Microsoft baut auf Feedback der Kunden und von mir, welches ich schon 2018 gegeben habe, nun die Struktur der Hautlabel zu Labelgruppen um. Dies hat aber nun schon seine Vorläufer!
Umbau von Label zu Labelgruppen
Es ist in wenigen Sätzen einfach erklärt, dass ehemalige Hauptlabel wird zu einer Labelgruppe. Ich muss keine Label mehr anlegen, die ich, sobald ein Sublabel hinzugefügt wird nicht mehr nutzen können. Diese Funktion wird neu in die Labelgruppen ausgelagert. Diese enthalten dann nur noch die Informationen zur Labelgruppe und sind zur Strukturierung der Label da. Diese enthalten dann aber keine Labelinformationen oder RMS /DKE Informationen mehr.
https://learn.microsoft.com/en-us/purview/migrate-sensitivity-label-scheme
Aktualisierung 10. September 2025
Status | Private Preview |
Public Preview ab Dezember 2025 | |
GA 2026 erwartet |
https://admin.cloud.microsoft/?ref=MessageCenter/:/messages/MC1111778
Hier sieht man, dass es im Juli, dann im September und jetzt erst im Dezember 2025 laufen soll.
Beispiel
- Confidential EK ist das ParentLabel (Hauptlabel). Dieses wird nun in eine Labelgruppe umgewandelt.
- HR Confidential und Board Meetings sind die Sublabel.
Achtung beim Umbau
Es ist sehr wichtig zu wissen, dass ihr beim Umbau dies erstmal testen solltet. Es können bei der Migration die RMS Label Informationen verloren gehen und ihr könnt damit die Dateien nicht mehr öffnen.
Ich empfehle hier lieber neue Labelgruppen zu erstellen und dann die bisherigen Hauptlabel als Label zu belassen und diese nur nicht mehr zu veröffentlichen. Damit können immer noch Dateien, die damit und RMS Verschlüsselt wurden geöffnet und umgelabelt werden und ihr müsst keine Migration machen. Der Displayname kann genauso heißen, nur die ID im Hintergrund ist dann z.B. Internal 2.
Heutige Auswirkungen seit der Preview
Sublabel können aktuell nicht mehr:
- verschoben werden
- aus dem Hauptlabel entfernt

Eine Variante des Umbaus (Testtenant)
Nun stellt sich die Frage, kann ich das Sublabel einfach löschen und neu anlegen?
Dies ist theoretisch und praktisch möglich, aber nur, wenn das Label keine RMS Verschlüsselung hat.
Text des Newscenter
„Aktualisiert am 10. September 2025: Wir haben den Inhalt aktualisiert. Vielen Dank für Ihre Geduld.
Demnächst in Microsoft Purview verfügbar | Informationsschutz: Um die Benutzerfreundlichkeit und Konfiguration von Bezeichnungen zu verbessern, wird das Vertraulichkeitsbezeichnungsschema vereinfacht und besteht nun nur noch aus Bezeichnungen und Bezeichnungsgruppierungen.
Diese Umstellung auf eine dynamische Architektur erleichtert das Verschieben eines untergeordneten Labels in Label-Gruppen, aus Label-Gruppen und zwischen Label-Gruppen, ohne die referenzielle Integrität zu verlieren, sodass Kunden ihre Labels über ihren gesamten Datenbestand hinweg besser skalieren und neu organisieren können.
Mandanten, die sich im Bereich der manuellen Migration zum neuen Bezeichnungsschema befinden, wird eine Meldung auf der Seite Vertraulichkeitsbezeichnungen im Purview-Portal angezeigt, in der der Mandantenadministrator auf einen einfachen manuellen Migrationsassistenten zugreifen kann, um sich für die Migration zu entscheiden, die je nach Bezeichnungskonfiguration in weniger als ein paar Minuten oder sogar Sekunden abgeschlossen sein sollte.
Wenn diese Meldung nicht angezeigt wird, erfüllt Ihr Mandant die Kriterien für die manuelle Migration nicht (Ihrem Mandanten fehlen die entsprechenden übergeordneten Bezeichnungen). Dieses neue Label-Schema wird in den kommenden Monaten für Ihren Mieter eingeführt. (und wir werden vorab einen separaten MC-Post versenden).
Diese Nachricht ist der Microsoft 365 Roadmap-ID 386900 zugeordnet.
Wann das passieren wird:
Public Preview (weltweit): Wir beginnen mit der Einführung Anfang Dezember 2025 (bisher Anfang Juli) und gehen davon aus, dass sie bis Ende Dezember 2025 (bisher Ende August) abgeschlossen sein wird.
Allgemeine Verfügbarkeit (weltweit): Wir werden den Plan für die allgemeine Verfügbarkeit in einem zukünftigen Beitrag kommunizieren.
Wie sich dies auf Ihr Unternehmen auswirken wird:
Um die Integrität des Bezeichnungsbereichs während der Migration sicherzustellen, werden alle anwendbaren übergeordneten Bezeichnungen in eine untergeordnete Bezeichnung unter einer neuen Bezeichnungsgruppe konvertiert, und dann haben sowohl die übergeordnete als auch die untergeordnete Bezeichnung denselben Anzeigenamen wie die ursprüngliche übergeordnete Bezeichnung. Nicht anwendbare übergeordnete Beschriftungen werden automatisch in Beschriftungsgruppen konvertiert.
Eine übergeordnete Bezeichnung gilt als anwendbar, wenn sie einen anderen Geltungsbereich als eines ihrer untergeordneten Elemente hat, Bezeichnungsaktionen aufweist oder getrennt von ihren untergeordneten Elementen veröffentlicht wird.
Der Assistent für die manuelle Migration bietet eine Vorschau des migrierten Schemas, damit Administratoren besser verstehen können, wie sich ihr Vertraulichkeitsbezeichnungsschema nach der Migration ändern wird.
Nach der Migration können Administratoren Änderungen an ihrem migrierten Bezeichnungsschema vornehmen, einschließlich der Rücknahme der Veröffentlichung anwendbarer übergeordneter Bezeichnungen, die während der Migration in untergeordnete Elemente konvertiert wurden.
Benutzer werden keine Änderung in der Art und Weise bemerken, wie Bezeichnungen angezeigt oder angewendet werden. Diese Änderung ist standardmäßig aktiviert.
Beispiel für ein migriertes Bezeichnungsschema:
Was Sie zur Vorbereitung tun müssen:
Dieser Rollout erfolgt automatisch zu den angegebenen Daten, ohne dass vor dem Rollout eine Administratoraktion erforderlich ist. Überprüfen Sie das Beschriftungsschema Ihres Mieters, um sicherzustellen, dass es auf dem neuesten Stand ist. Sie können Ihre Administratoren über diese Änderung informieren und die relevante Dokumentation aktualisieren.
Bevor Sie Ihren Produktionsmandanten migrieren, sollten Sie optional die Migration eines Testmandanten in Betracht ziehen, der mit einem Bezeichnungsschema konfiguriert ist, das für Ihren Produktionsmandanten repräsentativ ist, um sich mit dem Migrationsprozess und dem modernen Bezeichnungsschema vertraut zu machen.
Weitere Informationen: Informationen zu Vertraulichkeitsbezeichnungen | Microsoft Learn“