauptunterschied zwischen einem eDiscovery-Manager und einem eDiscovery-Administrator besteht darin, dass ein eDiscovery-Administrator auf alle Fälle zugreifen kann, die im Microsoft Purview-Portal auf der Seite "eDiscovery-Fälle " aufgeführt sind. Ein eDiscovery-Manager kann nur auf die Fälle zugreifen, die er erstellt hat, oder auf Fälle, in der er Mitglied ist. Weitere Informationen zum Festlegen eines Benutzers zum eDiscovery-Administrator finden Sie unter Zuweisen von eDiscovery-Berechtigungen im Microsoft Purview-Portal.
Fallverwaltung

Kommunikation

Compliance-Suche

Verwahrer

Exportieren

Aufbewahrung

Review-Set-Tags verwalten

Vorschau

Überprüfen

RMS Decrypt
Exact Data Match-Upload-Administratoren Laden Sie Daten für Exact Data Match hoch. Administrator für den Upload exakter Datenübereinstimmungen
Globales Lesegerät Mitglieder haben schreibgeschützten Zugriff auf Berichte und Warnungen und können alle Konfigurationen und Einstellungen anzeigen.

Der Hauptunterschied zwischen Global Reader und Security Reader besteht darin, dass ein Global Reader auf Konfiguration und Einstellungen zugreifen kann.
Compliance-Manager-Leser

Sicherheitsleser

Vertraulichkeitsbezeichnungs-Leser

Service Assurance-Ansicht

Überwachungsprotokolle nur anzeigen

Geräteverwaltung mit Nur-Lesezugriff

DLP-Compliance-Verwaltung nur anzeigen

IB-Compliance-Verwaltung nur anzeigen

Warnungen verwalten nur anzeigen

Empfänger mit Leseberechtigung

Datensatzverwaltung nur anzeigen

Aufbewahrungsverwaltung nur anzeigen
Informationsschutz Vollständige Kontrolle über alle Informationsschutzfunktionen, einschließlich Vertraulichkeitsbezeichnungen und deren Richtlinien, DLP, aller Klassifizierertypen, Aktivitäts- und Inhalts-Explorer sowie aller zugehörigen Berichte. Herunterladen von Datenklassifizierungsinhalten

Inhaltsanzeiger für die Datenklassifizierung

Datenklassifizierungslisten-Leser

Data Map-Leser

Administrator für Information Protection

Analyst für Informationsschutz

Information Protection-Ermittler

Informationsschutz-Reader

Insights-Leser

Analyse des Purview-Agents

Bereitstellung des Purview-Agents

Purview Copilot-Arbeitsbereichsmitwirkender

Purview-Evaluierungsadministrator

Scanleser

Quellleser
Information Protection-Administratoren Erstellen, bearbeiten und löschen Sie DLP-Richtlinien, Vertraulichkeitsbezeichnungen und zugehörige Richtlinien sowie alle Klassifizierungstypen. Verwalten Sie Endpunkt-DLP-Einstellungen und den Simulationsmodus für Richtlinien zur automatischen Bezeichnung. Data Map-Leser

Administrator für Information Protection

Insights-Leser

Purview Copilot-Arbeitsbereichsmitwirkender

Purview-Evaluierungsadministrator

Scanleser

Quellleser
Analysten für Informationsschutz Zugreifen auf und Verwalten von DLP-Warnungen und dem Aktivitäts-Explorer. Schreibgeschützter Zugriff auf DLP-Richtlinien, Vertraulichkeitsbezeichnungen und deren Richtlinien sowie alle Klassifizierertypen. Datenklassifizierungslisten-Leser

Data Map-Leser

Analyst für Informationsschutz

Insights-Leser

Analyse des Purview-Agents

Bereitstellung des Purview-Agents

Purview Copilot-Arbeitsbereichsmitwirkender

Purview-Evaluierungsadministrator
Information Protection-Ermittler Zugreifen auf und Verwalten von DLP-Warnungen, Aktivitäts-Explorer und Inhalts-Explorer. Schreibgeschützter Zugriff auf DLP-Richtlinien, Vertraulichkeitsbezeichnungen und deren Richtlinien sowie alle Klassifizierertypen. Herunterladen von Datenklassifizierungsinhalten

Inhaltsanzeiger für die Datenklassifizierung

Datenklassifizierungslisten-Leser

Data Map-Leser

Analyst für Informationsschutz

Information Protection-Ermittler

Insights-Leser

Analyse des Purview-Agents

Bereitstellung des Purview-Agents

Purview Copilot-Arbeitsbereichsmitwirkender

Purview-Evaluierungsadministrator

Scanleser

Quellleser
Information Protection-Leser Schreibgeschützter Zugriff auf Berichte für DLP-Richtlinien und Vertraulichkeitsbezeichnungen sowie deren Richtlinien. Information Protection-Leser
Insider-Risikomanagement Verwenden Sie diese Rollengruppe, um das Insiderrisikomanagement für Ihre Organisation in einer einzigen Gruppe zu verwalten. Wenn Sie alle Benutzerkonten für designierte Administratoren, Analytiker und Prüfer hinzufügen, können Sie Berechtigungen für das Insider-Risikomanagement in einer einzigen Gruppe konfigurieren. Diese Rollengruppe enthält alle Berechtigungsrollen für Insider-Risikomanagement. Diese Rollengruppe ist die einfachste Möglichkeit, schnell mit dem Insider-Risikomanagement zu beginnen, und eignet sich gut für Organisationen, die keine separaten Berechtigungen benötigen, die für separate Benutzergruppen definiert sind. Fallverwaltung

Verwahrer

Datenkonnektor-Administrator

Mitwirkender bei der Untersuchung der Datensicherheit

Administrator für das Insider-Risikomanagement

Insider-Risikomanagement-Analyse

Genehmigung des Insider-Risikomanagements

Insider-Risikomanagement-Audit

Insider-Risikomanagement-Graphleser

Untersuchung des Insider-Risikomanagements

Administrator für Insider-Risikomanagementberichte

Insider-Risikomanagement-Sitzungen

Analyse des Purview-Agents

Bereitstellung des Purview-Agents

Purview Copilot-Arbeitsbereichsmitwirkender

Überprüfen

Fall nur anzeigen
Insider-Risikomanagement-Administratoren Verwenden Sie diese Rollengruppe, um zunächst das Insider-Risikomanagement zu konfigurieren und später Insider-Risikoadministratoren in eine definierte Gruppe zu unterteilen. Benutzer in dieser Rollengruppe können Verwaltungsrichtlinien, globale Einstellungen und Rollengruppenzuweisungen für Insiderrisiken erstellen, lesen, aktualisieren und löschen. Fallverwaltung

Datenkonnektor-Administrator

Administrator für das Insider-Risikomanagement

Purview Copilot-Arbeitsbereichsmitwirkender

Fall nur anzeigen
Analysten für das Insider-Risikomanagement Verwenden Sie diese Gruppe, um Benutzern Berechtigungen zuzuweisen, die als Insider-Risikofallanalysten fungieren. Benutzer in dieser Rollengruppe können auf alle Warnungen, Fälle und Benachrichtigungsvorlagen des Insiderrisikomanagements zugreifen. Sie können nicht auf den Content Explorer für Insider-Risiken zugreifen. Fallverwaltung

Insider-Risikomanagement-Analyse

Insider-Risikomanagement-Graphleser

Analyse des Purview-Agents

Bereitstellung des Purview-Agents

Purview Copilot-Arbeitsbereichsmitwirkender

Fall nur anzeigen
Genehmiger für Insider-Risikomanagement Nur zur internen Genehmigung. Genehmigung des Insider-Risikomanagements

Purview Copilot-Arbeitsbereichsmitwirkender
Insider-Risikomanagement-Prüfer Verwenden Sie diese Gruppe, um Benutzern Berechtigungen zuzuweisen, die Insider-Risikomanagementaktivitäten überwachen. Benutzer in dieser Rollengruppe können auf das Insider-Risikoüberwachungsprotokoll zugreifen. Insider-Risikomanagement-Audit

Purview Copilot-Arbeitsbereichsmitwirkender
Ermittler für das Insider-Risikomanagement Verwenden Sie diese Gruppe, um Benutzern Berechtigungen zuzuweisen, die als Insider-Risikodatenermittler fungieren. Benutzer in dieser Rollengruppe können auf alle Warnungen, Fälle und Benachrichtigungsvorlagen der Insider-Risikoverwaltung sowie auf den Inhalts-Explorer für alle Fälle zugreifen. Fallverwaltung

Verwahrer

Mitwirkender bei der Untersuchung der Datensicherheit

Insider-Risikomanagement-Graphleser

Untersuchung des Insider-Risikomanagements

Analyse des Purview-Agents

Bereitstellung des Purview-Agents

Purview Copilot-Arbeitsbereichsmitwirkender

Überprüfen

Fall nur anzeigen
Genehmiger für Insider Risk Management-Sitzungen Nur zur internen Genehmigung. Insider-Risikomanagement-Sitzungen
IRM-Mitwirkende Diese Rollengruppe ist sichtbar, wird aber nur von Hintergrunddiensten verwendet. Insider-Risikomanagement Permanenter Beitrag

Insider-Risikomanagement Vorübergehender Beitrag
Wissensadministratoren Wissen und Lernen konfigurieren, Schulungen zuweisen und andere intelligente Funktionen nutzen Wissensadministrator
Nachrichtenflussadministrator Mitglieder können Nachrichtenflusserkenntnisse und -berichte im Defender-Portal überwachen und anzeigen. Globale Administratoren können dieser Gruppe gewöhnliche Benutzer hinzufügen, aber wenn der Benutzer kein Mitglied der Exchange-Admin-Gruppe ist, hat der Benutzer keinen Zugriff auf Exchange-Administratoraufgaben. Exchange-Administrator

Empfänger mit nur Lesezugriff
Organisationsmanagement¹ Mitglieder können Berechtigungen für den Zugriff auf Features in diesen Portalen steuern und einstellungen für geräteverwaltung, Verhinderung von Datenverlust, Berichte und Aufbewahrung verwalten.

Benutzer, die keine globalen Administratoren sind, müssen Exchange-Administratoren sein, um Geräte anzuzeigen und maßnahmen zu ergreifen, die von Basismobilität und Sicherheit für Microsoft 365 (früher als Mobile Geräteverwaltung oder MDM bezeichnet) verwaltet werden.

Globale Administratoren werden automatisch als Mitglieder dieser Rollengruppe hinzugefügt, sie werden jedoch nicht in der Ausgabe des Cmdlets Get-RoleGroupMember in Security & Compliance PowerShell angezeigt.

Wichtig: Microsoft setzt sich nachdrücklich für das Prinzip der geringsten Rechte ein. Wenn Sie Konten nur die minimalen Berechtigungen zuweisen, die zum Ausführen ihrer Aufgaben erforderlich sind, können Sie Sicherheitsrisiken reduzieren und den allgemeinen Schutz Ihrer organization stärken. Globaler Administrator ist eine Rolle mit hohen Berechtigungen, die Sie auf Notfallszenarien beschränken sollten oder wenn Sie keine andere Rolle verwenden können.
Erweiterungs-Manager für Verwaltungseinheiten

Überwachungsprotokolle

Fallverwaltung

Kommunikationscompliance-Administrator

Kommunikationscompliance-Fallverwaltung

Administrator für Compliance

Verwaltung des Compliance-Managers

Compliance-Suche

Datenkonnektor-Administrator

Administrator für Datensicherheitsuntersuchungen

Mitwirkender bei der Untersuchung der Datensicherheit

Geräteverwaltung

DLP-Complianceverwaltung

Aufbewahrung

IB Compliance-Management

Administrator für das Insider-Risikomanagement

Lizenznutzungsleser

Benachrichtigungen verwalten

Organisationskonfiguration

Administrator für Prioritätsbereinigung

Prioritätsbereinigungs-Viewer

Purview-Verbrauchsadministrator

Purview Copilot-Arbeitsbereichsmitwirkender

Quarantäne

RecordManagement

Aufbewahrungsverwaltung

Rollenverwaltung

Bereichs-Manager

Suche und Bereinigung

Sicherheitsadministrator

Sicherheitsleser

Vertraulichkeitsbezeichnungs-Administrator

Vertraulichkeitsbezeichnungs-Leser

Service Assurance-Ansicht

Tag-Mitwirkender

Tag-Manager

Tagleser

Überwachungsprotokolle nur anzeigen

Fall nur anzeigen

Geräteverwaltung mit Nur-Lesezugriff

DLP-Compliance-Verwaltung nur anzeigen

IB-Compliance-Verwaltung nur anzeigen

Warnungen verwalten nur anzeigen

Empfänger mit Leseberechtigung

Datensatzverwaltung nur anzeigen

Aufbewahrungsverwaltung nur anzeigen
Datenschutzverwaltung Verwalten sie die Zugriffssteuerung für die Privacy Management-Lösung im Microsoft Purview-Portal. Fallverwaltung

Beitrag des Compliance-Managers

Compliance-Manager-Leser

Compliance-Suche

Verwahrer

Inhaltsanzeiger für die Datenklassifizierung

Datenklassifizierungslisten-Leser

Data Map-Leser

Exportieren

Insights-Leser

Review-Set-Tags verwalten

Vorschau

Datenschutz-Management-Admin

Analyse der Datenschutzverwaltung

Untersuchung des Datenschutzmanagements

Privacy Management Permanenter Beitrag

Datenschutzverwaltung Temporärer Beitrag

Anzeige für die Datenschutzverwaltung

Überprüfen

Quellenleser

Admin für Anfragen zu Betroffenenrechten

Fall nur anzeigen
Datenschutzverwaltungsadministratoren Administratoren der Datenschutzverwaltungslösung, die Richtlinien erstellen/bearbeiten und globale Einstellungen definieren können. Fallverwaltung

Beitrag des Compliance-Managers

Compliance-Manager-Leser

Compliance-Suche

Verwahrer

Data Map-Leser

Exportieren

Insights-Leser

Review-Set-Tags verwalten

Vorschau

Datenschutz-Management-Admin

Überprüfen

Quellenleser

Fall nur anzeigen
Datenschutz-Management-Analysten Analysten der Datenschutzverwaltungslösung, die Richtlinienabgleiche untersuchen, Nachrichtenmetadaten anzeigen und Korrekturmaßnahmen ergreifen können. Fallverwaltung

Compliance-Manager-Leser

Compliance-Suche

Verwahrer

Datenklassifizierungslisten-Leser

Data Map-Leser

Exportieren

Insights-Leser

Review-Set-Tags verwalten

Vorschau

Analyse der Datenschutzverwaltung

Überprüfen

Fall nur anzeigen
Mitwirkende für die Datenschutzverwaltung Verwalten Sie den Zugriff für Mitwirkende bei Fällen zur Datenschutzverwaltung. Compliance-Manager-Leser

Compliance-Suche

Verwahrer

Data Map-Leser

Exportieren

Review-Set-Tags verwalten

Vorschau

Privacy Management Permanenter Beitrag

Datenschutzverwaltung Temporärer Beitrag

Überprüfen
Datenschutz-Management-Ermittler Prüfer einer Datenschutzverwaltungslösung, die Richtlinienübereinstimmungen untersuchen, Nachrichteninhalte anzeigen und Abhilfemaßnahmen ergreifen können. Fallverwaltung

Compliance-Manager-Leser

Compliance-Suche

Verwahrer

Inhaltsanzeiger für die Datenklassifizierung

Datenklassifizierungslisten-Leser

Data Map-Leser

Exportieren

Insights-Leser

Review-Set-Tags verwalten

Vorschau

Untersuchung des Datenschutzmanagements

Überprüfen

Fall nur anzeigen
Datenschutzverwaltungs-Viewer Leser der Datenschutzverwaltungslösung, der auf die verfügbaren Dashboards und Widgets zugreifen kann. Compliance-Manager-Leser

Datenklassifizierungslisten-Leser

Data Map-Leser

Exportieren

Insights-Leser

Vorschau

Anzeige für die Datenschutzverwaltung

Überprüfen
Purview-Administratoren Erstellen, Bearbeiten und Löschen von Domänen und Ausführen von Rollenzuweisungen. Erweiterungs-Manager für Verwaltungseinheiten

Purview Domain Manager

Rollenverwaltung
Purview-Agent-Verwaltung So aktivieren, einrichten und verwalten Sie die KI-Agents in Purview Bereitstellung des Purview-Agents

Purview-Inhaltsanalyst
Purview-Nutzungsverwaltung Weisen Sie Zugriffsberechtigungen für Purview-Verbrauchsabrechnungsberichte zu. Purview-Verbrauchs-Administrator
Quarantäneadministrator Mitglieder können auf alle Quarantäneaktionen zugreifen. Weitere Informationen finden Sie unter Verwalten von in Quarantäne befindlichen Nachrichten und Dateien als Administrator. Quarantäne
Datensatzverwaltung Mitglieder können alle Aspekte der Datensatzverwaltung konfigurieren, einschließlich Aufbewahrungsbezeichnungen und Löschungsüberprüfungen. Dispositionsverwaltung

RecordManagement

Aufbewahrungsverwaltung

Geltungsbereich-Manager
Reviewer Mitglieder können in eDiscovery (Premium)-Fällen auf Überprüfungssätze zugreifen. Mitglieder dieser Rollengruppe können die Liste der Fälle auf der eDiscovery > Advanced-Seite im Microsoft Purview-Portal anzeigen und öffnen, in dem sie Mitglieder sind. Nachdem der Benutzer auf einen eDiscovery (Premium)-Fall zugegriffen hat, kann er Überprüfungssätze auswählen, um auf Falldaten zuzugreifen. Diese Rolle ermöglicht es dem Benutzer nicht, eine Vorschau der Ergebnisse einer Sammlungssuche anzuzeigen, die dem Fall zugeordnet ist, oder andere Such- oder Fallverwaltungsaufgaben auszuführen. Mitglieder dieser Rollengruppe können nur auf die Daten in einem Überprüfungssatz zugreifen. Überprüfen
Sicherheitsadministrator Mitglieder haben Zugriff auf viele Sicherheitsfeatures von Identity Protection Center, Privileged Identity Management, Überwachen der Dienstintegrität von Microsoft 365 und den Defender- und Complianceportalen.

Standardmäßig scheint diese Rollengruppe keine Mitglieder zu haben. Die Rolle "Sicherheitsadministrator" aus Microsoft Entra ID wird dieser Rollengruppe jedoch zugewiesen. Daher erbt diese Rollengruppe die Funktionen und die Mitgliedschaft der Rolle "Sicherheitsadministrator" von Microsoft Entra ID.

Um Berechtigungen zentral zu verwalten, fügen Sie Gruppenmitglieder im Microsoft Entra Admin Center hinzu und entfernen sie. Weitere Informationen finden Sie unter den integrierten Rollen in Microsoft Entra. Wenn Sie diese Rollengruppe in diesen Portalen (Mitgliedschaft oder Rollen) bearbeiten, gelten diese Änderungen nur für die Bereiche Sicherheit und Compliance und nicht für andere Dienste.

Diese Rollengruppe umfasst alle schreibgeschützten Berechtigungen der Rolle „Sicherheitsleseberechtigter“ sowie viele zusätzliche Administratorberechtigungen für dieselben Dienste: Azure Information Protection, Identity Protection Center, Privileged Identity Management, Microsoft 365-Dienstintegrität überwachen sowie die Defender- und Compliance-Portale.
Überwachungsprotokolle

Verwaltung des Compliance-Managers

Mitwirkender bei der Untersuchung der Datensicherheit

Geräteverwaltung

DLP-Complianceverwaltung

IB Compliance-Management

Benachrichtigungen verwalten

Purview Copilot-Arbeitsbereichsmitwirkender

Quarantäne

Sicherheitsadministrator

Vertraulichkeitsbezeichnungs-Administrator

Tag-Mitwirkender

Tag-Manager

Tagleser

Überwachungsprotokolle nur anzeigen

Geräteverwaltung mit Nur-Lesezugriff

DLP-Compliance-Verwaltung nur anzeigen

IB-Compliance-Verwaltung nur anzeigen

Warnungen verwalten nur anzeigen
Sicherheitsoperator Mitglieder können Sicherheitswarnungen verwalten sowie Berichte und Einstellungen von Sicherheitsfeatures anzeigen. Compliance-Suche

Mitwirkender bei der Untersuchung der Datensicherheit

Benachrichtigungen verwalten

Purview Copilot-Arbeitsbereichsmitwirkender

Sicherheitsleser

Tag-Mitwirkender

Tagleser

Mandanten-AllowBlockList-Manager

Überwachungsprotokolle nur anzeigen

Geräteverwaltung mit Nur-Lesezugriff

DLP-Compliance-Verwaltung nur anzeigen

IB-Compliance-Verwaltung nur anzeigen

Warnungen verwalten nur anzeigen
Sicherheitsleser Mitglieder haben schreibgeschützten Zugriff auf viele Sicherheitsfeatures von Identity Protection Center, Privileged Identity Management, Microsoft 365-Dienstintegrität überwachen sowie die Defender- und Compliance-Portale.

Standardmäßig scheint diese Rollengruppe keine Mitglieder zu haben. Die Rolle "Sicherheitsleseberechtigter" aus Microsoft Entra ID wird dieser Rollengruppe jedoch zugewiesen. Daher erbt diese Rollengruppe die Funktionen und die Mitgliedschaft der Rolle „Sicherheitsleseberechtigter“ von Microsoft Entra ID.

Um Berechtigungen zentral zu verwalten, fügen Sie Gruppenmitglieder im Microsoft Entra Admin Center hinzu und entfernen sie. Weitere Informationen finden Sie unter den integrierten Rollen in Microsoft Entra. Wenn Sie diese Rollengruppe in den Portalen (Mitgliedschaft oder Rollen) bearbeiten, gelten diese Änderungen nur für Sicherheits- und Compliancebereiche und nicht für andere Dienste.
Compliance-Manager-Leser

Sicherheitsleser

Vertraulichkeitsbezeichnungs-Leser

Tagleser

Geräteverwaltung mit Nur-Lesezugriff

DLP-Compliance-Verwaltung nur anzeigen

IB-Compliance-Verwaltung nur anzeigen

Warnungen verwalten nur anzeigen
Service-Assurance-Benutzer Mitglieder können im Microsoft Purview-Portal auf den Abschnitt Service Assurance zugreifen. Die Dienstüberprüfung bietet Berichte und Dokumente, in denen die Sicherheitspraktiken von Microsoft für Kundendaten beschrieben werden, die in Microsoft 365 gespeichert sind. Außerdem werden unabhängige Überwachungsberichte zu Microsoft 365 bereitgestellt, die nicht von Microsoft sind. Weitere Informationen finden Sie unter Dienstüberprüfung im Microsoft Purview-Portal. Service Assurance-Ansicht
Administratoren für Betroffenenanfragen Anträge zu Betroffenenrechten erstellen. Fallverwaltung

Beitrag des Compliance-Managers

Compliance-Manager-Leser

Compliance-Suche

Verwahrer

Exportieren

Review-Set-Tags verwalten

Vorschau

Überprüfen

Admin für Anfragen zu Betroffenenrechten

Fall nur anzeigen
Genehmigende Personen für Anträge auf Betroffenenrechte Genehmigende Personen, die Anträge auf Betroffenenrechte genehmigen können. Compliance-Manager-Leser

Compliance-Suche

Verwahrer

Exportieren

Review-Set-Tags verwalten

Vorschau

Überprüfen

Genehmiger für Betroffenenrechtsanträge
Aufsichtsüberprüfung Mitglieder können die Richtlinien erstellen und verwalten, die definieren, welche Kommunikation in einer Organisation einer Überprüfung unterliegt. Weitere Informationen finden Sie unter Konfigurieren von Kommunikationskonformitätsrichtlinien für Ihre organization. Administrator für Aufsichtsprüfungen

Hinweis

¹ Diese Rollengruppe weist Mitgliedern nicht die erforderlichen Berechtigungen zu, um das Überwachungsprotokoll zu durchsuchen oder Berichte zu verwenden, die Exchange-Daten enthalten können, z. B. DLP oder Defender für Office 365 Berichte. Um das Überwachungsprotokoll zu durchsuchen oder alle Berichte anzuzeigen, müssen einem Benutzer Berechtigungen in Exchange Online zugewiesen werden. Diese Aktion ist erforderlich, da das zugrunde liegende Cmdlet, das zum Durchsuchen des Überwachungsprotokolls verwendet wird, ein Exchange Online-Cmdlet ist. Globale Administratoren können das Überwachungsprotokoll durchsuchen und alle Berichte anzeigen, da sie automatisch als Mitglieder der Rollengruppe "Organisationsverwaltung" in Exchange Online hinzugefügt werden. Weitere Informationen finden Sie unter Durchsuchen des Überwachungsprotokolls im Microsoft Purview-Portal.

Rollen in Microsoft Defender für Office 365 und Microsoft Purview

In der Tabelle in diesem Abschnitt sind die verfügbaren Rollen und Rollengruppen aufgeführt, denen sie standardmäßig zugewiesen sind.

Rollen, die der Rollengruppe "Organisationsverwaltung" nicht standardmäßig zugewiesen sind, sind mit gekennzeichnet. *

Rolle Beschreibung Standardrollengruppenzuweisungen
Admin Unit Extension Manager Weist Berechtigungen für die Verwendung von AUE zu. Administrator für Compliance

Organisationsverwaltung

Purview-Administratoren
* KI-Administrator Zusätzlich zu den Funktionen, die für diese Rolle in Microsoft Entra integrierten Rollen aufgeführt sind, verwenden Sie diese Rolle für den schreibgeschützten Zugriff auf alle Seiten in Datensicherheitsstatus-Management für KI (klassisch) und für den schreibgeschützten Zugriff auf KI-bezogene Daten in der Vorschauversion von Datensicherheitsstatus-Management. Diese Rolle hat keinen Zugriff auf Eingabeaufforderungen und Antworten von KI-Interaktionen. KI-Administratoren
* Angriffssimulator-Administrator Verwenden Sie diese Rolle nicht. Verwenden Sie die Rolle Angriffssimulationsadministrator in Microsoft Entra ID. Angriffssimulatoradministratoren
* Nutzlastautor für Angriffssimulator Verwenden Sie diese Rolle nicht in den Portalen. Verwenden Sie die entsprechende Rolle in Microsoft Entra ID. Ersteller von Angriffssimulator-Payloads
Überwachungsprotokolle Aktivieren und konfigurieren Sie die Überwachung für die Organisation, zeigen Sie die Überwachungsberichte der Organisation an und exportieren Sie diese Berichte dann als Datei. Audit Manager

Organisationsverwaltung

Sicherheitsadministrator
* Abrechnungsadministrator Ermöglicht dem Abrechnungsadministrator die ausgewählte Funktion. Abrechnungsadministrator
Fallverwaltung Erstellen, Bearbeiten, Löschen und Steuern des Zugriffs auf eDiscovery-Fälle. Kommunikationscompliance

Ermittler für die Einhaltung der Kommunikationsvorschriften

Administrator für Compliance

Datensicherheitsverwaltung

eDiscovery-Manager

Insider-Risikomanagement

Insider-Risikomanagement-Administratoren

Analysten für das Insider-Risikomanagement

Insider-Risikomanagement-Prüfer

Organisationsverwaltung

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Datenschutz-Management-Ermittler

Administratoren für Betroffenenrechtsanfragen
* Kommunikation Verwalten Sie die gesamte Kommunikation mit den Verwaltern, die in einem eDiscovery (Premium)-Fall identifiziert wurden. Erstellen von Aufbewahrungsbenachrichtigungen, Aufbewahrungserinnerungen und Eskalationen an das Management. Verfolgen Sie die Bestätigung des Verwahrers von Aufbewahrungsbenachrichtigungen nach, und verwalten Sie den Zugriff auf das Verwahrerportal, das von jedem Verwahrer in einem Fall verwendet wird, um die Kommunikation für die Fälle nachzuverfolgen, in denen sie als Verwahrer identifiziert wurden. Datenermittler

eDiscovery-Verwaltung
Kommunikationscompliance-Administrator Wird zum Verwalten von Richtlinien in der Funktion „Communication Compliance“ verwendet. Kommunikationscompliance

Kommunikationscomplianceadministratoren

Administrator für Compliance

Organisationsverwaltung
* Kommunikationskonformitätsanalyse Wird verwendet, um die Untersuchung und Behebung von Nachrichtenverstößen in der Kommunikationscompliance-Funktion durchzuführen. Es können nur Nachrichtenmetadaten angezeigt werden. Kommunikationscompliance

Analysten für die Einhaltung der Kommunikationsvorschriften

Ermittler für die Einhaltung der Kommunikationsvorschriften
Kommunikationscompliance-Fallverwaltung Wird für den Zugriff auf Communication Compliance-Fälle verwendet. Kommunikationscompliance

Kommunikationscomplianceadministratoren

Analysten für die Einhaltung der Kommunikationsvorschriften

Ermittler für die Einhaltung der Kommunikationsvorschriften

Kommunikationscompliance-Leser

Administrator für Compliance

Organisationsverwaltung
* Untersuchung der Kommunikationskonformität Wird verwendet, um Nachrichtenverstöße im Feature für Kommunikationscompliance zu untersuchen, zu beheben und zu überprüfen. Kann Nachrichtenmetadaten und -nachrichten anzeigen. Kommunikationscompliance

Ermittler für die Einhaltung der Kommunikationsvorschriften
* Kommunikationscompliance-Leser Wird für den Zugriff auf Berichte und Widgets im Feature „Kommunikationscompliance“ verwendet. Kommunikationscompliance

Kommunikationscompliance-Betrachter
Administrator für Compliance Einstellungen und Berichte für Compliancefunktionen anzeigen und bearbeiten. Administrator für Compliance

Compliance-Datenadministrator

Organisationsverwaltung
Compliance-Manager-Verwaltung Verwalten sie die Erstellung und Änderung von Vorlagen. Administrator für Compliance

Compliance-Datenadministrator

Compliance Manager-Administratoren

Organisationsverwaltung

Sicherheitsadministrator
* Compliance-Manager-Bewertung Erstellen Sie Bewertungen, implementieren Sie Verbesserungsaktionen, und aktualisieren Sie Test-status für Verbesserungsaktionen. Compliance Manager-Administratoren

Compliance-Manager-Prüfer
* Beitrag des Compliance-Managers Erstellen Sie Bewertungen, und führen Sie Arbeiten durch, um Verbesserungsmaßnahmen zu implementieren. Compliance Manager-Administratoren

Compliance-Manager-Sachverständige

Compliance-Manager-Mitwirkende

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Administratoren für Betroffenenrechtsanfragen
* Compliance Manager-Leser Zeigen Sie alle Compliance Manager-Inhalte mit Ausnahme von Administratorfunktionen an. Compliance Manager-Administratoren

Compliance-Manager-Sachverständige

Compliance-Manager-Mitwirkende

Compliance Manager-Leser

Globaler Leser

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Mitwirkende an der Verwaltung des Datenschutzes

Datenschutz-Management-Ermittler

Datenschutzverwaltungs-Viewer

Sicherheitsleser

Administratoren für Anträge auf Betroffenenrechte

Genehmiger für Anträge auf Betroffenenrechte
Compliance-Suche Führen Sie Suchvorgänge über Postfächer hinweg durch, und erhalten Sie eine Schätzung der Ergebnisse. Administrator für Compliance

Compliance-Datenadministrator

Datenermittler

eDiscovery-Manager

Organisationsverwaltung

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Mitwirkende an der Verwaltung des Datenschutzes

Datenschutz-Management-Ermittler

Sicherheitsoperator

Administratoren für Anträge auf Betroffenenrechte

Genehmiger für Anträge auf Betroffenenrechte
* Anmeldeinformationen-Leser Lesen der verschiedenen im Mandanten erstellten Anmeldeinformationen. Administrator für Compliance

Datenquellenadministratoren
* Anmeldeinformationen-Schreiber Anmeldeinformationen erstellen und bearbeiten Administrator für Compliance

Datenquellenadministratoren
* Vormund Identifizieren und verwalten Sie Verwahrer für eDiscovery-Fälle (Premium), und verwenden Sie die Informationen aus Microsoft Entra ID und anderen Quellen, um Datenquellen zu finden, die mit Verwahrern verknüpft sind. Zuordnen anderer Datenquellen wie Postfächer, SharePoint-Websites und Teams zu Verwahrern in einem Fall. Legen Sie eine gesetzliche Aufbewahrung für die Datenquellen fest, die Verwaltern zugeordnet sind, um Inhalte im Kontext eines Falls beizubehalten. Datenermittler

Datensicherheitsverwaltung

eDiscovery-Manager

Insider-Risikomanagement

Insider-Risikomanagement-Prüfer

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Mitwirkende an der Verwaltung des Datenschutzes

Datenschutz-Management-Ermittler

Administratoren für Anträge auf Betroffenenrechte

Genehmiger für Anträge auf Betroffenenrechte
* Herunterladen von Datenklassifizierungsinhalten Wenn die Beweissammlung in den Endpoint-DLP-Einstellungen aktiviert wird, ermöglicht diese Rolle Administratoren, endpunktbezogene Beweisdateien aus dem Aktivitäts-Explorer und aus DLP-Warnungen herunterzuladen. Datensicherheits-DLP-Triage-Agent

Datensicherheitsverwaltung

Informationsschutz

Information Protection-Ermittler
* Inhaltsanzeige für Datenklassifizierung Anzeigen des direkten Renderings von Dateien im Inhalts-Explorer. Content-Explorer und Inhaltsanzeige

Datensicherheits-DLP-Triage-Agent

Datensicherheitsverwaltung

Informationsschutz

Information Protection-Ermittler

Datenschutzverwaltung

Datenschutz-Management-Ermittler
* Datenklassifizierungs-Feedbackanbieter Ermöglicht die Übermittlung von Feedback für Klassifizierer im Inhalts-Explorer. Kommunikationscompliance

Ermittler für die Einhaltung der Kommunikationsvorschriften

Compliance-Administrator
* Datenklassifizierungs-Feedbackprüfer Ermöglicht das Überprüfen von Feedback von Klassifizierern im Feedback-Explorer. Compliance-Administrator
* Datenklassifizierungslisten-Viewer Zeigen Sie die Liste der Dateien im Inhalts-Explorer an. Inhaltsexplorer-Listenanzeige

Datensicherheitsverwaltung

Informationsschutz

Analysten für Informationsschutz

Information Protection-Ermittler

Datenschutzverwaltung

Datenschutz-Management-Analysten

Datenschutz-Management-Ermittler

Datenschutzverwaltungs-Viewer
Datenkonnektor-Administrator Erstellen und Verwalten von Connectors zum Importieren und Archivieren von Nicht-Microsoft-Daten in Microsoft 365 Kommunikationscompliance

Kommunikationscomplianceadministratoren

Administrator für Compliance

Compliance Manager-Administratoren

Compliance-Manager-Sachverständige

Compliance-Manager-Mitwirkende

Datensicherheitsverwaltung

Insider-Risikomanagement

Insider-Risikomanagement-Administratoren

Organisationsverwaltung
* Administrator für Data Governance Delegiert die erste Zugriffsebene für Ersteller von Geschäftsdomänen und andere Berechtigungen auf Anwendungsebene. Datenverwaltung
* Datenuntersuchungsverwaltung Datenuntersuchungen erstellen, bearbeiten, löschen und den Zugriff darauf steuern. Administrator für Compliance

Datenermittler
* Data Map-Leser Leseaktionen für Data Map-Objekte. Administrator für Compliance

Data Catalog Kuratoren

Data Estate Insights-Administratoren

Data Estate Insights-Leser

Datensicherheitsverwaltung

Informationsschutz

Information Protection-Administratoren

Analysten für Informationsschutz

Information Protection-Ermittler

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Mitwirkende an der Verwaltung des Datenschutzes

Datenschutz-Management-Ermittler

Datenschutzverwaltungs-Viewer
* Data Map Writer Erstellen, Lesen, Ändern und Löschen von Aktionen für Data Map-Objekte und Einrichten von Beziehungen zwischen Objekten. Data Catalog Kuratoren
* KI-Administrator für Datensicherheit Rolle zum Bearbeiten von Richtlinien zur Verhinderung von Datenverlust im Zusammenhang mit Copilot und zum Anzeigen von KI-Inhalten in Data Security Posture Management. Diese Rolle hat keinen Zugriff auf Eingabeaufforderungen und Antworten von KI-Interaktionen. Data Security KI-Administratoren
* KI-Inhaltsanzeige für Datensicherheit Rolle für schreibgeschützten Zugriff auf Prompts und Antworten von KI-Interaktionen in Data Security Posture Management für KI (klassisch) und der Vorschauversion von Data Security Posture Management. Data Security KI-Inhaltsbetrachter
* KI-Viewer für Datensicherheit Rolle für schreibgeschützten Zugriff auf alle Seiten in Data Security Posture Management für KI (klassisch) und KI-bezogene Daten in der Vorschauversion von Data Security Posture Management. Diese Rolle hat keinen Zugriff auf Eingabeaufforderungen und Antworten von KI-Interaktionen. KI-Viewer für Datensicherheit
* Administrator für Datensicherheitsuntersuchungen Wird zum Erstellen und Verwalten von Untersuchungen, Prozessen und Einstellungen in der Untersuchung der Datensicherheit verwendet. Administrator für Compliance

Datensicherheitsuntersuchungsadministratoren

Organisationsverwaltung
* Untersuchungsanalyst für Datensicherheit Alle Funktionen innerhalb der Untersuchungen, deren Besitzer oder Mitglied sie sind. Enthält Entschärfungsaktionen, um Datensicherheitsrisiken wie das Bereinigen von Inhalten zu reduzieren oder einzudämmen. Datensicherheitsuntersuchungsadministratoren

Untersuchungsermittler zur Datensicherheit
Mitwirkender bei der Untersuchung der Datensicherheit Erstellen von Untersuchungen und Auflisten oder Abrufen der Untersuchungen, deren Besitzer oder Mitglied sie sind. Datensicherheitsverwaltung

Insider-Risikomanagement

Insider-Risikomanagement-Prüfer

Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator
* Ermittler für Datensicherheitsuntersuchungen Wird verwendet, um zugewiesene Untersuchungen, Prozesse und Einstellungen in der Untersuchung der Datensicherheit zu erstellen und zu verwalten. Datensicherheitsuntersuchungsadministratoren

Untersuchungsermittler zur Datensicherheit
* Prüfer für Datensicherheitsuntersuchungen Wird verwendet, um zugewiesene Untersuchungen in Data Security Investigation zu prüfen. Datensicherheitsuntersuchungsadministratoren

Untersuchungsermittler zur Datensicherheit

Prüfer für Untersuchungen zur Datensicherheit
* Datensicherheitsanzeige Lesezugriff auf Erkenntnisse zum Datensicherheitsstatus-Management und das Sicherheitsdashboard für KI (KI-Risiko-Scorecard, KI-Inventar für Microsoft 365 Copilot, Copilot Studio, Microsoft Foundry sowie Modelle und Agenten von Drittanbietern). Ermöglicht Benutzern, Security Copilot zum Anzeigen von Details und Ausführen von Eingabeaufforderungen zu verwenden. Zum Anzeigen von Eingabeaufforderungen und Antworten ist die Rolle Data Security AI Content Viewer erforderlich. Datensicherheitsverwaltung

Datensicherheits-Viewer
Geräteverwaltung Anzeigen und Bearbeiten von Einstellungen und Berichten für Geräteverwaltungsfeatures. Administrator für Compliance

Compliance-Datenadministrator

Organisationsverwaltung

Sicherheitsadministrator
* Dispositionsverwaltung Steuern Sie die Berechtigungen für den Zugriff auf Manual Disposition in den Defender- und Compliance-Portalen. Administrator für Compliance

Compliance-Datenadministrator

Datensatzverwaltung
DLP-Complianceverwaltung Anzeigen und Bearbeiten von Einstellungen und Berichten für Dlp-Richtlinien (Data Loss Prevention, Verhinderung von Datenverlust). Administrator für Compliance

Compliance-Datenadministrator

Organisationsverwaltung

Sicherheitsadministrator
* Upload-Administrator für exakten Datenabgleich Ermöglicht Benutzern das Hochladen von Daten für Exact Data Match. Exact Data Match-Upload-Administratoren
* Exchange-Administrator Lässt den Exchange-Administrator für ausgewählte Features zu. Nachrichtenflussadministrator
* Exportieren Exportieren von Postfach- und Websiteinhalten, die von Suchvorgängen zurückgegeben werden. Datenermittler

eDiscovery-Manager

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Mitwirkende an der Verwaltung des Datenschutzes

Datenschutz-Management-Ermittler

Datenschutzverwaltungs-Viewer

Administratoren für Anträge auf Betroffenenrechte

Genehmiger für Anträge auf Betroffenenrechte
Hold Stellen Sie Inhalte in Postfächern, Websites und öffentlichen Ordnern unter Aufbewahrung. In der Warteschleife wird eine Kopie des Inhalts an einem sicheren Ort gespeichert. Inhaltsbesitzer können den ursprünglichen Inhalt weiterhin ändern oder löschen. Administrator für Compliance

eDiscovery-Manager

Organisationsverwaltung
IB-Compliance-Management Anzeigen, Erstellen, Entfernen, Ändern und Testen von Richtlinien für Informationsbarrieren. Administrator für Compliance

Compliance-Datenadministrator

Organisationsverwaltung

Sicherheitsadministrator
* Information Protection-Administrator Erstellen, bearbeiten und löschen Sie DLP-Richtlinien, Vertraulichkeitsbezeichnungen und zugehörige Richtlinien sowie alle Klassifizierungstypen. Verwalten Sie Endpunkt-DLP-Einstellungen und den Simulationsmodus für Richtlinien zur automatischen Bezeichnung. Administrator für Compliance

Compliance-Datenadministrator

Datensicherheitsverwaltung

Informationsschutz

Information Protection-Administratoren
* Information Protection Analyst Zugreifen auf und Verwalten von DLP-Warnungen und dem Aktivitäts-Explorer. Schreibgeschützter Zugriff auf DLP-Richtlinien, Vertraulichkeitsbezeichnungen und deren Richtlinien sowie alle Klassifizierertypen. Administrator für Compliance

Compliance-Datenadministrator

Datensicherheits-DLP-Triage-Agent

Datensicherheitsverwaltung

Informationsschutz

Analysten für Informationsschutz

Information Protection-Ermittler
* Informationsschutz-Prüfer Zugreifen auf und Verwalten von DLP-Warnungen, Aktivitäts-Explorer und Inhalts-Explorer. Schreibgeschützter Zugriff auf DLP-Richtlinien, Vertraulichkeitsbezeichnungen und deren Richtlinien sowie alle Klassifizierertypen. Datensicherheitsverwaltung

Informationsschutz

Information Protection-Ermittler
* Information Protection Reader Schreibgeschützter Zugriff auf Berichte für DLP-Richtlinien und Vertraulichkeitsbezeichnungen sowie deren Richtlinien. Administrator für Compliance

Compliance-Datenadministrator

Datensicherheitsverwaltung

Informationsschutz

Information Protection-Leser
Administrator für Insider-Risikomanagement Erstellen, Bearbeiten, Löschen und Steuern des Zugriffs auf die Insider-Risikomanagement-Funktion. Administrator für Compliance

Datensicherheitsverwaltung

Insider-Risikomanagement

Insider-Risikomanagement-Administratoren

Organisationsverwaltung
* Insider-Risikomanagement-Analyse Greifen Sie auf alle Vorlagen für Insider-Risikomanagementwarnungen, -fälle und -hinweise zu. Datensicherheit IRM-Triage-Agent

Datensicherheitsverwaltung

Insider-Risikomanagement

Analysten für das Insider-Risikomanagement
* Genehmigung des Insider-Risikomanagements Führen Sie Untersuchungen, Korrekturen und Überprüfungen von Nachrichtenverstößen in der Lösung für die Datenschutzverwaltung durch. Kann Nachrichtenmetadaten und vollständige Nachrichten anzeigen. Datensicherheitsverwaltung

Insider-Risikomanagement

Genehmiger für das Insider-Risikomanagement
* Insider-Risikomanagement-Audit Zulassen der Anzeige von Überwachungspfaden für Insider-Risiken. Datensicherheitsverwaltung

Insider-Risikomanagement

Insider-Risikomanagement-Prüfer
* Insider-Risikomanagement-Graphleser Ermöglichen Sie das Anzeigen von Datenrisikodiagrammen für Warnungen. Datensicherheitsverwaltung

Insider-Risikomanagement

Analysten für das Insider-Risikomanagement

Insider-Risikomanagement-Prüfer
* Untersuchung des Insider-Risikomanagements Greifen Sie auf alle Warnungen zum Insider-Risikomanagement, Fälle, Benachrichtigungsvorlagen und den Content Explorer für alle Fälle zu. Datensicherheit IRM-Triage-Agent

Datensicherheitsverwaltung

Insider-Risikomanagement

Insider-Risikomanagement-Prüfer
* Insider-Risikomanagement Permanenter Beitrag Diese Rollengruppe ist sichtbar, wird aber nur von Hintergrunddiensten verwendet. IRM-Mitwirkende
* Administrator für Insider-Risikomanagementberichte Ermöglicht das Anzeigen von Insider-Risikoberichten im Zusammenhang mit Fällen und Ereignissen für das Insider-Risikomanagement. Datensicherheitsverwaltung

Insider-Risikomanagement
* Insider-Risikomanagement-Sitzungen Ermöglicht die kontrollierte Genehmigung und Überwachung von benutzersitzungsbasierten Aktivitäten innerhalb Microsoft Purview Insider Risk Management, ohne Zugriff auf Untersuchungen, Warnungen, Fälle oder vertrauliche Inhalte zu gewähren. Datensicherheitsverwaltung

Insider-Risikomanagement

Genehmiger der Insider-Risikomanagement-Sitzung
* Insider-Risikomanagement Vorübergehender Beitrag Diese Rollengruppe ist sichtbar, wird aber nur von Hintergrunddiensten verwendet. IRM-Mitwirkende
* Insights-Reader Bietet schreibgeschützten Zugriff auf alle Insights-Berichte in der Data Estate Insights-App. Insights-Leser müssen mindestens über die Rolle „Datenleser“ Zugriff auf eine Sammlung haben, um Berichte über diese bestimmte Sammlung anzeigen zu können. Administrator für Compliance

Data Estate Insights-Administratoren

Data Estate Insights-Leser

Datensicherheitsverwaltung

Informationsschutz

Information Protection-Administratoren

Analysten für Informationsschutz

Information Protection-Ermittler

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Datenschutz-Management-Ermittler

Datenschutzverwaltungs-Viewer
* Insights Writer Admin Zugriff auf alle Insights-Berichte in der Data Estate Insights-App. Data Estate Insights-Administratoren
* Wissensadministrator Wissen und Lernen konfigurieren, Schulungen zuweisen und andere intelligente Funktionen nutzen Wissensadministratoren
Lizenznutzungsleser Zugriff auf das Dashboard für die Berichterstattung zur Lizenzauslastung für Compliance-Lösungen. Organisationsverwaltung
Verwalten von Warnungen Einstellungen und Berichte zu Warnungen anzeigen und bearbeiten. Administrator für Compliance

Compliance-Datenadministrator

Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator
* Prüfsatz-Tags verwalten Mit dieser Rolle können Benutzer Überprüfungssatztags für Fälle erstellen, bearbeiten und löschen, auf die sie zugreifen können. eDiscovery-Manager

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Mitwirkende an der Verwaltung des Datenschutzes

Datenschutz-Management-Ermittler

Administratoren für Anträge auf Betroffenenrechte

Genehmiger für Anträge auf Betroffenenrechte
Organisationskonfiguration Ausführen, Anzeigen und Exportieren von Überwachungsberichten und Verwalten von Konformitätsrichtlinien für DLP, Geräte und Erhaltung. Administrator für Compliance

Compliance-Datenadministrator

Organisationsverwaltung
* Vorschau Zeigen Sie eine Liste der Elemente an, die von Inhaltssuchen zurückgegeben werden, und öffnen Sie jedes Element aus der Liste, um seinen Inhalt anzuzeigen. Datenermittler

eDiscovery-Manager

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Mitwirkende an der Verwaltung des Datenschutzes

Datenschutz-Management-Ermittler

Datenschutzverwaltungs-Viewer

Administratoren für Anträge auf Betroffenenrechte

Genehmiger für Anträge auf Betroffenenrechte
Administrator für Prioritätsbereinigung Greifen Sie in der Datenlebenszyklusverwaltung auf die Registerkarte „Prioritätsbereinigung“ zu, um Richtlinien für den Mandanten zu erstellen, zu aktualisieren und zu löschen sowie die Einstellungen für die Prioritätsbereinigung zu ändern. Organisationsverwaltung
Prioritätsbereinigungs-Viewer Öffnen Sie die Registerkarte „Prioritätsbereinigung“ in der Datenlebenszyklusverwaltung, um Richtlinien anzuzeigen. Organisationsverwaltung
* Datenschutzverwaltungsadministrator Verwalten Sie Richtlinien in Privacy Management und haben Sie Zugriff auf sämtliche Funktionen der Lösung. Datenschutzverwaltung

Datenschutzverwaltungsadministratoren
* Analyse der Datenschutzverwaltung Führen Sie die Untersuchung und Behebung der Nachrichtenverstöße in der Datenschutzverwaltung durch. Kann nur Metadaten von Nachrichten einsehen. Datenschutzverwaltung

Datenschutz-Management-Analysten
* Untersuchung des Datenschutzmanagements Führen Sie Untersuchungen, Korrekturen und Überprüfungen von Nachrichtenverstößen in der Datenschutzverwaltung durch. Kann Nachrichtenmetadaten und die vollständige Nachricht anzeigen. Datenschutzverwaltung

Datenschutz-Management-Ermittler
* Privacy Management Permanenter Beitrag Greifen Sie als ständiger Mitwirkender auf Privacy-Management-Fälle zu. Datenschutzverwaltung

Beitragende zur Datenschutzverwaltung
* Datenschutzverwaltung Temporärer Beitrag Greifen Sie als temporärer Mitwirkender auf Privacy-Management-Fälle zu. Datenschutzverwaltung

Beitragende zur Datenschutzverwaltung
* Datenschutzverwaltungs-Viewer Greifen Sie auf Dashboards und Widgets in der Datenschutzverwaltung zu. Datenschutzverwaltung

Datenschutzverwaltungs-Viewer
* Analyse des Purview-Agenten Konfigurieren, Anpassen und Anzeigen von Purview-Agent-Daten und -Analysen Administrator für Compliance

Datensicherheitsverwaltung

Informationsschutz

Analysten für Informationsschutz

Information Protection-Ermittler

Insider-Risikomanagement

Analysten für das Insider-Risikomanagement

Insider-Risikomanagement-Prüfer
* Bereitstellung des Purview-Agents Bereitstellung von Purview-Agenten Administrator für Compliance

Datensicherheitsverwaltung

Informationsschutz

Analysten für Informationsschutz

Information Protection-Ermittler

Insider-Risikomanagement

Analysten für das Insider-Risikomanagement

Insider-Risikomanagement-Prüfer

Purview-Agent-Verwaltung
Purview-Verbrauchs-Administrator Auf den Transparenzbericht zur Abrechnung des Purview-Verbrauchs zugreifen Organisationsverwaltung

Purview-Verbrauchsverwaltung
* Purview Content Analyst Aktivieren von Purview-Agents Datensicherheits-DLP-Triage-Agent

Datensicherheits-DSPM-Status-Agent

Purview-Agent-Verwaltung
Purview Copilot-Arbeitsbereichsmitwirkender Greifen Sie als Mitwirkender auf den Purview Copilot-Arbeitsbereich zu. Kommunikationscompliance

Analysten für die Einhaltung der Kommunikationsvorschriften

Ermittler für die Einhaltung der Kommunikationsvorschriften

Administrator für Compliance

Compliance-Datenadministrator

Datensicherheits-DLP-Triage-Agent

Datensicherheits-DSPM-Status-Agent

Datensicherheit IRM-Triage-Agent

Datensicherheitsverwaltung

Informationsschutz

Information Protection-Administratoren

Analysten für Informationsschutz

Information Protection-Ermittler

Insider-Risikomanagement

Insider-Risikomanagement-Administratoren

Analysten für das Insider-Risikomanagement

Genehmiger für Insider-Risikomanagement

Insider-Risikomanagement-Prüfer

Insider-Risikomanagement-Prüfer

Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator
* Purview Domain Manager Erstellen, Bearbeiten und Löschen von Domänen und Ausführen von Rollenzuweisungen. Purview-Administratoren
* Purview-Evaluierungsadministrator Erstellen und verwalten Sie das Microsoft 365 Purview Evaluation Lab. Datensicherheitsverwaltung

Informationsschutz

Information Protection-Administratoren

Analysten für Informationsschutz

Information Protection-Ermittler
Quarantäne Ermöglicht das Anzeigen und Freigeben von in Quarantäne befindlichen E-Mails. Organisationsverwaltung

Quarantäneadministrator

Sicherheitsadministrator
RecordManagement Konfiguration der Funktion zur Datensatzverwaltung anzeigen und bearbeiten Administrator für Compliance

Compliance-Datenadministrator

Organisationsverwaltung

Datensatzverwaltung
Aufbewahrungsverwaltung Verwalten von Aufbewahrungsrichtlinien, Aufbewahrungsbezeichnungen und Aufbewahrungsbezeichnungsrichtlinien. Enthält Berechtigungen zum Hinzufügen und Entfernen adaptiver Bereiche aus diesen Richtlinien sowie zum Erstellen, Löschen und Ändern adaptiver Bereiche. Administrator für Compliance

Compliance-Datenadministrator

Organisationsverwaltung

Datensatzverwaltung
* Bewertung Diese Rolle ermöglicht Benutzern den Zugriff auf Überprüfungssätze in eDiscovery (Premium)-Fällen. Benutzer, denen diese Rolle zugewiesen ist, können die Liste der Fälle auf der eDiscovery > Advanced-Seite im Microsoft Purview-Portal anzeigen und öffnen, in dem sie Mitglieder sind. Nachdem der Benutzer auf einen eDiscovery (Premium)-Fall zugegriffen hat, kann er Überprüfungssätze auswählen, um auf Falldaten zuzugreifen. Diese Rolle ermöglicht es dem Benutzer nicht, eine Vorschau der Ergebnisse einer Sammlungssuche anzuzeigen, die dem Fall zugeordnet ist, oder andere Such- oder Fallverwaltungsaufgaben auszuführen. Benutzer mit dieser Rolle können nur auf die Daten in einem Überprüfungssatz zugreifen. Datenermittler

Datensicherheitsverwaltung

eDiscovery-Manager

Insider-Risikomanagement

Insider-Risikomanagement-Prüfer

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Mitwirkende an der Verwaltung des Datenschutzes

Datenschutz-Management-Ermittler

Datenschutzverwaltungs-Viewer

Prüfer

Administratoren für Anträge auf Betroffenenrechte

Genehmiger für Anträge auf Betroffenenrechte
* RMS Decrypt Entschlüsseln von RMS-geschützten Inhalten beim Exportieren von Suchergebnissen. Datenermittler

eDiscovery-Verwaltung
Rollenverwaltung Verwalten der Rollengruppenmitgliedschaft und Erstellen oder Löschen benutzerdefinierter Rollengruppen. Organisationsverwaltung

Purview-Administratoren
* Scan-Lesegerät Lesen der verschiedenen im Mandanten erstellten Überprüfungen. Administrator für Compliance

Datensicherheitsverwaltung

Datenquellenadministratoren

Informationsschutz

Information Protection-Administratoren

Information Protection-Ermittler
* Scan Writer Erstellen, Aktualisieren und Löschen von Überprüfungen im Mandanten. Administrator für Compliance

Datenquellenadministratoren
Bereichs-Manager Ermöglicht Administratoren das Erstellen, Bearbeiten, Löschen und Steuern des Zugriffs auf Bereichsfeatures wie adaptive Bereiche in der Organisation. Kommunikationscompliance

Kommunikationscomplianceadministratoren

Administrator für Compliance

Compliance-Datenadministrator

Organisationsverwaltung

Datensatzverwaltung
Suchen und Bereinigen Ermöglicht Benutzern das Massenentfernen von Daten, die den Kriterien einer Inhaltssuche entsprechen. Datenermittler

Organisationsverwaltung
Sicherheitsadministrator Konfiguration und Berichte zu Sicherheitsfunktionen anzeigen und bearbeiten. Organisationsverwaltung

Sicherheitsadministrator
Sicherheitsleser Sehen Sie sich die Konfiguration und Berichte für Sicherheitsfunktionen an. Globaler Leser

Organisationsverwaltung

Sicherheitsoperator

Sicherheitsleser
Vertraulichkeitsbezeichnungs-Administrator Vertraulichkeitsbezeichnungen anzeigen, erstellen, bearbeiten und entfernen. Compliance-Datenadministrator

Organisationsverwaltung

Sicherheitsadministrator
Vertraulichkeitsbezeichnungsleser Zeigen Sie die Konfiguration und Verwendung von Vertraulichkeitsbezeichnungen an. Globaler Leser

Organisationsverwaltung

Sicherheitsleser
Dienstüberprüfungsansicht Laden Sie die verfügbaren Dokumente aus dem Abschnitt Service Assurance herunter. Der Inhalt umfasst unabhängige Überwachung, Compliancedokumentation und vertrauensbezogene Anleitungen zur Verwendung von Microsoft 365-Features zum Verwalten gesetzlicher Compliance- und Sicherheitsrisiken. Globaler Leser

Organisationsverwaltung

Benutzer der Dienstsicherung
* Quellenleser Lesen der verschiedenen im Mandanten erstellten Quellen. Administrator für Compliance

Datensicherheitsverwaltung

Datenquellenadministratoren

Informationsschutz

Information Protection-Administratoren

Information Protection-Ermittler

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren
* Source Writer Erstellen, Aktualisieren und Löschen von Quellen im Mandanten. Administrator für Compliance

Datenquellenadministratoren
* Administrator für Anfragen zu Betroffenenrechten Verwalten Sie Aufsichtsüberprüfungsrichtlinien, einschließlich der zu überprüfenden Mitteilungen und der Person, die die Überprüfung durchführen sollte. Datenschutzverwaltung

Administratoren für Betroffenenrechtsanfragen
* Genehmiger für Anträge auf Betroffenenrechte Erstellen, Bearbeiten, Löschen und Steuern des Zugriffs auf Verwahrer. Genehmiger für Anträge auf Betroffenenrechte
* Aufsichtsüberprüfungsadministrator Verwalten Sie aufsichtsrechtliche Überprüfungsrichtlinien, einschließlich der zu überprüfenden Mitteilungen und der Person, die die Überprüfung durchführen sollte. Aufsichtsüberprüfung
Tag-Mitwirkender Ermöglicht das Anzeigen und Aktualisieren vorhandener Tags. Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator
Tag-Manager Anzeigen, Aktualisieren, Erstellen und Löschen von Benutzertags. Organisationsverwaltung

Sicherheitsadministrator
Tagleser Nur-Lesezugriff auf bestehende Benutzertags. Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator

Sicherheitsleser
* Mandanten-Zulassungs-/Sperrlisten-Manager Einstellungen der Mandanten-Zulassungs-/Sperrliste verwalten. Sicherheitsoperator
Audit-Protokolle mit Lesezugriff Anzeigen und Exportieren von Überwachungsberichten Da diese Berichte möglicherweise vertrauliche Informationen enthalten, sollten Sie diese Rolle nur Personen zuweisen, die diese Informationen explizit anzeigen müssen. Audit Manager

Audit-Leser

Administrator für Compliance

Compliance-Datenadministrator

Globaler Leser

Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator
Fall nur mit Lesezugriff Kommunikationscompliance

Ermittler für die Einhaltung der Kommunikationsvorschriften

Administrator für Compliance

Datensicherheitsverwaltung

Insider-Risikomanagement

Insider-Risikomanagement-Administratoren

Analysten für das Insider-Risikomanagement

Insider-Risikomanagement-Prüfer

Organisationsverwaltung

Datenschutzverwaltung

Datenschutzverwaltungsadministratoren

Datenschutz-Management-Analysten

Datenschutz-Management-Ermittler

Administratoren für Betroffenenrechtsanfragen
Geräteverwaltung nur mit Lesezugriff Sehen Sie sich die Konfiguration und Berichte für die Funktion „Geräteverwaltung“ an. Administrator für Compliance

Compliance-Datenadministrator

Globaler Leser

Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator

Sicherheitsleser
DLP-Compliance-Verwaltung nur anzeigen Zeigen Sie sich die Einstellungen und Berichte für Richtlinien zur Verhinderung von Datenverlust (DLP) an. Administrator für Compliance

Compliance-Datenadministrator

Globaler Leser

Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator

Sicherheitsleser
IB-Compliance-Verwaltung nur anzeigen Zeigen Sie die Konfiguration und die Berichte für das Feature "Informationsbarrieren" an. Administrator für Compliance

Compliance-Datenadministrator

Globaler Leser

Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator

Sicherheitsleser
Warnungen verwalten nur anzeigen Anzeigen der Konfiguration und der Berichte für das Feature "Warnungen verwalten". Administrator für Compliance

Compliance-Datenadministrator

Globaler Leser

Organisationsverwaltung

Sicherheitsadministrator

Sicherheitsoperator

Sicherheitsleser
Empfänger mit nur Leserechten Anzeigen von Informationen zu Benutzern und Gruppen. Administrator für Compliance

Compliance-Datenadministrator

Globaler Leser

Nachrichtenflussadministrator

Organisationsverwaltung
Datensatzverwaltung nur anzeigen Zeigt die Konfiguration der Funktion zur Schriftgutverwaltung an. Administrator für Compliance

Compliance-Datenadministrator

Globaler Leser

Organisationsverwaltung
Aufbewahrungsverwaltung nur anzeigen Anzeigen der Konfiguration von Aufbewahrungsrichtlinien, Aufbewahrungsbezeichnungen und Aufbewahrungsbezeichnungsrichtlinien. Administrator für Compliance

Compliance-Datenadministrator

Globaler Leser

Organisationsverwaltung