权限收紧!微软将移除全局管理员默认的 App Governance 访问权限

更新日期:2026-09-18

来源:系统之家

  Win10d 小编 9 月 18 日最新消息,微软向 M365 租户管理员推送通知,将修改 App Governance(应用治理)的权限模型,全局管理员默认不再自带 App Governance 访问权限。管理员需在八天内完成租户权限审计与调整,以防止锁定问题。

权限收紧!微软将移除全局管理员默认的 App Governance 访问权限

  权限变更核心影响

  当统一基于角色的访问控制启用时,仅分配 Cloud Application Administrator 角色的管理员将被阻止访问 App Governance 功能。此调整旨在将权限从宽泛的应用管理角色转向更严格的最小权限边界,与 Microsoft Defender Suite 统一的安全角色层级保持一致。

  受影响范围与例外情况

  拥有其他支持性角色的用户不受影响。Security Administrator、Application Administrator 及 Global Reader 角色仍可无缝访问 App Governance。组织内部无面向用户的客户端中断或API变更预期。

  管理员操作时限与指引

  组织需在八天内审查角色分配并迁移人员至批准的其他角色。通过 Message Center 可查询详细信息,ID为 MC1462464。此外,10 月 1 日将有另一项截止日期生效,依赖 Exchange Online EWS 的组织也需提前准备兼容方案。

  系统推荐

  1. 如果你是日常工作学习使用,需要家庭版的功能,推荐你下载:Windows11 24H2 X64 官方家庭版(前往下载

  2. 如果你是专业的工作人员,对于数据处理要求较高,建议你下载:Windows11 24H2 X64 专业工作站版(前往下载

  3. 如果你是企业工作人员,对于数据的安全问题和系统的稳定性要求较高,推荐你下载:Windows11 24H2 X64 企业版(前往下载

  4. 如果你是日常使用,想要比较纯净的版本,推荐你下载:Windows11 24H2 X64 最新纯净版(前往下载

  以上是 Win10d 提供的最新资讯,感谢您的阅读,更多精彩内容请关注 Win10d 官网。