Du vet sikkert at Microsoft Purview har sin egen RBAC-modell som består av et sett rollegrupper, og at hver rollegruppe består av et sett roller. Selv en Global Admin får ikke gjort så mye i Purview før kontoen legges til i de respektive rollegruppene. Rollegruppene gir altså tilgang til løsninger og funksjonalitet i Purview.
Vi kan se hvilke rollegrupper som er anbefalt for de ulike løsningene i Purview. Hvis du for eksempel ønsker å jobbe med løsningen Samsvarsbehandling, det vil si å vurdere sikkerhetskonfigurasjonen i tenanten opp mot lover (som GDPR) eller standarder (som ISO 42001), så vil vi sannsynligvis legge din brukerkonto inn i rollegruppen Compliance Manager Contribution.

Over tid blir det typisk lagt inn noen brukerkontoer her, og noen brukerkontoer der. Konsekvensen er at admin ikke har kontroll på hvem har tilgang til hva. Utfordringen med brukergrensesnittet er at det ikke er mulig å få rask oversikt over hvilke medlemmer de enkelte rollegruppene har. Admin må dermed klikke seg inn i hver rollegruppe og se hvem som er medlemmer.
Manuell drilling i Purview er tungvint. Men det trenger det selvfølgelig ikke å være. Vi kan kjøre et powershell skript som henter ut alle rollegruppene og lister ut medlemmene. Du kan hente et powershell skript på min GitHub side. Output er en tekstfil som gir akkurat den innsikten du trenger til å få oversikt, og som grunnlag til å rydde opp i utdaterte tilganger. Vær så god 🙂
