Panoramica della gestione delle autorizzazioni

Questo articolo illustra i modelli di autorizzazione disponibili per l'accesso al portale di Microsoft Defender per endpoint e come passare da un modello all'altro. Defender per endpoint supporta due modi per gestire le autorizzazioni:

Importante

A partire dal 16 febbraio 2025, i nuovi clienti di Microsoft Defender per endpoint potranno accedere solo al controllo degli accessi unificato basato sui ruoli (URBAC). I clienti esistenti mantengono i ruoli e le autorizzazioni correnti. Per altre informazioni, vedi URBAC controllo di accesso unificato basato sui ruoli (URBAC) per Microsoft Defender per Endpoint.

Passare dalle autorizzazioni di base a RBAC

Importante

Il passaggio a RBAC è irreversibile. Dopo il passaggio, non è possibile tornare alla gestione delle autorizzazioni di base.

Se si dispone di autorizzazioni di base, è possibile passare al controllo degli accessi in base al ruolo in qualsiasi momento. Prima di effettuare l'opzione, considerare quanto segue:

  • Agli utenti con accesso completo viene assegnato automaticamente il ruolo di amministratore predefinito di Defender per endpoint.
  • Altri gruppi di utenti di Microsoft Entra possono essere assegnati al ruolo di amministratore di Microsoft Defender per endpoint dopo il passaggio al controllo degli accessi basato sui ruoli.
  • Solo gli utenti a cui è assegnato il ruolo di amministratore di Defender for Endpoint possono gestire le autorizzazioni tramite RBAC.
  • Gli utenti con accesso di sola lettura (lettori della sicurezza) perdono l'accesso al portale fino a quando non viene assegnato un ruolo. Solo i gruppi di utenti di Microsoft Entra possono essere assegnati a un ruolo nell'ambito del controllo degli accessi basato sui ruoli (RBAC).

Importante

Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni in quanto consente di migliorare la sicurezza per l'organizzazione. Amministratore globale è un ruolo con privilegi elevati che deve essere limitato agli scenari di emergenza quando non è possibile usare un ruolo esistente.