从 Microsoft Defender 安全中心重定向到 Microsoft Defender 门户

适用于:

  • Microsoft Defender XDR
  • Defender for Endpoint

为了配合 Microsoft 通过 SIEM 和扩展检测和响应 (XDR) 进行威胁防护的跨域方法,我们已将 Microsoft Defender 高级威胁防护品牌重新命名为Microsoft Defender for Endpoint,并将其统一到单个集成门户中:Microsoft Defender门户 (https://security.microsoft.com) 。

本指南介绍如何启用从以前的Microsoft Defender 安全中心 (securitycenter.windows.com 或 securitycenter.microsoft.com) 到Microsoft Defender门户的自动重定向。

注意

Microsoft Defender门户中的Microsoft Defender for Endpoint支持向托管安全服务提供商 (MSSP) 授予访问权限,就像在以前的Microsoft Defender 安全中心中授予访问权限一样。

预期结果

启用自动重定向后,在 securitycenter.windows.com 或 securitycenter.microsoft.com 访问以前的Microsoft Defender 安全中心的帐户将自动路由到 security.microsoft.com> Microsoft Defender 门户<

详细了解已更改的内容:Microsoft Defender for Endpoint

这些更改包括通过浏览器直接访问旧门户的重定向,包括指向前 securitycenter.windows.com 门户的链接(例如电子邮件通知中的链接)以及 SIEM API 调用返回的链接。

来自 电子邮件通知 或 SIEM API 的外部链接当前包含指向这两个门户的链接。 启用重定向后,这两个链接都指向新的Microsoft Defender门户,直到最终删除旧链接。 我们鼓励你采用指向Microsoft Defender门户的新链接。

有关链接和路由的详细信息,请参阅下表。

SIEM API 路由

属性 重定向为 OFF 时的目标 重定向为 ON 时的目标
LinkToWDATP securitycenter.windows.com 中的“警报”页 security.microsoft.com 中的“警报”页
IncidentLinkToWDATP securitycenter.windows.com 中的“事件”页 security.microsoft.com 中的“事件”页
LinkToMTP security.microsoft.com 中的“警报”页 security.microsoft.com 中的“警报”页
IncidentLinkToMTP security.microsoft.com 中的“事件”页 security.microsoft.com 中的“事件”页

Email警报通知

属性 重定向为 OFF 时的目标** 重定向为 ON 时的目标
“警报”页 securitycenter.windows.com 中的“警报”页 security.microsoft.com 中的“警报”页
事件页 securitycenter.windows.com 中的“事件”页 security.microsoft.com 中的“事件”页
Defender for Cloud 门户中的警报页 security.microsoft.com 中的“警报”页 security.microsoft.com 中的“警报”页
Defender for Cloud 门户中的事件页 security.microsoft.com 中的“事件”页 security.microsoft.com 中的“事件”页

这何时生效?

启用后,此更新可能会立即对某些帐户生效。 但重定向可能需要更长的时间才能传播到组织中的每个帐户。 应用此设置时活动会话中的帐户不会从其会话中弹出,只会在结束当前会话并重新登录后路由到Microsoft Defender XDR。

设置门户重定向

若要开始将帐户路由到 Microsoft Defender XDR:

  1. 请确保你是全局管理员或具有Microsoft Entra ID的安全管理员权限。

  2. 登录到Microsoft Defender门户

  3. 导航到“设置终结点>常规>门户重定向”>或单击此处

  4. “自动重定向 ”设置切换为 “开”。

  5. 选择“启用”,将自动重定向应用到Microsoft Defender门户。

重要

启用此设置不会终止活动用户会话。 应用此设置时处于活动会话中的帐户在结束当前会话并再次登录后,将定向到Microsoft Defender门户。

是否可以返回到使用以前的门户?

如果某些内容不起作用,或者无法通过Microsoft Defender门户完成任何操作,我们希望了解相关信息。 如果遇到重定向问题,建议使用 “提供反馈 提交”表单告知我们。

若要还原以前的Microsoft Defender 安全中心:

  1. 以全局管理员身份或在 Microsoft Entra ID 中使用具有安全管理员权限的 和 帐户登录到 Microsoft Defender 门户

  2. 导航到“设置终结点>常规>门户重定向”>或在此处打开页面

  3. “自动重定向 ”设置切换为 “关闭”。

  4. 出现提示时,选择“ 禁用 & 共享反馈”。

可以随时再次启用此设置。

禁用后,帐户不会路由到 security.microsoft.com,并且你将有权访问以前的门户 - securitycenter.windows.com 或 securitycenter.microsoft.com。

提示

想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender XDR技术社区