Role niestandardowe w kontroli dostępu opartej na rolach dla usług portalu Microsoft Defender

Domyślnie dostępem do usług dostępnych w portalu Microsoft Defender zarządza się zbiorczo przy użyciu globalnych ról w usłudze Microsoft Entra. Jeśli potrzebujesz większej elastyczności i kontroli dostępu do określonych danych produktów i nie używasz jeszcze ujednoliconej kontroli dostępu opartej na rolach (RBAC) Microsoft Defender do scentralizowanego zarządzania uprawnieniami, zalecamy utworzenie ról niestandardowych dla każdej usługi.

Na przykład utwórz rolę niestandardową dla Ochrona punktu końcowego w usłudze Microsoft Defender, aby zarządzać dostępem do określonych danych usługi Ochrona punktu końcowego w usłudze Microsoft Defender, lub utwórz rolę niestandardową dla Microsoft Defender for Office, aby zarządzać dostępem do określonych danych dotyczących poczty e-mail i współpracy.

Ważna

Niektóre informacje zawarte w tym artykule odnoszą się do wersji wstępnej produktu, który może zostać znacznie zmodyfikowany do czasu wydania wersji komercyjnej. Firma Microsoft nie udziela żadnych gwarancji, wyrażonych ani dorozumianych, w odniesieniu do informacji podanych tutaj.

Znajdowanie niestandardowych ustawień zarządzania rolami w portalu Microsoft Defender

Każda usługa Microsoft Defender ma własne niestandardowe ustawienia zarządzania rolami, a niektóre usługi są reprezentowane w centralnej lokalizacji w portalu Microsoft Defender. Aby zlokalizować niestandardowe ustawienia zarządzania rolami w portalu Microsoft Defender:

  1. Zaloguj się do portalu Microsoft Defender przy security.microsoft.com.
  2. W okienku nawigacji wybierz pozycję Uprawnienia.
  3. Wybierz link Role dla usługi, w której chcesz utworzyć rolę niestandardową. Na przykład dla usługi Defender for Endpoint:

Zrzut ekranu przedstawiający link Role w usłudze Defender for Endpoint.

W każdej usłudze niestandardowe nazwy ról nie są połączone z rolami globalnymi w Microsoft Entra ID, nawet jeśli mają podobną nazwę. Na przykład rola niestandardowa o nazwie Administrator zabezpieczeń w usłudze Microsoft Defender dla punktów końcowych nie jest powiązana z globalną rolą Administrator zabezpieczeń w usłudze Microsoft Entra ID.

Dokumentacja zawartości usługi portalu Defender

Aby uzyskać informacje o uprawnieniach i rolach dla każdej usługi Microsoft Defender XDR, zobacz następujące artykuły:

Firma Microsoft rekomenduje używanie ról z najmniejszą liczbą uprawnień. Pomaga to zwiększyć bezpieczeństwo organizacji. Administrator globalny to rola o wysokim poziomie uprawnień, która powinna być ograniczona do scenariuszy awaryjnych, gdy nie można użyć istniejącej roli.