Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Importante
A partir de 16 de fevereiro de 2025, os novos clientes do Microsoft Defender para Ponto de Extremidade terão acesso apenas ao Controle de Acesso Unificado Baseado em Funções (URBAC). Os clientes existentes mantêm as suas funções e permissões atuais. Para obter mais informações, consulte URBAC Controle de Acesso Unificado Baseado em Função (URBAC) para o Microsoft Defender para Ponto de Extremidade
Usando o RBAC (controle de acesso baseado em função), você pode criar funções e grupos em sua equipe de operações de segurança para conceder acesso apropriado ao portal Microsoft Defender. Com base nas funções e grupos que você cria, você tem controle refinado sobre o que os usuários com acesso ao portal Microsoft Defender podem ver e fazer.
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.
Normalmente, as grandes equipas de operações de segurança distribuídas geograficamente adotam um modelo baseado em camadas para atribuir e autorizar o acesso a portais de segurança. As camadas típicas incluem os três níveis seguintes:
| Nível | Descrição |
|---|---|
| Nível 1 |
Equipe de operações de segurança local / equipe de TI Normalmente, esta equipa faz a triagem e investiga os alertas contidos na geolocalização e passa para a Camada 2 nos casos em que é necessária uma remediação ativa. |
| Tier 2 |
Equipe de operações de segurança regional Esta equipa pode ver todos os dispositivos da respetiva região e executar ações de remediação. |
| Nível 3 |
Equipe de operações de segurança global Essa equipe é composta por especialistas em segurança e está autorizada a ver e executar todas as ações do portal Microsoft Defender. |
Observação
Para ativos de Camada 0, consulte Privileged Identity Management para que os administradores de segurança forneçam controle mais granular de Microsoft Defender para Ponto de Extremidade e Microsoft Defender.
O RBAC do Defender para Endpoint foi projetado para oferecer suporte ao modelo baseado em camadas ou em funções de sua escolha e oferece controle granular sobre quais funções podem ver, quais dispositivos podem acessar e quais ações podem realizar. A arquitetura RBAC está centrada nos seguintes controlos:
-
Controlar quem pode tomar medidas específicas
- Crie funções personalizadas e controle, de forma granular, quais recursos do Defender para Endpoint elas podem acessar.
-
Controlar quem pode ver informações sobre grupos ou grupos de dispositivos específicos
Crie grupos de dispositivos através de critérios específicos, tais como nomes, etiquetas, domínios e outros, e conceda-lhes acesso de função através de uma Microsoft Entra grupo de utilizadores específico.
Observação
A criação de grupos de dispositivos é suportada no Defender para Endpoint Plano 1 e Plano 2.
Para implementar o acesso baseado em funções, tem de definir funções de administrador, atribuir permissões correspondentes e atribuir Microsoft Entra grupos de utilizadores atribuídos às funções.
Antes de começar
Antes de utilizar o RBAC, é importante que compreenda as funções que podem conceder permissões e as consequências de ativar o RBAC.
Aviso
Antes de habilitar o RBAC, é importante que você tenha uma função apropriada, como o Administrador de Segurança atribuído em Microsoft Entra ID, e que você tenha seus grupos de Microsoft Entra prontos para reduzir o risco de serem bloqueados do portal Microsoft Defender.
Quando inicia sessão pela primeira vez no portal Microsoft Defender, é-lhe concedido acesso total ou acesso só de leitura. Os direitos de acesso total são concedidos aos utilizadores com a função administrador de segurança no Microsoft Entra ID. O acesso só de leitura é concedido aos utilizadores com uma função de Leitor de Segurança no Microsoft Entra ID.
Alguém com uma função de Administrador Global do Defender para Endpoint tem acesso sem restrições a todos os dispositivos, independentemente da associação do grupo de dispositivos e das atribuições de grupos de utilizadores Microsoft Entra.
Aviso
Inicialmente, apenas as pessoas com Microsoft Entra direitos de Administrador Global ou Administrador de Segurança podem criar e atribuir funções no portal do Microsoft Defender; por conseguinte, é importante ter os grupos certos prontos no Microsoft Entra ID.
Ativar o controle de acesso baseado em funções faz com que os usuários com permissões somente leitura (por exemplo, usuários atribuídos à função Leitor de Segurança do Microsoft Entra) percam o acesso até que lhes seja atribuída uma função.
Os utilizadores com permissões de administrador são automaticamente atribuídos à função predefinida de Administrador Global do Defender para Ponto Final com permissões completas. Depois de optar por usar o RBAC, você pode atribuir à função de Administrador Global do Defender para Endpoint mais usuários que não sejam Administradores Globais nem Administradores de Segurança do Microsoft Entra.
Depois de optar por usar o RBAC, você não pode voltar às funções iniciais, como na primeira vez em que entrou no portal.
Conteúdo relacionado
Para obter mais informações sobre RBAC e grupos de dispositivos, consulte os seguintes artigos: