Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consiglio
Sapevi che puoi provare gratuitamente le funzionalità in Microsoft Defender per Office 365 Piano 2? Usa la versione di prova di Defender per Office 365 di 90 giorni nell'hub delle versioni di prova del portale Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione in Prova Microsoft Defender per Office 365.
Questo articolo elenca i ruoli predefiniti e i gruppi di ruoli in Microsoft Defender per Office 365 e Microsoft Purview.
Le autorizzazioni in questi prodotti si basano sul controllo degli accessi in base al ruolo. Gli utenti devono essere un amministratore globale o un membro di uno o più gruppi di ruoli per accedere al portale di Microsoft Defender o ai portali di Microsoft Purview. RBAC è lo stesso modello di autorizzazioni utilizzato da Exchange Online, ma i gruppi di ruoli in Exchange Online non condividono gli stessi membri o le stesse autorizzazioni con i gruppi di ruoli in Defender per Office 365 o Purview.
Il dashboard di sicurezza per l'intelligenza artificiale in ai.security.microsoft.com è disponibile anche per i tenant idonei e offre una visualizzazione unificata in tempo reale dei segnali di rischio correlati all'intelligenza artificiale provenienti da Microsoft Defender, Microsoft Entra e Microsoft Purview.
Nota
Il controllo degli accessi in base al ruolo unificato di Microsoft Defender (Unified RBAC) è disponibile anche come modello di autorizzazioni separato. È anche il modello di autorizzazione consigliato per Microsoft Defender per Office 365 Piano 2 ed è l'impostazione predefinita per le nuove organizzazioni Defender per Office 365 Piano 2 a partire da luglio 2026. Le autorizzazioni in questo modello RBAC sono diverse dalle autorizzazioni di Defender per Office 365, come descritto in questo articolo. Per ulteriori informazioni, consultare Controllo dell'accesso basato sui ruoli (RBAC) di Microsoft Defender XDR.
Se attivi il RBAC di Defender XDR per Posta elettronica e collaborazione, la pagina delle autorizzazioni in https://security.microsoft.com/emailandcollabpermissions non è più disponibile nel portale Defender, quindi devi assicurarti di configurare o importare i tuoi ruoli prima di attivare il RBAC unificato di Defender.
Per altre informazioni sulle autorizzazioni, vedere gli articoli seguenti:
- Autorizzazioni per posta elettronica e collaborazione nel portale Microsoft Defender
- Controllo degli accessi in base al ruolo unificato di Microsoft Defender
- Autorizzazioni nel portale di Microsoft Purview
- Autorizzazioni nelle soluzioni Microsoft Purview
- Autorizzazioni nel portale di governance di Microsoft Purview
Gruppi di ruoli in Microsoft Defender per Office 365 e Microsoft Purview
La tabella in questa sezione elenca i gruppi di ruoli predefiniti disponibili nel portale di Microsoft Defender e nei portali di Microsoft Purview e i ruoli assegnati ai gruppi di ruoli per impostazione predefinita. Per concedere le autorizzazioni a un utente per eseguire attività in Defender per Office 365 o Microsoft Purview, aggiungerle al gruppo di ruoli appropriato.
La gestione delle autorizzazioni in Defender per Office 365 o Microsoft Purview consente agli utenti di accedere alle funzionalità di sicurezza e conformità e governance disponibili nei rispettivi portali. Per concedere autorizzazioni ad altre funzionalità, ad esempio le regole del flusso di posta di Exchange (note anche come regole di trasporto), è necessario concedere le autorizzazioni in Exchange Online. Per altre informazioni, vedere Autorizzazioni in Exchange Online.
Nota
Per visualizzare la scheda Autorizzazioni come descritto in questo articolo, è necessario essere un amministratore. In particolare, è necessario assegnare il ruolo Gestione ruoli e tale ruolo viene assegnato solo ai gruppi di ruoli Gestione organizzazione e Amministratori Purview per impostazione predefinita. Il ruolo Gestione ruoli consente inoltre di visualizzare, creare e modificare i gruppi di ruoli.
| Gruppo di ruolo | Descrizione | Ruoli predefiniti assegnati |
|---|---|---|
| Amministratori di intelligenza artificiale | Oltre alle funzionalità elencate per questo ruolo in ruoli predefiniti di Microsoft Entra, usa questo gruppo per assegnare agli utenti autorizzazioni di sola lettura per Gestione della postura di sicurezza dei dati per l'IA (classica) e per i dati relativi all'IA nella versione di anteprima di Gestione della postura di sicurezza dei dati. | Amministratore di intelligenza artificiale |
| Amministratori del simulatore di attacco | Non usare questo gruppo di ruoli. Usa il ruolo Amministratore della simulazione di attacco in Microsoft Entra ID. | Amministrazione del simulatore di attacco |
| Autori del payload del simulatore di attacco | Non usare questo gruppo di ruoli. Usa il ruolo Autore del payload di attacco in Microsoft Entra ID. | Autore di payload del simulatore di attacco. |
| Gestione controllo | Gestisci le impostazioni del log di controllo e cerca, visualizza ed esporta i log di controllo. | Log di audit Log di controllo di sola visualizzazione |
| Lettore di controllo | Eseguire ricerche, visualizzare ed esportare i log di controllo. | Log di controllo di sola visualizzazione |
| Amministratore della fatturazione | Configurare le funzionalità di fatturazione. | Amministrazione di fatturazione |
| Conformità delle comunicazioni | Fornisce l'autorizzazione a tutti i ruoli di conformità delle comunicazioni: amministratore, analista, investigatore e visualizzatore. | Gestione dei casi Amministratore per la conformità delle comunicazioni Analisi per la conformità delle comunicazioni Gestione dei casi di conformità delle comunicazioni Indagine per la conformità delle comunicazioni Visualizzatore della conformità delle comunicazioni Fornitore di feedback per la classificazione dei dati Amministratore del connettore dati Collaboratore dell'area di lavoro Purview Copilot Gestione ambito Caso di sola visualizzazione |
| Amministratori della conformità delle comunicazioni | Amministratori della conformità delle comunicazioni che possono creare/modificare criteri e definire impostazioni globali. | Amministratore per la conformità delle comunicazioni Gestione dei casi di conformità delle comunicazioni Amministratore del connettore dati Gestione ambito |
| Analista della conformità delle comunicazioni | Analisti della conformità delle comunicazioni in grado di analizzare le corrispondenze dei criteri, visualizzare i metadati dei messaggi ed eseguire azioni correttive. | Analisi per la conformità delle comunicazioni Gestione dei casi di conformità delle comunicazioni Collaboratore del workspace Purview Copilot |
| Investigatori della conformità delle comunicazioni | Analisti della conformità delle comunicazioni in grado di analizzare le corrispondenze dei criteri, visualizzare il contenuto dei messaggi ed eseguire azioni correttive. | Gestione dei casi Analisi per la conformità delle comunicazioni Gestione dei casi di conformità delle comunicazioni Indagine per la conformità delle comunicazioni Fornitore di feedback per la classificazione dei dati Collaboratore dell'area di lavoro Purview Copilot Caso di sola visualizzazione |
| Visualizzatori di conformità delle comunicazioni | Visualizzatore di conformità delle comunicazioni che può accedere ai report e ai widget disponibili. | Gestione dei casi di conformità delle comunicazioni Visualizzatore della conformità delle comunicazioni |
| Amministratore conformit๠| I membri possono gestire le impostazioni per la gestione dei dispositivi, la prevenzione della perdita di dati, i report e la conservazione. | Gestore delle estensioni dell'unità amministrativa Gestione dei casi Amministratore per la conformità delle comunicazioni Gestione dei casi di conformità delle comunicazioni Amministratore di conformità Amministrazione di Compliance Manager Ricerca di conformità Lettore di credenziali Scrittura credenziali Fornitore di feedback per la classificazione dei dati Revisore del feedback sulla classificazione dei dati Amministratore del connettore dati Gestione dell'analisi dei dati Lettore mappa dati Amministrazione di analisi della sicurezza dei dati Gestione dei dispositivi Gestione dell'eliminazione Gestione della conformità DLP Pausa Gestione della conformità IB Amministratore della protezione delle informazioni Analista di Information Protection Visualizzatore di protezione delle informazioni Amministratore di Insider Risk Management Lettore di approfondimenti Gestione avvisi Configurazione dell'organizzazione Analisi dell'agente Purview Distribuzione dell'agente Purview Collaboratore dell'area di lavoro Purview Copilot Gestione dei record Gestione della conservazione Lettore di scansione Scan Writer Gestione ambito Lettore sorgente Autore di origine Log di controllo di sola visualizzazione Caso di sola visualizzazione Gestione dispositivi in sola visualizzazione Gestione della conformità DLP in sola visualizzazione Gestione della conformità IB in sola visualizzazione Solo visualizzazione Gestisci avvisi Destinatari con accesso in sola visualizzazione Gestione dei record in sola visualizzazione Gestione della conservazione in sola visualizzazione |
| Amministratore dei dati di conformità | I membri possono gestire le impostazioni per la gestione dei dispositivi, la protezione dei dati, la prevenzione della perdita dei dati, i report e la conservazione. | Amministratore di conformità Amministrazione di Compliance Manager Ricerca di conformità Gestione dei dispositivi Gestione dell'eliminazione Gestione della conformità DLP Gestione della conformità IB Amministratore della protezione delle informazioni Analista di Information Protection Visualizzatore di protezione delle informazioni Gestione avvisi Configurazione dell'organizzazione Collaboratore dell'area di lavoro Purview Copilot Gestione dei record Gestione della conservazione Gestione ambito Amministratore delle etichette di riservatezza Log di controllo di sola visualizzazione Gestione dispositivi in sola visualizzazione Gestione della conformità DLP in sola visualizzazione Gestione della conformità IB in sola visualizzazione Solo visualizzazione Gestisci avvisi Destinatari con accesso in sola visualizzazione Gestione dei record in sola visualizzazione Gestione della conservazione in sola visualizzazione |
| Amministratori di Compliance Manager | Gestire la creazione e la modifica del modello. | Amministrazione di Compliance Manager Valutazione di Compliance Manager Contributo di Compliance Manager Lettore di Compliance Manager Amministratore del connettore dati |
| Valutatori di Compliance Manager | Creare valutazioni, implementare azioni di miglioramento e aggiornare lo stato dei test per le azioni di miglioramento. | Valutazione di Compliance Manager Contributo di Compliance Manager Lettore di Compliance Manager Amministratore del connettore dati |
| Contributori di Compliance Manager | Creare valutazioni ed eseguire operazioni per implementare azioni di miglioramento. | Contributo di Compliance Manager Lettore di Compliance Manager Amministratore del connettore dati |
| Lettori di Compliance Manager | Visualizzare tutto il contenuto di Compliance Manager ad eccezione delle funzioni di amministratore. | Lettore di Compliance Manager |
| Visualizzatore contenuto di Esplora contenuto | Visualizzare il contenuto dei file in Content Explorer e i prompt e la risposta in Data Security Posture Management for AI (versione classica) e nella versione di anteprima di Data Security Posture Management. | Visualizzatore del contenuto della classificazione dei dati |
| Visualizzatore elenco di Esplora contenuto | Visualizzare tutti gli elementi in Esplora contenuti solo in formato elenco. | Visualizzatore dell'elenco di classificazione dei dati |
| Curatori del Data Catalog | Eseguire azioni di creazione, lettura, modifica ed eliminazione su oggetti dati del catalogo e stabilire relazioni tra gli oggetti. | Lettore mappa dati Writer di mappa dati |
| Amministratori di Data Estate Insights | Fornisce l'accesso amministratore a tutti i report analitici tra piattaforme e provider. | Lettore mappa dati Lettore di approfondimenti Autore di analisi |
| Lettori di Data Estate Insights | Fornisce accesso in sola lettura a tutti i report analitici tra piattaforme e provider. | Lettore mappa dati Visualizzatore di approfondimenti |
| Governance dei dati | Concede l'accesso ai ruoli di governance dei dati all'interno di Microsoft Purview. | Amministratore della governance dei dati |
| Investigatore dei dati | Eseguire ricerche in cassette postali, siti di SharePoint e posizioni di OneDrive. | Comunicazione Ricerca di conformità Responsabile Gestione dell'analisi dei dati Esporta Anteprima Revisione Decrittografia RMS Ricerca ed eliminazione |
| Amministratori dell'intelligenza artificiale per la sicurezza dei dati | Usa questo gruppo per assegnare autorizzazioni di modifica per i criteri di prevenzione della perdita dei dati relativi a Copilot e per la visualizzazione dei contenuti di intelligenza artificiale in Gestione della postura di sicurezza dei dati. Esaminare la descrizione del ruolo per i dettagli di accesso. | Amministrazione di intelligenza artificiale per la sicurezza dei dati |
| Visualizzatori di contenuti per intelligenza artificiale per la sicurezza dei dati | Usare questo gruppo per concedere agli utenti le autorizzazioni per visualizzare i dettagli delle richieste e delle risposte estese nelle interazioni con le applicazioni di intelligenza artificiale all'interno di Gestione della postura di sicurezza dei dati per l'intelligenza artificiale (versione classica) e della versione di anteprima di Gestione della postura di sicurezza dei dati. | Visualizzatore di contenuti per intelligenza artificiale per la sicurezza dei dati |
| Visualizzatori di intelligenza artificiale per la sicurezza dei dati | Usa questo gruppo per assegnare agli utenti autorizzazioni di sola lettura per Data Security Posture Management for AI (classic) e per la versione in anteprima di Data Security Posture Management. | Visualizzatore di intelligenza artificiale per la sicurezza dei dati |
| Agente di valutazione DLP per la sicurezza dei dati | Destinato esclusivamente agli utenti di agenti non interattivi per valutare e correggere gli avvisi di prevenzione della perdita di dati. | Download del contenuto di classificazione dei dati Visualizzatore del contenuto della classificazione dei dati Analista di Information Protection Analista del contenuto di Purview Collaboratore del workspace Purview Copilot |
| Agente DSPM per la valutazione della postura di sicurezza dei dati | Destinato esclusivamente agli utenti di agenti non interattivi per cercare e classificare i dati in base all'ambito selezionato definito dagli amministratori di Posture Management. | Analista del contenuto di Purview Collaboratore del workspace Purview Copilot |
| Amministratori dell'indagine sulla sicurezza dei dati | Amministratori per l'analisi della sicurezza dei dati in grado di creare e gestire tutte le indagini, i processi e le impostazioni. | Amministrazione di analisi della sicurezza dei dati Analista delle indagini sulla sicurezza dei dati Investigatore di indagini sulla sicurezza dei dati Revisore dell'indagine sulla sicurezza dei dati |
| Investigatori dell'indagine sulla sicurezza dei dati | Investigatori per analisi della sicurezza dei dati in grado di creare e gestire indagini, processi e impostazioni assegnati. | Analista delle indagini sulla sicurezza dei dati Investigatore di indagini sulla sicurezza dei dati Revisore dell'indagine sulla sicurezza dei dati |
| Revisori delle indagini sulla sicurezza dei dati | Revisori dell'indagine sulla sicurezza dei dati che possono creare e gestire tutte le indagini assegnate. | Revisore dell'indagine sulla sicurezza dei dati |
| Agente di triage IRM per la sicurezza dei dati | Destinato esclusivamente agli utenti dell'agente non interattivo per classificare e correggere gli avvisi di gestione del rischio insider. | Analisi della gestione dei rischi Insider Indagine sulla gestione dei rischi Insider Collaboratore del workspace Purview Copilot |
| Gestione della sicurezza dei dati | Visualizzare tutte le informazioni dettagliate Gestione della postura di sicurezza dei dati, usare Security Copilot (incluso nel dashboard di sicurezza per l'intelligenza artificiale per assegnare priorità e analizzare i rischi di IA e visualizzare suggerimenti di correzione personalizzati) e gestire le soluzioni di sicurezza dei dati di Microsoft Purview (prevenzione della perdita dei dati, Information Protection e Insider Risk Management). | Gestione dei casi Responsabile Download del contenuto di classificazione dei dati Visualizzatore del contenuto della classificazione dei dati Visualizzatore dell'elenco di classificazione dei dati Amministratore del connettore dati Lettore mappa dati Collaboratore all'indagine sulla sicurezza dei dati Visualizzatore sicurezza dati Amministratore della protezione delle informazioni Analista di Information Protection Investigatore della protezione delle informazioni Visualizzatore di protezione delle informazioni Amministratore di Insider Risk Management Analisi della gestione dei rischi Insider Approvazione della gestione dei rischi Insider Controllo della gestione dei rischi Insider Lettore di grafici di Gestione dei rischi Insider Indagine sulla gestione dei rischi Insider Amministratore dei report di gestione dei rischi Insider Sessioni di gestione dei rischi Insider Lettore di approfondimenti Analisi dell'agente Purview Distribuzione dell'agente Purview Collaboratore dell'area di lavoro Purview Copilot Amministratore della valutazione di Purview Revisione Lettore di scansione Lettore sorgente Caso di sola visualizzazione |
| Visualizzatori di sicurezza dei dati | Accesso in sola lettura alle informazioni del dashboard di Data Security Posture Management (DSPM) e del Dashboard di sicurezza per l'IA, inclusi la scorecard del rischio dell'IA e l'inventario dell'IA (Microsoft 365 Copilot, agenti di Copilot Studio, applicazioni e agenti Microsoft Foundry e modelli e agenti di terze parti). Gli utenti possono visualizzare gli agenti di IA non gestiti e ombra e utilizzare Security Copilot per visualizzare informazioni dettagliate. | Visualizzatore sicurezza dati |
| Amministratori delle origini dati | Gestire le origini dati e le analisi dei dati. | Lettore di credenziali Scrittura credenziali Lettore di scansione Scan Writer Lettore sorgente Writer di origine |
| Gestore di eDiscovery | I membri possono eseguire ricerche e inserire blocchi nelle cassette postali, nei siti di SharePoint e nei percorsi di OneDrive. I membri possono anche creare e gestire i casi di eDiscovery, aggiungere e rimuovere membri a un caso, creare e modificare ricerche di contenuto associate a un caso e accedere ai dati dei casi in eDiscovery (Premium). Un amministratore di eDiscovery è un membro del gruppo di ruoli di eDiscovery Manager a cui sono state assegnate autorizzazioni aggiuntive. Oltre alle attività che possono essere eseguite da un manager di eDiscovery, un amministratore di eDiscovery può:
La differenza principale tra un manager di eDiscovery e un amministratore di eDiscovery è che un amministratore di eDiscovery può accedere a tutti i casi elencati nella pagina dei casi di eDiscovery nel portale di Microsoft Purview. Un manager di eDiscovery può accedere solo ai casi creati o ai casi di cui è membro. Per altre informazioni su come rendere un utente amministratore di eDiscovery, vedere Assegnare le autorizzazioni di eDiscovery nel portale di Microsoft Purview. |
Gestione dei casi Comunicazione Ricerca di conformità Responsabile Esporta Pausa Gestire i tag del set di revisioni Anteprima Revisione Decrittografia RMS |
| Amministratori del caricamento per la corrispondenza esatta dei dati | Caricare i dati per Exact Data Match. | Amministrazione del caricamento di Exact Data Match |
| Lettore globale | I membri hanno accesso in sola lettura a report, avvisi e possono visualizzare tutte le impostazioni e la configurazione. La differenza principale tra Lettore globale e Lettore di sicurezza è che un lettore globale può accedere alla configurazione e alle impostazioni. |
Lettore di Compliance Manager Lettore di sicurezza Lettore di etichette di riservatezza Visualizzazione Service Assurance Log di controllo di sola visualizzazione Gestione dispositivi in sola visualizzazione Gestione della conformità DLP in sola visualizzazione Gestione della conformità IB in sola visualizzazione Solo visualizzazione Gestisci avvisi Destinatari con accesso in sola visualizzazione Gestione dei record in sola visualizzazione Gestione della conservazione in sola visualizzazione |
| Protezione delle informazioni | Controllo completo su tutte le funzionalità di protezione delle informazioni, incluse le etichette di riservatezza e i relativi criteri, la prevenzione della perdita dei dati, tutti i tipi di classificatori, gli esploramenti attività e contenuto e tutti i report correlati. | Download del contenuto di classificazione dei dati Visualizzatore del contenuto della classificazione dei dati Visualizzatore dell'elenco di classificazione dei dati Lettore mappa dati Amministratore della protezione delle informazioni Analista di Information Protection Investigatore della protezione delle informazioni Visualizzatore di protezione delle informazioni Lettore di approfondimenti Analisi dell'agente Purview Distribuzione dell'agente Purview Collaboratore dell'area di lavoro Purview Copilot Amministratore della valutazione di Purview Lettore di scansione Lettore sorgente |
| Amministratori di Information Protection | Creare, modificare ed eliminare criteri DLP, etichette di riservatezza e relativi criteri e tutti i tipi di classificatore. Gestire le impostazioni DLP degli endpoint e la modalità di simulazione per i criteri di etichettatura automatica. | Lettore mappa dati Amministratore della protezione delle informazioni Lettore di approfondimenti Collaboratore dell'area di lavoro Purview Copilot Amministratore della valutazione di Purview Lettore di scansione Lettore sorgente |
| Analisti di Information Protection | Accedi e gestisci gli avvisi DLP e Esplora attività. Accesso in sola visualizzazione ai criteri DLP, alle etichette di riservatezza e ai relativi criteri e a tutti i tipi di classificatore. | Visualizzatore dell'elenco di classificazione dei dati Lettore mappa dati Analista di Information Protection Lettore di approfondimenti Analisi dell'agente Purview Distribuzione dell'agente Purview Collaboratore dell'area di lavoro Purview Copilot Amministratore della valutazione di Purview |
| Investigatori di Information Protection | Accedere e gestire avvisi DLP, Esplora attività ed Esplora contenuto. Accesso in sola visualizzazione ai criteri DLP, alle etichette di riservatezza e ai relativi criteri e a tutti i tipi di classificatore. | Download del contenuto di classificazione dei dati Visualizzatore del contenuto della classificazione dei dati Visualizzatore dell'elenco di classificazione dei dati Lettore mappa dati Analista di Information Protection Investigatore della protezione delle informazioni Lettore di approfondimenti Analisi dell'agente Purview Distribuzione dell'agente Purview Collaboratore dell'area di lavoro Purview Copilot Amministratore della valutazione di Purview Lettore di scansione Lettore sorgente |
| Visualizzatori di protezione delle informazioni | Accesso in sola visualizzazione ai report per i criteri di prevenzione della perdita dei dati e le etichette di riservatezza e i relativi criteri. | Lettore di protezione delle informazioni |
| Gestione dei rischi Insider | Usa questo gruppo di ruoli per gestire i rischi insider della tua organizzazione in un solo gruppo. Aggiungendo tutti gli account utente per amministratori, analisti e investigatori designati, è possibile configurare autorizzazioni per la gestione dei rischi Insider in unico gruppo. Questo gruppo di ruoli contiene tutti i ruoli di autorizzazione per la gestione dei rischi Insider. Questo gruppo di ruoli è il modo più semplice per iniziare rapidamente a gestire i rischi Insider ed è ideale per le organizzazioni che non necessitano di autorizzazioni separate definite per gruppi separati di utenti. | Gestione dei casi Responsabile Amministratore del connettore dati Collaboratore all'indagine sulla sicurezza dei dati Amministratore di Insider Risk Management Analisi della gestione dei rischi Insider Approvazione della gestione dei rischi Insider Controllo della gestione dei rischi Insider Lettore di grafici di Gestione dei rischi Insider Indagine sulla gestione dei rischi Insider Amministratore dei report di gestione dei rischi Insider Sessioni di gestione dei rischi Insider Analisi dell'agente Purview Distribuzione dell'agente Purview Collaboratore dell'area di lavoro Purview Copilot Revisione Caso di sola visualizzazione |
| Amministratori di Gestione dei rischi Insider | Usare questo gruppo di ruoli per configurare inizialmente la gestione dei rischi Insider e successivamente per separare gli amministratori dei rischi Insider in un gruppo definito. Gli utenti di questo gruppo di ruoli possono creare, leggere, aggiornare ed eliminare criteri di gestione dei rischi Insider, impostazioni globali e assegnazioni del gruppo di ruoli. | Gestione dei casi Amministratore del connettore dati Amministratore di Insider Risk Management Collaboratore dell'area di lavoro Purview Copilot Caso di sola visualizzazione |
| Analisti gestione dei rischi Insider | Usare questo gruppo per assegnare le autorizzazioni agli utenti che fungono da analisti dei casi di rischio Insider. Gli utenti di questo gruppo di ruoli possono accedere a tutti gli avvisi, casi e modelli di notifiche per la gestione dei rischi Insider. Non possono accedere a Esplora contenuto con rischio Insider. | Gestione dei casi Analisi della gestione dei rischi Insider Lettore di grafici di Gestione dei rischi Insider Analisi dell'agente Purview Distribuzione dell'agente Purview Collaboratore dell'area di lavoro Purview Copilot Caso di sola visualizzazione |
| Approvatori di Insider Risk Management | Solo per l'approvazione interna. | Approvazione della gestione dei rischi Insider Collaboratore del workspace Purview Copilot |
| Revisori della gestione dei rischi Insider | Usare questo gruppo per assegnare le autorizzazioni agli utenti che controllano le attività di gestione dei rischi Insider. Gli utenti di questo gruppo di ruoli possono accedere al registro di controllo del rischio insider. | Controllo della gestione dei rischi Insider Collaboratore del workspace Purview Copilot |
| Investigatori di Gestione dei rischi Insider | Usare questo gruppo per assegnare le autorizzazioni agli utenti che fungono da investigatori dei dati di rischio Insider. Gli utenti di questo gruppo di ruoli possono accedere a tutti gli avvisi, i casi, i modelli di notifica di Gestione dei rischi insider e a Content Explorer per tutti i casi. | Gestione dei casi Responsabile Collaboratore all'indagine sulla sicurezza dei dati Lettore di grafici di Gestione dei rischi Insider Indagine sulla gestione dei rischi Insider Analisi dell'agente Purview Distribuzione dell'agente Purview Collaboratore dell'area di lavoro Purview Copilot Revisione Caso di sola visualizzazione |
| Approvatori della sessione di gestione dei rischi insider | Solo per l'approvazione interna. | Sessioni di gestione dei rischi Insider |
| Contributori IRM | Questo gruppo di ruoli è visibile, ma viene usato solo dai servizi in background. | Contributo permanente di Insider Risk Management Insider Risk Management Contributo temporaneo |
| Amministratori delle informazioni | Configura le conoscenze, l'apprendimento, assegna corsi di formazione e altre funzionalità intelligenti. | Amministrazione della knowledge base |
| Amministratore del flusso di posta | I membri possono monitorare e visualizzare informazioni dettagliate e report sul flusso di posta nel portale di Defender. Gli amministratori globali possono aggiungere utenti ordinari a questo gruppo, ma se l'utente non è un membro del gruppo exchange Amministrazione, l'utente non ha accesso alle attività correlate all'amministratore di Exchange. | Amministratore di Exchange Destinatari con sola visualizzazione |
| Gestione dell'organizzazione¹ | I membri possono controllare le autorizzazioni per l'accesso alle funzionalità in questi portali e gestire anche le impostazioni per la gestione dei dispositivi, la prevenzione della perdita dei dati, i report e la conservazione. Gli utenti che non sono amministratori globali devono essere amministratori di Exchange per visualizzare i dispositivi e intervenire su di essi se sono gestiti da Mobilità e sicurezza di base per Microsoft 365 (in precedenza noto come Gestione dispositivi mobili o MDM). Gli amministratori globali vengono aggiunti automaticamente come membri di questo gruppo di ruoli, ma non vengono visualizzati nell'output del cmdlet Get-RoleGroupMember in PowerShell sicurezza & conformità. Importante: Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso. |
Gestore delle estensioni dell'unità amministrativa Log di audit Gestione dei casi Amministratore per la conformità delle comunicazioni Gestione dei casi di conformità delle comunicazioni Amministratore di conformità Amministrazione di Compliance Manager Ricerca di conformità Amministratore del connettore dati Amministrazione di analisi della sicurezza dei dati Collaboratore all'indagine sulla sicurezza dei dati Gestione dei dispositivi Gestione della conformità DLP Pausa Gestione della conformità IB Amministratore di Insider Risk Management Lettore di utilizzo delle licenze Gestione avvisi Configurazione dell'organizzazione Amministrazione pulizia prioritaria Visualizzatore pulizia prioritaria Amministrazione dei consumi di Purview Collaboratore dell'area di lavoro Purview Copilot Quarantena Gestione dei record Gestione della conservazione Gestione dei ruoli Gestione ambito Ricerca ed eliminazione Amministratore della sicurezza Lettore di sicurezza Amministratore delle etichette di riservatezza Lettore di etichette di riservatezza Visualizzazione Service Assurance Collaboratore per tag Gestione tag Lettore di tag Log di controllo di sola visualizzazione Caso di sola visualizzazione Gestione dispositivi in sola visualizzazione Gestione della conformità DLP in sola visualizzazione Gestione della conformità IB in sola visualizzazione Solo visualizzazione Gestisci avvisi Destinatari con accesso in sola visualizzazione Gestione dei record in sola visualizzazione Gestione della conservazione in sola visualizzazione |
| Gestione della privacy | Gestire il controllo di accesso per la soluzione gestione della privacy nel portale di Microsoft Purview. | Gestione dei casi Contributo di Compliance Manager Lettore di Compliance Manager Ricerca di conformità Responsabile Visualizzatore del contenuto della classificazione dei dati Visualizzatore dell'elenco di classificazione dei dati Lettore mappa dati Esporta Lettore di approfondimenti Gestire i tag del set di revisioni Anteprima Amministrazione della gestione della privacy Analisi della gestione della privacy Indagine sulla gestione della privacy Contributo permanente alla gestione della privacy Gestione della privacy Contributo temporaneo Visualizzatore della gestione della privacy Revisione Lettore sorgente Amministratore di richiesta di diritti dell'interessato Caso di sola visualizzazione |
| Amministratori della gestione della privacy | Amministratori della soluzione di gestione della privacy in grado di creare/modificare criteri e definire impostazioni globali. | Gestione dei casi Contributo di Compliance Manager Lettore di Compliance Manager Ricerca di conformità Responsabile Lettore mappa dati Esporta Lettore di approfondimenti Gestire i tag del set di revisioni Anteprima Amministrazione della gestione della privacy Revisione Lettore sorgente Caso di sola visualizzazione |
| Analisti di gestione della privacy | Analisti della soluzione di gestione della privacy in grado di analizzare le corrispondenze dei criteri, visualizzare i metadati dei messaggi ed eseguire azioni correttive. | Gestione dei casi Lettore di Compliance Manager Ricerca di conformità Responsabile Visualizzatore dell'elenco di classificazione dei dati Lettore mappa dati Esporta Lettore di approfondimenti Gestire i tag del set di revisioni Anteprima Analisi della gestione della privacy Revisione Caso di sola visualizzazione |
| Collaboratori alla gestione della privacy | Gestire l'accesso dei collaboratori per i casi di gestione della privacy. | Lettore di Compliance Manager Ricerca di conformità Responsabile Lettore mappa dati Esporta Gestire i tag del set di revisioni Anteprima Contributo permanente alla gestione della privacy Gestione della privacy Contributo temporaneo Revisione |
| Investigatori di gestione della privacy | Investigatori della soluzione di gestione della privacy in grado di analizzare le corrispondenze dei criteri, visualizzare il contenuto dei messaggi e intraprendere azioni correttive. | Gestione dei casi Lettore di Compliance Manager Ricerca di conformità Responsabile Visualizzatore del contenuto della classificazione dei dati Visualizzatore dell'elenco di classificazione dei dati Lettore mappa dati Esporta Lettore di approfondimenti Gestire i tag del set di revisioni Anteprima Indagine sulla gestione della privacy Revisione Caso di sola visualizzazione |
| Visualizzatori di gestione della privacy | Visualizzatore della soluzione di gestione della privacy che può accedere ai dashboard e ai widget disponibili. | Lettore di Compliance Manager Visualizzatore dell'elenco di classificazione dei dati Lettore mappa dati Esporta Lettore di approfondimenti Anteprima Visualizzatore della gestione della privacy Revisione |
| Amministratori di Purview | Creare, modificare ed eliminare domini ed eseguire assegnazioni di ruolo. | Gestore delle estensioni dell'unità amministrativa Purview Domain Manager Gestione dei ruoli |
| Gestione degli agenti di Purview | Per abilitare, configurare e gestire gli agenti di intelligenza artificiale all'interno di Purview | Distribuzione dell'agente Purview Analista del contenuto di Purview |
| Gestione del consumo di Purview | Assegnare le funzionalità di accesso ai report di fatturazione a consumo di Purview. | Amministratore consumo Purview |
| Amministratore della quarantena | I membri possono accedere a tutte le azioni di quarantena. Per altre informazioni, vedere Gestire i messaggi e i file in quarantena come amministratore | Quarantena |
| Gestione dei record | I membri possono configurare tutti gli aspetti della gestione dei record, incluse le etichette di conservazione e le revisioni dell'eliminazione. | Gestione dell'eliminazione Gestione dei record Gestione della conservazione Gestione ambito |
| Reviewer | I membri possono accedere ai set di revisione nei casi di eDiscovery (Premium ). I membri di questo gruppo di ruoli possono visualizzare e aprire l'elenco dei casi nella pagina eDiscovery > Advanced nel portale di Microsoft Purview di cui sono membri. Dopo l'accesso a un caso di eDiscovery (Premium), l'utente può selezionare Rivedi set per accedere ai dati del caso. Questo ruolo non consente all'utente di visualizzare in anteprima i risultati di una ricerca nella raccolta associata al caso o di eseguire altre attività di ricerca o gestione dei casi. I membri di questo gruppo di ruoli possono accedere solo ai dati contenuti in un set di revisione. | Revisione |
| Amministratore della sicurezza | I membri hanno accesso a molte funzionalità di sicurezza di Identity Protection Center, Privileged Identity Management, Monitorare l'integrità dei servizi di Microsoft 365 e i portali Defender e conformità. Per impostazione predefinita, questo gruppo di ruoli potrebbe non avere membri. Tuttavia, il ruolo Amministratore della sicurezza di Microsoft Entra ID viene assegnato a questo gruppo di ruoli. Di conseguenza, questo gruppo di ruoli eredita le funzionalità e l'appartenenza del ruolo Amministratore della sicurezza da Microsoft Entra ID. Per gestire le autorizzazioni in modo centralizzato, aggiungere e rimuovere membri del gruppo nel Interfaccia di amministrazione di Microsoft Entra. Per altre informazioni, vedere i ruoli predefiniti di Microsoft Entra. Se si modifica questo gruppo di ruoli in questi portali (appartenenza o ruoli), tali modifiche si applicano solo alle aree di sicurezza e conformità e non ad altri servizi. Questo gruppo di ruoli include tutte le autorizzazioni di sola lettura del ruolo Lettore di sicurezza, oltre a molte autorizzazioni amministrative aggiuntive per gli stessi servizi: Azure Information Protection, Identity Protection Center, Privileged Identity Management, Monitor Microsoft 365 Service Health, nonché i portali di Defender e conformità. |
Log di audit Amministrazione di Compliance Manager Collaboratore all'indagine sulla sicurezza dei dati Gestione dei dispositivi Gestione della conformità DLP Gestione della conformità IB Gestione avvisi Collaboratore dell'area di lavoro Purview Copilot Quarantena Amministratore della sicurezza Amministratore delle etichette di riservatezza Collaboratore per tag Gestione tag Lettore di tag Log di controllo di sola visualizzazione Gestione dispositivi in sola visualizzazione Gestione della conformità DLP in sola visualizzazione Gestione della conformità IB in sola visualizzazione Gestione degli avvisi in sola visualizzazione |
| Operatore della sicurezza | I membri possono gestire gli avvisi di sicurezza e visualizzare anche report e impostazioni delle funzionalità di sicurezza. | Ricerca di conformità Collaboratore all'indagine sulla sicurezza dei dati Gestione avvisi Collaboratore dell'area di lavoro Purview Copilot Lettore di sicurezza Collaboratore per tag Lettore di tag Gestione di Tenant AllowBlockList Log di controllo di sola visualizzazione Gestione dispositivi in sola visualizzazione Gestione della conformità DLP in sola visualizzazione Gestione della conformità IB in sola visualizzazione Gestione degli avvisi in sola visualizzazione |
| Lettore di sicurezza | I membri hanno accesso in sola lettura a molte funzionalità di sicurezza di Identity Protection Center, Privileged Identity Management e Monitor Microsoft 365 Service Health, nonché ai portali di Defender e conformità. Per impostazione predefinita, questo gruppo di ruoli potrebbe non avere membri. Tuttavia, il ruolo Lettore di sicurezza di Microsoft Entra ID viene assegnato a questo gruppo di ruoli. Di conseguenza, questo gruppo di ruoli eredita le funzionalità e l'appartenenza del ruolo Lettore di sicurezza da Microsoft Entra ID. Per gestire le autorizzazioni in modo centralizzato, aggiungere e rimuovere membri del gruppo nel Interfaccia di amministrazione di Microsoft Entra. Per altre informazioni, vedere i ruoli predefiniti di Microsoft Entra. Se si modifica questo gruppo di ruoli nei portali (appartenenza o ruoli), tali modifiche si applicano solo alle aree di sicurezza e conformità e non ad altri servizi. |
Lettore di Compliance Manager Lettore di sicurezza Lettore di etichette di riservatezza Lettore di tag Gestione dispositivi in sola visualizzazione Gestione della conformità DLP in sola visualizzazione Gestione della conformità IB in sola visualizzazione Gestione degli avvisi in sola visualizzazione |
| Utente di Service Assurance | I membri possono accedere alla sezione Service assurance nel portale di Microsoft Purview. Service Assurance fornisce report e documenti che descrivono le procedure relative alla sicurezza di Microsoft per i dati dei clienti archiviati in Microsoft 365. Fornisce anche report di controllo indipendenti non Microsoft su Microsoft 365. Per altre informazioni, vedere Service assurance nel portale di Microsoft Purview. | Visualizzazione Service Assurance |
| Amministratori delle richieste di diritti dell'interessato | Creare richieste relative ai diritti dell'interessato. | Gestione dei casi Contributo di Compliance Manager Lettore di Compliance Manager Ricerca di conformità Responsabile Esporta Gestire i tag del set di revisioni Anteprima Revisione Amministratore di richiesta di diritti dell'interessato Caso di sola visualizzazione |
| Approvatori delle richieste di esercizio dei diritti dell'interessato | Approvatori che sono in grado di approvare le richieste relative ai diritti degli interessati. | Lettore di Compliance Manager Ricerca di conformità Responsabile Esporta Gestire i tag del set di revisioni Anteprima Revisione Approvatore della richiesta relativa ai diritti dell’interessato |
| Riesame di vigilanza | I membri possono creare e gestire i criteri che definiscono le comunicazioni soggette a revisione in una organizzazione. Per altre informazioni, vedere Configurare i criteri di conformità delle comunicazioni per l'organizzazione. | Amministratore della revisione di supervisione |
Nota
¹ Questo gruppo di ruoli non assegna ai membri le autorizzazioni necessarie per eseguire ricerche nel log di controllo o per usare report che potrebbero includere dati di Exchange, ad esempio DLP o Defender per i report di Office 365. Per eseguire ricerche nel log di controllo o per visualizzare tutti i report, a un utente devono essere assegnate autorizzazioni in Exchange Online. Questa azione è necessaria perché il cmdlet sottostante usato per eseguire ricerche nel log di controllo è un cmdlet Exchange Online. Gli amministratori globali possono eseguire ricerche nel log di controllo e visualizzare tutti i report perché vengono aggiunti automaticamente come membri del gruppo di ruoli Gestione organizzazione in Exchange Online. Per altre informazioni, vedere Cercare nel log di controllo nel portale di Microsoft Purview.
Ruoli in Microsoft Defender per Office 365 e Microsoft Purview
La tabella in questa sezione elenca i ruoli disponibili e i gruppi di ruoli a cui sono assegnati per impostazione predefinita.
I ruoli non assegnati al gruppo di ruoli Gestione organizzazione per impostazione predefinita sono contrassegnati con *
| Ruolo | Descrizione | Assegnazioni predefinite di gruppi di ruoli |
|---|---|---|
| Gestione estensioni dell'unità amministrativa | Assegna le autorizzazioni per l'uso di AUE. | Amministratore di conformità Gestione organizzazione Amministratori di Purview |
| * Amministratore di intelligenza artificiale | Oltre alle funzionalità elencate per questo ruolo in Microsoft Entra ruoli predefiniti, usare questo ruolo per l'accesso in sola lettura a tutte le pagine in Gestione della postura di sicurezza dei dati per l'intelligenza artificiale (versione classica) e per l'accesso in sola lettura ai dati correlati all'intelligenza artificiale nella versione di anteprima di Gestione della postura di sicurezza dei dati. Questo ruolo non ha accesso alle richieste di lettura e alle risposte delle interazioni con intelligenza artificiale. | Amministratori di intelligenza artificiale |
| * Amministrazione del simulatore di attacco | Non usare questo ruolo. Usa il ruolo Amministratore della simulazione di attacco in Microsoft Entra ID. | Amministratori del simulatore di attacco |
| * Creatore di payload del simulatore di attacco | Non usare questo ruolo nei portali. Usare il ruolo corrispondente in Microsoft Entra ID. | Autori del payload del simulatore di attacchi |
| Log di controllo | Attivare e configurare il controllo per l'organizzazione, visualizzare i report di controllo dell'organizzazione e quindi esportare questi report in un file. | Gestione controllo Gestione organizzazione Amministratore della sicurezza |
| * Amministrazione di fatturazione | Abilita l'amministratore della fatturazione per la funzionalità selezionata. | Amministratore fatturazione |
| Gestione dei casi | Creare, modificare, eliminare e controllare l'accesso ai casi di eDiscovery. | Conformità delle comunicazioni Investigatori della conformità delle comunicazioni Amministratore di conformità Gestione della sicurezza dei dati Manager di eDiscovery Gestione dei rischi Insider Amministratori della gestione dei rischi Insider Analisti gestione dei rischi Insider Investigatori gestione dei rischi Insider Gestione organizzazione Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Investigatori di gestione della privacy Amministratori delle richieste di esercizio dei diritti dell'interessato |
| * Comunicazione | Gestire tutte le comunicazioni con i responsabili identificati in un caso di eDiscovery (Premium). Crea notifiche di sospensione, promemoria di sospensione ed escalation alla dirigenza. Monitorare la conferma di ricezione da parte dei custodi delle notifiche di hold e gestire l'accesso al portale dei custodi utilizzato da ciascun custode in un caso per tenere traccia delle comunicazioni relative ai casi nei quali è stato identificato come custode. | Investigatore dati Responsabile eDiscovery |
| Amministratore per la conformità delle comunicazioni | Usato per gestire i criteri nella funzionalità Conformità comunicazione. | Conformità delle comunicazioni Amministratori della conformità delle comunicazioni Amministratore di conformità Gestione organizzazione |
| * Analisi della conformità delle comunicazioni | Utilizzato per eseguire indagini e correzione delle violazioni dei messaggi nella funzionalità Conformità delle comunicazioni. Può visualizzare solo i metadati dei messaggi. | Conformità delle comunicazioni Analista della conformità delle comunicazioni Investigatori della conformità delle comunicazioni |
| Gestione dei casi di conformità delle comunicazioni | Usato per accedere ai casi di conformità delle comunicazioni. | Conformità delle comunicazioni Amministratori della conformità delle comunicazioni Analista della conformità delle comunicazioni Investigatori della conformità delle comunicazioni Visualizzatori di conformità delle comunicazioni Amministratore di conformità Gestione organizzazione |
| * Indagine sulla conformità delle comunicazioni | Consente di eseguire indagini, correggere ed esaminare le violazioni dei messaggi nella funzionalità Conformità comunicazione. Può visualizzare i metadati del messaggio e il messaggio. | Conformità delle comunicazioni Investigatori della conformità delle comunicazioni |
| * Visualizzatore conformità delle comunicazioni | Usato per accedere ai report e ai widget nella funzionalità Conformità delle comunicazioni. | Conformità delle comunicazioni Visualizzatori di conformità delle comunicazioni |
| Amministratore conformità | Visualizzare e modificare impostazioni e report per le funzionalità di conformità. | Amministratore di conformità Amministratore dati di conformità Gestione organizzazione |
| Amministrazione di Compliance Manager | Gestire la creazione e la modifica del modello. | Amministratore di conformità Amministratore dati di conformità Amministratori di Compliance Manager Gestione organizzazione Amministratore della sicurezza |
| * Valutazione di Compliance Manager | Creare valutazioni, implementare azioni di miglioramento e aggiornare lo stato dei test per le azioni di miglioramento. | Amministratori di Compliance Manager Valutatori di Compliance Manager |
| * Contributo di Compliance Manager | Creare valutazioni ed eseguire operazioni per implementare azioni di miglioramento. | Amministratori di Compliance Manager Valutatori di Compliance Manager Collaboratori di Compliance Manager Gestione della privacy Amministratori della gestione della privacy Amministratori delle richieste di esercizio dei diritti dell'interessato |
| * Lettore di Compliance Manager | Visualizzare tutto il contenuto di Compliance Manager ad eccezione delle funzioni di amministratore. | Amministratori di Compliance Manager Valutatori di Compliance Manager Collaboratori di Compliance Manager Lettori di Compliance Manager Lettore globale Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Collaboratori alla gestione della privacy Investigatori di gestione della privacy Visualizzatori di gestione della privacy Lettore di sicurezza Amministratori delle richieste di esercizio dei diritti dell’interessato Approvatori delle richieste relative ai diritti dell'interessato |
| Ricerca di conformità | Eseguire ricerche tra le cassette postali e ottenere una stima dei risultati. | Amministratore di conformità Amministratore dati di conformità Investigatore dati Manager di eDiscovery Gestione organizzazione Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Collaboratori alla gestione della privacy Investigatori di gestione della privacy Operatore della sicurezza Amministratori delle richieste di esercizio dei diritti dell’interessato Approvatori delle richieste relative ai diritti dell'interessato |
| * Lettore di credenziali | Leggere le varie credenziali create nel tenant. | Amministratore di conformità Amministratori delle origini dati |
| * Scrittura credenziali | Creare e modificare le credenziali. | Amministratore di conformità Amministratori delle origini dati |
| * Custode | Identificare e gestire i responsabili per i casi di eDiscovery (Premium) e usare le informazioni di Microsoft Entra ID e altre origini per trovare le origini dati associate ai responsabili. Associare altre origini dati, ad esempio cassette postali, siti di SharePoint e Teams, ai responsabili in un caso. Apporre una conservazione a fini legali alle fonti di dati associate ai custodi per preservare il contenuto nel contesto di un caso. | Investigatore dati Gestione della sicurezza dei dati Manager di eDiscovery Gestione dei rischi Insider Investigatori gestione dei rischi Insider Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Collaboratori alla gestione della privacy Investigatori di gestione della privacy Amministratori delle richieste di esercizio dei diritti dell’interessato Approvatori delle richieste relative ai diritti dell'interessato |
| * Download del contenuto di classificazione dei dati | Quando la raccolta di evidenze è attivata nelle impostazioni di DLP degli endpoint, questo ruolo consente agli amministratori di scaricare da Esplora attività e dagli avvisi DLP i file di evidenze relativi agli endpoint. | Agente di triage DLP per la sicurezza dei dati Gestione della sicurezza dei dati Protezione delle informazioni Investigatori di Information Protection |
| * Visualizzatore del contenuto della classificazione dei dati | Visualizza il rendering diretto dei file in Esplora contenuti. | Visualizzatore contenuto di Esplora contenuto Agente di triage DLP per la sicurezza dei dati Gestione della sicurezza dei dati Protezione delle informazioni Investigatori di Information Protection Gestione della privacy Investigatori di gestione della privacy |
| * Provider di feedback per la classificazione dei dati | Consente di fornire commenti e suggerimenti ai classificatori in Esplora contenuto. | Conformità delle comunicazioni Investigatori della conformità delle comunicazioni Amministratore di conformità |
| * Revisore del feedback sulla classificazione dei dati | Consente di esaminare i commenti e suggerimenti dei classificatori in Esplora commenti e suggerimenti. | Amministratore di conformità |
| * Visualizzatore dell'elenco di classificazione dei dati | Visualizzare l'elenco dei file in Esplora contenuto. | Visualizzatore elenco di Esplora contenuto Gestione della sicurezza dei dati Protezione delle informazioni Analisti della protezione delle informazioni Investigatori di Information Protection Gestione della privacy Analisti di gestione della privacy Investigatori di gestione della privacy Visualizzatori di gestione della privacy |
| Amministratore del connettore dati | Creare e gestire connettori per importare e archiviare dati non Microsoft in Microsoft 365. | Conformità delle comunicazioni Amministratori della conformità delle comunicazioni Amministratore di conformità Amministratori di Compliance Manager Valutatori di Compliance Manager Collaboratori di Compliance Manager Gestione della sicurezza dei dati Gestione dei rischi Insider Amministratori della gestione dei rischi Insider Gestione organizzazione |
| * Amministratore della governance dei dati | Delega il primo livello di accesso per gli autori di domini aziendali e altre autorizzazioni a livello di applicazione. | Governance dei dati |
| * Gestione dell'analisi dei dati | Creare, modificare, eliminare e controllare l'accesso all'analisi dei dati. | Amministratore di conformità Investigatore dei dati |
| * Lettore mappa dati | Azioni di lettura sugli oggetti della mappa dati. | Amministratore di conformità Curatori del Data Catalog Amministratori di Data Estate Insights Lettori di Data Estate Insights Gestione della sicurezza dei dati Protezione delle informazioni Amministratori della protezione delle informazioni Analisti della protezione delle informazioni Investigatori di Information Protection Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Collaboratori alla gestione della privacy Investigatori di gestione della privacy Visualizzatori di gestione della privacy |
| * Writer di mappa dati | Creare, leggere, modificare ed eliminare azioni su oggetti mappa dati e stabilire relazioni tra gli oggetti. | Curatori Data Catalog |
| * Amministrazione di intelligenza artificiale per la sicurezza dei dati | Ruolo per modificare i criteri di prevenzione della perdita dei dati relativi a Copilot e visualizzare il contenuto dell'IA in Data Security Posture Management. Questo ruolo non ha accesso alle richieste di lettura e alle risposte delle interazioni con intelligenza artificiale. | Amministratori dell'intelligenza artificiale per la sicurezza dei dati |
| * Visualizzatore di contenuti per intelligenza artificiale per la sicurezza dei dati | Ruolo che consente l'accesso in sola lettura ai prompt e alle risposte delle interazioni di intelligenza artificiale in Gestione della postura di sicurezza dei dati per l'intelligenza artificiale (versione classica) e nella versione di anteprima di Gestione della postura di sicurezza dei dati. | Visualizzatori di contenuti per intelligenza artificiale per la sicurezza dei dati |
| * Visualizzatore di intelligenza artificiale per la sicurezza dei dati | Ruolo per l'accesso in sola lettura su tutte le pagine di Gestione della postura di sicurezza dei dati per l'intelligenza artificiale (versione classica) e ai dati relativi all'intelligenza artificiale nella versione di anteprima di Gestione della postura di sicurezza dei dati. Questo ruolo non ha accesso alle richieste di lettura e alle risposte delle interazioni con intelligenza artificiale. | Visualizzatori di intelligenza artificiale per la sicurezza dei dati |
| * Amministrazione di analisi della sicurezza dei dati | Usato per creare e gestire indagini, processi e impostazioni in Analisi della sicurezza dei dati. | Amministratore di conformità Amministratori dell'indagine sulla sicurezza dei dati Gestione organizzazione |
| * Analista dell'analisi della sicurezza dei dati | Tutte le funzionalità all'interno delle indagini di cui sono proprietari o sono membri. Include azioni di mitigazione per ridurre o contenere rischi per la sicurezza dei dati, ad esempio l'eliminazione del contenuto. | Amministratori dell'indagine sulla sicurezza dei dati Investigatori dell'indagine sulla sicurezza dei dati |
| Collaboratore all'indagine sulla sicurezza dei dati | Creare indagini ed elencare o ottenere le indagini di cui sono proprietari o di cui sono membri. | Gestione della sicurezza dei dati Gestione dei rischi Insider Investigatori gestione dei rischi Insider Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza |
| * Indagine sulla sicurezza dei dati | Usato per creare e gestire indagini, processi e impostazioni assegnati in Analisi della sicurezza dei dati. | Amministratori dell'indagine sulla sicurezza dei dati Investigatori dell'indagine sulla sicurezza dei dati |
| * Revisore dell'indagine sulla sicurezza dei dati | Usato per esaminare le indagini assegnate in Analisi della sicurezza dei dati. | Amministratori dell'indagine sulla sicurezza dei dati Investigatori dell'indagine sulla sicurezza dei dati Revisori delle indagini sulla sicurezza dei dati |
| * Visualizzatore sicurezza dati | Accesso in lettura alle informazioni dettagliate di Data Security Posture Management e al Dashboard di sicurezza per l’IA (scorecard dei rischi dell’IA, inventario dell’IA per Microsoft 365 Copilot, Copilot Studio, Microsoft Foundry e modelli e agenti di terze parti). Consente agli utenti di usare Security Copilot per visualizzare i dettagli ed eseguire i prompt. Per visualizzare prompt e risposte è necessario il ruolo Data Security AI Content Viewer. | Gestione della sicurezza dei dati Visualizzatori di sicurezza dei dati |
| Gestione dispositivi | Visualizzare e modificare le impostazioni e i report per le funzionalità di gestione dei dispositivi. | Amministratore di conformità Amministratore dati di conformità Gestione organizzazione Amministratore della sicurezza |
| * Gestione della dismissione | Controllo delle autorizzazioni per accedere a Manual Disposition nei portali di Defender e di conformità. | Amministratore di conformità Amministratore dati di conformità Gestione dei record |
| Gestione della conformità DLP | Visualizzare e modificare le impostazioni e i report per i criteri di prevenzione della perdita dei dati (DLP). | Amministratore di conformità Amministratore dati di conformità Gestione organizzazione Amministratore della sicurezza |
| * Amministratori del caricamento per la corrispondenza esatta dei dati | Consente agli utenti di caricare i dati per Exact Data Match. | Amministratori del caricamento per la corrispondenza esatta dei dati |
| * Amministratore di Exchange | Consente l'amministratore di Exchange per le funzionalità selezionate. | Amministratore del flusso di posta |
| * Esportazione | Esporta il contenuto della casella di posta e del sito restituiti dalle ricerche. | Investigatore dati Manager di eDiscovery Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Collaboratori alla gestione della privacy Investigatori di gestione della privacy Visualizzatori di gestione della privacy Amministratori delle richieste di esercizio dei diritti dell’interessato Approvatori delle richieste relative ai diritti dell'interessato |
| Pausa | Posizionare il contenuto in cassette postali, siti e cartelle pubbliche. Quando è in attesa, una copia del contenuto viene archiviata in una posizione sicura. I proprietari del contenuto possono comunque modificare o eliminare il contenuto originale. | Amministratore di conformità Manager di eDiscovery Gestione organizzazione |
| Gestione della conformità IB | Visualizzare, creare, rimuovere, modificare e testare i criteri Information Barrier. | Amministratore di conformità Amministratore dati di conformità Gestione organizzazione Amministratore della sicurezza |
| * Amministratore di Information Protection | Creare, modificare ed eliminare criteri DLP, etichette di riservatezza e relativi criteri e tutti i tipi di classificatore. Gestire le impostazioni DLP degli endpoint e la modalità di simulazione per i criteri di etichettatura automatica. | Amministratore di conformità Amministratore dati di conformità Gestione della sicurezza dei dati Protezione delle informazioni Amministratori della protezione delle informazioni |
| * Analista della protezione delle informazioni | Accedi e gestisci gli avvisi DLP e Esplora attività. Accesso in sola visualizzazione ai criteri DLP, alle etichette di riservatezza e ai relativi criteri e a tutti i tipi di classificatore. | Amministratore di conformità Amministratore dati di conformità Agente di triage DLP per la sicurezza dei dati Gestione della sicurezza dei dati Protezione delle informazioni Analisti della protezione delle informazioni Investigatori di Information Protection |
| * Investigatore Protezione delle informazioni | Accedere e gestire avvisi DLP, Esplora attività ed Esplora contenuto. Accesso in sola visualizzazione ai criteri DLP, alle etichette di riservatezza e ai relativi criteri e a tutti i tipi di classificatore. | Gestione della sicurezza dei dati Protezione delle informazioni Investigatori di Information Protection |
| * Visualizzatore per la protezione delle informazioni | Accesso in sola visualizzazione ai report per i criteri di prevenzione della perdita dei dati e le etichette di riservatezza e i relativi criteri. | Amministratore di conformità Amministratore dati di conformità Gestione della sicurezza dei dati Protezione delle informazioni Lettori per la protezione delle informazioni |
| Amministratore di Insider Risk Management | Creare, modificare, eliminare e controllare l'accesso alla funzionalità Gestione rischi Insider. | Amministratore di conformità Gestione della sicurezza dei dati Gestione dei rischi Insider Amministratori della gestione dei rischi Insider Gestione organizzazione |
| * Analisi della gestione dei rischi Insider | Accedi a tutti gli avvisi, i casi e i modelli di notifiche di Gestione dei rischi Insider. | Agente di triage IRM per la sicurezza dei dati Gestione della sicurezza dei dati Gestione dei rischi Insider Analisti gestione dei rischi Insider |
| * Approvazione di Insider Risk Management | Eseguire indagini, correggere ed esaminare le violazioni dei messaggi nella soluzione Gestione privacy. Può visualizzare i metadati dei messaggi e i messaggi completi. | Gestione della sicurezza dei dati Gestione dei rischi Insider Responsabili dell'approvazione di Insider Risk Management |
| * Controllo della gestione dei rischi Insider | Consente di visualizzare i log di controllo di Insider Risk. | Gestione della sicurezza dei dati Gestione dei rischi Insider Revisori della gestione dei rischi Insider |
| * Lettore di grafici di Gestione dei rischi Insider | Consente di visualizzare i grafici del rischio dei dati per gli avvisi. | Gestione della sicurezza dei dati Gestione dei rischi Insider Analisti gestione dei rischi Insider Investigatori gestione dei rischi Insider |
| * Indagine sulla gestione dei rischi Insider | Accedere a tutti gli avvisi di gestione dei rischi Insider, ai casi, ai modelli di avvisi e a Esplora contenuto per tutti i casi. | Agente di triage IRM per la sicurezza dei dati Gestione della sicurezza dei dati Gestione dei rischi Insider Investigatori gestione dei rischi Insider |
| * Contributo permanente di Insider Risk Management | Questo gruppo di ruoli è visibile, ma viene usato solo dai servizi in background. | Collaboratori IRM |
| * Amministratore dei report di gestione dei rischi Insider | Consente di visualizzare i report sui rischi Insider relativi a casi ed eventi per Insider Risk Management. | Gestione della sicurezza dei dati Gestione dei rischi Insider |
| * Sessioni di gestione dei rischi Insider | Consente l'approvazione e la supervisione controllate delle attività basate sulle sessioni degli utenti all'interno di Gestione dei rischi Insider Microsoft Purview, senza concedere l'accesso a indagini, avvisi, casi o contenuti sensibili. | Gestione della sicurezza dei dati Gestione dei rischi Insider Approvatori della sessione di Gestione dei rischi Insider |
| * Contributo temporaneo gestione dei rischi Insider | Questo gruppo di ruoli è visibile, ma viene usato solo dai servizi in background. | Collaboratori IRM |
| * Visualizzatore approfondimenti | Fornisce l'accesso in sola lettura a tutti i report di Insights nell'app Data Estate Insights. I lettori di Insights devono avere almeno l'accesso al ruolo lettore di dati a una raccolta per visualizzare i report relativi a tale raccolta specifica. | Amministratore di conformità Amministratori di Data Estate Insights Lettori di Data Estate Insights Gestione della sicurezza dei dati Protezione delle informazioni Amministratori della protezione delle informazioni Analisti della protezione delle informazioni Investigatori di Information Protection Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Investigatori di gestione della privacy Visualizzatori di gestione della privacy |
| * Insights Writer | Accesso come amministratore a tutti i report di approfondimento nell'app Data Estate Insights. | Amministratori di Data Estate Insights |
| * Amministratore della Knowledge Base | Configura le conoscenze, l'apprendimento, assegna corsi di formazione e altre funzionalità intelligenti. | Amministratori delle informazioni |
| Lettore di utilizzo delle licenze | Accesso per visualizzare il dashboard di report sull'utilizzo delle licenze per le soluzioni di conformità. | Gestione organizzazione |
| Gestire gli avvisi | Visualizzare e modificare le impostazioni e i report per gli avvisi. | Amministratore di conformità Amministratore dati di conformità Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza |
| * Gestire i tag del set di revisioni | Questo ruolo consente agli utenti di creare, modificare ed eliminare tag del set di revisione per i casi a cui possono accedere. | Manager di eDiscovery Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Collaboratori alla gestione della privacy Investigatori di gestione della privacy Amministratori delle richieste di esercizio dei diritti dell’interessato Approvatori delle richieste relative ai diritti dell'interessato |
| Configurazione dell'organizzazione | Eseguire, visualizzare ed esportare report di controllo e gestire i criteri di conformità per la prevenzione della perdita dei dati, i dispositivi e la conservazione. | Amministratore di conformità Amministratore dati di conformità Gestione organizzazione |
| * Anteprima | Visualizzare un elenco di elementi restituiti dalle ricerche di contenuto e aprire ogni elemento dall'elenco per visualizzarne il contenuto. | Investigatore dati Manager di eDiscovery Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Collaboratori alla gestione della privacy Investigatori di gestione della privacy Visualizzatori di gestione della privacy Amministratori delle richieste di esercizio dei diritti dell’interessato Approvatori delle richieste relative ai diritti dell'interessato |
| Amministratore della pulizia prioritaria | Accedere alla scheda Pulizia priorità di accesso in Gestione del ciclo di vita dei dati per creare, aggiornare ed eliminare criteri e modificare le impostazioni della pulizia prioritaria del tenant | Gestione organizzazione |
| Visualizzatore pulizia prioritaria | Accedere alla scheda Pulizia priorità di accesso in Gestione del ciclo di vita dei dati per visualizzare i criteri | Gestione organizzazione |
| * Amministrazione gestione della privacy | Gestire i criteri in Gestione della privacy e ha accesso a tutte le funzionalità della soluzione. | Gestione della privacy Amministratori della gestione della privacy |
| * Analisi della gestione della privacy | Eseguire indagini e correggere le violazioni dei messaggi in Gestione privacy. Può visualizzare solo i metadati dei messaggi. | Gestione della privacy Analisti di gestione della privacy |
| * Indagine sulla gestione della privacy | Eseguire indagini, correggere ed esaminare le violazioni dei messaggi in Gestione privacy. Può visualizzare i metadati del messaggio e il messaggio completo. | Gestione della privacy Investigatori di gestione della privacy |
| * Contributo permanente alla gestione della privacy | Accedere ai casi di Privacy Management come contributore permanente. | Gestione della privacy Collaboratori alla gestione della privacy |
| * Gestione della privacy Contributo temporaneo | Accedere ai casi di gestione della privacy come collaboratore temporaneo. | Gestione della privacy Collaboratori alla gestione della privacy |
| * Visualizzatore gestione privacy | Accedi a dashboard e widget di Privacy Management. | Gestione della privacy Visualizzatori di gestione della privacy |
| * Analisi dell'agente Purview | Configurare, personalizzare e visualizzare i dati e l'analisi dell'agente Purview | Amministratore di conformità Gestione della sicurezza dei dati Protezione delle informazioni Analisti della protezione delle informazioni Investigatori di Information Protection Gestione dei rischi Insider Analisti gestione dei rischi Insider Investigatori gestione dei rischi Insider |
| * Distribuzione dell'agente Purview | Distribuire agenti Purview | Amministratore di conformità Gestione della sicurezza dei dati Protezione delle informazioni Analisti della protezione delle informazioni Investigatori di Information Protection Gestione dei rischi Insider Analisti gestione dei rischi Insider Investigatori gestione dei rischi Insider Gestione agenti Purview |
| Amministrazione consumi di Purview | Accedere al report sulla trasparenza della fatturazione a consumo di Purview | Gestione organizzazione Gestione del consumo di Purview |
| * Analista del contenuto di Purview | Abilitare gli agenti Purview | Agente di triage DLP per la sicurezza dei dati Agente DSPM per la valutazione della postura di sicurezza dei dati Gestione agenti Purview |
| Collaboratore dell'area di lavoro Purview Copilot | Accedere all'area di lavoro Di Purview Copilot come collaboratore. | Conformità delle comunicazioni Analista della conformità delle comunicazioni Investigatori della conformità delle comunicazioni Amministratore di conformità Amministratore dati di conformità Agente di triage DLP per la sicurezza dei dati Agente DSPM per la valutazione della postura di sicurezza dei dati Agente di triage IRM per la sicurezza dei dati Gestione della sicurezza dei dati Protezione delle informazioni Amministratori della protezione delle informazioni Analisti della protezione delle informazioni Investigatori di Information Protection Gestione dei rischi Insider Amministratori della gestione dei rischi Insider Analisti gestione dei rischi Insider Approvatori di Gestione dei rischi Insider Revisori della gestione dei rischi Insider Investigatori gestione dei rischi Insider Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza |
| * Purview Domain Manager | Creare, modificare ed eliminare domini ed eseguire assegnazioni di ruolo. | Amministratori di Purview |
| * Amministratore della valutazione di Purview | Creare e gestire il lab di valutazione di Microsoft 365 Purview. | Gestione della sicurezza dei dati Protezione delle informazioni Amministratori della protezione delle informazioni Analisti della protezione delle informazioni Investigatori di Information Protection |
| Quarantena | Consente di visualizzare e rilasciare messaggi di posta elettronica in quarantena. | Gestione organizzazione Amministratore della quarantena Amministratore della sicurezza |
| Gestione dei record | Visualizzare e modificare la configurazione della funzionalità di gestione dei record. | Amministratore di conformità Amministratore dati di conformità Gestione organizzazione Gestione dei record |
| Gestione conservazione | Gestire i criteri di conservazione, le etichette di conservazione e i criteri delle etichette di conservazione. Include le autorizzazioni per aggiungere e rimuovere ambiti adattivi da questi criteri e per creare, eliminare e modificare gli ambiti adattivi. | Amministratore di conformità Amministratore dati di conformità Gestione organizzazione Gestione dei record |
| * Recensione | Questo ruolo consente agli utenti di accedere ai set di revisione nei casi di eDiscovery (Premium). Gli utenti a cui viene assegnato questo ruolo possono visualizzare e aprire l'elenco dei casi nella pagina Avanzate di eDiscovery > nel portale di Microsoft Purview di cui sono membri. Dopo l'accesso a un caso di eDiscovery (Premium), l'utente può selezionare Rivedi set per accedere ai dati del caso. Questo ruolo non consente all'utente di visualizzare in anteprima i risultati di una ricerca nella raccolta associata al caso o di eseguire altre attività di ricerca o gestione dei casi. Gli utenti con questo ruolo possono accedere ai dati solo in un set di revisione. | Investigatore dati Gestione della sicurezza dei dati Manager di eDiscovery Gestione dei rischi Insider Investigatori gestione dei rischi Insider Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Collaboratori alla gestione della privacy Investigatori di gestione della privacy Visualizzatori di gestione della privacy Revisore Amministratori delle richieste di esercizio dei diritti dell’interessato Approvatori delle richieste relative ai diritti dell'interessato |
| * Decrittazione RMS | Decrittografare il contenuto protetto da RMS durante l'esportazione dei risultati della ricerca. | Investigatore dati Responsabile eDiscovery |
| Gestione dei ruoli | Gestire l'appartenenza ai gruppi di ruoli e creare o eliminare gruppi di ruoli personalizzati. | Gestione organizzazione Amministratori di Purview |
| * Lettore di scansione | Leggere le varie scansioni create nel tenant. | Amministratore di conformità Gestione della sicurezza dei dati Amministratori delle origini dati Protezione delle informazioni Amministratori della protezione delle informazioni Investigatori di Information Protection |
| * Writer di analisi | Crea, aggiorna ed elimina le scansioni nel tenant. | Amministratore di conformità Amministratori delle origini dati |
| Gestione ambito | Consente agli amministratori di creare, modificare, eliminare e controllare l'accesso alle funzionalità di ambito, ad esempio ambiti adattivi nell'organizzazione. | Conformità delle comunicazioni Amministratori della conformità delle comunicazioni Amministratore di conformità Amministratore dati di conformità Gestione organizzazione Gestione dei record |
| Ricerca ed eliminazione | Consente agli utenti di rimuovere in blocco i dati che corrispondono ai criteri di una ricerca di contenuto. | Investigatore dati Gestione organizzazione |
| Amministratore della sicurezza | Visualizzare e modificare la configurazione e i report per le funzionalità di sicurezza. | Gestione organizzazione Amministratore della sicurezza |
| Lettore di sicurezza | Visualizzare la configurazione e i report per le funzionalità di sicurezza. | Lettore globale Gestione organizzazione Operatore della sicurezza Lettore di sicurezza |
| Amministratore delle etichette di riservatezza | Visualizzare, creare, modificare e rimuovere etichette di riservatezza. | Amministratore dati di conformità Gestione organizzazione Amministratore della sicurezza |
| Lettore di etichette di riservatezza | Visualizzare la configurazione e l'utilizzo delle etichette di riservatezza. | Lettore globale Gestione organizzazione Lettore di sicurezza |
| Visualizzazione Service Assurance | Scaricare i documenti disponibili dalla sezione Service Assurance. Il contenuto include controllo indipendente, documentazione sulla conformità e indicazioni correlate all'attendibilità per l'uso delle funzionalità di Microsoft 365 per gestire i rischi di conformità e sicurezza normativi. | Lettore globale Gestione organizzazione Utente di Service Assurance |
| * Lettore sorgente | Leggere le varie sorgenti create nel tenant. | Amministratore di conformità Gestione della sicurezza dei dati Amministratori delle origini dati Protezione delle informazioni Amministratori della protezione delle informazioni Investigatori di Information Protection Gestione della privacy Amministratori della gestione della privacy |
| * Writer di origine | Creare, aggiornare ed eliminare le origini dati nel tenant. | Amministratore di conformità Amministratori delle origini dati |
| * Amministratore di richiesta di diritti dell'interessato | Gestire i criteri di revisione di supervisione, incluse le comunicazioni da esaminare e chi deve eseguire la revisione. | Gestione della privacy Amministratori delle richieste di esercizio dei diritti dell'interessato |
| * Responsabile dell'approvazione della richiesta relativa ai diritti dell'interessato | Creare, modificare, eliminare e gestire l'accesso al custode. | Approvatori delle richieste relative ai diritti dell'interessato |
| * Amministratore della revisione di supervisione | Gestire i criteri di revisione di supervisione, incluse le comunicazioni da esaminare e chi deve eseguire la revisione. | Revisione di vigilanza |
| Collaboratore per tag | Consente di visualizzare e aggiornare i tag esistenti. | Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza |
| Gestione tag | Visualizzare, aggiornare, creare ed eliminare tag utente. | Gestione organizzazione Amministratore della sicurezza |
| Lettore di tag | Accesso in sola lettura ai tag utente esistenti. | Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza Lettore di sicurezza |
| * Gestione di Tenant AllowBlockList | Gestire le impostazioni dell'elenco tenant consentiti/bloccati. | Operatore della sicurezza |
| Log di controllo di sola visualizzazione | Visualizzare ed esportare report di controllo. Poiché questi report possono contenere informazioni riservate, è consigliabile assegnare questo ruolo solo agli utenti con la necessità esplicita di visualizzare queste informazioni. | Gestione controllo Lettore di controllo Amministratore di conformità Amministratore dati di conformità Lettore globale Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza |
| Caso di sola visualizzazione | Conformità delle comunicazioni Investigatori della conformità delle comunicazioni Amministratore di conformità Gestione della sicurezza dei dati Gestione dei rischi Insider Amministratori della gestione dei rischi Insider Analisti gestione dei rischi Insider Investigatori gestione dei rischi Insider Gestione organizzazione Gestione della privacy Amministratori della gestione della privacy Analisti di gestione della privacy Investigatori di gestione della privacy Amministratori delle richieste di esercizio dei diritti dell'interessato |
|
| Gestione dispositivi in sola visualizzazione | Visualizzare la configurazione e i report per la funzionalità Gestione dispositivi. | Amministratore di conformità Amministratore dati di conformità Lettore globale Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza Lettore di sicurezza |
| Gestione della conformità DLP in sola visualizzazione | Visualizzare le impostazioni e i report per i criteri di prevenzione della perdita dei dati (DLP). | Amministratore di conformità Amministratore dati di conformità Lettore globale Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza Lettore di sicurezza |
| Gestione conformità IB solo visualizzazione | Visualizzare la configurazione e i report per la funzionalità Barriere informative. | Amministratore di conformità Amministratore dati di conformità Lettore globale Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza Lettore di sicurezza |
| Gestire gli avvisi in sola visualizzazione | Visualizzare la configurazione e i report per la funzionalità Gestisci avvisi. | Amministratore di conformità Amministratore dati di conformità Lettore globale Gestione organizzazione Amministratore della sicurezza Operatore della sicurezza Lettore di sicurezza |
| Destinatari in sola visualizzazione | Visualizzare informazioni su utenti e gruppi. | Amministratore di conformità Amministratore dati di conformità Lettore globale Amministratore del flusso di posta Gestione organizzazione |
| Gestione dei record in sola lettura | Visualizzare la configurazione della funzionalità di gestione dei record. | Amministratore di conformità Amministratore dati di conformità Lettore globale Gestione organizzazione |
| Gestione della conservazione in sola visualizzazione | Visualizzare la configurazione dei criteri di conservazione, delle etichette di conservazione e dei criteri delle etichette di conservazione. | Amministratore di conformità Amministratore dati di conformità Lettore globale Gestione organizzazione |