Entra · General
06.2026PreviewPublic Preview
Neue Rolle SOC Identity Responder
Die neue Built-in Role erlaubt Defender-initiierte Identity-Containment-Aktionen mit weniger Directory-Rechten.
What changed
SOC-Teams können Benutzer deaktivieren, Sessions widerrufen und Passwort-Resets auslösen, ohne breite Admin-Rollen zu erhalten.
Technical details
- Dedizierte Identity-Response-Rechte
- PIM und Role-assignable Groups unterstützt
Why it matters
Least Privilege verbessert die Incident Response, die Rolle befindet sich aber in Preview.
Known limitations
- Public Preview
- Berechtigungen und Auditpfad vor Produktion prüfen
Now check
- Rolle über PIM an Pilotgruppe zuweisen
- Containment-Aktionen und Audit Logs testen