Share via


Microsoft Purview 合規性入口網站中的權限

此 Microsoft Purview 合規性入口網站 支援直接管理在 Microsoft 365 中執行合規性工作的用戶許可權。 使用合規性入口網站中的新 [許可權] 頁面,您可以在裝置管理、Microsoft Purview 資料外洩防護、電子檔探索、內部風險管理、保留等功能中管理使用者的合規性工作許可權。 使用者只能執行您明確授與他們存取權的合規性工作。

若要在合規性入口網站中檢視 [許可權] 索引 標籤, 用戶必須是全域管理員,或必須獲指派 角色管理 角色 (角色只會指派給 組織管理 角色群組) 。 角色管理角色可讓用戶檢視、建立和修改角色群組。

Microsoft Purview 合規性入口網站 中的 [許可權] 頁面。

合規性入口網站中的許可權是以角色型訪問控制 (RBAC) 許可權模型為基礎。 RBAC 是大部分 Microsoft 365 服務所使用的相同許可權模型,因此如果您熟悉這些服務中的許可權結構,則會熟悉在合規性入口網站中授與許可權。 請務必記住,在合規性入口網站中管理的許可權不會涵蓋管理每個個別服務所需的所有許可權。 您仍然需要在系統管理中心管理特定服務的特定服務許可權。 例如,如果您需要指派封存、稽核和 MRM 保留原則的許可權,您必須在 Exchange 系統管理中心管理這些許可權。

提示

如果您不是 E5 客戶,請使用 90 天的 Microsoft Purview 解決方案試用版來探索其他 Purview 功能如何協助貴組織管理數據安全性與合規性需求。 立即從 Microsoft Purview 合規性入口網站 試用中樞開始。 瞭解 有關註冊和試用版條款的詳細數據

成員、角色和角色群組的關係

角色會授與執行一組工作的許可權;例如,案例管理角色可讓使用者使用電子檔探索案例。

角色群組是一組角色,可讓使用者在合規性入口網站中跨合規性解決方案執行其作業。 例如,藉由將使用者新增至 測試人員風險管理 角色群組,指定的系統管理員、分析師、調查人員和稽核員會針對單一群組中必要的內部風險管理許可權進行設定。 合規性入口網站針對您需要指派人員的每個合規性解決方案,包含工作和功能的預設角色群組。 一般而言,建議您視需要將個別使用者新增為默認合規性角色群組的成員。

圖表顯示角色和成員的角色群組關聯性。

在合規性入口網站中使用功能所需的許可權

若要檢視合規性入口網站中可用的所有預設角色群組,以及預設指派給角色群組的角色,請參閱 Microsoft Defender 全面偵測回應 和 Microsoft Purview 合規性入口網站中的角色和角色群組

在合規性入口網站中管理許可權,只會讓使用者存取合規性入口網站中可用的合規性功能。 如果您想要將許可權授與不在合規性入口網站中的其他功能,例如 Exchange 郵件流程規則 (也稱為傳輸規則) ,則必須使用 Exchange 系統管理中心

合規性入口網站中的 Azure 角色

出現在合規性入口網站 [許可權] 頁面的[Microsoft Entra 標識>符角色] 區段中的角色 Microsoft Entra 角色。 這些角色的設計符合組織 IT 群組中的各個職位,進而能輕鬆地為人員提供完成工作所需的所有權限。 您可以選取 管理員 角色並檢視角色面板詳細數據,以檢視目前指派給每個角色的使用者。 若要管理 Microsoft Entra 角色的成員,請選取 [管理 Microsoft Entra 標識符中的成員]。 此選項會將您重新導向至 Azure 管理入口網站。

角色 描述
全域管理員 可以存取所有 Microsoft 365 服務中的所有系統管理功能。 只有全域管理員才能指派其他系統管理員角色。 如需詳細資訊,請參閱全域系統管理員/公司系統管理員
合規性資料管理員 可以追蹤 Microsoft 365 中的組織資料,確保其受到保護,並深入了解任何問題以協助降低風險。 如需詳細資訊,請參閱合規性資料系統管理員
合規性系統管理員 可幫助您的組織遵守任何法規要求、管理電子文件探索案例,並維護 Microsoft 365 各個位置、身分和應用程式的資料監管原則。 如需詳細資訊,請參閱 合規性系統管理員
安全性操作員 可檢視、調查和回應 Microsoft 365 使用者、裝置和內容所受的主動威脅。 如需詳細資訊,請參閱 安全性運算子
安全性讀取者 檢視和調查 Microsoft 365 使用者、裝置和內容的作用中威脅,但 (不同於安全性操作員) 他們無權採取動作來回應。 如需詳細資訊,請參閱 安全性讀取者
安全性系統管理員 可透過管理安全性原則、檢視 Microsoft 365 各項產品的安全性分析和報告,以及在威脅環境中保持最新速度,來控制組織的整體安全性。 如需詳細資訊,請參閱 安全性系統管理員
全域讀取者 全域系統管理員 角色的唯讀版本。 在 Microsoft 365 中檢視所有設定和管理資訊。 如需詳細資訊,請參閱 全域讀取者
攻擊模擬系統管理員 建立和管理 攻擊模擬系統 創建、模擬的啟動/排程,以及模擬結果審查的所有方面。 詳細資訊,請參閲 攻擊模擬系統管理員
攻擊承載作者 建立攻擊承載,但不實際啟動或排程它們。 如需詳細資訊,請參閱 攻擊承載作者

管理單位

管理單位可讓您將組織細分為較小的單位,然後指派只能管理這些單位成員的特定系統管理員。 它們也可讓您將管理單位指派給 Microsoft Purview 解決方案中的角色群組成員,讓這些系統管理員只能管理這些指派之管理單位的成員 (和相關聯的功能) 。 如需使用和設定管理 單位 的詳細資訊,請造訪管理單位。

將使用者或群組新增至 Microsoft Purview 內建角色群組

完成下列步驟,將使用者或群組新增至 Microsoft Purview 角色群組:

  1. 使用 Microsoft 365 組織中系統管理員帳戶的認證登入合規性入口網站的許可權區域,然後移至 [許可權 ] 以選取在 Microsoft 365 中檢視和管理合規性角色的連結。

  2. 展開 [ Microsoft Purview 解決方案] 區段,然後選取 [ 角色]

  3. 在 [ Microsoft Purview 解決方案的角色群組 ] 頁面上,選取您要新增使用者的 Microsoft Purview 角色群組,然後選取控制列上的 [ 編輯 ]。

  4. 在 [ 編輯角色群組的成員 ] 頁面上,選取 [選擇使用者 ] 或 [選擇群組]

    重要事項

    只有 Microsoft 365 商業雲端組織才支援安全組。

  5. 選取您要新增至角色群組之所有使用者或群組的複選框。

  6. 取 [選取]

  7. 如果選取的使用者或群組在此角色群組指派中需要整個組織的存取權,請移至步驟 10。

  8. 如果選取的使用者或群組需要指派給管理單位,請選取使用者或群組,然後選 取 [指派系統管理單位]

  9. 在 [ 指派系統管理單位 ] 窗格上,選取您要指派給使用者或群組之所有管理單位的複選框。 選 取 [選取]

  10. 取 [下一步 ] 和 [ 儲存 ],將使用者或群組新增至角色群組。 選 取 [完成 ] 以完成步驟。

從 Microsoft Purview 內建角色群組移除使用者或群組

完成下列步驟,以從 Microsoft Purview 角色群組移除使用者或群組:

  1. 使用 Microsoft 365 組織中系統管理員帳戶的認證登入合規性入口網站的許可權區域, 然後移至 [許可權] 以選取連結來檢視和管理 Microsoft Purview 合規性角色。
  2. 展開 [ Microsoft Purview 解決方案] 區段,然後選取 [ 角色]
  3. 在 [ Microsoft Purview 解決方案的角色群組 ] 頁面上,選取您要從中移除使用者或群組的 Microsoft Purview 角色群組,然後選取控制列上的 [ 編輯 ]。
  4. 在 [ 編輯角色群組的成員 ] 頁面上,選取您要移除至角色群組之所有使用者或群組的複選框。
  5. 取 [移除成員],然後選取 [ 下一步]
  6. 取 [儲存 ] 以從角色群組中移除使用者或群組。 選 取 [完成 ] 以完成步驟。

建立自定義 Microsoft Purview 角色群組

完成下列步驟以建立自定義 Microsoft Purview 角色群組:

  1. 使用 Microsoft 365 組織中系統管理員帳戶的認證登入合規性入口網站的許可權區域,然後移至 [權 限]

  2. 展開 [ Microsoft Purview 解決方案] 區段,然後選取 [ 角色]

  3. 在 [ Microsoft Purview 解決方案的角色群組 ] 頁面上,選取 [ 建立角色群組]

  4. 在 [ 為角色群組命名 ] 頁面的 [名稱] 字段中 輸入自定義角色群組的名稱。 建立角色群組之後,無法變更角色群組的名稱。 如有需要,請在 [描述] 字段中輸入自定義角色群組的 描述 。 選取 [下一步] 繼續。

  5. 在 [ 將角色新增至角色群組 ] 頁面上,選取 [選擇角色]

  6. 選取要新增至自定義角色群組之角色的複選框。 選 取 [選取]

  7. 選取 [下一步] 繼續。

  8. 在 [ 將成員新增至角色群組 ] 頁面上,選取 [ (選擇使用者 ] 或 [如果適用,則 選擇群組) ] 。

    重要事項

    只有 Microsoft 365 商業雲端組織才支援安全組。

  9. 選取要新增至自定義角色群組的使用者 (或群組) 複選框。 選 取 [選取]

  10. 選取 [下一步] 繼續。

  11. 如果選取的使用者或群組在此角色群組指派過程中需要整個組織的存取權,請移至步驟 14。

  12. 如果選取的使用者或群組需要指派給管理單位,請選取使用者或群組,然後選 取 [指派系統管理單位]

  13. 在 [ 指派系統管理單位 ] 窗格上,選取您要指派給使用者或群組之所有管理單位的複選框。 選 取 [選取]

  14. 選取 [下一步]

  15. 在 [ 檢閱角色群組並完成] 頁面上,檢閱自定義角色群組的詳細數據。 如果您需要編輯資訊,請在適當的區段中選取 [ 編輯 ]。 當所有設定都正確時,請選取 [建立 ] 以建立自定義角色群組,或選取 [取消 ] 以捨棄變更,而不是建立自定義角色群組。

更新自定義 Microsoft Purview 角色群組

完成下列步驟以更新自訂 Microsoft Purview 角色群組:

  1. 使用 Microsoft 365 組織中系統管理員帳戶的認證登入合規性入口網站的許可權區域,然後移至 [權 限]
  2. 展開 [ Microsoft Purview 解決方案] 區段,然後選取 [ 角色]
  3. 在 [ Microsoft Purview 解決方案的角色群組 ] 頁面上,選取您想要更新的 Microsoft Purview 角色群組,然後選取控制列上的 [ 編輯 ]。
  4. 在 [ 為角色群組命名 ] 頁面上,更新 [描述] 字段中自定義角色群組的 描述 。 無法變更自定義角色群組的名稱。 選取 [下一步]
  5. [角色群組的編輯角色 ] 頁面上,您可以選取 [選擇角色 ] 來新增角色,以更新指派給角色群組的角色。 您也可以選取任何目前指派的角色,然後選取 [移除角色 ] 以從角色群組中移除角色。 更新角色之後,請選取 [ 下一步]
  6. 在 [ 編輯角色群組的成員 ] 頁面上,您可以選取 [ 選擇使用者 ] 或 [選擇群組 ] 來新增指派給角色群組的使用者或群組。 若要更新使用者或群組的管理單位,請選取任何目前指派的使用者或群組,然後選取 [ 指派系統管理單位]。 您也可以選取任何目前指派的使用者和群組,然後選取 [移除成員 ] 以從角色群組中移除使用者或群組。 更新成員之後,請選取 [ 下一步]
  7. 在 [ 檢閱角色群組並完成] 頁面上,檢閱自定義角色群組的詳細數據。 如果您需要編輯資訊,請在適當的區段中選取 [ 編輯 ]。 當所有設定都正確時 ,請選 取 [儲存] 以更新自定義角色群組,或選取 [取消 ] 以捨棄變更,而不是更新自定義角色群組。

刪除自定義 Microsoft Purview 角色群組

完成下列步驟以刪除自訂 Microsoft Purview 角色群組:

  1. 使用 Microsoft 365 組織中系統管理員帳戶的認證登入合規性入口網站的許可權區域,然後移至 [權 限]
  2. 展開 [ Microsoft Purview 解決方案] 區段,然後選取 [ 角色]
  3. 在 [ Microsoft Purview 解決方案的角色群組 ] 頁面上,選取您要刪除的 Microsoft Purview 角色群組,然後選取控制列上的 [ 刪除 ]。
  4. 在 [ 刪除角色群組 ] 對話框中,選取 [ 刪除 ] 以刪除角色群組,或選取 [取消 ] 以取消刪除程式。