← Zurück zum M365-Radar
Planen
Defender
Admin

Einheitliches Rollenmodell in Defender wird aktiviert

Defender Unified RBAC wird automatisch eingeschaltet. Bestehende Rollen werden übernommen, 30 Tage vorher kommt eine Ankündigung.

Betrifft Sie, wenn

Sie Defender-Rollen individuell vergeben haben.

Zeitplan

bis Dezember 2026

Unsere Empfehlung

Nach der Aktivierung prüfen, ob alle Zugriffe stimmen.

Hintergrund und Details

Worum es geht

Microsoft Defender Unified RBAC (URBAC) wird zum einheitlichen Berechtigungsmodell für alle Bereiche im Defender-Portal einschließlich Microsoft Sentinel. Microsoft schaltet es für Ihren Mandanten automatisch ein. Bestehende Rollen werden vorab übernommen, sodass Sie sie vor der Aktivierung prüfen können.

Zeitplan

  • Einführung weltweit: Ende September bis Ende Dezember 2026
  • Zunächst erscheint ein Hinweis im Defender-Portal. Etwa 30 Tage danach wird Unified RBAC für die genannten Bereiche aktiviert.

Wer betroffen ist

  • Organisationen, die Microsoft Defender oder Microsoft Sentinel nutzen
  • Besonders relevant, wenn Sie Defender-Rollen individuell vergeben oder Rollen per API verwalten

Was sich konkret ändert

  • Bestehende Rollen werden mit dem Hinweis automatisch in Unified RBAC importiert. Bis zur Aktivierung hat das keine Auswirkung.
  • Nach der Aktivierung steuern die Unified-RBAC-Rollen den Zugriff im Defender-Portal.
  • Neu sind unter anderem Bereichseinschränkungen für Cloud, Sentinel und Identitäten zusätzlich zu den Gerätegruppen.
  • Entra-Rollen wie Globaler Administrator oder Sicherheitsadministrator geben weiterhin Zugriff aufs Portal.
  • Berechtigungen für Purview, Exchange Online, Entra, PIM und Azure-Ressourcen bleiben unverändert, ebenso delegierter Zugriff über GDAP.
  • Nach der Aktivierung ist ein Opt-out in den Workload-Einstellungen möglich.

So bereiten Sie sich vor

  • Prüfen Sie ab dem Hinweis im Portal die importierten Rollen unter Berechtigungen > Rollen und korrigieren Sie Zuweisungen und Bereiche.
  • Stellen Sie Skripte oder Tools, die Rollen per API verwalten, auf die neue Unified-RBAC-API um.
  • Aktualisieren Sie interne Dokumentation und Abläufe.

Weiterführende Informationen

Aufwand
gering
Sicht
IT-Leitung
Quelle
MC1457836
Roadmap-ID

Sollen wir das für Sie übernehmen?

Wir prüfen, ob die Änderung Ihre Umgebung betrifft, und setzen die Empfehlung für Sie um.

Passender Beitrag im Blog

Zusammenfassung und Empfehlung sind eine Einschätzung der Wolkenwerft GmbH auf Basis der Ankündigungen von Microsoft. Termine können sich verschieben.