Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Domyślnie dostępem do usług dostępnych w portalu Microsoft Defender zarządza się zbiorczo przy użyciu globalnych ról w usłudze Microsoft Entra. Jeśli potrzebujesz większej elastyczności i kontroli dostępu do określonych danych produktów i nie używasz jeszcze ujednoliconej kontroli dostępu opartej na rolach (RBAC) Microsoft Defender do scentralizowanego zarządzania uprawnieniami, zalecamy utworzenie ról niestandardowych dla każdej usługi.
Na przykład utwórz rolę niestandardową dla Ochrona punktu końcowego w usłudze Microsoft Defender, aby zarządzać dostępem do określonych danych usługi Ochrona punktu końcowego w usłudze Microsoft Defender, lub utwórz rolę niestandardową dla Microsoft Defender for Office, aby zarządzać dostępem do określonych danych dotyczących poczty e-mail i współpracy.
Ważna
Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.
Znajdowanie niestandardowych ustawień zarządzania rolami w portalu Microsoft Defender
Każda usługa Microsoft Defender ma własne niestandardowe ustawienia zarządzania rolami, a niektóre usługi są reprezentowane w centralnej lokalizacji w portalu Microsoft Defender. Aby zlokalizować niestandardowe ustawienia zarządzania rolami w portalu Microsoft Defender:
- Zaloguj się do portalu Microsoft Defender przy security.microsoft.com.
- W okienku nawigacji wybierz pozycję Uprawnienia.
- Wybierz link Role dla usługi, w której chcesz utworzyć rolę niestandardową. Na przykład dla usługi Defender for Endpoint:
W każdej usłudze niestandardowe nazwy ról nie są połączone z rolami globalnymi w Microsoft Entra ID, nawet jeśli mają podobną nazwę. Na przykład rola niestandardowa o nazwie Administrator zabezpieczeń w usłudze Microsoft Defender dla punktów końcowych nie jest powiązana z globalną rolą Administrator zabezpieczeń w usłudze Microsoft Entra ID.
Dokumentacja zawartości usługi portalu Defender
Aby uzyskać informacje o uprawnieniach i rolach dla każdej usługi Microsoft Defender XDR, zobacz następujące artykuły:
- Role i uprawnienia użytkowników usługi Microsoft Defender dla Chmury
- Konfigurowanie dostępu dla Defender for Cloud Apps
- Tworzenie ról i zarządzanie nimi w usłudze Defender for Endpoint
- Role i uprawnienia w usłudze Defender for Identity
- Zarządzanie użytkownikami w usłudze Microsoft Defender for IoT
- Uprawnienia usługi Microsoft Defender dla Office 365
- Zarządzanie dostępem do Microsoft Defender
- rozwiązania zabezpieczające firmy Microsoft Exposure Management uprawnienia
- Role i uprawnienia w Microsoft Sentinel
Firma Microsoft rekomenduje używanie ról z najmniejszą liczbą uprawnień. Pomaga to zwiększyć bezpieczeństwo organizacji. Administrator globalny to rola o wysokim poziomie uprawnień, która powinna być ograniczona do scenariuszy awaryjnych, gdy nie można użyć istniejącej roli.