Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Langkah selanjutnya saat menyebarkan Defender untuk Titik Akhir adalah menetapkan peran dan izin untuk penyebaran Defender untuk Titik Akhir.
Important
Microsoft menyarankan agar Anda menggunakan peran dengan izin terkecil. Ini membantu meningkatkan keamanan untuk organisasi Anda. Administrator Global adalah peran yang sangat istimewa yang harus dibatasi pada skenario darurat ketika Anda tidak dapat menggunakan peran yang ada.
Kontrol akses berbasis peran
Microsoft merekomendasikan penggunaan konsep hak istimewa paling sedikit. Defender untuk Titik Akhir menerapkan peran bawaan dalam Microsoft Entra ID. Tinjau berbagai peran yang tersedia dan pilih yang tepat untuk menyelesaikan kebutuhan Anda untuk setiap persona untuk aplikasi ini. Beberapa peran mungkin perlu diterapkan sementara dan dihapus setelah penyebaran selesai.
Microsoft merekomendasikan penggunaan Privileged Identity Management untuk mengelola peran Anda guna memberikan lebih banyak audit, kontrol, dan tinjauan akses bagi pengguna dengan izin direktori.
Defender for Endpoint mendukung dua metode untuk mengelola izin:
Manajemen izin dasar: Atur izin ke akses penuh atau baca-saja. Pengguna dengan peran, seperti Administrator Keamanan di Microsoft Entra ID memiliki akses penuh. Peran Pembaca keamanan memiliki akses baca-saja dan tidak memberikan akses untuk melihat inventaris komputer/perangkat.
Kontrol akses berbasis peran (RBAC): Atur izin terperinci dengan menentukan peran, menetapkan grup pengguna Microsoft Entra ke peran, dan memberi grup pengguna akses ke grup perangkat. Untuk informasi selengkapnya. lihat Mengelola akses portal menggunakan kontrol akses berbasis peran.
Microsoft merekomendasikan penerapan RBAC untuk memastikan bahwa hanya pengguna yang memiliki pembenaran bisnis yang dapat mengakses Defender untuk Titik Akhir.
Anda dapat menemukan detail tentang panduan izin di sini: Membuat peran dan menetapkan peran ke grup Microsoft Entra.
Important
Mulai 16 Februari 2025, pelanggan baru Microsoft Defender untuk Titik Akhir hanya akan dapat mengakses Unified Role-Based Access Control (URBAC). Pelanggan lama tetap memiliki peran dan izin mereka saat ini. Untuk informasi selengkapnya, lihat URBAC Unified Role-Based Access Control (URBAC) untuk Microsoft Defender untuk Titik Akhir
Tabel contoh berikut berfungsi untuk mengidentifikasi struktur Pusat Operasi Pertahanan Cyber di lingkungan Anda yang akan membantu Anda menentukan struktur RBAC yang diperlukan untuk lingkungan Anda.
| Tier | Description | Izin diperlukan |
|---|---|---|
| Tingkat 1 |
Tim operasi keamanan lokal / tim TI Tim ini biasanya melakukan triase dan menyelidiki peringatan yang berada dalam cakupan geolokasi mereka, lalu mengeskalasikannya ke Tier 2 jika diperlukan remediasi aktif. |
Menampilkan data |
| Tingkat 2 |
Tim operasi keamanan regional Tim ini dapat melihat semua perangkat untuk wilayah mereka dan melakukan tindakan remediasi. |
Menampilkan data Investigasi pemberitahuan Tindakan remediasi aktif |
| Tingkat 3 |
Tim operasi keamanan global Tim ini terdiri dari pakar keamanan dan berwenang untuk melihat dan melakukan semua tindakan dari portal. |
Menampilkan data Investigasi pemberitahuan Tindakan remediasi aktif Mengelola pengaturan sistem portal Mengelola pengaturan keamanan |
Langkah selanjutnya
Setelah menetapkan peran dan izin untuk melihat dan mengelola Defender untuk Titik Akhir, saatnya untuk Langkah 3 - Identifikasi arsitektur Anda dan pilih metode penyebaran Anda.