从 Microsoft Defender 安全中心重定向到 Microsoft Defender 门户
适用于:
- Microsoft Defender XDR
- Defender for Endpoint
为了配合 Microsoft 通过 SIEM 和扩展检测和响应 (XDR) 进行威胁防护的跨域方法,我们已将 Microsoft Defender 高级威胁防护品牌重新命名为Microsoft Defender for Endpoint,并将其统一到单个集成门户中:Microsoft Defender门户 (https://security.microsoft.com) 。
本指南介绍如何启用从以前的Microsoft Defender 安全中心 (securitycenter.windows.com 或 securitycenter.microsoft.com) 到Microsoft Defender门户的自动重定向。
注意
Microsoft Defender门户中的Microsoft Defender for Endpoint支持向托管安全服务提供商 (MSSP) 授予访问权限,就像在以前的Microsoft Defender 安全中心中授予访问权限一样。
预期结果
启用自动重定向后,在 securitycenter.windows.com 或 securitycenter.microsoft.com 访问以前的Microsoft Defender 安全中心的帐户将自动路由到 security.microsoft.com> Microsoft Defender 门户<。
详细了解已更改的内容:Microsoft Defender for Endpoint。
这些更改包括通过浏览器直接访问旧门户的重定向,包括指向前 securitycenter.windows.com 门户的链接(例如电子邮件通知中的链接)以及 SIEM API 调用返回的链接。
来自 电子邮件通知 或 SIEM API 的外部链接当前包含指向这两个门户的链接。 启用重定向后,这两个链接都指向新的Microsoft Defender门户,直到最终删除旧链接。 我们鼓励你采用指向Microsoft Defender门户的新链接。
有关链接和路由的详细信息,请参阅下表。
SIEM API 路由
属性 | 重定向为 OFF 时的目标 | 重定向为 ON 时的目标 |
---|---|---|
LinkToWDATP | securitycenter.windows.com 中的“警报”页 | security.microsoft.com 中的“警报”页 |
IncidentLinkToWDATP | securitycenter.windows.com 中的“事件”页 | security.microsoft.com 中的“事件”页 |
LinkToMTP | security.microsoft.com 中的“警报”页 | security.microsoft.com 中的“警报”页 |
IncidentLinkToMTP | security.microsoft.com 中的“事件”页 | security.microsoft.com 中的“事件”页 |
Email警报通知
属性 | 重定向为 OFF 时的目标** | 重定向为 ON 时的目标 |
---|---|---|
“警报”页 | securitycenter.windows.com 中的“警报”页 | security.microsoft.com 中的“警报”页 |
事件页 | securitycenter.windows.com 中的“事件”页 | security.microsoft.com 中的“事件”页 |
Defender for Cloud 门户中的警报页 | security.microsoft.com 中的“警报”页 | security.microsoft.com 中的“警报”页 |
Defender for Cloud 门户中的事件页 | security.microsoft.com 中的“事件”页 | security.microsoft.com 中的“事件”页 |
这何时生效?
启用后,此更新可能会立即对某些帐户生效。 但重定向可能需要更长的时间才能传播到组织中的每个帐户。 应用此设置时活动会话中的帐户不会从其会话中弹出,只会在结束当前会话并重新登录后路由到Microsoft Defender XDR。
设置门户重定向
若要开始将帐户路由到 Microsoft Defender XDR:
请确保你是全局管理员或具有Microsoft Entra ID的安全管理员权限。
导航到“设置终结点>常规>门户重定向”>或单击此处。
将 “自动重定向 ”设置切换为 “开”。
选择“启用”,将自动重定向应用到Microsoft Defender门户。
重要
启用此设置不会终止活动用户会话。 应用此设置时处于活动会话中的帐户在结束当前会话并再次登录后,将定向到Microsoft Defender门户。
是否可以返回到使用以前的门户?
如果某些内容不起作用,或者无法通过Microsoft Defender门户完成任何操作,我们希望了解相关信息。 如果遇到重定向问题,建议使用 “提供反馈 提交”表单告知我们。
若要还原以前的Microsoft Defender 安全中心:
以全局管理员身份或在 Microsoft Entra ID 中使用具有安全管理员权限的 和 帐户登录到 Microsoft Defender 门户。
导航到“设置终结点>常规>门户重定向”>或在此处打开页面。
将 “自动重定向 ”设置切换为 “关闭”。
出现提示时,选择“ 禁用 & 共享反馈”。
可以随时再次启用此设置。
禁用后,帐户不会路由到 security.microsoft.com,并且你将有权访问以前的门户 - securitycenter.windows.com 或 securitycenter.microsoft.com。
相关信息
- Microsoft Defender XDR概述
- Microsoft Defender XDR 中的Microsoft Defender for Endpoint
- Microsoft 提供统一的 SIEM 和 XDR 以现代化安全操作
- 关于Microsoft Defender XDR
- Microsoft 安全门户和管理中心
提示
想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender XDR技术社区。
反馈
https://aka.ms/ContentUserFeedback。
即将发布:在整个 2024 年,我们将逐步淘汰作为内容反馈机制的“GitHub 问题”,并将其取代为新的反馈系统。 有关详细信息,请参阅:提交和查看相关反馈