Kimlik için Microsoft Defender rol grupları

Kimlik için Microsoft Defender, kuruluşunuzun özel güvenlik ve uyumluluk gereksinimlerine göre verileri korumak için rol tabanlı güvenlik sunar. Kimlik için Defender'a erişimi yönetmek, güvenlik ekibiniz genelinde sorumlulukları ayrıştırmak ve yalnızca kullanıcıların işlerini yapması için gereken erişim miktarını vermek için rol gruplarını kullanmanızı öneririz.

Birleşik rol tabanlı erişim denetimi (RBAC)

Kiracınızın Microsoft Entra ID’sinde zaten Güvenlik Yöneticileri rolüne sahip olan kullanıcılar, ayrıca otomatik olarak Defender for Identity yöneticisi olur. Microsoft Entra Güvenlik Yöneticilerinin Kimlik için Defender'a erişmek için ek izinlere ihtiyacı yoktur.

Diğer kullanıcılar için microsoft 365 rol tabanlı erişim denetimini (RBAC) etkinleştirip kullanarak özel roller oluşturun ve Kimlik için Defender'a erişimi yönetmek üzere varsayılan olarak Güvenlik işleci veya Güvenlik Okuyucusu gibi daha fazla Entra kimliği rolünü destekleyin.

Önemli

2 Mart 2025'ten itibaren, yeni Kimlik için Microsoft Defender kiracıları izinleri yalnızca Microsoft Defender XDR Birleşik Rol Tabanlı Erişim Denetimi (RBAC) üzerinden yapılandırabilir. Bu tarihten önce atanmış veya dışarı aktarılan rollere sahip kiracılar geçerli yapılandırmalarını korur.

Özel rollerinizi oluştururken, aşağıdaki tabloda listelenen izinleri uyguladığınızdan emin olun:

Defender for Identity erişim düzeyi Minimum gerekli Microsoft 365 birleşik RBAC izinleri
Yöneticiler - Authorization and settings/Security settings/Read
- Authorization and settings/Security settings/All permissions
- Authorization and settings/System settings/Read
- Authorization and settings/System settings/All permissions
- Security operations/Security data/Alerts (manage)
-Security operations/Security data /Security data basics (Read)
- Authorization and settings/Authorization/All permissions
- Authorization and settings/Authorization/Read
Kullanıcılar - Security operations/Security data /Security data basics (Read)
- Authorization and settings/System settings/Read
- Authorization and settings/Security settings/Read
- Security operations/Security data/Alerts (manage)
- microsoft.xdr/configuration/security/manage
Görüntüleyiciler - Security operations/Security data /Security data basics (Read)
- Authorization and settings / System settings (Read and manage)
- Authorization and settings / Security setting (All permissions)

Daha fazla bilgi için bkz. Microsoft Defender için rol tabanlı erişim denetimindeözel roller ve birleşik Microsoft Defender RBAC ile özel roller oluşturma.

Not

Defender for Cloud Apps etkinlik günlüğündeki bilgiler kimlik için Defender verilerini içerebilir. Bu içerik mevcut Defender for Cloud Apps izinlerine bağlıdır.

İstisna: Microsoft Defender for Cloud Apps’te Kimlik için Microsoft Defender uyarıları için Kapsam belirli dağıtım yapılandırdıysanız, bu izinler devredilmez ve ilgili portal kullanıcıları için Güvenlik işlemleri \ Güvenlik verileri \ Güvenlik verileri temel bilgileri (okuma) izinlerini açıkça atamanız gerekir.

Microsoft Defender'da Microsoft Defender for Identity için gerekli izinler

Aşağıdaki tabloda, Microsoft Defender'daki Kimlik etkinlikleri için Defender için gereken belirli izinler ayrıntılı olarak açık verilmektedir.

Etkinlik En az gerekli izinler
Defender for Identity’yi hizmete alma (çalışma alanı oluşturma) Güvenlik Yöneticisi
Defender for Identity ayarlarını yapılandırma Aşağıdaki Microsoft Entra rollerinden biri:
- Güvenlik Yöneticisi
- Güvenlik İşleci
Veya
Aşağıdaki birleşik RBAC izinleri:
- Authorization and settings/Security settings/Read
- Authorization and settings/Security settings/All permissions
- Authorization and settings/System settings/Read
- Authorization and settings/System settings/All permissions
Kimlik için Defender ayarlarını görüntüleme Microsoft Entra rolleri:
- Güvenlik Okuyucusu
Veya
Aşağıdaki birleşik RBAC izinleri:
- Authorization and settings/Security settings/Read
- Authorization and settings/System settings/Read
Defender for Identity güvenlik uyarılarını ve etkinliklerini yönetme Aşağıdaki Microsoft Entra rollerinden biri:
- Güvenlik İşleci
Veya
Aşağıdaki birleşik RBAC izinleri:
- Security operations/Security data/Alerts (Manage)
- Security operations/Security data /Security data basics (Read)
Defender for Identity güvenlik değerlendirmelerini görüntüleyin
(şimdi Microsoft Güvenli Puanı'nın bir parçası)
Microsoft Güvenli Puanı'na erişim izinleri
Ve
Aşağıdaki Birleşik RBAC izinleri: Security operations/Security data /Security data basics (Read)
Varlıklar / Kimlikler sayfasını görüntüleme Defender for Cloud Apps’a erişim izinleri
Veya
Microsoft Defender'ın gerektirdiği Microsoft Entra rollerinden biri
Defender for Identity yanıt eylemlerini gerçekleştirme Response (yönet) için izinlerle tanımlanmış bir özel rol
Veya
Aşağıdaki Microsoft Entra rollerinden biri:
- Güvenlik İşleci
- SOC Kimlik Yanıtlayıcısı

Defender for Identity güvenlik grupları

Önemli

2 Mart'tan itibaren Kimlik için Defender artık Microsoft Entra ID güvenlik grupları oluşturmayacaktır. Kiracılar Microsoft Defender XDR Birleşik Role-Based Access Control (RBAC) aracılığıyla aynı izinleri yapılandırmaya devam edebilir

Kimlik için Defender, Kimlik için Defender kaynaklarına erişimi yönetmeye yardımcı olmak için aşağıdaki güvenlik gruplarını sağlar:

  • Azure ATP (çalışma alanı adı) Yöneticileri
  • AZURE ATP (çalışma alanı adı) Kullanıcıları
  • Azure ATP (çalışma alanı adı) Görüntüleyicileri

Aşağıdaki tabloda, her güvenlik grubu için kullanılabilen etkinlikler listelenir:

Etkinlik Azure ATP (çalışma alanı adı) Yöneticileri Azure ATP (Çalışma alanı adı) Kullanıcıları AZURE ATP (Çalışma alanı adı) Görüntüleyicileri
Sorun durumunu değiştir Kullanılabilir Yok Yok
Güvenlik uyarısı durumunu değiştirme (yeniden açma, kapatma, dışlama, gizleme) Kullanılabilir Kullanılabilir Yok
Çalışma alanını silme Kullanılabilir Yok Yok
Rapor indirme Kullanılabilir Kullanılabilir Kullanılabilir
Oturum Aç Kullanılabilir Kullanılabilir Kullanılabilir
Güvenlik uyarılarını paylaşma/dışarı aktarma (e-posta yoluyla, bağlantı alma, ayrıntıları indirme) Kullanılabilir Kullanılabilir Kullanılabilir
Kimlik için Defender yapılandırmasını güncelleştirme (güncelleştirmeler) Kullanılabilir Yok Yok
Defender for Identity yapılandırmasını güncelleme (hassas ve honeytoken dahil varlık etiketleri) Kullanılabilir Kullanılabilir Yok
Defender for Identity yapılandırmasını güncelleme (dışlamalar) Kullanılabilir Kullanılabilir Yok
Defender for Identity yapılandırmasını güncelleştirin (dil) Kullanılabilir Kullanılabilir Yok
Kimlik için Defender yapılandırmasını güncelleştirme (hem e-posta hem de syslog dahil bildirimler) Kullanılabilir Kullanılabilir Yok
Defender for Identity yapılandırmasını güncelleme (önizleme algılamaları) Kullanılabilir Kullanılabilir Yok
Kimlik için Defender yapılandırmasını güncelleştirme (zamanlanmış raporlar) Kullanılabilir Kullanılabilir Yok
Kimlik için Defender yapılandırmasını güncelleştirme (dizin hizmetleri, SIEM, VPN, Uç Nokta için Defender dahil olmak üzere veri kaynakları) Kullanılabilir Yok Yok
Kimlik için Defender yapılandırmasını güncelleştirme (yazılım indirme, anahtarları yeniden oluşturma, yapılandırma, silme gibi algılayıcı yönetimi) Kullanılabilir Yok Yok
Varlık profillerini ve güvenlik uyarılarını görüntüleme Kullanılabilir Kullanılabilir Kullanılabilir

Kullanıcı ekleme ve kaldırma

Kimlik için Defender, rol grupları için temel olarak Microsoft Entra güvenlik gruplarını kullanır.

Azure portal Gruplar yönetim sayfasından rol gruplarınızı yönetin. Yalnızca Microsoft Entra kullanıcı güvenlik gruplarına eklenebilir veya güvenlik gruplarından kaldırılabilir.

Kimlik atama kapsamı belirleme

Kullanıcı Role-Based Access Control (URBAC), kuruluşların belirli Active Directory etki alanlarıyla görünürlüğü kısıtlayan özel roller tanımlamasına olanak tanır. Bu kapsamlı rollere atanan kişiler yalnızca Defender XDR rol atamalarına dahil edilen Active Directory etki alanlarıyla ilgili uyarılar, kimlikler ve etkinlikler gibi verileri görür.

Daha fazla bilgi için bkz.: Kimlik için Microsoft Defender için kapsamlandırılmış erişim

Sonraki adım