Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Questo articolo illustra i modelli di autorizzazione disponibili per l'accesso al portale di Microsoft Defender per endpoint e come passare da un modello all'altro. Defender per endpoint supporta due modi per gestire le autorizzazioni:
Gestione delle autorizzazioni di base: impostare le autorizzazioni su accesso completo o sola lettura. Vedere Usare le autorizzazioni di base per accedere al portale.
Controllo degli accessi in base al ruolo: impostare autorizzazioni granulari definendo i ruoli, assegnando Microsoft Entra gruppi di utenti ai ruoli e concedendo ai gruppi di utenti l'accesso ai gruppi di dispositivi. Per altre informazioni sul controllo degli accessi in base al ruolo, vedere Gestire l'accesso al portale usando il controllo degli accessi in base al ruolo.
Importante
A partire dal 16 febbraio 2025, i nuovi clienti di Microsoft Defender per endpoint potranno accedere solo al controllo degli accessi unificato basato sui ruoli (URBAC). I clienti esistenti mantengono i ruoli e le autorizzazioni correnti. Per altre informazioni, vedi URBAC controllo di accesso unificato basato sui ruoli (URBAC) per Microsoft Defender per Endpoint.
Passare dalle autorizzazioni di base a RBAC
Importante
Il passaggio a RBAC è irreversibile. Dopo il passaggio, non è possibile tornare alla gestione delle autorizzazioni di base.
Se si dispone di autorizzazioni di base, è possibile passare al controllo degli accessi in base al ruolo in qualsiasi momento. Prima di effettuare l'opzione, considerare quanto segue:
- Agli utenti con accesso completo viene assegnato automaticamente il ruolo di amministratore predefinito di Defender per endpoint.
- Altri gruppi di utenti di Microsoft Entra possono essere assegnati al ruolo di amministratore di Microsoft Defender per endpoint dopo il passaggio al controllo degli accessi basato sui ruoli.
- Solo gli utenti a cui è assegnato il ruolo di amministratore di Defender for Endpoint possono gestire le autorizzazioni tramite RBAC.
- Gli utenti con accesso di sola lettura (lettori della sicurezza) perdono l'accesso al portale fino a quando non viene assegnato un ruolo. Solo i gruppi di utenti di Microsoft Entra possono essere assegnati a un ruolo nell'ambito del controllo degli accessi basato sui ruoli (RBAC).
Importante
Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni in quanto consente di migliorare la sicurezza per l'organizzazione. Amministratore globale è un ruolo con privilegi elevati che deve essere limitato agli scenari di emergenza quando non è possibile usare un ruolo esistente.