Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Utilisez Microsoft Defender contrôle d’accès en fonction du rôle (RBAC) unifié pour gérer les autorisations des utilisateurs et des groupes dans votre organization. RBAC unifié prend en charge la sélection d’autorisations dans chaque groupe d’autorisations pour personnaliser un rôle.
Cet article fournit des détails sur les autorisations disponibles à configurer pour vos utilisateurs, en fonction des tâches qu’ils doivent effectuer.
Sauf indication contraire, toutes les autorisations s’appliquent à toutes les charges de travail prises en charge et sont appliquées à l’étendue de données sélectionnée pendant la phase de source de données et d’affectation.
Opérations de sécurité – Données de sécurité
Autorisations pour la gestion des opérations quotidiennes et la réponse aux incidents et aux avis.
| Nom de l’autorisation | Niveau | Description |
|---|---|---|
| Principes de base des données de sécurité | Lire | Affichez des informations sur les incidents, les alertes, les enquêtes, la chasse avancée, les appareils, les soumissions, le laboratoire d’évaluation et les rapports. Afficher les données et les expériences du data lake (préversion). |
| Alertes | Gestion | Gérez les alertes, démarrez des investigations automatisées, exécutez des analyses, collectez des packages d’investigation et gérez les étiquettes d’appareil. |
| Réponse | Gestion | Effectuez des actions de réponse, approuvez ou ignorez les actions de correction en attente et gérez les listes bloquées et autorisées pour l’automatisation. |
| Réponse dynamique de base | Gestion | Lancez une session de réponse en direct, téléchargez des fichiers et effectuez des actions en lecture seule sur les appareils à distance. |
| Réponse dynamique avancée | Gestion | Créez des sessions de réponse en direct et effectuez des actions avancées, notamment le chargement de fichiers et l’exécution de scripts sur des appareils à distance. |
| Collection de fichiers | Gestion | Collectez ou téléchargez les fichiers pertinents à des fins d’analyse, y compris les fichiers exécutables. |
| Mise en quarantaine Email & collaboration | Gestion | Afficher et libérer les e-mails de mise en quarantaine. |
| Actions avancées de messagerie & collaboration | Gestion | Déplacer ou supprimer le courrier électronique vers le dossier de courrier indésirable, les éléments supprimés ou la boîte de réception, y compris la suppression réversible et définitive du courrier électronique. |
Opérations de sécurité – Données brutes (Email & collaboration)
| Nom de l’autorisation | Niveau | Description |
|---|---|---|
| Métadonnées des e-mails et de collaboration | Lire | Affichez les données de messagerie et de collaboration dans les scénarios de chasse, notamment la chasse avancée, l’Explorateur de menaces, les campagnes et l’entité de messagerie. |
| Contenu des e-mails et de collaboration | Lire | Afficher et télécharger le contenu et les pièces jointes des e-mails. |
| Messagerie & contenu de collaboration : e-mails associés aux alertes | Lire | Afficher et télécharger le contenu des e-mails associés aux alertes de sécurité Email signalés par l’utilisateur comme des programmes malveillants ou hameçonnage et Email signalés par l’utilisateur comme du courrier indésirable. |
| E-mail et contenu de collaboration : e-mails mis en quarantaine | Lire | Affichez et téléchargez les messages mis en quarantaine pour tous les utilisateurs. |
Posture de sécurité – Gestion de la posture
Autorisations pour gérer la posture de sécurité de l’organisation et effectuer la gestion des vulnérabilités.
| Nom de l’autorisation | Niveau | Description |
|---|---|---|
| Gestion des vulnérabilités | Lire | Affichez les données Defender Vulnerability Management suivantes : inventaire logiciel et logiciel, faiblesses, bases de connaissances manquantes, repérage avancé, évaluation des bases de référence de sécurité et appareils. |
| Gestion des exceptions | Gestion | Créez des exceptions de recommandation de sécurité et gérez les exceptions actives dans Defender Vulnerability Management. |
| Gestion des corrections | Gestion | Créez des tickets de correction, envoyez de nouvelles demandes et gérez les activités de correction dans Defender Vulnerability Management. |
| Gestion des applications | Gestion | Gérez les applications et les logiciels vulnérables, notamment en les bloquant et en les débloquant dans Defender Vulnerability Management. |
| Évaluation de la base de référence de la sécurité | Gestion | Créez et gérez des profils afin de pouvoir évaluer si vos appareils sont conformes aux bases de référence du secteur de la sécurité. |
| Gestion de l’exposition | Lecture / Gestion | Affichez ou gérez les analyses de Gestion de l’exposition, y compris les recommandations Niveau de sécurité Microsoft pour tous les produits couverts par Niveau de sécurité Microsoft. |
Posture de sécurité – Analyse du code IA
Autorisations pour l’exécution d’analyses de code IA et gestion des résultats de l’analyse.
| Nom de l’autorisation | Niveau | Description |
|---|---|---|
| Exécuter l’analyse | Gestion | Permet aux utilisateurs d’exécuter des analyses de code IA. |
| Charger les résultats | Gestion | Permet aux utilisateurs de charger les résultats de l’analyse du code IA dans Defender. |
| Résultats de l’analyse | Lire | Affichez les résultats de l’analyse du code IA. |
| Résultats de l’analyse | Gestion | Gérer les résultats de l’analyse du code IA. |
Autorisation et paramètres
Autorisations pour gérer les paramètres de sécurité et système et pour créer et attribuer des rôles.
| Nom de l’autorisation | Niveau | Description |
|---|---|---|
| Autorisation | Lecture / Gestion | Afficher ou gérer des groupes d’appareils, ainsi que des rôles personnalisés et intégrés. |
| Paramètres de sécurité principaux | Lecture / Gestion | Affichez ou gérez les principaux paramètres de sécurité du portail Microsoft Defender. |
| Réglage de la détection | Gestion | Gérez les tâches liées aux détections dans le portail Microsoft Defender, notamment les détections personnalisées, le réglage des alertes et les indicateurs de menace de compromission. |
| Paramètres système | Lecture / Gestion | Affichez ou gérez les paramètres généraux des systèmes pour le portail Microsoft Defender. |
Opérations sur les données (Aperçu)
Autorisations pour gérer les données de sécurité de l’organisation et contrôler les autorisations d’analyses avancées, prises en charge pour les espaces de travail Microsoft Sentinel intégrés dans le portail Defender et le lac de données Microsoft Sentinel.
Les autorisations suivantes peuvent être attribuées à la fois à Microsoft Sentinel SIEM et aux fonctionnalités du lac de données, y compris les données du lac de données stockées dans l’espace de travail par défaut du lac de données.
| Nom de l’autorisation | Niveau | Description |
|---|---|---|
| Données | Gestion | Gérez la conservation des données, déplacez les données entre les niveaux, créez des tables de lac de données et gérez les connecteurs pour le lac de données Microsoft Sentinel. |
| Planification des tâches analytiques | Lecture / Gestion | Planifiez et gérez des travaux d’analyse dans le lac de données Microsoft Sentinel à l’aide de Lake Exploration, Azure Data Explorer ou Notebooks. |
Étapes suivantes
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.