Rol tabanlı erişim denetimini kullanarak portal erişimini yönetme

Önemli

16 Şubat 2025'ten itibaren, Uç Nokta için Microsoft Defender'in yeni müşterileri yalnızca Birleşik Rol Tabanlı Erişim Denetimi'ne (URBAC) erişebilecek. Mevcut müşteriler geçerli rollerini ve izinlerini saklar. Daha fazla bilgi için bkz. URBAC Uç Nokta için Microsoft Defender için Unified Role-Based Access Control (URBAC)

Rol tabanlı erişim denetimini (RBAC) kullanarak, güvenlik operasyonları ekibinizde Microsoft Defender portalına uygun erişim vermek için roller ve gruplar oluşturabilirsiniz. Oluşturduğunuz rollere ve gruplara bağlı olarak, Microsoft Defender portalına erişimi olan kullanıcıların görebilecekleri ve yapabilecekleri üzerinde ayrıntılı denetime sahip olursunuz.

Önemli

Microsoft, rolleri en az izinle kullanmanızı önerir. Bu, kuruluşunuzun güvenliğini artırmaya yardımcı olur. Genel Yönetici, mevcut bir rolü kullanamıyorsanız acil durum senaryolarıyla sınırlı olması gereken yüksek ayrıcalıklı bir roldür.

Büyük coğrafi olarak dağıtılmış güvenlik operasyonları ekipleri genellikle güvenlik portallarına erişim atamak ve erişim yetkisi vermek için katman tabanlı bir model benimser. Tipik katmanlar aşağıdaki üç düzeyi içerir:

Katman Açıklama
Katman 1 Yerel güvenlik operasyonları ekibi / BT ekibi
Bu ekip genellikle sorumlu oldukları coğrafi bölgedeki uyarıların ön değerlendirmesini yapar ve inceler; aktif müdahale gerektiği durumlarda bunları Tier 2'ye iletir.
Katman 2 Bölgesel güvenlik operasyonları ekibi
Bu ekip, bölgelerinin tüm cihazlarını görebilir ve düzeltme eylemleri gerçekleştirebilir.
Katman 3 Küresel güvenlik operasyonları ekibi
Bu ekip güvenlik uzmanlarından oluşur ve Microsoft Defender portalından tüm eylemleri görme ve gerçekleştirme yetkisine sahip.

Not

Katman 0 varlıkları için, güvenlik yöneticilerinin Uç Nokta için Microsoft Defender ve Microsoft Defender üzerinde daha ayrıntılı denetim sağlaması amacıyla Privileged Identity Management'a başvurun.

Uç Nokta için Defender RBAC, tercih ettiğiniz katman veya rol tabanlı modeli destekleyecek şekilde tasarlanmıştır ve size hangi rollerin görebileceği, erişebileceği cihazlar ve gerçekleştirebilecekleri eylemler üzerinde ayrıntılı denetim sağlar. RBAC çerçevesi aşağıdaki kontroller etrafında şekillenir:

  • Belirli eylemleri kimin gerçekleştirebileceğini denetleme
    • Özel roller oluşturun ve Defender for Endpoint özelliklerinden hangilerine erişebileceklerini ayrıntılı olarak denetleyin.
  • Belirli cihaz grubu veya gruplarıyla ilgili bilgileri kimlerin görebileceğini denetleme
    • Adlar, etiketler, etki alanları ve diğerleri gibi belirli ölçütlere göre cihaz grupları oluşturun, ardından belirli bir Microsoft Entra kullanıcı grubunu kullanarak bunlara rol erişimi verin.

      Not

      Cihaz grubu oluşturma, Defender for Endpoint Plan 1 ve Plan 2’de desteklenmektedir.

Rol tabanlı erişim uygulamak için yönetici rollerini tanımlamanız, ilgili izinleri atamanız ve rollere atanmış Microsoft Entra kullanıcı grubu atamanız gerekir.

Başlamadan önce

RBAC'yi kullanmadan önce hangi Microsoft Entra rollerinin Uç Nokta izinleri için Defender verebileceğini ve RBAC'yi açmanın sonuçlarını anlamanız önemlidir.

Uyarı

RBAC'yi etkinleştirmeden önce, Microsoft Entra ID'de Güvenlik Yöneticisi gibi uygun bir rolün size atanmış olması ve Microsoft Entra gruplarınızı, Microsoft Defender portalına erişiminizi kaybetme riskini azaltmak için önceden hazırlamış olmanız önemlidir.

Microsoft Defender portalında ilk kez oturum açtığınızda size tam erişim veya salt okunur erişim verilir. Microsoft Entra ID'da Güvenlik Yöneticisi rolüne sahip kullanıcılara tam erişim hakları verilir. Microsoft Entra ID'de Güvenlik Okuyucusu rolüne sahip kullanıcılara salt okunur erişim verilir.

Uç Nokta için Defender Genel Yönetici rolüne sahip birinin cihaz grubu ilişkilendirmesi ve Microsoft Entra kullanıcı grupları atamalarından bağımsız olarak tüm cihazlara sınırsız erişimi vardır.

Uyarı

Başlangıçta, Microsoft Defender portalında yalnızca Microsoft Entra Genel Yönetici veya Güvenlik Yöneticisi haklarına sahip olanlar rol oluşturabilir ve atayabilir; bu nedenle doğru grupların Microsoft Entra ID hazır olması önemlidir.

Rol tabanlı erişim denetiminin etkinleştirilmesi, salt okunur izinlere sahip kullanıcıların (örneğin, Microsoft Entra Güvenlik okuyucusu rolüne atanan kullanıcılar) bir role atanana kadar erişimi kaybetmesine neden olur.

Yönetici izinlerine sahip kullanıcılara otomatik olarak tam izinlerle uç nokta için varsayılan yerleşik Defender Genel Yönetici rolü atanır. RBAC kullanmayı etkinleştirdikten sonra, Microsoft Entra Genel Yöneticileri veya Güvenlik Yöneticileri olmayan daha fazla kullanıcıyı Uç Nokta için Defender Genel Yönetici rolüne atayabilirsiniz.

RBAC'yi kullanmayı kabul ettikten sonra, portalda ilk oturum açtığınızda olduğu gibi ilk rollere geri dönemezsiniz.

RBAC ve cihaz grupları hakkında daha fazla bilgi için aşağıdaki makalelere bakın: