Genehmigung für Änderungen der Agent-basierten Office 365-Gruppenmitgliedschaft erforderlich [Neu in Security Center 7,0]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Aktivieren Sie den Genehmigungs-Flow zum Hinzufügen oder Entfernen von Office 365-Gruppenmitgliedern über den KI-Agent für Microsoft 365-Gruppenmitgliedschaft mithilfe einer Systemeigenschaft.

    Verwenden Sie sn_itsm_aia.office_365_group_member_approval.requiredSystemeigenschaft zur Steuerung, ob der Genehmigungs-Flow zum Hinzufügen oder Entfernen von Office 365-Gruppenmitgliedern über den KI-Agent aktiviert oder deaktiviert ist. Wenn der Genehmigungs-Workflow aktiviert ist, muss ein Genehmigungsdatensatz von einem Mitglied der in angegebenen Gruppe auf „genehmigt“ festgelegt werden sn_itsm_aia.office_365_group_member_approval.group_idSystemeigenschaft. Wenn sn_itsm_aia.office_365_group_member_approval.group_idEigenschaft ist nicht konfiguriert, die Microsoft 365 group member approversGruppe wird verwendet.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname sn_itsm_aia.office_365_group_member_approval.required
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Boolean
    Empfohlener Wert wahr
    Standardwert wahr
    Fallback-Wert wahr
    Kategorie Zugriffssteuerung
    Sicherheitsrisiko
    • Schweregradpunktzahl: 4,9
    • CVSS-Punktzahl: Mittel
    • Jeder Anwender, der auf die Microsoft 365-Gruppenmitgliedschaft AI Agent zugreifen kann, kann Office 365-Gruppenmitglieder hinzufügen und aus der Azure AD-Gruppe entfernen, wenn keine ausdrückliche Genehmigung durch die angegebene Genehmigergruppe erforderlich ist. Stellen Sie sicher, dass diese Änderungen genehmigt werden, um das Risiko der Erhöhung von Berechtigungen zu reduzieren, indem Sie Mitglieder ohne entsprechende Autorisierung hinzufügen/entfernen.
    Funktionale Auswirkung

    Wenn sn_itsm_aia.office_365_group_member_approval.requiredIst auf festgelegt Wahr , Ein Mitglied der in angegebenen Gruppe sn_itsm_aia.office_365_group_member_approval.<group_id>Muss den Incident genehmigen, der das Hinzufügen oder Entfernen von Office 365-Gruppenmitgliedern anfordert. Wenn sn_itsm_aia.office_365_group_member_approval.requiredIst auf festgelegt Falsch Dann ist keine Genehmigung erforderlich, und der KI-Agent kann den Prozess zum Hinzufügen oder Entfernen von Mitgliedern aus einer Office 365-Gruppe autonom bearbeiten.

    Abhängigkeiten und Voraussetzungen Keine

    Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter Add a system property.