Entra · General

Neue Rolle SOC Identity Responder

Die neue Built-in Role erlaubt Defender-initiierte Identity-Containment-Aktionen mit weniger Directory-Rechten.

What changed

SOC-Teams können Benutzer deaktivieren, Sessions widerrufen und Passwort-Resets auslösen, ohne breite Admin-Rollen zu erhalten.

Technical details

  • Dedizierte Identity-Response-Rechte
  • PIM und Role-assignable Groups unterstützt

Why it matters

Least Privilege verbessert die Incident Response, die Rolle befindet sich aber in Preview.

Known limitations

  • Public Preview
  • Berechtigungen und Auditpfad vor Produktion prüfen

Now check

  • Rolle über PIM an Pilotgruppe zuweisen
  • Containment-Aktionen und Audit Logs testen