微软即将从Cloud Application Administrator管理员角色中移除对App Governance的访问权限。该变更发生在启用统一基于角色的访问控制(URBAC)后,Microsoft 365管理员需在八天内完成租户权限审计与调整,以防止锁定问题。

权限变更核心影响
当统一基于角色的访问控制启用时,仅分配Cloud Application Administrator角色的管理员将被阻止访问App Governance功能。此调整旨在将权限从宽泛的应用管理角色转向更严格的最小权限边界,与Microsoft Defender Suite统一的安全角色层级保持一致。
受影响范围与例外情况
拥有其他支持性角色的用户不受影响。Security Administrator、Application Administrator及Global Reader角色仍可无缝访问App Governance。组织内部无面向用户的客户端中断或API变更预期。
管理员操作时限与指引
组织需在八天内审查角色分配并迁移人员至批准的其他角色。通过Message Center可查询详细信息,ID为MC1462464。此外,10月1日将有另一项截止日期生效,依赖Exchange Online EWS的组织也需提前准备兼容方案。
via Neowin