Lesemodus für Purview Information Protection und Data Loss Prevention Policies

Wurden im Compliance Portal Sensitivity Labels oder Data Loss Preventition (DLP) Policies eingerichtet, können Administratoren definierten Konten neu Leserechte geben. Bis im Februar 2024 sollte die Möglichkeit global verfügbar sein.

This capability allows the admin with view-only restricted permissions to view the Data Loss Prevention and Information Protection policy configuration details without editing the policies or label configurations.

Sensitivity Labels im Lesemodus
Sensitivity Labels im Lesemodus

Berechtigte Konten können Sensitivity Labels öffnen, prüfen für welche Scopes das Label aktiv ist, für welche Gruppen und welche Einstellungen konfiguriert sind.

Konfigurationen überprüfen
Konfigurationen überprüfen

Berechtigte Konten können ausserdem die Konfigurationen der Labels durchgehen, aber keine Anpassungen speichern. Dasselbe gilt für Label Policies und Konfigurationen für Auto-Labeling Policies (sofern in der Lizenz inkludiert).

Ähnlich ist es mit DLP-Policies. In den Policies sehen berechtigte Konten eine Option für “View policy”, erhalten einen kurzen Überblick und können bei Bedarf die Policy für eine Überprüfung der einzelnen Konfigurationen öffnen.

DLP Policy im Lesemodus
DLP Policy im Lesemodus

Die Vergabe von “View-only” Berechtigungen auf Sensitivity Labels und DLP-Policies wird über unterschiedliche Portale ermöglicht. Es kann für “Information Protection and Compliance Administrator Associate” eine typische Prüfungsfrage sein welche Admin Rolle in welchem Portal für View-only benötigt wird.

Über Microsoft Purview

Berechtigung über von Microsoft vordefinierte RBAC-Rollen oder -Rollengruppen im Compliance Portal. Eine Anpassung dauert jeweils bis zu 24 Stunden.

  • View-only DLP Compliance Management (Rolle)
  • Information Protection Analyst (Rollengruppe)
  • Information Protection Investigator (Rollengruppe)
Über Exchange Admin Center
  • View-Only Configuration (Admin Rolle)
Über Entra ID
  • Security Reader (Admin Rolle)

Update vom 13. Januar 2024:
Der Rollout sollte bis im Februar abgeschlossen sein.

Share
Avatar photo

Tobias Asböck

Tobias is a Senior System Engineer with more than 10 years of professional experience with Microsoft 365 products such as SharePoint Online, SharePoint Premium, OneDrive for Business, Teams Collaboration, Entra ID, Information Protection, Universal Print, and Microsoft 365 Licensing. He also has 15+ years of experience planning, administering, and operating SharePoint Server environments. Tobias is a PowerShell Scripter with certifications for Microsoft 365 products. In his spare time, Tobias is busy with updates in the Microsoft 365 world or on the road with his road bike and other sports activities. If you have additional questions, please contact me via LinkedIn or [email protected].

Leave a Reply

Your email address will not be published. Required fields are marked *