Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Tipp
Wussten Sie, dass Sie die Features in Microsoft Defender für Office 365 Plan 2 kostenlos testen können? Verwenden Sie die 90-Tage-Testversion von Defender für Office 365 im Microsoft Defender-Portal-Testversionshub. Informationen dazu, wer sich registrieren und testen kann, finden Sie unter Try Microsoft Defender for Office 365.
Benutzertags sind Bezeichner für bestimmte Benutzergruppen in Microsoft Defender für Office 365. Es gibt zwei Arten von Benutzertags:
- Systemtags: Derzeit ist das Priority-Konto der einzige Typ von Systemtag.
- Benutzerdefinierte Tags: Sie erstellen diese Arten von Tags.
Wenn Ihre Organisation über Defender für Office 365 verfügt (in Ihrem Abonnement enthalten oder als Add-On verfügbar), können Sie zusätzlich zur Verwendung des Tags für Prioritätskonten benutzerdefinierte Benutzertags erstellen:
- Sie können das Priority-Kontotag maximal 250 Benutzern zuweisen.
- Sie können maximal 500 benutzerdefinierte Benutzertags erstellen.
- Sie können maximal 10.000 einzelnen Benutzern ein benutzerdefiniertes Tag zuweisen.
- Wenn Sie einer Gruppe ein benutzerdefiniertes Benutzertag zuweisen, wird das Tag auf die ersten 999 Gruppenmitglieder (Benutzer) angewendet.
In diesem Artikel wird erläutert, wie Sie Benutzertags im Microsoft Defender-Portal konfigurieren. Sie können die Priority-Kontokennzeichnung auch mithilfe des Parameters VIP im Cmdlet Set-User in Exchange Online PowerShell hinzufügen oder entfernen. Zum Verwalten benutzerdefinierter Benutzertags sind keine PowerShell-Cmdlets verfügbar.
Informationen dazu, wie Benutzertags Teil der Strategie zum Schutz von Benutzerkonten mit hohen Auswirkungen sind, finden Sie unter Sicherheitsempfehlungen für Konten mit Priorität.
Was sollten Sie wissen, bevor Sie beginnen?
Bevor Sie beginnen, stellen Sie sicher, dass Sie auf das Microsoft Defender Portal zugreifen können und über die erforderlichen Berechtigungen verfügen.
Sie öffnen das Microsoft Defender-Portal unter https://security.microsoft.com. Um direkt zur Seite Benutzertags zu wechseln, verwenden Sie https://security.microsoft.com/securitysettings/userTags.
Ihnen müssen Berechtigungen zugewiesen werden, bevor Sie die Verfahren in diesem Artikel ausführen können. Sie haben folgende Optionen:
Einheitliche rollenbasierte Zugriffssteuerung (RBAC) in Microsoft Defender XDR (Wenn die Berechtigungen für E-Mail & Zusammenarbeit>Defender for Office 365 auf
Aktiv festgelegt sind. Betrifft nur das Defender-Portal, nicht PowerShell): Autorisierung und Einstellungen/Systemeinstellungen/Verwalten oder Autorisierung und Einstellungen/Systemeinstellungen/Schreibgeschützt.Berechtigungen für E-Mail und Zusammenarbeit im Microsoft Defender-Portal:
- Erstellen, Ändern und Löschen von benutzerdefinierten Benutzertags: Mitgliedschaft in den Rollengruppen Organisationsverwaltung oder Sicherheitsadministrator .
- Benutzern die Kennzeichnung „Prioritätskonto“ zuweisen und entfernen: Mitgliedschaft in den Rollengruppen Security Administrator und Exchange Admin.
- Anwenden und Entfernen vorhandener benutzerdefinierter Benutzertags für Benutzer: Mitgliedschaft in den Rollengruppen Organisationsverwaltung oder Sicherheitsadministrator .
Tipp
Die Verwaltung von Benutzertags wird durch die Rollen Tag Reader und Tag Manager in den Berechtigungen für E-Mail und Zusammenarbeit gesteuert.
Microsoft Entra Berechtigungen: Durch die Mitgliedschaft in den Rollen "Globaler Administrator*" und "Sicherheitsadministrator" erhalten Benutzer die erforderlichen Berechtigungen und Berechtigungen für andere Features in Microsoft 365.
Wichtig
* Microsoft setzt sich nachdrücklich für das Prinzip der geringsten Rechte ein. Wenn Sie Konten nur die minimalen Berechtigungen zuweisen, die zum Ausführen ihrer Aufgaben erforderlich sind, können Sie Sicherheitsrisiken reduzieren und den allgemeinen Schutz Ihrer organization stärken. Globaler Administrator ist eine Rolle mit hohen Berechtigungen, die Sie auf Notfallszenarien beschränken sollten oder wenn Sie keine andere Rolle verwenden können.
Sie können die Kennzeichnung für Prioritätskonten auch im Microsoft 365 Admin Center verwalten und überwachen. Anweisungen finden Sie unter Verwalten und Überwachen von Prioritätskonten.
Informationen zum Sichern privilegierter Konten (Administratorkonten ) finden Sie unter Privileged Access Management.
Verwenden des Microsoft Defender-Portals zum Erstellen von Benutzertags
Führen Sie die folgenden Schritte aus, um ein benutzerdefiniertes Benutzertag im Microsoft Defender Portal zu erstellen:
Wechseln Sie im Microsoft Defender-Portal unter https://security.microsoft.comzu Einstellungen>Email & Zusammenarbeit>Benutzertags. Oder verwenden Sie , um direkt zur Seite https://security.microsoft.com/securitysettings/userTags zu gelangen.
Wählen Sie auf der Seite Benutzertags
die Option Erstellen aus, um den Assistenten für neue Tags zu starten.Konfigurieren Sie auf der Seite Tag definieren die folgenden Einstellungen:
- Name: Geben Sie einen eindeutigen, beschreibenden Namen für das Tag ein. Sie können ein Tag nicht umbenennen, nachdem Sie es erstellt haben.
- Beschreibung: Geben Sie eine optionale Beschreibung für das Tag ein.
Wenn Sie auf der Seite Benutzertags fertig sind, wählen Sie Weiter aus.
Führen Sie auf der Seite Mitglieder zuweisen einen der folgenden Schritte aus:
Wählen Sie
Mitglieder hinzufügen aus. Führen Sie im daraufhin geöffneten Flyout Mitglieder hinzufügen einen der folgenden Schritte aus, um einzelne Benutzer oder Gruppen im Feld Hinzuzufügende Benutzer und Gruppen suchen hinzuzufügen:- Klicken Sie in das Feld, und scrollen Sie durch die Liste, um einen Benutzer oder eine Gruppe auszuwählen.
- Oder beginnen Sie mit der Eingabe eines Namens, um die Liste zu filtern, und wählen Sie dann den Wert unter dem Feld aus.
Wenn Sie weitere Mitglieder hinzufügen möchten, klicken Sie im Feld auf einen leeren Bereich, und geben Sie dann einen anderen Namen ein, oder scrollen Sie in die Liste, um einen anderen Benutzer oder eine andere Gruppe auszuwählen.
Um einzelne Einträge aus dem Feld zu entfernen, wählen Sie
neben dem Eintrag aus.Wenn Sie mit dem Flyout Mitglieder hinzufügen fertig sind, wählen Sie Hinzufügen aus.
Auf der Seite Mitglieder zuweisen werden die hinzugefügten Benutzer und Gruppen nach Name und Typ aufgelistet.
Um Einträge aus der Liste zu entfernen, wählen Sie löschen neben dem Eintrag aus.Wählen Sie
Importieren aus, um eine Textdatei auszuwählen, die die E-Mail-Adressen der Benutzer oder Gruppen (einen Eintrag pro Zeile) enthält.
Wenn Sie auf der Seite Mitglieder zuweisen fertig sind, wählen Sie Weiter aus.
Überprüfen Sie auf der Seite Tag überprüfen Ihre Einstellungen. Sie können in jedem Abschnitt Bearbeiten auswählen, um die Einstellungen in diesem Abschnitt zu ändern. Sie können auch Zurück oder die spezifische Seite im Assistenten auswählen.
Wenn Sie auf der Seite Tag überprüfen fertig sind, wählen Sie Absenden aus.
Auf der Seite Neu erstelltes Tag können Sie die Links auswählen, um ein neues Tag hinzuzufügen oder die Tagmitglieder zu verwalten.
Wenn Sie auf der Seite Neues Tag erstellt fertig sind, wählen Sie Fertig aus.
Hinweis
Das vollständige Anwenden von Tags kann bis zu 8 Stunden dauern.
Wenn Sie einem Benutzertag eine Gruppe zuweisen, wird den Mitgliedern der Gruppe zum Zeitpunkt der Tagerstellung das Tag zugewiesen. Benutzern, die später der Gruppe hinzugefügt werden, wird das Benutzertag nicht automatisch zugewiesen.
Verwenden des Microsoft Defender-Portals zum Anzeigen von Benutzertags
Wechseln Sie im Microsoft Defender-Portal unter https://security.microsoft.comzu Einstellungen>Email & Zusammenarbeit>Benutzertags. Oder verwenden Sie , um direkt zur Seite https://security.microsoft.com/securitysettings/userTags zu gelangen.
Auf der Seite Benutzertags können Sie die Einträge sortieren, indem Sie auf eine verfügbare Spaltenüberschrift klicken. Die folgenden Spalten sind verfügbar:
- Tag: Der Name des Benutzertags.
- Gilt für: die Anzahl der Mitglieder
- Zuletzt geändert
- Erstellt am
Verwenden Sie
Filter , um die Benutzertags nach Datum der letzten Änderung zu filtern.
Verwenden Sie das
Suchfeld und einen entsprechenden Wert, um ein bestimmtes Benutzertag zu finden.
Wählen Sie einen Benutzer-Tag aus, indem Sie auf eine beliebige Stelle in der Zeile klicken, außer auf das Kontrollkästchen neben dem Namen, um das Detail-Flyout für den Benutzer-Tag zu öffnen.
Das Details-Flyout des Benutzertags enthält die folgenden Informationen basierend auf dem Tagtyp:
-
Systemtags: Das Detail-Flyout für das Tag für Prioritätskonten enthält die folgenden Informationen:
- Zuletzt aktualisiert
- Beschreibung
- Ein Link zu zum https://security.microsoft.com/securitysettings/priorityAccountProtection Aktivieren oder Deaktivieren des Prioritätskontoschutzes
- Angewendet auf
- Benutzerdefinierte Tags: Das Details-Flyout für ein benutzerdefiniertes Tag enthält die gleichen Informationen wie die Seite Benutzertags sowie die Liste der Benutzer und Gruppen, für die das Tag gilt.
Verwenden des Microsoft Defender-Portals zum Ändern von Benutzertags
Nachdem Sie das Benutzertag ausgewählt haben, verwenden Sie eine der folgenden Methoden, um es zu ändern:
-
Auf der Seite Benutzertags: Wählen Sie die
angezeigte Aktion Bearbeiten aus. -
Im Details-Flyout des ausgewählten Benutzertags: Wählen Sie oben
im Flyout die Aktion Bearbeiten aus.
Der Assistent zum Ändern von Tags verwendet dieselben Seiten Tag definieren, Mitglieder zuweisen und Tag überprüfen, die unter Verwenden des Microsoft Defender-Portals zum Erstellen von Benutzertags beschrieben werden, mit folgenden Ausnahmen:
- Sie können die Beschreibung des Priority-Kontotags nicht umbenennen oder ändern, sodass die Seite Tag definieren für das Priority-Kontotag nicht verfügbar ist.
- Die Seite Tag definieren ist für benutzerdefinierte Tags verfügbar, aber Sie können das Tag nicht umbenennen. Sie können nur die Beschreibung ändern.
Verwenden des Microsoft Defender-Portals zum Entfernen von Benutzertags
Sie können das integrierte Konto-Tag „Priority“ nicht entfernen.
Warning
Das Entfernen eines benutzerdefinierten Benutzertags ist dauerhaft und kann nicht rückgängig gemacht werden. Das Tag wird aus allen Benutzern und Gruppen entfernt, denen es zugewiesen ist, und es ist nicht mehr in Berichten und Features verfügbar. Stellen Sie sicher, dass Sie das Tag löschen möchten, bevor Sie fortfahren.
Nachdem Sie das benutzerdefinierte Tag ausgewählt haben, verwenden Sie eine der folgenden Methoden, um es zu entfernen:
-
Auf der Seite Benutzertags: Wählen Sie die
angezeigte Aktion Löschen aus. -
Im Details-Flyout des ausgewählten Benutzertags: Wählen Sie oben
im Flyout die Aktion Löschen aus.
Lesen Sie die Warnung im daraufhin geöffneten Bestätigungsdialogfeld, und wählen Sie dann Ja, entfernen aus.
Auf der Seite Benutzertags wird das benutzerdefinierte Tag nicht mehr aufgeführt.
Benutzertags in Berichten und Features
Nachdem Sie Systemtags oder benutzerdefinierte Tags auf Benutzer angewendet haben, können Sie diese Tags in den folgenden Features in Defender für Office 365 als Filter verwenden:
- Benachrichtigungen
- Vorfälle
- Bedrohungs-Explorer
- Seite der E-Mail-Entität
- Quarantäne Derzeit wird auf der Seite für den Quarantänefilter bei der Tag-Auswahl nur das Tag „Priorität“ unterstützt.
- Einreichungen von Administratoren und von Benutzern gemeldete Nachrichten
- Email Sicherheitsberichte
- Kampagnen
- Benutzerdefinierte Warnungsrichtlinien
- Angriffssimulationstraining
- In Organisationen ab einer bestimmten Größe ist der Bericht zu E-Mail-Problemen bei Prioritätskonten im Exchange Admin Center (EAC) verfügbar.
Informationen dazu, wo die Auswirkungen des Schutzes für Prioritätskonten sichtbar sind, finden Sie unter Differenzierten Schutz durch Schutz für Prioritätskonten überprüfen.
Verwandte Inhalte
Weitere Informationen zu Prioritätskonten finden Sie in den folgenden Artikeln: