Policy Enforcer hält jeden verwalteten Bereich in Ihrem Tenant konform mit den Richtlinien, die Sie bereits in Teams Manager definiert haben.
Die Installation funktioniert wie bei jeder anderen Teams-App, abgesehen von einigen zusätzlichen Schritten, die ihn mit Teams Manager verbinden und ihm den benötigten Zugriff erteilen.
Dieser Artikel führt durch die gesamte Einrichtung, sodass Ihre Policy Enforcer-Instanz am Ende läuft.
📋 Voraussetzungen
Sie müssen ein Microsoft 365 Global Teams Administrator und ein Teams Manager Administrator sein, um Policy Enforcer einzurichten. Die Berechtigungserteilung lässt sich nicht delegieren. Falls das nicht auf Sie zutrifft, leiten Sie diesen Artikel bitte an die Person weiter, die diese Rolle innehat.
Eine funktionierende Teams Manager-Instanz. Policy Enforcer liest Ihre Richtlinien und Ihre verwalteten Bereiche aus Teams Manager und kann ohne eine solche gar nichts tun.
Ein Service account. Policy Enforcer verwendet ihn, um aus Teams Manager zu lesen und auf Ihren verwalteten Bereichen zu agieren. Die Einrichtung ist erst abgeschlossen, wenn einer verbunden ist.
⚙️ Ersteinrichtung
Wenn Sie Policy Enforcer zum ersten Mal öffnen, werden Sie durch die Verbindung mit Teams Manager geführt.
So verbinden Sie Policy Enforcer:
Fügen Sie Policy Enforcer zunächst zu Ihrem Microsoft Teams-Konto hinzu.
Beim ersten Öffnen gelangen Sie zum Bildschirm Willkommen bei Policy Enforcer. Klicken Sie auf Loslegen.
Wählen Sie auf dem Bildschirm Policy Enforcer einrichten Ihre Instanz aus der Dropdown-Liste Teams Manager-Instanz auswählen.
Klicken Sie auf Verbinden.
Policy Enforcer sucht nach erreichbaren Instanzen und verbindet sich mit der von Ihnen gewählten.
Wenn in dieser Dropdown-Liste nichts erscheint, sehen Sie eine Meldung, dass keine erreichbare Teams Manager-Instanz gefunden wurde. Das ist an dieser Stelle der häufigste Stolperstein und bedeutet, dass Policy Enforcer Ihre Teams Manager-Bereitstellung nicht sehen konnte, nicht dass etwas kaputt ist.
✅ Berechtigungen erteilen
Policy Enforcer kommuniziert mit mehreren Microsoft Graph-Endpunkten, um Ihre Bereiche zu überwachen und Änderungen zu korrigieren. Der nächste Bildschirm bittet Sie daher, diesen Zugriff zu erteilen.
Ein Klick auf Grant permissions führt Sie zu Microsoft, um die Zustimmung zu bestätigen, und bringt Sie danach zu Policy Enforcer zurück. Sie müssen dies nur einmal tun.
Das erteilen Sie damit:
Read governed Teams & SharePoint spaces - damit er die Bereiche sehen kann, die er überwachen soll
Rename and revert names - damit er eine verletzte Namenskonvention korrigieren kann
Change visibility & sensitivity labels - damit er einen öffentlich gemachten Bereich wiederherstellen oder die erforderliche Vertraulichkeitsbezeichnung erneut anwenden kann
Manage owners & members - damit Ihre Prüfer eine entfernte Person wieder hinzufügen können
Post notifications as the PE bot - damit Verstoßkarten und General-Kanal-Posts zugestellt werden können
Dieser Schritt lässt sich nicht überspringen. Erkennung und Behebung bleiben deaktiviert, bis die Erteilung abgeschlossen ist, weshalb ein Policy Enforcer, der installiert aussieht, aber nie etwas meldet, meist einer ist, der nie seine Berechtigungen erhalten hat.
👤 Ein Service account verbinden
Policy Enforcer verwendet ein Service account, um aus Teams Manager zu lesen und auf Ihren verwalteten Bereichen zu agieren. Ohne ein verbundenes kann er Ihre Richtlinien überhaupt nicht lesen.
Navigieren Sie in Policy Enforcer zu Settings und klicken Sie auf Connect service account, um sich mit dem gewünschten Konto anzumelden.
Sobald es verbunden ist, können Sie jederzeit mit Test connection prüfen, ob es noch fehlerfrei ist. Eine Bestätigung Connection healthy bedeutet, dass alles funktioniert.
Das Service account kann sich nicht authentifizieren, solange Berechtigungen entzogen sind. Wenn Sie jemals Berechtigungen erneut erteilen, prüfen Sie danach das Service account, da die beiden verknüpft sind.
🏅 Endergebnis
Der letzte Bildschirm, den Sie sehen, ist Alles bereit, und er enthält das Wichtigste, was Sie über Policy Enforcer verstehen müssen.
Policy Enforcer erkennt richtlinienwidrige Änderungen nur ab diesem Zeitpunkt. Bereits in Ihren verwalteten Bereichen vorhandene Abweichungen werden niemals rückwirkend erfasst, egal wie lange sie schon bestehen.
Wenn ein Team vor drei Monaten öffentlich gemacht wurde, meldet Policy Enforcer dies heute nicht. Sobald jemand die Sichtbarkeit dieses Teams erneut ändert, erfahren Sie davon.
Prüfen Sie Ihre verwalteten Bereiche einmal manuell, direkt nach der Einrichtung, damit Sie mit einer sauberen Ausgangslage starten, statt anzunehmen, die Durchsetzung habe alles erfasst.
Klicken Sie auf Weiter, und Sie landen in der eigentlichen App, bereit, Ihr erstes Enforcement einzurichten.
👣 Nächste Schritte
Nachdem Policy Enforcer nun verbunden und berechtigt ist, ist es an der Zeit, ihm mitzuteilen, welche Richtlinien er überwachen und wie er reagieren soll.
Wir empfehlen, hier fortzufahren:
⛑️ Benötigen Sie weitere Hilfe?
Erhalten Sie weitere Unterstützung für Policy Enforcer über unser Support-Chat-Widget in der App oder kontaktieren Sie uns unter [email protected]




