Aktivér Microsoft Defender XDR Unified-rollebaseret adgangskontrol (RBAC)
Gælder for:
- Microsoft Defender for Endpoint Plan 2
- Microsoft Defender XDR
- Microsoft Defender for Identity
- Microsoft Defender for Office 365 P2
- Microsoft Defender Vulnerability Management
- Microsoft Defender for Cloud
Hvis Microsoft Defender XDR-sikkerhedsportalen skal begynde at gennemtvinge de tilladelser og tildelinger, der er konfigureret i dine nye brugerdefinerede roller eller importerede roller, skal du aktivere Microsoft Defender XDR Unified RBAC-modellen for nogle eller alle dine arbejdsbelastninger.
Aktivér Microsoft Defender XDR Unified RBAC
Følgende trin hjælper dig med at aktivere Microsoft Defender XDR Unified RBAC-modellen. Du kan aktivere dine arbejdsbelastninger på følgende måder:
Vigtigt!
Du skal være global administrator eller sikkerhedsadministrator i Microsoft Entra ID for at kunne udføre denne opgave. Du kan få flere oplysninger om tilladelser under Forudsætninger for tilladelser. Microsoft anbefaler, at du bruger roller med færrest tilladelser. Dette hjælper med at forbedre sikkerheden for din organisation. Global administrator er en yderst privilegeret rolle, der bør være begrænset til nødsituationer, når du ikke kan bruge en eksisterende rolle.
Aktivér fra siden Tilladelser og roller
Log på Microsoft Defender-portalen. Vælg Tilladelser i navigationsruden, og vælg Roller under Microsoft Defender XDR for at gå til siden Tilladelser og roller.
Du kan aktivere dine arbejdsbelastninger på to måder fra siden Tilladelser og roller:
Aktivér arbejdsbelastninger
- Vælg Aktivér arbejdsbelastninger på banneret over listen over roller for at gå direkte til skærmen Aktivér arbejdsbelastninger .
- Du skal aktivere hver arbejdsbelastning én for én. Når du har valgt den individuelle til/fra-knap, aktiverer (eller deaktiverer du) denne arbejdsbelastning.
Bemærk!
Knappen Aktivér arbejdsbelastninger er kun tilgængelig, når der er mindst én arbejdsbelastning, der ikke er aktiv for Microsoft Defender XDR Unified RBAC.
Microsoft Defender for Cloud er som standard aktiv med Microsoft Defender XDR Unified RBAC.
Hvis du vil aktivere Exchange Online-tilladelser i Microsoft Defender XDR Unified RBAC, skal Defender for Office 365-tilladelser være aktive.
Indstillinger for arbejdsbelastning
- Vælg Indstillinger for arbejdsbelastning.
- Dermed kommer du til siden Microsoft Defender XDR-tilladelser og -roller .
- Vælg til/fra-knappen for den arbejdsbelastning, du vil aktivere.
- Vælg Aktivér i bekræftelsesmeddelelsen.
Du har nu aktiveret (eller deaktiveret) denne arbejdsbelastning.
Aktivér i Microsoft Defender XDR-indstillinger
Følg disse trin for at aktivere dine arbejdsbelastninger direkte under Microsoft Defender XDR-indstillinger:
Log på Microsoft Defender-portalen.
Vælg Indstillinger i navigationsruden.
Vælg Microsoft Defender XDR.
Vælg Tilladelser og roller. Dermed kommer du til siden Aktivér arbejdsbelastninger .
Vælg til/fra-knappen for den arbejdsbelastning, du vil aktivere.
Vælg Aktivér i bekræftelsesmeddelelsen.
Du har nu aktiveret (eller deaktiveret) denne arbejdsbelastning.
Bemærk!
Microsoft Defender XDR Unified RBAC-modellen påvirker kun Microsoft Defender XDR-sikkerhedsportalen. Det påvirker ikke Microsoft Purview Compliance Center eller Exchange Administration.
Deaktiver Microsoft Defender XDR Unified RBAC
Du kan deaktivere Microsoft Defender XDR Unified RBAC og vende tilbage til de enkelte RBAC-modeller fra Microsoft Defender for Endpoint, Microsoft Defender for Identity og Microsoft Defender for Office 365 (Exchange Online Protection).
Hvis du vil deaktivere arbejdsbelastningerne, skal du gentage trinnene ovenfor og vælge de arbejdsbelastninger, du vil deaktivere. Status er angivet til Ikke aktiv.
Hvis du deaktiverer en arbejdsbelastning, er de roller, der oprettes og redigeres i Microsoft Defender XDR Unified RBAC, ikke længere i kraft, og den tidligere tilladelsesmodel bruges i stedet.
Næste trin
Tip
Vil du vide mere? Kontakt Microsoft Security-community'et i vores Tech Community: Microsoft Defender XDR Tech Community.
Feedback
https://aka.ms/ContentUserFeedback.
Kommer snart: I hele 2024 udfaser vi GitHub-problemer som feedbackmekanisme for indhold og erstatter det med et nyt feedbacksystem. Du kan få flere oplysninger under:Indsend og få vist feedback om