分配用户访问权限

适用于:

希望体验 Defender for Endpoint? 注册免费试用版

Defender for Endpoint 支持两种管理权限的方法:

从基本权限更改为 RBAC

如果已分配基本权限,可以随时切换到 RBAC。 在进行切换之前,请考虑以下事项:

  • 具有完全访问权限的用户 (在 Microsoft Entra ID) 中分配了全局管理员或安全管理员目录角色的用户,将自动分配默认 Defender for Endpoint 管理员角色,该角色也具有完全访问权限。
  • 切换到 RBAC 后,可以将其他Microsoft Entra 用户组分配给 Defender for Endpoint 管理员角色。
  • 只有分配有 Defender for Endpoint 管理员角色的用户才能使用 RBAC 管理权限。
  • (安全读取者具有只读访问权限的用户) 失去对门户的访问权限,直到他们被分配了角色。 在 RBAC 下,只能为Microsoft Entra 用户组分配角色。
  • 切换到 RBAC 后,无法切换回使用基本权限管理。

重要

Microsoft建议使用权限最少的角色。 这有助于提高组织的安全性。 全局管理员是一种高特权角色,在无法使用现有角色时,应仅限于紧急情况。

提示

想要了解更多信息? 在技术社区中与 Microsoft 安全社区互动: Microsoft Defender for Endpoint 技术社区