Steuern des Zugriffs auf Features in Microsoft 365

Um den Zugriff auf bestimmte Features von Microsoft 365 und Microsoft Viva zu steuern, können Sie Richtlinien im Microsoft 365 Admin Center oder in PowerShell erstellen und aktualisieren.

Sie verwenden Richtlinien, um bestimmte Features oder Arten der Datenverarbeitung für Benutzer und Gruppen in Ihrem Mandanten zu aktivieren oder zu deaktivieren.

Hinweis

Die in diesem Dokument beschriebenen Zugriffssteuerungen sind in GCC-High oder DoD nicht verfügbar. Informationen zur Verfügbarkeit für GCC (Government Community Cloud) finden Sie in der Dokumentation für Ihre spezifische App.

Erstellen und Verwalten von Richtlinien

Administratoren mit den entsprechenden Berechtigungen im Microsoft 365 Admin Center oder in PowerShell können Zugriffsrichtlinien erstellen und verwalten. Weitere Informationen finden Sie in der Spalte "Wer kann den Zugriff verwalten " in der folgenden Featuretabelle.

Sie können Copilot-Richtlinien über Copilot-Einstellungen im Microsoft 365 Admin Center verwalten. Diese Richtlinien bleiben mit Richtlinien synchronisiert, die über die Administratorseite verwaltet werden.

Wichtig

Für Viva Engage gelten diese Einstellungen nur für Engage Copilot v1 und gelten nicht für zukünftige Versionen.

Anforderungen

Für die Erstellung von Richtlinien sind die folgenden Elemente erforderlich:

  • Eine unterstützte Version von Microsoft 365 oder eine Viva Suite-Lizenz.
  • Ein Benutzerkonto, das in Microsoft Entra ID erstellt oder mit dieser synchronisiert wurde.
  • Eine Microsoft 365-Gruppe, eine Microsoft Entra ID-Sicherheitsgruppe, die in Microsoft Entra ID erstellt oder mit dieser synchronisiert wurde, oder eine Verteilergruppe.
  • PowerShell-Verwendung von Exchange Online PowerShell Version 3.2.0 oder höher. Wenn Sie nicht E-Mail-fähige Gruppen verwenden müssen, müssen Sie Zugriff auf die Exchange PowerShell-Version 3.5.1 oder höher haben. Wenn Sie Richtlinien einrichten müssen, bei denen der Benutzer standardmäßig deaktiviert ist (vorläufige Deaktivierung), müssen Sie Zugriff auf Exchange PowerShell 3.8.0 oder höher haben.

Welche Richtlinien sind möglich?

Administratoren können abhängig von der Featureunterstützung die folgenden Richtlinien erstellen:

  • Aktivieren Sie das Feature für alle Personen im Richtlinienbereich, ohne die Benutzerpräferenzen zu berücksichtigen.

  • Deaktivieren Sie das Feature für alle Personen im Richtlinienbereich, ohne die Benutzerpräferenzen zu berücksichtigen.

  • Aktivieren Sie das Feature für alle Personen im Richtlinienbereich, während Sie den Benutzern die Möglichkeit geben, sich abzumelden.

  • Aktivieren Sie das Feature, indem Sie standardmäßig alle Personen im Richtlinienbereich deaktivieren, während Sie Benutzern die Möglichkeit zur Teilnahme anbieten (vorläufige Deaktivierung).

Einige Features unterstützen keine Opt-out-Benutzersteuerelemente oder Richtlinien für die vorläufige Deaktivierung durch Administratoren zum Aktivieren. Weitere Informationen finden Sie im folgenden Abschnitt, oder auf der Dokumentationsseite zu diesem Feature.

Verwaltung von Viva-Features

Sie können die Featurezugriffsverwaltung verwenden, um eine Sammlung von Viva Suite-Features zu verwalten.

Hinweis

Der globale Administrator steuert alle Copilot-Features in Viva Engage, Viva Goals und Viva Insights. Einzelne App-Administratoren können auch die Copilot-Features steuern, auf die Benutzer zugreifen können.

Einige Features unterstützen keine Benutzer-/Gruppenrichtlinien. Richtlinien für eine App können sich auch auf den gesamten Mandanten oder auf Benutzer in Ihrem Mandanten auswirken. Weitere Informationen finden Sie in der Featuredokumentation über den Link in der folgenden Tabelle.

Nur für einige Features stehen Administratoren Steuerelemente zur Verfügung, damit Benutzer die Möglichkeit haben, sich abzumelden. Weitere Informationen finden Sie auf der Dokumentationsseite zu diesem Feature.

App Feature Kontrolle für Benutzerabmeldung? Wer kann den Zugriff verwalten? Modul-ID
Einbinden Engage Copilot v1 Nein Globaler Administrator** Viva Engage
KI-Zusammenfassung Ja Engage admin Viva Engage
Funkeln Copilot in Viva Glint Nein Globaler Administrator Viva Glint
Ziele Copilot in Viva Goals Nein Zieladministrator Viva Goals
Einblicke Agent-Dashboard Nein Globaler Administrator oder KI-Administrator Viva Insights
Export von Agent-Metriken (Vorschau) Nein Globaler Administrator Viva Insights
Analyst Report Publish Nein Viva Insights-Administrator Viva Insights
Copilot in Viva Insights Nein Globaler Administrator** Viva Insights
Copilot Assisted Value Nein Globaler Administrator Viva Insights
Copilot Chat in Viva Insights Nein Viva Insights-Administrator oder KI-Administrator Viva Insights
Automatische Aktivierung des Copilot-Dashboards Nein Globaler Administrator Viva Insights
Export von Copilot-Metriken (Vorschau) Nein Globaler Administrator Viva Insights
Digest-Willkommens-E-Mail Nein Globaler Administrator Viva Insights
Kosten und Qualität von Besprechungen Nein Insights-Administrator Viva Insights
Reflection Nein Insights-Administrator Viva Insights
Einheitliche Steuerung der Ausschlussliste für die Abmeldung von Benutzern Nein Viva Insights-Administrator oder KI-Administrator Viva Insights
Viva Insights-Web-App Nein Globaler Administrator Viva Insights
Viva Insights-Web-App – Erweiterte Einblicke Nein Globaler Administrator Viva Insights
Viva Insights-Web-App – Erkenntnisse zum Verhalten Ja Viva Insights-Administrator oder KI-Administrator Viva Insights
Viva Insights Web App-Delegierung Nein Globaler Administrator Viva Insights
Pulse Anpassung Nein Viva Pulse-Administrator Viva Pulse
Delegierung Nein Viva Pulse-Administrator Viva Pulse
Teamunterhaltungen in Pulse-Berichten Nein Viva Pulse-Administrator Viva Pulse
Copilot in Viva Pulse Nein Viva Pulse-Administrator Viva Pulse
Viva Pulse-Erfahrung mit Microsoft Copilot Nein Viva Pulse-Administrator Viva Pulse
People Skills Fähigkeitenrückschluss Yes__*__ Wissensadministrator People Skills
Sichtbarkeit des Qualifikationsprofils (übergeordnet) Yes__*__ Wissensadministrator People Skills
KI-Fähigkeiten anzeigen (Kind) Yes__*__ Wissensadministrator People Skills
Von der Organisation hinzugefügte Qualifikationen anzeigen (untergeordnet) Yes__*__ Wissensadministrator People Skills

__*__Admins können Richtlinien für die vorläufige Deaktivierung für diese Features festlegen, indem Sie die Standardbenutzereinstellung auf "deaktiviert" festlegen. In diesem Fall haben Benutzer die Kontrolle, um sich für das Feature zu entscheiden. Weitere Informationen finden Sie auf der Seite mit der Funktionsdokumentation.

Der globale Administrator steuert alle Features von Viva Engage Copilot v1, Viva Goals und Viva Insights. Einzelne App-Administratoren können Copilot-Features steuern, auf die sie Zugriff haben.

Sie können den Zugriff auf Features steuern, die Zugriffsrichtlinien in Ihrem Mandanten unterstützen. Wenn Sie beispielsweise über einen EDU-basierten Mandanten verfügen, können Sie keine Richtlinien verwenden, um Zugriff auf Features zu erhalten, die EDU-Mandanten sonst nicht zur Verfügung stehen.

Sie können mehrere Zugriffsrichtlinien für ein aktives Feature in Ihrer organization haben, so dass sich mehrere Richtlinien auf die Benutzererfahrung auswirken können. In diesem Fall hat die restriktivste Richtlinie, die dem Benutzer oder der Gruppe zugewiesen ist, Vorrang. Weitere Informationen finden Sie im folgenden Abschnitt. Welche Richtlinie hat Vorrang?

Änderungen an Zugriffsrichtlinien werden innerhalb von 24 Stunden für den Benutzer wirksam, sofern nicht für eine bestimmte Funktion vermerkt. Änderungen für Engage Copilot v1 können bis zu 48 Stunden dauern.

Features unterstützen organisationsweite sowie Benutzer-/Gruppenrichtlinien, sofern in der Featuredokumentation einer App nicht anders angegeben.

Welche Richtlinie hat Vorrang?

Ein Benutzer verfügt über eine effektive Richtlinie für jedes Feature. Es gilt die restriktivste Richtlinie und wird durchgesetzt. Es gibt zwei Ebenen der Erzwingung:

  1. Richtlinienbereichsebenen (die restriktivsten bis die am wenigsten restriktiven):

    • Benutzer- oder Gruppenrichtlinien
    • Mandantenrichtlinie
    • Standardwerte
  2. Aktivierungsrichtlinien (am restriktivsten bis am wenigsten restriktiv):

    • HardDisable
    • SoftDisable
    • SoftEnable
    • HardEnable

Erzwingungsregel

Die restriktivste Richtlinienbereichsebene hat zuerst Vorrang. Innerhalb einer einzelnen Richtlinienbereichsebene hat dann die restriktivste Aktivierungsrichtlinie Vorrang.

Beispiele

Ein Benutzer mit einer Featurerichtlinie kann auch Mitglied einer Gruppe sein, die über dieselbe Richtlinie verfügt. In diesem Fall bestimmen die Prioritätsregeln die effektive Richtlinie eines Benutzers wie folgt:

  • Wenn einem Benutzer direkt eine Richtlinie als Einzelperson oder als Mitglied einer Gruppe zugewiesen wird, hat diese Richtlinie Vorrang. Wenn ein Benutzer über mehrere Instanzen dieser Richtlinien verfügt, gilt die restriktivste Richtlinie.

  • Wenn einem Benutzer keine Richtlinie als Einzelperson oder Mitglied einer Gruppe zugewiesen ist, gilt die organisationsweite Richtlinie. Hierbei kann es sich um die Standardeinstellung für das Feature oder um eine vom Administrator erstellte mandantenweite/organisationsweite Richtlinie handeln.

Hinweis

Es kann bis zu 24 Stunden dauern, bis Änderungen an Richtlinien für die meisten Features wirksam werden. Es dauert bis zu 48 Stunden, bis Änderungen an Richtlinien für Engage Copilot v1 wirksam werden.

Die Richtlinienrangfolge umfasst die folgenden Elemente:

  • Wenn sich Benutzer in geschachtelten Gruppen befinden und Sie Zugriffsrichtlinien auf die übergeordnete Gruppe anwenden, erhalten die Benutzer in den geschachtelten Gruppen die Richtlinien. Die geschachtelten Gruppen und die Benutzer in diesen geschachtelten Gruppen müssen in Microsoft Entra ID erstellt oder mit synchronisiert werden.
  • Wenn Sie Benutzer zu einem Microsoft Entra ID oder einer Microsoft 365-Gruppe hinzufügen oder daraus entfernen, kann es 24 Stunden dauern, bis Änderungen an ihrem Featurezugriff wirksam werden.
  • Wenn ein Administrator ein Feature vollständig aktiviert oder deaktiviert, wird die Opt-in/out-Einstellung des Benutzers auf den Standardstatus zurückgesetzt. Wenn ein Administrator die Option, die es einem Benutzer ermöglicht, ein Feature abzumelden, erneut aktiviert, müssen Benutzer das Feature erneut deaktivieren.

Hinweis

Vermeiden Sie Änderungen am Aktivierungsstatus für ein Feature weniger als 24 Stunden nach der ersten Änderung. Schnelle aufeinanderfolgende Änderungen setzen die Opt-in/out-Einstellungen des Benutzers möglicherweise nicht zurück.

Einen Verlauf der Erstellung, Aktualisierungen und Löschungen von Richtlinien finden Sie in den Änderungsprotokollen für die Viva-Featurezugriffsverwaltung (VFAM) für Ihre organization in Microsoft Purview.

Zusätzliche Informationen und Tipps zu Zugriffsrichtlinien

Beachten Sie beim Arbeiten mit Zugriffsrichtlinien die folgenden Elemente:

  • Richtlinien werden auf Benutzerbasis ausgewertet.
  • Eine Richtlinie pro Feature kann Zu everyone. Diese Richtlinie dient als globaler Standardstatus für dieses Feature in der organization.
  • Wenn Sie Benutzeridentitäten in Microsoft Entra ID löschen, werden Benutzerdaten auch aus der Viva-Featurezugriffsverwaltung gelöscht. Wenn Benutzeridentitäten während des Zeitraums für das vorläufige Löschen wieder aktiviert werden, muss der Administrator dem Benutzer erneut Richtlinien zuweisen.
  • Wenn Gruppen in Microsoft Entra ID und Microsoft 365 gelöscht werden, werden sie aus den gespeicherten Richtlinien gelöscht. Wenn Gruppen während des Zeitraums für das vorläufige Löschen erneut aktiviert werden, muss der Administrator den Gruppen erneut Richtlinien zuweisen.

Mehr

Erfahren Sie, wie Sie den Zugriff auf Features im Microsoft 365 Admin Center verwalten

Erfahren Sie, wie Sie den Zugriff auf Features mit PowerShell verwalten.