M365 E5 Compliance – Datenschutz und Zusatzfeatures in der Microsoft Azure Cloud (Datum: 05.09.2023)

Die M365 E5 Compliance Add-On Lizenz bietet weitere Compliance Features wie

  • ein Log welcher Account wann drauf zugegriffen hat, aktivieren – geht dies nur über Zusatzsoftwarelizenzen und Einrichtung der entsprechenden M365 E5 Compliance Add On Features.

Anbei ein paar Informationen zu den Überwachungsmöglichkeiten von Verzeichniszugriffen:

Tipp:

Für die Umsetzung der Compliance-Anforderungen gibt es aktuell zwei Lösungsansätze:

  • Durch die M365 E5 Compliance Add-On kann die Anforderung IT gestützt durch den Erwerb und Einrichtung der Anwendung gelöst werden.
  • Alternativ besteht nur die Möglichkeit eine organisatorische manuelle Lösung, durch Erstellen von Arbeitsrichtlinien, Umsetzung, Protokollierung und Prüfung auf Einhaltung.

Microsoft 365 E5 Compliance | Microsoft Security

Microsoft 365 E5 Compliance

  • Microsoft bietet umfassende Compliance- und Data-Governance-Lösungen, mit denen Ihr Unternehmen Risiken kontrollieren, vertrauliche Daten schützen und verwalten sowie gesetzliche Anforderungen einhalten kann.
  • Vertrauliche Daten in Clouds, Apps und an Endpunkten schützen
  • Kritische Risiken in Ihrem Unternehmen erkennen und beseitigen
  • Gesetzliche Anforderungen mithilfe relevanter Daten prüfen und angemessen reagieren
  • Compliance bewerten sowie gesetzliche und behördliche Anforderungen erfüllen

* Die Microsoft 365 E5 Compliance-Suite kann nur von Kunden erworben oder getestet werden, die eine gültige Lizenz von Enterprise Mobility + Security E3, Office E3 oder Microsoft 365 E3 haben. Die Microsoft 365 E5 Compliance-Funktionen sind in der Microsoft 365 E5-Lizenz enthalten

Preis: 11,20 € (Netto) Benutzer/Monat

Voraussetzung eine M365 E3 Lizenz (ca. 32 € im Monat)

Microsoft 365-Leitfaden für Sicherheit & Compliance – Service Descriptions | Microsoft Learn

Was sind Kundeninhalte?

  • E-Mail-Nachrichtentext oder -Anlagen
  • SharePoint-Websiteinhalte

Wer kann diese Anforderungen in meiner Organisation genehmigen oder ablehnen?

Globale Administratoren und alle Personen, denen die Administratorrolle „Kunden-Lockbox-Zugriff genehmigenden Person“ zugewiesen ist, können Kunden-Lockbox-Anforderungen genehmigen. Kunden steuern diese Rollenzuweisungen in ihren Organisationen.

Wer kann diese Anforderungen in meiner Organisation genehmigen oder ablehnen?

Globale Administratoren und alle Personen, denen die Administratorrolle „Kunden-Lockbox-Zugriff genehmigenden Person“ zugewiesen ist, können Kunden-Lockbox-Anforderungen genehmigen. Kunden steuern diese Rollenzuweisungen in ihren Organisationen.

Was kann der Techniker tun, wenn ich eine Kunden-Lockbox-Anforderung befürworte, und wie weiß ich, was der Microsoft-Techniker getan hat?

Nachdem Sie eine Kunden-Lockbox-Anforderung genehmigt haben, gewährte der Microsoft-Techniker diese erforderlichen Berechtigungen für den Zugriff auf Kundeninhalte mithilfe vorab genehmigter Cmdlets. Aktionen, die von Microsoft-Technikern als Reaktion auf Kunden-Lockbox-Anforderungen ausgeführt werden, werden protokolliert und sind im Überwachungsprotokoll im Security & Compliance Center zugänglich.

Kann Microsoft die Liste der genehmigenden Personen für meinen Mandanten ändern? Wenn nicht, wie wird dies verhindert?

Nur ein globaler Administrator in Ihrer Organisation kann angeben, wer Kunden-Lockbox-Anforderungen genehmigen darf. Das bedeutet, dass nur die Mitglieder der globaler Administrator-Gruppe in Azure Active Directory angeben können, wer die Anforderung genehmigen kann. Die Mitgliedschaft in der globaler Administrator-Gruppe in Azure Active Directory wird nur von Ihrer Organisation verwaltet.

Wie kann ich einen Verlauf aller Kunden-Lockbox-Anforderungen abrufen?

Alle Kunden-Lockbox-Anforderungen werden im Microsoft 365 Admin Center angezeigt.

Preise:

Microsoft 365 Enterprise Editionen | Telekom Geschäftskunden

Gruß,

Kim Sancken

Categories:

No responses yet

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

I accept that my given data and my IP address is sent to a server in the USA only for the purpose of spam prevention through the Akismet program.More information on Akismet and GDPR.

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.