Tildel brugeradgang
Gælder for:
- Microsoft Entra ID
- Office 365
- Microsoft Defender for Endpoint Plan 1
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defender XDR
Vil du opleve Defender for Endpoint? Tilmeld dig en gratis prøveversion.
Defender for Endpoint understøtter to måder at administrere tilladelser på:
Grundlæggende administration af tilladelser: Angiv tilladelser til enten fuld adgang eller skrivebeskyttet. Se Brug grundlæggende tilladelser til at få adgang til portalen.
Rollebaseret adgangskontrol: Angiv detaljerede tilladelser ved at definere roller, tildele Microsoft Entra-brugergrupper til rollerne og tildele brugergrupperne adgang til enhedsgrupper. Du kan få flere oplysninger om RBAC under Administrer portaladgang ved hjælp af rollebaseret adgangskontrol.
Skift fra grundlæggende tilladelser til RBAC
Hvis du allerede har tildelt grundlæggende tilladelser, kan du når som helst skifte til RBAC. Overvej følgende, før du foretager parameteren:
- Brugere, der har fuld adgang (brugere, der er tildelt mapperollen Global administrator eller Sikkerhedsadministrator i Microsoft Entra ID), tildeles automatisk standardadministratorrollen Defender for Endpoint, som også har fuld adgang.
- Andre Microsoft Entra-brugergrupper kan tildeles administratorrollen Defender for Endpoint, når du har skiftet til RBAC.
- Det er kun brugere, der har fået tildelt administratorrollen Defender for Endpoint, der kan administrere tilladelser ved hjælp af RBAC.
- Brugere, der har skrivebeskyttet adgang (sikkerhedslæsere), mister adgang til portalen, indtil de får tildelt en rolle. Det er kun Microsoft Entra-brugergrupper, der kan tildeles en rolle under RBAC.
- Når du har skiftet til RBAC, kan du ikke skifte tilbage til at bruge grundlæggende administration af tilladelser.
Vigtigt!
Microsoft anbefaler, at du bruger roller med færrest tilladelser. Dette hjælper med at forbedre sikkerheden for din organisation. Global administrator er en yderst privilegeret rolle, der bør være begrænset til nødsituationer, når du ikke kan bruge en eksisterende rolle.
Relaterede artikler
Tip
Vil du vide mere? Kontakt Microsoft Security-community'et i vores Tech Community: Microsoft Defender for Endpoint Tech Community.