Membuat dan mengelola peran untuk kontrol akses berbasis peran

Artikel ini menjelaskan cara membuat, mengedit, dan menghapus peran kustom untuk kontrol akses berbasis peran (RBAC) di Microsoft Defender untuk Titik Akhir. Anda dapat menentukan izin untuk setiap peran dan menetapkan peran ke grup keamanan Microsoft Entra untuk mengontrol akses pengguna ke fitur portal.

Important

Beberapa informasi dalam artikel ini berkaitan dengan produk yang telah dirilis sebelumnya yang mungkin dimodifikasi secara substansial sebelum dirilis secara komersial. Microsoft tidak memberikan jaminan, tersurat maupun tersirat, sehubungan dengan informasi yang diberikan di sini.

Important

Mulai 16 Februari 2025, pelanggan baru Microsoft Defender untuk Titik Akhir hanya akan dapat mengakses Unified Role-Based Access Control (URBAC). Pelanggan lama tetap memiliki peran dan izin mereka saat ini. Untuk informasi selengkapnya, lihat URBAC Unified Role-Based Access Control (URBAC) untuk Microsoft Defender untuk Titik Akhir

Membuat peran dan menetapkan peran ke grup Microsoft Entra

Important

Microsoft menyarankan agar Anda menggunakan peran dengan izin terkecil. Ini membantu meningkatkan keamanan untuk organisasi Anda. Administrator Global adalah peran yang sangat istimewa yang harus dibatasi pada skenario darurat ketika Anda tidak dapat menggunakan peran yang ada.

Langkah-langkah berikut memandu Anda tentang cara membuat peran di portal Pertahanan Microsoft. Ini mengasumsikan bahwa Anda telah membuat grup pengguna Microsoft Entra.

  1. Masuk ke portal Microsoft Defender menggunakan akun dengan peran Administrator Keamanan yang ditetapkan.

  2. Di panel navigasi, pilih Pengaturan>Titik Akhir>Peran (di bawah Izin).

  3. Pilih Tambahkan peran.

  4. Masukkan nama peran, deskripsi, dan izin yang ingin Anda tetapkan untuk peran tersebut.

  5. Pilih Berikutnya untuk menetapkan peran ke grup Microsoft Entra Security.

  6. Gunakan filter untuk memilih grup Microsoft Entra yang ingin Anda tambahkan ke peran ini.

  7. Simpan dan tutup.

  8. Terapkan pengaturan penetapan peran dan grup.

Important

Setelah membuat peran, Anda harus membuat grup perangkat dan menyediakan akses ke grup perangkat dengan menetapkannya ke peran yang Anda buat.

Note

Pembuatan grup perangkat didukung pada Defender for Endpoint Plan 1 dan Plan 2.

Pilihan izin

Izin berikut tersedia saat Anda mengonfigurasi peran:

  • Menampilkan data

    • Operasi Keamanan - Melihat semua data operasi keamanan di portal
    • Pengelolaan Kerentanan Defender - Menampilkan data Pengelolaan Kerentanan Defender di portal
  • Tindakan remediasi aktif

    • Operasi Keamanan - Ambil tindakan respons, setujui atau tutup tindakan remediasi yang tertunda, kelola daftar yang diizinkan/diblokir untuk otomatisasi dan indikator
    • Pengelolaan Kerentanan Defender - Penanganan pengecualian - Membuat pengecualian baru dan mengelola pengecualian aktif
    • Pengelolaan Kerentanan Defender - Penanganan remediasi - Kirim permintaan remediasi baru, buat tiket, dan kelola aktivitas remediasi yang ada
    • Pengelolaan Kerentanan Defender - Penanganan aplikasi - Terapkan tindakan mitigasi langsung dengan memblokir aplikasi yang rentan, sebagai bagian dari aktivitas remediasi dan mengelola aplikasi yang diblokir dan melakukan tindakan buka blokir
  • Garis besar keamanan

    • Pengelolaan Kerentanan Defender – Mengelola profil penilaian garis besar keamanan - Membuat dan mengelola profil sehingga Anda dapat menilai apakah perangkat Anda mematuhi garis besar industri keamanan.
  • Investigasi pemberitahuan - Mengelola pemberitahuan, memulai investigasi otomatis, menjalankan pemindaian, mengumpulkan paket investigasi, mengelola tag perangkat, dan mengunduh hanya file portabel yang dapat dieksekusi (PE)

  • Mengelola pengaturan sistem portal - Mengonfigurasi pengaturan penyimpanan, SIEM, dan pengaturan API intel ancaman (berlaku secara global), pengaturan tingkat lanjut, unggahan file otomatis, peran, dan grup perangkat

    Note

    Pengaturan ini hanya tersedia dalam peran Administrator Microsoft Defender untuk Titik Akhir (default).

  • Mengelola pengaturan keamanan di Security Center - Mengonfigurasi pengaturan penekanan pemberitahuan, mengelola pengecualian folder untuk otomatisasi, perangkat onboarding, dan offboard, mengelola pemberitahuan email, mengelola lab evaluasi, dan mengelola daftar yang diizinkan/diblokir untuk indikator

  • Kemampuan respons langsung

    • Perintah dasar:
      • Memulai sesi respons langsung
      • Lakukan perintah respons langsung baca-saja pada perangkat jarak jauh (tidak termasuk salinan dan eksekusi file)
      • Unduh file dari perangkat jarak jauh melalui respons langsung
    • Perintah tingkat lanjut :
      • Unduh file PE dan non-PE dari halaman berkas
      • Unggah file ke perangkat jarak jauh
      • Melihat skrip dari perpustakaan file
      • Jalankan skrip pada perangkat jarak jauh dari pustaka file

Untuk informasi selengkapnya tentang perintah yang tersedia, lihat Menyelidiki perangkat menggunakan Respons langsung.

Edit peran

Untuk mengedit peran yang sudah ada, lakukan langkah-langkah berikut:

  1. Masuk ke portal Microsoft Defender menggunakan akun dengan peran Administrator keamanan yang ditetapkan.

  2. Di panel navigasi, pilih Pengaturan>Titik Akhir>Peran (di bawah Izin).

  3. Pilih peran yang ingin Anda edit.

  4. Pilih Edit.

  5. Ubah detail atau grup yang ditetapkan ke peran.

  6. Pilih Simpan dan Tutup.

Menghapus peran

Untuk menghapus peran yang tidak lagi Anda butuhkan, lakukan langkah-langkah berikut:

  1. Masuk ke portal Microsoft Defender menggunakan akun dengan peran Administrator Keamanan yang ditetapkan.

  2. Di panel navigasi, pilih Pengaturan>Titik Akhir>Peran (di bawah Izin).

  3. Pilih peran yang ingin Anda hapus.

  4. Pilih tombol drop-down dan pilih Hapus peran.