Edición, eliminación y exportación de roles en el control de acceso unificado basado en rol (RBAC) de Microsoft Defender XDR
Se aplica a:
- Microsoft Defender para punto de conexión Plan 2
- Microsoft Defender XDR
- Microsoft Defender for Identity
- Microsoft Defender para Office 365 P2
- Administración de vulnerabilidades de Microsoft Defender
- Microsoft Defender for Cloud
En el control de acceso unificado basado en rol (RBAC) de Microsoft Defender XDR, puede editar y eliminar roles o roles personalizados que se importaron desde Defender para punto de conexión, Defender for Identity o Defender para Office 365.
Editar roles
Los pasos siguientes le guían sobre cómo editar roles en RBAC unificado XDR de Microsoft Defender:
Importante
Debe ser administrador global o administrador de seguridad en microsoft entra id. o tener todos los permisos de autorización asignados en RBAC unificado XDR de Microsoft Defender para realizar esta tarea. Para obtener más información sobre los permisos, vea Requisitos previos de permisos. Microsoft recomienda utilizar roles con la menor cantidad de permisos. Esto ayuda a mejorar la seguridad de la organización. Administrador global es un rol con muchos privilegios que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente.
Inicie sesión en el portal de Microsoft Defender como administrador global o administrador de seguridad.
En el panel de navegación, seleccione Permisos.
Seleccione Roles en XDR de Microsoft Defender para acceder a la página Permisos y roles .
Seleccione el rol que desea editar. Solo puede editar un rol a la vez.
Una vez seleccionado, se abre un panel flotante en el que puede editar el rol:
Nota:
Después de editar un rol importado, los cambios realizados en RBAC unificado XDR de Microsoft Defender no se reflejarán de nuevo en el modelo de RBAC de producto individual.
Eliminación de roles
Para eliminar roles en RBAC unificado de XDR de Microsoft Defender, seleccione el rol o roles que desea eliminar y seleccione Eliminar roles.
Si la carga de trabajo está activa, al quitar el rol se eliminarán todos los permisos de usuario asignados.
Nota:
Después de eliminar un rol importado, el rol no se eliminará del modelo de RBAC de producto individual. Si es necesario, puede volver a importarlo a la lista de roles de RBAC unificado de XDR de Microsoft Defender.
Exportar roles
La característica Exportar le permite exportar los siguientes datos de roles:
- Nombre de rol
- Descripción de tabla
- Permisos incluidos en el rol
- Nombre de la asignación
- Orígenes de datos asignados
- Usuarios o grupos de usuarios asignados
Cuando un rol tiene varias asignaciones, cada asignación se representará como una fila independiente en el archivo CSV.
El CSV también incluye una instantánea del estado de activación de RBAC unificado de XDR de Defender para cada carga de trabajo disponible en el inquilino.
Los pasos siguientes le guían sobre cómo exportar roles en RBAC unificado XDR de Microsoft Defender:
Nota:
Para exportar roles, debe ser administrador global o administrador de seguridad en microsoft entra id. o tener asignado el permiso de autorización (administrar) para todos los orígenes de datos en RBAC unificado XDR de Microsoft Defender y tener al menos una carga de trabajo activada para RBAC unificado XDR de Defender.
Para obtener más información sobre los permisos, vea Requisitos previos de permisos.
Inicie sesión en el portal de Microsoft Defender con los roles o permisos necesarios.
En el panel de navegación, seleccione Permisos.
Seleccione Roles en XDR de Microsoft Defender para acceder a la página Permisos y roles.
Seleccione el botón Exportar .
Se generará y descargará un archivo CSV que contiene todos los datos de roles en la máquina local.
Siguientes pasos
- Más información sobre los permisos de RBAC
- Asignación de roles de RBAC existentes a roles de RBAC unificado de XDR de Microsoft Defender
Sugerencia
¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.