Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Important
Mulai 16 Februari 2025, pelanggan baru Microsoft Defender untuk Titik Akhir hanya akan dapat mengakses Unified Role-Based Access Control (URBAC). Pelanggan lama tetap memiliki peran dan izin mereka saat ini. Untuk informasi selengkapnya, lihat URBAC Unified Role-Based Access Control (URBAC) untuk Microsoft Defender untuk Titik Akhir
Dengan menggunakan kontrol akses berbasis peran (RBAC), Anda dapat membuat peran dan grup dalam tim operasi keamanan Anda untuk memberikan akses yang sesuai ke portal Microsoft Defender. Berdasarkan peran dan grup yang Anda buat, Anda memiliki kontrol terperinci atas apa yang dapat dilihat dan dilakukan pengguna dengan akses ke portal Microsoft Defender.
Important
Microsoft menyarankan agar Anda menggunakan peran dengan izin terkecil. Ini membantu meningkatkan keamanan untuk organisasi Anda. Administrator Global adalah peran yang sangat istimewa yang harus dibatasi pada skenario darurat ketika Anda tidak dapat menggunakan peran yang ada.
Tim operasi keamanan terdistribusi geografis besar biasanya mengadopsi model berbasis tingkat untuk menetapkan dan mengotorisasi akses ke portal keamanan. Tingkat umum mencakup tiga tingkat berikut:
| Tier | Deskripsi |
|---|---|
| Tingkat 1 |
Tim operasi keamanan lokal / tim TI Tim ini biasanya melakukan triase dan menyelidiki peringatan yang berada dalam cakupan geolokasi mereka, lalu mengeskalasikannya ke Tier 2 jika diperlukan remediasi aktif. |
| Tingkat 2 |
Tim operasi keamanan regional Tim ini dapat melihat semua perangkat untuk wilayah mereka dan melakukan tindakan remediasi. |
| Tingkat 3 |
Tim operasi keamanan global Tim ini terdiri dari pakar keamanan dan berwenang untuk melihat dan melakukan semua tindakan dari portal Microsoft Defender. |
Note
Untuk aset Tier 0, lihat Privileged Identity Management agar admin keamanan dapat memberikan kontrol yang lebih terperinci atas Microsoft Defender untuk Titik Akhir dan Microsoft Defender.
RBAC Defender for Endpoint dirancang untuk mendukung model berbasis tingkatan atau peran yang Anda pilih dan memberi Anda kontrol terperinci atas peran mana yang dapat melihat, perangkat yang dapat mereka akses, dan tindakan yang dapat mereka lakukan. Kerangka kerja RBAC berpusat di sekitar kontrol berikut:
-
Mengontrol siapa yang dapat mengambil tindakan tertentu
- Buat peran kustom dan kendalikan kemampuan Defender for Endpoint apa saja yang dapat diakses secara terperinci.
-
Mengontrol siapa yang dapat melihat informasi tentang grup atau grup perangkat tertentu
Buat grup perangkat menurut kriteria tertentu seperti nama, tag, domain, dan lainnya, lalu berikan akses peran ke grup tersebut menggunakan grup pengguna Microsoft Entra tertentu.
Note
Pembuatan grup perangkat didukung pada Defender for Endpoint Plan 1 dan Plan 2.
Untuk menerapkan akses berbasis peran, Anda perlu menentukan peran admin, menetapkan izin yang sesuai, dan menetapkan grup pengguna Microsoft Entra yang ditetapkan ke peran.
Sebelum Anda mulai
Sebelum menggunakan RBAC, penting bagi Anda untuk memahami peran Microsoft Entra yang mana yang dapat memberikan izin untuk Defender for Endpoint dan konsekuensi dari mengaktifkan RBAC.
Warning
Sebelum mengaktifkan RBAC, penting bahwa Anda memiliki peran yang sesuai, seperti Administrator Keamanan yang ditetapkan di Microsoft Entra ID, dan bahwa Anda memiliki grup Microsoft Entra yang siap untuk mengurangi risiko terkunci dari portal Microsoft Defender.
Saat pertama kali masuk ke portal Microsoft Defender, Anda diberikan akses penuh atau akses baca saja. Hak akses penuh diberikan kepada pengguna dengan peran Administrator Keamanan dalam Microsoft Entra ID. Akses baca saja diberikan kepada pengguna dengan peran Pembaca Keamanan di Microsoft Entra ID.
Seseorang yang memiliki peran Administrator Global Defender for Endpoint memiliki akses tanpa batas ke semua perangkat, terlepas dari kaitannya dengan grup perangkat dan penetapan ke grup pengguna Microsoft Entra.
Warning
Awalnya, hanya mereka yang memiliki hak Administrator Global atau Administrator Keamanan Microsoft Entra yang dapat membuat dan menetapkan peran di portal Microsoft Defender; oleh karena itu, memiliki grup yang tepat yang siap di Microsoft Entra ID penting.
Mengaktifkan kontrol akses berbasis peran menyebabkan pengguna dengan izin baca-saja (misalnya, pengguna yang ditetapkan ke peran pembaca keamanan Microsoft Entra) kehilangan akses hingga mereka ditetapkan ke peran.
Pengguna dengan izin administrator secara otomatis ditetapkan ke peran bawaan default Administrator Global Defender for Endpoint dengan hak akses penuh. Setelah memilih ikut serta menggunakan RBAC, Anda dapat menetapkan lebih banyak pengguna yang bukan Administrator Global atau Administrator Keamanan Microsoft Entra ke peran Administrator Global Defender for Endpoint.
Setelah memilih untuk menggunakan RBAC, Anda tidak dapat kembali ke peran awal seperti saat pertama kali masuk ke portal.
Konten terkait
Untuk informasi selengkapnya tentang RBAC dan grup perangkat, lihat artikel berikut ini: