Freigeben über


Compliance-Assistent für Informationsbarrieren (Vorschau)

In diesem Artikel wird erläutert, wie Sie die IB-Compliance-Assistent für mit Gruppen verbundene SharePoint-Websites aktivieren. Diese Websites sind Websites, denen kein Team in Microsoft Teams zugeordnet ist. Wenn Sie die IB-Compliance-Assistent aktivieren, werden benutzer, die nicht mit den auf dieser Website angegebenen Segmenten übereinstimmen, automatisch entfernt, um sicherzustellen, dass die Gruppenmitgliedschaft konfigurierte IB-Richtlinien berücksichtigt. Diese Konfiguration trägt dazu bei, dass Ihre organization mit Standards, Richtlinien und Compliancebestimmungen konform bleibt.

Voraussetzungen

  1. Stellen Sie sicher, dass Sie Richtlinien für Informationsbarrieren definieren.
  2. Konfigurieren von IB-Segmenten auf einer SharePoint-Website
  3. Installieren Sie das modul Azure PowerShell.
  4. Installieren Sie das Microsoft Graph PowerShell SDK.
  5. Das PowerShell-Konto muss über Verzeichnisadministratorzugriff für den Mandanten verfügen.

Aktivieren der Hintergrundkonformitäts-Assistent

Mit diesen Schritten wird eine neue Anwendung in den Unternehmensanwendungen Ihres organization erstellt. Damit die Kompatibilitäts-Assistent ordnungsgemäß funktionieren, müssen Sie einer SharePoint-Website explizit Segmente hinzugefügt haben. Führen Sie die folgenden Schritte aus, um die Compliance-Assistent zu aktivieren:

  1. Führen Sie die folgenden PowerShell-Cmdlets aus.

    Connect-MgGraph
    Connect-AzAccount
    $appId="00001111-aaaa-2222-bbbb-3333cccc4444"
    $sp=Get-AzADServicePrincipal -ServicePrincipalName $appId
    if ($sp -eq $null) {New-AzADServicePrincipal -ApplicationId $appId}
    Start-Process "https://login.microsoftonline.com/common/adminconsent?client_id=$appId"
    
  2. Wenn Sie dazu aufgefordert werden, melden Sie sich mit Ihrem Microsoft 365-Geschäfts-, Schul- oder Unikonto an.

  3. Überprüfen Sie im Dialogfeld Angeforderte Berechtigungen die Informationen, und wählen Sie Akzeptieren aus. Mit dieser Aktion wird die Administratoreinwilligung für die Compliance-Assistent konfiguriert.

Überprüfen, ob Sie eine neue Anwendung erstellt haben

Führen Sie die folgenden Schritte aus, um zu überprüfen, ob Sie eine neue Anwendung in den Unternehmensanwendungen Ihres organization erstellt haben:

  1. Melden Sie sich mit den Anmeldeinformationen des Verzeichnisadministrators bei portal.azure.com an.

  2. Wählen Sie Microsoft Entra ID verwalten aus.

  3. Wählen Sie im linken Navigationsbereich Unternehmensanwendungen aus.

  4. Suchen Sie nach dem Compliance-Assistent, indem Sie "M365" als Suchbegriff verwenden.

    Suchen nach IB-Compliance-Assistent-App

  5. Wählen Sie in der Liste der Suchergebnisse M365-Group-Compliance-Assistant aus.

  6. Überprüfen Sie auf der Übersichtsseite M365-Group-Compliance-Assistant die Anwendungseigenschaften.

    Übersichtsseite für ib compliance Assistent App

  7. Wählen Sie im linken Navigationsbereich Berechtigungen aus, um die Berechtigungen zu überprüfen, für die die Anwendung autorisiert ist.

    Seite

  8. In diesem Beispiel ist der M365-Group-Compliance-Assistant berechtigt, nicht konforme IB-Benutzer zu Ihren Microsoft 365-Gruppen hinzuzufügen oder zu entfernen.

Sie können die Überwachungsprotokollsuche im Microsoft Purview-Portal verwenden, um Überwachungsprotokollereignisse für die Anwendung M365-Group-Compliance-Assistant zu durchsuchen, zu überprüfen und nachzuverfolgen. Die Überwachungsaktivitäten, die dem Compliance-Assistent zugeordnet sind, sind:

  • IB Assistent entferntes Gruppenmitglied: Das nicht konforme IB-Gruppenmitglied wurde vom Compliance-Assistent aus der Gruppe entfernt.
  • IB Assistent Entfernter Gruppenbesitzer: Der nicht konforme IB-Besitzer wurde vom Compliance-Assistent aus der Gruppe entfernt.
  • Identifiziert als nicht konforme IB-Gruppe: Die Segmente in der Gruppe sind nicht IB-konform.

Informationen zum Durchsuchen des Überwachungsprotokolls nach Microsoft 365-Gruppen Aktivitäten finden Sie unter Durchsuchen des Überwachungsprotokolls.

Hinweis

Die Compliance-Assistent in regelmäßigen Abständen (alle 24 Stunden) ausgeführt. Die Assistent wird auf mit der Gruppe verbundenen SharePoint-Websites ausgeführt, denen kein Team in Microsoft Teams zugeordnet ist. Um die Compliance-Assistent für SharePoint-Websites zu aktivieren, die mit Microsoft Teams verbunden sind, befolgen Sie die Anweisungen im Artikel Definieren von IB-Richtlinien.

Nächste Schritte