Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Kimlik için Microsoft Defender, kuruluşunuzun özel güvenlik ve uyumluluk gereksinimlerine göre verileri korumak için rol tabanlı güvenlik sunar. Kimlik için Defender'a erişimi yönetmek, güvenlik ekibiniz genelinde sorumlulukları ayrıştırmak ve yalnızca kullanıcıların işlerini yapması için gereken erişim miktarını vermek için rol gruplarını kullanmanızı öneririz.
Birleşik rol tabanlı erişim denetimi (RBAC)
Kiracınızın Microsoft Entra ID’sinde zaten Güvenlik Yöneticileri rolüne sahip olan kullanıcılar, ayrıca otomatik olarak Defender for Identity yöneticisi olur. Microsoft Entra Güvenlik Yöneticilerinin Kimlik için Defender'a erişmek için ek izinlere ihtiyacı yoktur.
Diğer kullanıcılar için microsoft 365 rol tabanlı erişim denetimini (RBAC) etkinleştirip kullanarak özel roller oluşturun ve Kimlik için Defender'a erişimi yönetmek üzere varsayılan olarak Güvenlik işleci veya Güvenlik Okuyucusu gibi daha fazla Entra kimliği rolünü destekleyin.
Önemli
2 Mart 2025'ten itibaren, yeni Kimlik için Microsoft Defender kiracıları izinleri yalnızca Microsoft Defender XDR Birleşik Rol Tabanlı Erişim Denetimi (RBAC) üzerinden yapılandırabilir. Bu tarihten önce atanmış veya dışarı aktarılan rollere sahip kiracılar geçerli yapılandırmalarını korur.
Özel rollerinizi oluştururken, aşağıdaki tabloda listelenen izinleri uyguladığınızdan emin olun:
| Defender for Identity erişim düzeyi | Minimum gerekli Microsoft 365 birleşik RBAC izinleri |
|---|---|
| Yöneticiler | - Authorization and settings/Security settings/Read - Authorization and settings/Security settings/All permissions - Authorization and settings/System settings/Read- Authorization and settings/System settings/All permissions- Security operations/Security data/Alerts (manage)- Security operations/Security data /Security data basics (Read)- Authorization and settings/Authorization/All permissions - Authorization and settings/Authorization/Read |
| Kullanıcılar | - Security operations/Security data /Security data basics (Read)- Authorization and settings/System settings/Read- Authorization and settings/Security settings/Read- Security operations/Security data/Alerts (manage)- microsoft.xdr/configuration/security/manage |
| Görüntüleyiciler | - Security operations/Security data /Security data basics (Read)- Authorization and settings / System settings (Read and manage) - Authorization and settings / Security setting (All permissions) |
Daha fazla bilgi için bkz. Microsoft Defender için rol tabanlı erişim denetimindeözel roller ve birleşik Microsoft Defender RBAC ile özel roller oluşturma.
Not
Defender for Cloud Apps etkinlik günlüğündeki bilgiler kimlik için Defender verilerini içerebilir. Bu içerik mevcut Defender for Cloud Apps izinlerine bağlıdır.
İstisna: Microsoft Defender for Cloud Apps’te Kimlik için Microsoft Defender uyarıları için Kapsam belirli dağıtım yapılandırdıysanız, bu izinler devredilmez ve ilgili portal kullanıcıları için Güvenlik işlemleri \ Güvenlik verileri \ Güvenlik verileri temel bilgileri (okuma) izinlerini açıkça atamanız gerekir.
Microsoft Defender'da Microsoft Defender for Identity için gerekli izinler
Aşağıdaki tabloda, Microsoft Defender'daki Kimlik etkinlikleri için Defender için gereken belirli izinler ayrıntılı olarak açık verilmektedir.
| Etkinlik | En az gerekli izinler |
|---|---|
| Defender for Identity’yi hizmete alma (çalışma alanı oluşturma) | Güvenlik Yöneticisi |
| Defender for Identity ayarlarını yapılandırma | Aşağıdaki Microsoft Entra rollerinden biri: - Güvenlik Yöneticisi - Güvenlik İşleci Veya Aşağıdaki birleşik RBAC izinleri: - Authorization and settings/Security settings/Read- Authorization and settings/Security settings/All permissions- Authorization and settings/System settings/Read- Authorization and settings/System settings/All permissions |
| Kimlik için Defender ayarlarını görüntüleme | Microsoft Entra rolleri: - Güvenlik Okuyucusu Veya Aşağıdaki birleşik RBAC izinleri: - Authorization and settings/Security settings/Read - Authorization and settings/System settings/Read |
| Defender for Identity güvenlik uyarılarını ve etkinliklerini yönetme | Aşağıdaki Microsoft Entra rollerinden biri: - Güvenlik İşleci Veya Aşağıdaki birleşik RBAC izinleri: - Security operations/Security data/Alerts (Manage)- Security operations/Security data /Security data basics (Read) |
|
Defender for Identity güvenlik değerlendirmelerini görüntüleyin (şimdi Microsoft Güvenli Puanı'nın bir parçası) |
Microsoft Güvenli Puanı'na erişim izinleri Ve Aşağıdaki Birleşik RBAC izinleri: Security operations/Security data /Security data basics (Read) |
| Varlıklar / Kimlikler sayfasını görüntüleme |
Defender for Cloud Apps’a erişim izinleri Veya Microsoft Defender'ın gerektirdiği Microsoft Entra rollerinden biri |
| Defender for Identity yanıt eylemlerini gerçekleştirme |
Response (yönet) için izinlerle tanımlanmış bir özel rol Veya Aşağıdaki Microsoft Entra rollerinden biri: - Güvenlik İşleci - SOC Kimlik Yanıtlayıcısı |
Defender for Identity güvenlik grupları
Önemli
2 Mart'tan itibaren Kimlik için Defender artık Microsoft Entra ID güvenlik grupları oluşturmayacaktır. Kiracılar Microsoft Defender XDR Birleşik Role-Based Access Control (RBAC) aracılığıyla aynı izinleri yapılandırmaya devam edebilir
Kimlik için Defender, Kimlik için Defender kaynaklarına erişimi yönetmeye yardımcı olmak için aşağıdaki güvenlik gruplarını sağlar:
- Azure ATP (çalışma alanı adı) Yöneticileri
- AZURE ATP (çalışma alanı adı) Kullanıcıları
- Azure ATP (çalışma alanı adı) Görüntüleyicileri
Aşağıdaki tabloda, her güvenlik grubu için kullanılabilen etkinlikler listelenir:
| Etkinlik | Azure ATP (çalışma alanı adı) Yöneticileri | Azure ATP (Çalışma alanı adı) Kullanıcıları | AZURE ATP (Çalışma alanı adı) Görüntüleyicileri |
|---|---|---|---|
| Sorun durumunu değiştir | Kullanılabilir | Yok | Yok |
| Güvenlik uyarısı durumunu değiştirme (yeniden açma, kapatma, dışlama, gizleme) | Kullanılabilir | Kullanılabilir | Yok |
| Çalışma alanını silme | Kullanılabilir | Yok | Yok |
| Rapor indirme | Kullanılabilir | Kullanılabilir | Kullanılabilir |
| Oturum Aç | Kullanılabilir | Kullanılabilir | Kullanılabilir |
| Güvenlik uyarılarını paylaşma/dışarı aktarma (e-posta yoluyla, bağlantı alma, ayrıntıları indirme) | Kullanılabilir | Kullanılabilir | Kullanılabilir |
| Kimlik için Defender yapılandırmasını güncelleştirme (güncelleştirmeler) | Kullanılabilir | Yok | Yok |
| Defender for Identity yapılandırmasını güncelleme (hassas ve honeytoken dahil varlık etiketleri) | Kullanılabilir | Kullanılabilir | Yok |
| Defender for Identity yapılandırmasını güncelleme (dışlamalar) | Kullanılabilir | Kullanılabilir | Yok |
| Defender for Identity yapılandırmasını güncelleştirin (dil) | Kullanılabilir | Kullanılabilir | Yok |
| Kimlik için Defender yapılandırmasını güncelleştirme (hem e-posta hem de syslog dahil bildirimler) | Kullanılabilir | Kullanılabilir | Yok |
| Defender for Identity yapılandırmasını güncelleme (önizleme algılamaları) | Kullanılabilir | Kullanılabilir | Yok |
| Kimlik için Defender yapılandırmasını güncelleştirme (zamanlanmış raporlar) | Kullanılabilir | Kullanılabilir | Yok |
| Kimlik için Defender yapılandırmasını güncelleştirme (dizin hizmetleri, SIEM, VPN, Uç Nokta için Defender dahil olmak üzere veri kaynakları) | Kullanılabilir | Yok | Yok |
| Kimlik için Defender yapılandırmasını güncelleştirme (yazılım indirme, anahtarları yeniden oluşturma, yapılandırma, silme gibi algılayıcı yönetimi) | Kullanılabilir | Yok | Yok |
| Varlık profillerini ve güvenlik uyarılarını görüntüleme | Kullanılabilir | Kullanılabilir | Kullanılabilir |
Kullanıcı ekleme ve kaldırma
Kimlik için Defender, rol grupları için temel olarak Microsoft Entra güvenlik gruplarını kullanır.
Azure portal Gruplar yönetim sayfasından rol gruplarınızı yönetin. Yalnızca Microsoft Entra kullanıcı güvenlik gruplarına eklenebilir veya güvenlik gruplarından kaldırılabilir.
Kimlik atama kapsamı belirleme
Kullanıcı Role-Based Access Control (URBAC), kuruluşların belirli Active Directory etki alanlarıyla görünürlüğü kısıtlayan özel roller tanımlamasına olanak tanır. Bu kapsamlı rollere atanan kişiler yalnızca Defender XDR rol atamalarına dahil edilen Active Directory etki alanlarıyla ilgili uyarılar, kimlikler ve etkinlikler gibi verileri görür.
Daha fazla bilgi için bkz.: Kimlik için Microsoft Defender için kapsamlandırılmış erişim