Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Um den Zugriff auf bestimmte Features von Microsoft 365 und Microsoft Viva zu steuern, können Sie Richtlinien im Microsoft 365 Admin Center oder in PowerShell erstellen und aktualisieren.
Sie verwenden Richtlinien, um bestimmte Features oder Arten der Datenverarbeitung für Benutzer und Gruppen in Ihrem Mandanten zu aktivieren oder zu deaktivieren.
Hinweis
Die in diesem Dokument beschriebenen Zugriffssteuerungen sind in GCC-High oder DoD nicht verfügbar. Informationen zur Verfügbarkeit für GCC (Government Community Cloud) finden Sie in der Dokumentation für Ihre spezifische App.
Erstellen und Verwalten von Richtlinien
Administratoren mit den entsprechenden Berechtigungen im Microsoft 365 Admin Center oder in PowerShell können Zugriffsrichtlinien erstellen und verwalten. Weitere Informationen finden Sie in der Spalte "Wer kann den Zugriff verwalten " in der folgenden Featuretabelle.
Sie können Copilot-Richtlinien über Copilot-Einstellungen im Microsoft 365 Admin Center verwalten. Diese Richtlinien bleiben mit Richtlinien synchronisiert, die über die Administratorseite verwaltet werden.
Wichtig
Für Viva Engage gelten diese Einstellungen nur für Engage Copilot v1 und gelten nicht für zukünftige Versionen.
Anforderungen
Für die Erstellung von Richtlinien sind die folgenden Elemente erforderlich:
- Eine unterstützte Version von Microsoft 365 oder eine Viva Suite-Lizenz.
- Ein Benutzerkonto, das in Microsoft Entra ID erstellt oder mit dieser synchronisiert wurde.
- Eine Microsoft 365-Gruppe, eine Microsoft Entra ID-Sicherheitsgruppe, die in Microsoft Entra ID erstellt oder mit dieser synchronisiert wurde, oder eine Verteilergruppe.
- PowerShell-Verwendung von Exchange Online PowerShell Version 3.2.0 oder höher. Wenn Sie nicht E-Mail-fähige Gruppen verwenden müssen, müssen Sie Zugriff auf die Exchange PowerShell-Version 3.5.1 oder höher haben. Wenn Sie Richtlinien einrichten müssen, bei denen der Benutzer standardmäßig deaktiviert ist (vorläufige Deaktivierung), müssen Sie Zugriff auf Exchange PowerShell 3.8.0 oder höher haben.
Welche Richtlinien sind möglich?
Administratoren können abhängig von der Featureunterstützung die folgenden Richtlinien erstellen:
Aktivieren Sie das Feature für alle Personen im Richtlinienbereich, ohne die Benutzerpräferenzen zu berücksichtigen.
Deaktivieren Sie das Feature für alle Personen im Richtlinienbereich, ohne die Benutzerpräferenzen zu berücksichtigen.
Aktivieren Sie das Feature für alle Personen im Richtlinienbereich, während Sie den Benutzern die Möglichkeit geben, sich abzumelden.
Aktivieren Sie das Feature, indem Sie standardmäßig alle Personen im Richtlinienbereich deaktivieren, während Sie Benutzern die Möglichkeit zur Teilnahme anbieten (vorläufige Deaktivierung).
Einige Features unterstützen keine Opt-out-Benutzersteuerelemente oder Richtlinien für die vorläufige Deaktivierung durch Administratoren zum Aktivieren. Weitere Informationen finden Sie im folgenden Abschnitt, oder auf der Dokumentationsseite zu diesem Feature.
Verwaltung von Viva-Features
Sie können die Featurezugriffsverwaltung verwenden, um eine Sammlung von Viva Suite-Features zu verwalten.
Hinweis
Der globale Administrator steuert alle Copilot-Features in Viva Engage, Viva Goals und Viva Insights. Einzelne App-Administratoren können auch die Copilot-Features steuern, auf die Benutzer zugreifen können.
Einige Features unterstützen keine Benutzer-/Gruppenrichtlinien. Richtlinien für eine App können sich auch auf den gesamten Mandanten oder auf Benutzer in Ihrem Mandanten auswirken. Weitere Informationen finden Sie in der Featuredokumentation über den Link in der folgenden Tabelle.
Nur für einige Features stehen Administratoren Steuerelemente zur Verfügung, damit Benutzer die Möglichkeit haben, sich abzumelden. Weitere Informationen finden Sie auf der Dokumentationsseite zu diesem Feature.
| App | Feature | Kontrolle für Benutzerabmeldung? | Wer kann den Zugriff verwalten? | Modul-ID |
|---|---|---|---|---|
| Einbinden | Engage Copilot v1 | Nein | Globaler Administrator** | Viva Engage |
| KI-Zusammenfassung | Ja | Engage admin | Viva Engage | |
| Funkeln | Copilot in Viva Glint | Nein | Globaler Administrator | Viva Glint |
| Ziele | Copilot in Viva Goals | Nein | Zieladministrator | Viva Goals |
| Einblicke | Agent-Dashboard | Nein | Globaler Administrator oder KI-Administrator | Viva Insights |
| Export von Agent-Metriken (Vorschau) | Nein | Globaler Administrator | Viva Insights | |
| Analyst Report Publish | Nein | Viva Insights-Administrator | Viva Insights | |
| Copilot in Viva Insights | Nein | Globaler Administrator** | Viva Insights | |
| Copilot Assisted Value | Nein | Globaler Administrator | Viva Insights | |
| Copilot Chat in Viva Insights | Nein | Viva Insights-Administrator oder KI-Administrator | Viva Insights | |
| Automatische Aktivierung des Copilot-Dashboards | Nein | Globaler Administrator | Viva Insights | |
| Export von Copilot-Metriken (Vorschau) | Nein | Globaler Administrator | Viva Insights | |
| Digest-Willkommens-E-Mail | Nein | Globaler Administrator | Viva Insights | |
| Kosten und Qualität von Besprechungen | Nein | Insights-Administrator | Viva Insights | |
| Reflection | Nein | Insights-Administrator | Viva Insights | |
| Einheitliche Steuerung der Ausschlussliste für die Abmeldung von Benutzern | Nein | Viva Insights-Administrator oder KI-Administrator | Viva Insights | |
| Viva Insights-Web-App | Nein | Globaler Administrator | Viva Insights | |
| Viva Insights-Web-App – Erweiterte Einblicke | Nein | Globaler Administrator | Viva Insights | |
| Viva Insights-Web-App – Erkenntnisse zum Verhalten | Ja | Viva Insights-Administrator oder KI-Administrator | Viva Insights | |
| Viva Insights Web App-Delegierung | Nein | Globaler Administrator | Viva Insights | |
| Pulse | Anpassung | Nein | Viva Pulse-Administrator | Viva Pulse |
| Delegierung | Nein | Viva Pulse-Administrator | Viva Pulse | |
| Teamunterhaltungen in Pulse-Berichten | Nein | Viva Pulse-Administrator | Viva Pulse | |
| Copilot in Viva Pulse | Nein | Viva Pulse-Administrator | Viva Pulse | |
| Viva Pulse-Erfahrung mit Microsoft Copilot | Nein | Viva Pulse-Administrator | Viva Pulse | |
| People Skills | Fähigkeitenrückschluss | Yes__*__ | Wissensadministrator | People Skills |
| Sichtbarkeit des Qualifikationsprofils (übergeordnet) | Yes__*__ | Wissensadministrator | People Skills | |
| KI-Fähigkeiten anzeigen (Kind) | Yes__*__ | Wissensadministrator | People Skills | |
| Von der Organisation hinzugefügte Qualifikationen anzeigen (untergeordnet) | Yes__*__ | Wissensadministrator | People Skills |
__*__Admins können Richtlinien für die vorläufige Deaktivierung für diese Features festlegen, indem Sie die Standardbenutzereinstellung auf "deaktiviert" festlegen. In diesem Fall haben Benutzer die Kontrolle, um sich für das Feature zu entscheiden. Weitere Informationen finden Sie auf der Seite mit der Funktionsdokumentation.
Der globale Administrator steuert alle Features von Viva Engage Copilot v1, Viva Goals und Viva Insights. Einzelne App-Administratoren können Copilot-Features steuern, auf die sie Zugriff haben.
Sie können den Zugriff auf Features steuern, die Zugriffsrichtlinien in Ihrem Mandanten unterstützen. Wenn Sie beispielsweise über einen EDU-basierten Mandanten verfügen, können Sie keine Richtlinien verwenden, um Zugriff auf Features zu erhalten, die EDU-Mandanten sonst nicht zur Verfügung stehen.
Sie können mehrere Zugriffsrichtlinien für ein aktives Feature in Ihrer organization haben, so dass sich mehrere Richtlinien auf die Benutzererfahrung auswirken können. In diesem Fall hat die restriktivste Richtlinie, die dem Benutzer oder der Gruppe zugewiesen ist, Vorrang. Weitere Informationen finden Sie im folgenden Abschnitt. Welche Richtlinie hat Vorrang?
Änderungen an Zugriffsrichtlinien werden innerhalb von 24 Stunden für den Benutzer wirksam, sofern nicht für eine bestimmte Funktion vermerkt. Änderungen für Engage Copilot v1 können bis zu 48 Stunden dauern.
Features unterstützen organisationsweite sowie Benutzer-/Gruppenrichtlinien, sofern in der Featuredokumentation einer App nicht anders angegeben.
Welche Richtlinie hat Vorrang?
Ein Benutzer verfügt über eine effektive Richtlinie für jedes Feature. Es gilt die restriktivste Richtlinie und wird durchgesetzt. Es gibt zwei Ebenen der Erzwingung:
Richtlinienbereichsebenen (die restriktivsten bis die am wenigsten restriktiven):
- Benutzer- oder Gruppenrichtlinien
- Mandantenrichtlinie
- Standardwerte
Aktivierungsrichtlinien (am restriktivsten bis am wenigsten restriktiv):
- HardDisable
- SoftDisable
- SoftEnable
- HardEnable
Erzwingungsregel
Die restriktivste Richtlinienbereichsebene hat zuerst Vorrang. Innerhalb einer einzelnen Richtlinienbereichsebene hat dann die restriktivste Aktivierungsrichtlinie Vorrang.
Beispiele
Ein Benutzer mit einer Featurerichtlinie kann auch Mitglied einer Gruppe sein, die über dieselbe Richtlinie verfügt. In diesem Fall bestimmen die Prioritätsregeln die effektive Richtlinie eines Benutzers wie folgt:
Wenn einem Benutzer direkt eine Richtlinie als Einzelperson oder als Mitglied einer Gruppe zugewiesen wird, hat diese Richtlinie Vorrang. Wenn ein Benutzer über mehrere Instanzen dieser Richtlinien verfügt, gilt die restriktivste Richtlinie.
Wenn einem Benutzer keine Richtlinie als Einzelperson oder Mitglied einer Gruppe zugewiesen ist, gilt die organisationsweite Richtlinie. Hierbei kann es sich um die Standardeinstellung für das Feature oder um eine vom Administrator erstellte mandantenweite/organisationsweite Richtlinie handeln.
Hinweis
Es kann bis zu 24 Stunden dauern, bis Änderungen an Richtlinien für die meisten Features wirksam werden. Es dauert bis zu 48 Stunden, bis Änderungen an Richtlinien für Engage Copilot v1 wirksam werden.
Die Richtlinienrangfolge umfasst die folgenden Elemente:
- Wenn sich Benutzer in geschachtelten Gruppen befinden und Sie Zugriffsrichtlinien auf die übergeordnete Gruppe anwenden, erhalten die Benutzer in den geschachtelten Gruppen die Richtlinien. Die geschachtelten Gruppen und die Benutzer in diesen geschachtelten Gruppen müssen in Microsoft Entra ID erstellt oder mit synchronisiert werden.
- Wenn Sie Benutzer zu einem Microsoft Entra ID oder einer Microsoft 365-Gruppe hinzufügen oder daraus entfernen, kann es 24 Stunden dauern, bis Änderungen an ihrem Featurezugriff wirksam werden.
- Wenn ein Administrator ein Feature vollständig aktiviert oder deaktiviert, wird die Opt-in/out-Einstellung des Benutzers auf den Standardstatus zurückgesetzt. Wenn ein Administrator die Option, die es einem Benutzer ermöglicht, ein Feature abzumelden, erneut aktiviert, müssen Benutzer das Feature erneut deaktivieren.
Hinweis
Vermeiden Sie Änderungen am Aktivierungsstatus für ein Feature weniger als 24 Stunden nach der ersten Änderung. Schnelle aufeinanderfolgende Änderungen setzen die Opt-in/out-Einstellungen des Benutzers möglicherweise nicht zurück.
Einen Verlauf der Erstellung, Aktualisierungen und Löschungen von Richtlinien finden Sie in den Änderungsprotokollen für die Viva-Featurezugriffsverwaltung (VFAM) für Ihre organization in Microsoft Purview.
Zusätzliche Informationen und Tipps zu Zugriffsrichtlinien
Beachten Sie beim Arbeiten mit Zugriffsrichtlinien die folgenden Elemente:
- Richtlinien werden auf Benutzerbasis ausgewertet.
- Eine Richtlinie pro Feature kann Zu
everyone. Diese Richtlinie dient als globaler Standardstatus für dieses Feature in der organization. - Wenn Sie Benutzeridentitäten in Microsoft Entra ID löschen, werden Benutzerdaten auch aus der Viva-Featurezugriffsverwaltung gelöscht. Wenn Benutzeridentitäten während des Zeitraums für das vorläufige Löschen wieder aktiviert werden, muss der Administrator dem Benutzer erneut Richtlinien zuweisen.
- Wenn Gruppen in Microsoft Entra ID und Microsoft 365 gelöscht werden, werden sie aus den gespeicherten Richtlinien gelöscht. Wenn Gruppen während des Zeitraums für das vorläufige Löschen erneut aktiviert werden, muss der Administrator den Gruppen erneut Richtlinien zuweisen.
Mehr
Erfahren Sie, wie Sie den Zugriff auf Features im Microsoft 365 Admin Center verwalten
Erfahren Sie, wie Sie den Zugriff auf Features mit PowerShell verwalten.