SHD / MC Checker

MC600728 | Announcing GA of RBAC User Scoping in Microsoft Purview Information Protection and Data Loss Prevention



MC600728 | Announcing GA of RBAC User Scoping in Microsoft Purview Information Protection and Data Loss Prevention

Classification stayInformed
Last Updated 06/21/2023 23:25:44
Start Time 06/21/2023 23:24:11
End Time 08/30/2023 07:00:00
Message Content We’re rolling out a new capability that enables admins to delegate management and remediation authority for different people in different regions or organization units with role-based access control (RBAC). For example, German Admin Unit investigators would be able to investigate alerts and audit events for only German users.

The RBAC controls are available in the Microsoft Purview compliance portal for Information Protection and Data Loss Prevention related events and extend to Microsoft 365 Defender Portal.

This message is associated with Microsoft 365 Roadmap ID 93417

[When this will happen:]

Rollout will begin in late June and is expected to be complete by mid-July. 

[How this will affect your organization:]

If you choose to not use this RBAC User Scoping feature, there is no impact to your organization. If your organization requires delegations of tasks based on users in specific regions or organization units, please follow the steps to set up RBAC User Scoping:

  1. Set up Administrative Units (AU) in Azure Portal
  2. Ring-fence Purview Admin Permissions to Administrative Unit scopes
  3. Create and manage Admin Unit scoped MIP/DLP policies 
  4. Investigate user scoped DLP Alerts, Incidents, and Logs in Purview and M365 Defender
  5. Investigate user scoped Activities and events in Activity Explorer 

[What you need to do to prepare:]

Get started with Information Protection and Data Loss Prevention in the Microsoft Purview compliance portal.

Learn more: Permissions in the Microsoft Purview compliance portal 

Machine Translation 管理者がロールベースのアクセス制御 (RBAC) を使用して、さまざまなリージョンまたは組織単位のさまざまなユーザーの管理と修復の権限を委任できるようにする新機能を展開しています。たとえば、ドイツの管理ユニットの調査担当者は、ドイツのユーザーのみのアラートを調査し、イベントを監査できます。

RBAC コントロールは、情報保護とデータ損失防止に関連するイベントの Microsoft Purview コンプライアンス ポータルで使用でき、Microsoft 365 Defender ポータルに拡張されます。

このメッセージは、Microsoft 365 ロードマップ ID 93417 に関連付けられています。

[これが起こるとき:]

ロールアウトは6月下旬に開始され、7月中旬までに完了する予定です。 

[これが組織に与える影響:]

この RBAC ユーザー スコープ機能を使用しないことを選択した場合、組織への影響はありません。組織で特定の地域または組織単位のユーザーに基づいてタスクを委任する必要がある場合は、次の手順に従って RBAC ユーザー スコープを設定してください。

  1. Azure ポータルで管理単位 (AU) を設定する
  2. 管理単位スコープに対するリングフェンス Purview 管理者のアクセス許可
  3. 管理ユニットをスコープとする MIP/DLP ポリシー の作成と管理
  4. ユーザースコープの DLP アラート、インシデント、およびログを Purview および M365 Defender で調査する
  5. アクティビティ エクスプローラー でユーザー スコープのアクティビティとイベントを調査する

[準備するために必要なこと:]

Microsoft Purview コンプライアンス ポータルで情報保護とデータ損失防止の使用を開始します。

詳細情報: Microsoft Purview コンプライアンス ポータル のアクセス許可