التحكم الموحد في الوصول المستند إلى الدور (RBAC) في Microsoft Defender XDR

ينطبق على:

يوفر Microsoft Defender XDR حماية متكاملة من التهديدات واكتشافها والاستجابة لها عبر نقاط النهاية والبريد الإلكتروني والهويات والتطبيقات والبيانات داخل مدخل واحد. يعد التحكم في أذونات المستخدم حول وصوله لعرض البيانات أو المهام الكاملة أمرا ضروريا للمؤسسات لتقليل المخاطر المرتبطة بالوصول غير المصرح به.

يوفر نموذج التحكم في الوصول الموحد (RBAC) ل Microsoft Defender XDR تجربة إدارة أذونات واحدة توفر موقعا مركزيا واحدا للمسؤولين للتحكم في أذونات المستخدم عبر حلول أمان مختلفة.

ما الذي يدعمه نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR

يتم دعم إدارة الأذونات المركزية للحلول التالية:

الحل الوصف
Microsoft Defender XDR إدارة الأذونات المركزية لتجارب Microsoft Defender XDR.
Microsoft Defender for Endpoint الدعم الكامل لجميع بيانات وإجراءات نقطة النهاية. تتوافق جميع الأدوار مع نطاق مجموعة الأجهزة كما هو محدد في صفحة مجموعات الأجهزة.
إدارة الثغرات الأمنية في Microsoft Defender إدارة الأذونات المركزية لجميع قدرات Defender Vulnerability Management.
Microsoft Defender لـ Office 365 الدعم الكامل لجميع البيانات والإجراءات.

ملاحظة:
  • في البداية، يتوفر نموذج Microsoft Defender XDR RBAC فقط للمؤسسات التي تمتلك تراخيص Microsoft Defender ل Office 365 الخطة 2 (التراخيص التجريبية غير مدعومة).
  • امتيازات المسؤول المفوض متعدد المستويات (GDAP) غير مدعومة.
  • يستمر Exchange Online PowerShell and Security & Compliance PowerShell في استخدام أدوار Exchange Online وأدوارالتعاون & البريد الإلكتروني. لا يؤثر التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR على Exchange Online PowerShell أو Security & Compliance PowerShell.
  • لا يتم دعم الضيوف المدعوين من Azure B2B من قبل جميع التجارب التي كانت سابقا ضمن Exchange Online RBAC.
Microsoft Defender للهوية الدعم الكامل لجميع بيانات وإجراءات الهوية.

ملاحظه: تلتزم تجارب Defender for Identity أيضا بالأذونات الممنوحة من Microsoft Defender for Cloud Apps. لمزيد من المعلومات، راجع مجموعات أدوار Microsoft Defender for Identity.
Microsoft Defender للسحابة دعم إدارة الوصول لجميع بيانات Defender for Cloud المتوفرة في مدخل Microsoft Defender.
Microsoft Secure Score دعم كامل لجميع بيانات Secure Score من المنتجات المضمنة في Secure Score.

ملاحظة

لا تزال تتم إدارة السيناريوهات والتجارب التي تتحكم فيها أذونات التوافق في مدخل التوافق في Microsoft Purview.

هذا العرض غير متوفر حاليا ل Microsoft Defender for CloudApps.

قبل البدء

يوفر هذا القسم معلومات مفيدة حول ما تحتاج إلى معرفته قبل البدء في استخدام التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR.

المتطلبات الأساسية للأذونات

  • يجب أن تكون مسؤولا عاما أو مسؤول أمان في معرف Microsoft Entra من أجل:

    • احصل على حق الوصول الأولي إلى الأذونات والأدوار في مدخل Microsoft Defender.

    • إدارة الأدوار والأذونات في Microsoft Defender XDR Unified RBAC.

    • إنشاء دور مخصص يمكنه منح حق الوصول إلى مجموعات الأمان أو المستخدمين الفرديين لإدارة الأدوار والأذونات في التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR. يؤدي ذلك إلى إزالة الحاجة إلى أدوار Microsoft Entra العمومية لإدارة الأذونات. للقيام بذلك، تحتاج إلى تعيين إذن التخويل في Microsoft Defender XDR Unified RBAC. للحصول على تفاصيل حول كيفية تعيين إذن التخويل، راجع إنشاء دور للوصول إلى الأدوار والأذونات وإدارتها.

  • يستمر حل أمان Microsoft Defender XDR في احترام الأدوار العمومية الحالية ل Microsoft Entra عند تنشيط نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR لبعض أو كل أحمال العمل الخاصة بك، أي أن المسؤولين العموميين يحتفظون بامتيازات المسؤول المعينة.

هام

المسؤول العام هو دور متميز للغاية يجب أن يقتصر على السيناريوهات عندما لا يمكنك استخدام دور موجود.

ترحيل الأدوار والأذونات الموجودة

يوفر نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR الجديد ترحيلا سهلا للأذونات الموجودة في نماذج التحكم في الوصول استنادا إلى الدور الموحدة المدعومة الفردية إلى نموذج التحكم في الوصول استنادا إلى الدور الجديد.

تتوافق جميع الأذونات المدرجة داخل نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR مع الأذونات في نماذج التحكم في الوصول استنادا إلى الدور الفردية لضمان التوافق مع الإصدارات السابقة. لمزيد من المعلومات حول كيفية محاذاة الأذونات، راجع تعيين الأذونات في التحكم الموحد في الوصول المستند إلى الدور (RBAC) في Microsoft Defender XDR.

تنشيط نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR

يجب تنشيط أحمال العمل في Microsoft Defender XDR لاستخدام نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR. حتى التنشيط، يستمر Microsoft Defender XDR في احترام نماذج التحكم في الوصول استنادا إلى الدور الموجودة. لمزيد من المعلومات، راجع تنشيط التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR.

عند تنشيط بعض أو كل أحمال العمل الخاصة بك لاستخدام نموذج الأذونات الجديد، يتم التحكم بالكامل في الأدوار والأذونات لأحمال العمل هذه بواسطة نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR في مدخل Microsoft Defender.

بدء استخدام نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR

استخدم الخطوات التالية كدليل لبدء استخدام نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR:

  1. ابدأ بإنشاء أدوار مخصصة واستيراد الأدوار من نماذج دور التحكم في الوصول استنادا إلى الدور الموجودة

  2. تنشيط أدوارك وإدارتها باستخدام نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR

  3. تعرف على المزيد حول نموذج التحكم في الوصول استنادا إلى الدور الموحد ل Microsoft Defender XDR

شاهد الفيديو التالي لمشاهدة الخطوات السابقة أثناء العمل:

تلميح

هل تريد معرفة المزيد؟ تفاعل مع مجتمع أمان Microsoft في مجتمعنا التقني: Microsoft Defender XDR Tech Community.