Compartilhar via


Permissões do Microsoft Defender para Office 365 no portal do Microsoft Defender

Dica

Sabia que pode experimentar as funcionalidades do Microsoft Defender XDR para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação de 90 dias do Defender para Office 365 no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação aqui.

As funções globais no Microsoft Entra ID permitem-lhe gerir permissões e acesso a capacidades em todo o Microsoft 365, que também inclui o Microsoft Defender para Office 365. No entanto, se precisar de limitar permissões e capacidades a funcionalidades de segurança apenas no Defender para Office 365, pode atribuir permissões de colaboração & de e-mail no portal do Microsoft Defender.

Para gerir as permissões do Defender para Office 365 no portal do Microsoft Defender, aceda a Permissões>E-mail & funções> de colaboraçãoFunções ou aceda diretamente a https://security.microsoft.com/emailandcollabpermissions.

Tem de ser membro da função de Administrador* Global no Microsoft Entra ID ou membro do grupo de funções Gestão da Organização nas permissões do Defender para Office 365. Especificamente, a função Gestão de Funções no Defender para Office 365 permite que os utilizadores vejam, criem e modifiquem grupos de funções do Defender para Office 365. Por predefinição, essa função é atribuída apenas ao grupo de funções Gestão da Organização (e por extensão, administradores globais).

Importante

* A Microsoft recomenda que utilize funções com menos permissões. A utilização de contas com permissões mais baixas ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não pode utilizar uma função existente.

Relação de membros, funções e grupos de função

As permissões do Defender para Office 365 no portal do Microsoft Defender baseiam-se no modelo de permissões de controlo de acesso baseado em funções (RBAC). O RBAC é o mesmo modelo de permissões utilizado pela maioria dos serviços do Microsoft 365, pelo que, se estiver familiarizado com a estrutura de permissões nestes serviços, a concessão de permissões no portal do Microsoft Defender deve ser familiar.

Uma função concede as permissões para realizar um conjunto de tarefas.

Um grupo de funções é um conjunto de funções que permite que as pessoas façam o seu trabalho no portal do Microsoft Defender.

As permissões do Defender para Office 365 no portal do Microsoft Defender incluem grupos de funções predefinidos para as tarefas e funções mais comuns que precisa de atribuir. Normalmente, recomendamos que você apenas adicione usuários individuais membros a grupos de função padrão.

A relação de um grupo de funções com suas funções e membros

Funções e grupos de funções no portal do Microsoft Defender

Na página Permissões no portal do Defender em https://security.microsoft.com/securitypermissions, estão disponíveis os seguintes tipos de funções e grupos de funções:

  • Funções do Microsoft Entra: pode ver as funções e os utilizadores atribuídos, mas não pode geri-las diretamente no portal do Microsoft Defender. As funções do Microsoft Entra são funções centrais que atribuem permissões para todos os serviços do Microsoft 365.

  • Funções de colaboração & de e-mail: pode ver e gerir estes grupos de funções diretamente no portal do Microsoft Defender. Estas permissões são específicas do portal do Microsoft Defender e do portal de conformidade do Microsoft Purview. Estas permissões não abrangem todas as permissões de que precisa noutras cargas de trabalho do Microsoft 365.

A página Permissões & funções no portal do Microsoft Defender

Funções do Microsoft Entra no portal do Microsoft Defender

As funções do Microsoft Entra descritas nesta secção estão disponíveis no portal> do DefenderPermissões> Funções deID> do Microsoft Entra ou diretamente em https://security.microsoft.com/aadpermissions.

Quando seleciona uma função, é aberta uma lista de opções de detalhes que contém a descrição da função e as atribuições de utilizador. No entanto, para gerir essas atribuições, tem de selecionar Gerir membros no ID do Microsoft Entra na parte inferior da lista de opções.

A ligação para gerir permissões no Microsoft Entra ID

Para obter mais informações, consulte Atribuir funções do Microsoft Entra aos utilizadores e Gerir o acesso ao Microsoft Defender XDR com funções globais do Microsoft Entra.

Função Descrição
Administrador Global Acesso a todos os recursos administrativos em todos os serviços do Microsoft 365. Somente os administradores globais podem atribuir outras funções de administrador. Para saber mais, confira administrador global/administrador da empresa.
Administrador de Dados de Conformidade Acompanhe os dados da sua organização no Microsoft 365, certifique-se de que estejam protegidos e obtenha insights sobre quaisquer problemas para ajudar a atenuar os riscos. Para obter mais informações, confira o Administrador de Dados de Conformidade.
Administrador de Conformidade Ajude sua organização a se manter em conformidade com quaisquer requisitos regulatórios, gerenciar casos de descoberta eletrônica e manter políticas de governança de dados em locais, identidades e aplicativos do Microsoft 365. Para saber mais, confira o Administrador de Conformidade.
Operador de Segurança Exibir, investigar e responder a ameaças ativas a seus usuários, dispositivos e conteúdo da Microsoft 365. Para obter mais informações, confira Operador de Segurança.
Leitor de Segurança Veja e investigue ameaças ativas aos seus utilizadores, dispositivos e conteúdos do Microsoft 365, mas (ao contrário do operador de Segurança) não tem permissões para responder ao tomar medidas. Para obter mais informações, confira o Leitor de Segurança.
Administrador de Segurança Controle a segurança global da sua organização, gerenciando políticas de segurança, analisando análises e relatórios de segurança em produtos da Microsoft 365 e ficando sempre atualizado sobre o panorama das ameaças. Para obter mais informações, confira aSegurança do Administrador.
Leitor Global A versão somente leitura do Administrador Global. Exibir todas as configurações e informações administrativas no Microsoft 365. Para saber mais, confira Leitor Global..
Administrador de Simulação de Ataques Crie e gerencie todos os aspectos de criação de simulação de ataque, lançamento/agendamento de uma simulação, e a revisão dos resultados da simulação. Para obter mais informações, consulte Administrador de simulação de ataques.
Autor do Payload de Ataque Crie cargas úteis de ataque mas não as inicie ou agende. Para obter mais informações, consulte Autor do conteúdo de ataque.

Enviar & funções de colaboração por e-mail no portal do Microsoft Defender

Os mesmos grupos de funções e funções estão disponíveis no portal do Defender e no portal de conformidade do Purview:

Para obter informações completas sobre estes grupos de funções, consulte Funções e grupos de funções nos portais de conformidade do Microsoft Defender XDR e do Microsoft Purview

As seguintes ações estão disponíveis para grupos de funções de colaboração & de e-mail no portal do Defender:

Criar grupos de funções de colaboração & de e-mail no portal do Microsoft Defender

  1. No portal do Microsoft Defender em https://security.microsoft.com, aceda a Permissões>E-mail & funções> de colaboração. Ou para ir direto para a página Permissões, use https://security.microsoft.com/emailandcollabpermissions.

  2. Na página Permissões , selecione Criar para iniciar o novo assistente do grupo de funções.

  3. Na página Atribuir um nome ao grupo de funções, introduza as seguintes informações:

    • Nome: introduza um nome exclusivo para o grupo de funções.
    • Descrição: introduza uma descrição opcional para o grupo de funções.

    Quando tiver terminado na página Atribuir um nome ao grupo de funções , selecione Seguinte.

  4. Na página Escolher funções , selecione Escolher funções.

    1. Na lista de opções Escolher funções que é aberta, selecione Adicionar na parte superior da lista de opções.

    2. Na nova lista de opções Escolher funções que é aberta, selecione uma ou mais funções. Selecione o cabeçalho da coluna Nome para ordenar a lista por nome ou utilize a caixa Procurar para localizar a função.

      Depois de selecionar uma ou mais funções a adicionar, selecione Adicionar na parte inferior da lista de opções.

      Novamente na lista de opções Escolher funções original, as funções que adicionou estão listadas na página. Para adicionar mais funções, repita o passo anterior. As funções que já selecionou estão desativadas.

      Para remover funções, selecione Remover. Na nova lista de opções Escolher funções que é aberta, selecione uma ou mais funções e, em seguida, selecione Remover.

    3. Quando terminar a lista de opções Escolher funções original, selecione Concluído.

    Novamente na página Escolher funções , as funções são apresentadas na secção Funções selecionadas .

    Quando terminar na página Escolher funções , selecione Seguinte.

  5. Na página Escolher membros , selecione Escolher membros.

    1. Na lista de opções Escolher membros que é aberta, selecione Adicionar na parte superior da lista de opções.

    2. Na nova lista de opções Escolher membros que é aberta, selecione um ou mais utilizadores. Selecione um cabeçalho de coluna para ordenar a lista por Nome ou Endereço de e-mail ou utilize a caixa Procurar para localizar o utilizador.

      Depois de selecionar um ou mais utilizadores para adicionar, selecione Adicionar na parte inferior da lista de opções.

      Novamente na lista de opções Escolher membros original, os membros que adicionou estão listados na página. Para adicionar mais membros, repita o passo anterior. Os membros que já selecionou estão desativados.

      Para remover membros, selecione Remover. Na nova lista de opções Escolher membros que é aberta, selecione um ou mais membros e, em seguida, selecione Remover.

    3. Quando terminar a lista de opções Escolher funções original, selecione Concluído.

    Novamente na página Escolher membros , os membros são apresentados na secção Membros selecionados .

    Quando tiver terminado na página Escolher membros , selecione Seguinte.

  6. Na página Rever as definições , reveja as suas definições. Você pode selecionar Editar em cada seção para modificar as configurações da seção. Em alternativa, pode selecionar Anterior ou a página específica no assistente.

    Quando terminar, na página Rever as definições , selecione Criar grupo de funções.

Novamente na página Permissões , o novo grupo de funções está listado.

Copiar e-mail & grupos de funções de colaboração no portal do Microsoft Defender

  1. No portal do Microsoft Defender em https://security.microsoft.com, aceda a Permissões>E-mail & funções> de colaboração. Ou para ir direto para a página Permissões, use https://security.microsoft.com/emailandcollabpermissions.

  2. Na página Permissões , selecione o grupo de funções na lista. Utilize o cabeçalho da coluna Nome para ordenar a lista por nome ou a caixa Procurar para localizar o grupo de funções.

  3. Na lista de opções de detalhes do grupo de funções que é aberta, selecione Copiar grupo de funções na parte superior da lista de opções.

O novo assistente do grupo de funções é aberto conforme descrito anteriormente para criar um novo grupo de funções.

O nome predefinido do novo grupo de funções é Cópia do nome> do grupo de <funções original, mas pode alterá-lo.

As funções e os membros são preenchidos com os valores da função que está a copiar, mas pode alterá-los.

Modificar a associação do grupo de funções de colaboração & de e-mail no portal do Microsoft Defender

  1. No portal do Microsoft Defender em https://security.microsoft.com, aceda a Permissões>E-mail & funções> de colaboração. Ou para ir direto para a página Permissões, use https://security.microsoft.com/emailandcollabpermissions.

  2. Na página Permissões , selecione o grupo de funções na lista. Utilize o cabeçalho da coluna Nome para ordenar a lista por nome ou a caixa Procurar para localizar o grupo de funções.

  3. Na lista de opções de detalhes do grupo de funções que é aberta, siga um dos seguintes passos:

    • Selecione Editar grupo de funções na parte superior da lista de opções. No assistente editar grupo de funções que é aberto, selecione o separador Escolher membros .
    • Na secção Membros da lista de opções, selecione Editar.
  4. No separador Escolher membros do assistente editar grupo de funções que é aberto, siga um dos seguintes passos:

    • Se não existirem membros do grupo de funções, selecione Escolher membros.
    • Se existirem membros do grupo de funções, selecione Editar
  5. Na lista de opções Escolher membros que é aberta, siga um dos seguintes passos:

    • Adicionar membros: selecione Adicionar na parte superior da lista de opções. Na nova lista de opções Escolher membros que é aberta, selecione um ou mais utilizadores. Selecione um cabeçalho de coluna para ordenar a lista por Nome ou Endereço de e-mail ou utilize a caixa Procurar para localizar o utilizador.

      Depois de selecionar um ou mais utilizadores para adicionar, selecione Adicionar na parte inferior da lista de opções.

      Novamente na lista de opções Escolher membros original, os utilizadores adicionados são apresentados na secção Membros .

    • Remover membros: selecione Remover na parte superior da lista de opções. Na nova lista de opções Escolher membros que é aberta, selecione um ou mais utilizadores. Selecione um cabeçalho de coluna para ordenar a lista por Nome ou Endereço de e-mail ou utilize a caixa Procurar para localizar o utilizador.

      Depois de selecionar um ou mais utilizadores a remover, selecione Remover.

      Novamente na lista de opções Escolher membros original, os utilizadores removidos já não são apresentados na secção Membros .

    Quando tiver terminado a lista de opções Escolher membros original, selecione Concluído.

  6. Novamente no separador Escolher membros do assistente, selecione Guardar.

  7. Novamente na lista de opções de detalhes do grupo de funções, selecione Concluído.

Modificar atribuições de funções de grupo de funções de colaboração & de e-mail no portal do Microsoft Defender

Observação

Pode modificar as atribuições de funções apenas para grupos de funções personalizados. Não pode modificar as atribuições de funções para grupos de funções incorporados.

  1. No portal do Microsoft Defender em https://security.microsoft.com, aceda a Permissões>E-mail & funções> de colaboração. Ou para ir direto para a página Permissões, use https://security.microsoft.com/emailandcollabpermissions.

  2. Na página Permissões , selecione o grupo de funções na lista. Selecione o cabeçalho da coluna Nome para ordenar a lista por nome ou utilize a caixa Procurar para localizar o grupo de funções.

  3. Na lista de opções de detalhes do grupo de funções que é aberta, siga um dos seguintes passos:

    • Selecione Editar grupo de funções na parte superior da lista de opções. No assistente editar grupo de funções que é aberto, selecione o separador Escolher funções .
    • Na secção Funções atribuídas da lista de opções, selecione Editar.
  4. No separador Escolher funções do assistente editar grupo de funções que é aberto, siga um dos seguintes passos:

    • Se não existirem funções atribuídas, selecione Escolher funções.
    • Se existirem funções atribuídas, selecione Editar
  5. Na lista de opções Escolher funções que é aberta, siga um dos seguintes passos:

    • Adicionar funções: selecione Adicionar na parte superior da lista de opções. Na nova lista de opções Escolher funções que é aberta, selecione uma ou mais funções. As funções que já estão atribuídas estão desativadas. Selecione o cabeçalho da coluna Nome para ordenar a lista por nome ou utilize a caixa Procurar para localizar a função.

      Depois de selecionar uma ou mais funções a adicionar, selecione Adicionar na parte inferior da lista de opções.

      Novamente na lista de opções Escolher funções original, as funções adicionadas são apresentadas na secção Funções .

    • Remover funções: selecione Remover na parte superior da lista de opções. Na nova lista de opções Escolher funções que é aberta, selecione uma ou mais funções. Selecione um cabeçalho de coluna para ordenar a lista por Nome ou utilize a caixa Procurar para localizar a função.

      Depois de selecionar uma ou mais funções a remover, selecione Remover.

      Novamente na lista de opções Escolher funções original, as funções removidas já não são apresentadas na secção Funções .

    Quando terminar a lista de opções Escolher funções original, selecione Concluído.

  6. Novamente no separador Escolher funções do assistente, selecione Guardar.

  7. Novamente na lista de opções de detalhes do grupo de funções, selecione Concluído.

Remover grupos de funções de colaboração & de e-mail no portal do Microsoft Defender

Observação

Só pode remover grupos de funções personalizados. Não é possível remover grupos de funções internos.

  1. No portal do Microsoft Defender em https://security.microsoft.com, aceda a Permissões>E-mail & funções> de colaboração. Ou para ir direto para a página Permissões, use https://security.microsoft.com/emailandcollabpermissions.

  2. Na página Permissões , selecione o grupo de funções na lista. Selecione o cabeçalho da coluna Nome para ordenar a lista por nome ou utilize a caixa Procurar para localizar o grupo de funções.

  3. Na lista de opções de detalhes do grupo de funções que é aberta, selecione Eliminar grupo de funções na parte superior da lista de opções.

  4. Selecione Sim na caixa de diálogo de aviso que é aberta.

Novamente na página Permissões , o grupo de funções já não está listado.