Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Fontos
2025. február 16-tól kezdődően a Végponthoz készült Microsoft Defender új ügyfelei csak az egységes szerepköralapú hozzáférés-vezérléshez (URBAC) férhetnek hozzá. A meglévő ügyfelek megtartják az aktuális szerepköreiket és engedélyeiket. További információért lásd: URBAC egységes szerepköralapú hozzáférés-vezérlés (URBAC) a Végponthoz készült Microsoft Defenderhoz
A szerepköralapú hozzáférés-vezérlés (RBAC) használatával szerepköröket és csoportokat hozhat létre a biztonsági műveleti csapaton belül, hogy megfelelő hozzáférést biztosítson a Microsoft Defender portálhoz. A létrehozott szerepkörök és csoportok alapján részletesen szabályozhatja, hogy a Microsoft Defender portálhoz hozzáféréssel rendelkező felhasználók mit láthatnak és tehetnek.
Fontos
A Microsoft azt javasolja, hogy a legkevesebb engedéllyel rendelkező szerepköröket használja. Ez segít a szervezet biztonságának javításában. A globális rendszergazda egy kiemelt jogosultságokkal rendelkező szerepkör, amelyet vészhelyzeti helyzetekre kell korlátozni, ha nem használhat meglévő szerepkört.
A nagy földrajzilag elosztott biztonsági üzemeltetési csapatok általában rétegalapú modellt alkalmaznak a biztonsági portálokhoz való hozzáférés hozzárendeléséhez és engedélyezéséhez. A tipikus szintek a következő három szintet foglalják magukban:
| Tier | Leírás |
|---|---|
| 1. réteg |
Helyi biztonsági üzemeltetési csapat / informatikai csapat Ez a csapat általában előszűri és kivizsgálja az általuk lefedett földrajzi területen belüli riasztásokat, és a 2. szintre eszkalálja azokat azokban az esetekben, amikor aktív beavatkozásra van szükség. |
| 2. réteg |
Regionális biztonsági üzemeltetési csapat Ez a csapat megtekintheti a régióhoz tartozó összes eszközt, és szervizelési műveleteket hajthat végre. |
| 3. réteg |
Globális biztonsági üzemeltetési csapat Ez a csapat biztonsági szakértőkből áll, és jogosult az összes művelet megtekintésére és végrehajtására a Microsoft Defender portálon. |
Megjegyzés:
A Tier 0-eszközökkel kapcsolatban lásd: Privileged Identity Management, amely részletesebb szabályozást biztosít a biztonsági rendszergazdák számára a Végponthoz készült Microsoft Defender és a Microsoft Defender esetében.
A Végponthoz készült Defender RBAC úgy lett kialakítva, hogy támogassa a választott réteg- vagy szerepköralapú modellt, és részletes vezérlést biztosít a szerepkörök számára, az általuk elérhető eszközökről és az általuk elvégezhető műveletekről. Az RBAC-keretrendszer középpontjában a következő vezérlők szerepelnek:
-
Szabályozhatja, hogy ki hajthat végre adott műveletet
- Egyéni szerepköröket hozhat létre, és szabályozhatja, hogy milyen végponthoz készült Defender-képességeket érhetnek el részletességgel.
-
Annak szabályozása, hogy ki tekintheti meg az adott eszközcsoportra vagy csoportra vonatkozó információkat
Hozzon létre eszközcsoportokat meghatározott feltételek , például nevek, címkék, tartományok és mások alapján, majd adjon hozzájuk szerepkör-hozzáférést egy adott Microsoft Entra felhasználói csoport használatával.
Megjegyzés:
Az eszközcsoportok létrehozása elérhető a Defender for Endpoint 1. és 2. csomagban.
A szerepköralapú hozzáférés implementálásához rendszergazdai szerepköröket kell meghatároznia, megfelelő engedélyeket kell hozzárendelnie, és hozzá kell rendelnie Microsoft Entra szerepkörökhöz rendelt felhasználói csoportokat.
Az első lépések
Az RBAC használata előtt fontos megérteni, hogy mely Microsoft Entra-szerepkörök adhatják meg a Defender for Endpoint engedélyeit, valamint milyen következményekkel jár az RBAC bekapcsolása.
Figyelmeztetés
Az RBAC engedélyezése előtt fontos, hogy rendelkezzen megfelelő szerepkörrel, például a Microsoft Entra ID-ban hozzárendelt Biztonsági rendszergazda szerepkörrel, és hogy a Microsoft Entra-csoportjai elő legyenek készítve, csökkentve ezzel annak kockázatát, hogy kizárja magát a Microsoft Defender portálról.
Amikor először jelentkezik be a Microsoft Defender-portálra, teljes hozzáférést vagy csak olvasási hozzáférést kap. Teljes hozzáférési jogosultságot kapnak a biztonsági rendszergazdai szerepkörrel rendelkező felhasználók a Microsoft Entra ID. Csak olvasási hozzáférést kapnak a Microsoft Entra ID-ban Biztonsági olvasó szerepkörrel rendelkező felhasználók.
Egy végponthoz készült Defender globális rendszergazdai szerepkörrel rendelkező személy korlátlan hozzáféréssel rendelkezik az összes eszközhöz, függetlenül az eszközcsoport-társítástól és a Microsoft Entra felhasználói csoportok hozzárendeléseitől.
Figyelmeztetés
Kezdetben csak a Microsoft Entra globális rendszergazdai vagy biztonsági rendszergazdai jogosultságaival rendelkezők hozhatnak létre és rendelhetnek hozzá szerepköröket a Microsoft Defender portálon; ezért fontos, hogy a megfelelő csoportok készen álljanak a Microsoft Entra ID-ben.
A szerepköralapú hozzáférés-vezérlés bekapcsolása esetén az írásvédett engedélyekkel rendelkező felhasználók (például Microsoft Entra Biztonsági olvasó szerepkörhöz rendelt felhasználók) mindaddig elveszítik a hozzáférést, amíg hozzá nem rendelik őket egy szerepkörhöz.
A rendszergazdai jogosultságokkal rendelkező felhasználók automatikusan megkapják a Defender for Endpoint alapértelmezett beépített globális rendszergazdai szerepkörét, teljes jogosultságokkal. Miután engedélyezte az RBAC használatát, további olyan felhasználókat is kijelölhet a Defender for Endpoint globális rendszergazdai szerepkörére, akik nem Microsoft Entra globális rendszergazdák vagy biztonsági rendszergazdák.
Az RBAC használatának engedélyezése után nem állíthatja vissza a kezdeti szerepköröket, mint amikor először jelentkezett be a portálra.
Kapcsolódó tartalom
Az RBAC-ről és az eszközcsoportokról az alábbi cikkekben talál további információt: