Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье вы узнаете о доступных моделях разрешений для доступа к порталу Microsoft Defender для конечной точки и способах переключения между ними. Defender для конечной точки поддерживает два способа управления разрешениями:
Базовое управление разрешениями. Задайте для разрешений полный доступ или только для чтения. См . раздел Использование базовых разрешений для доступа к порталу.
Управление доступом на основе ролей (RBAC): настройте детальные разрешения, определяя роли, назначая группам пользователей Microsoft Entra роли и предоставляя этим группам пользователей доступ к группам устройств. Дополнительные сведения о RBAC см. в статье Управление доступом на портале с помощью управления доступом на основе ролей.
Важно!
Начиная с 16 февраля 2025 г. новые клиенты Microsoft Defender для конечных точек будут иметь доступ только к унифицированной системе управления доступом на основе ролей (URBAC). Существующие клиенты сохраняют свои текущие роли и разрешения. Дополнительные сведения см. в статье URBAC Унифицированное управление доступом на основе ролей (URBAC) для Microsoft Defender для конечной точки.
Переход с базовых разрешений на RBAC
Важно!
Переключение на RBAC необратимо. После переключения вы не сможете вернуться к базовому управлению разрешениями.
Если у вас есть основные разрешения, вы можете в любое время переключиться на управление доступом на основе ролей (RBAC). Прежде чем переходить, учтите следующее:
- Пользователям с полным доступом автоматически по умолчанию назначается роль администратора Microsoft Defender for Endpoint.
- Другим группам пользователей Microsoft Entra можно назначить роль администратора Microsoft Defender для конечной точки после перехода на RBAC.
- Только пользователи, которым назначена роль администратора Defender для конечной точки, могут управлять разрешениями с помощью RBAC.
- Пользователи, имеющие доступ только для чтения («Читатели безопасности»), теряют доступ к порталу до тех пор, пока им не будет назначена роль. Только группам пользователей Microsoft Entra можно назначить роль в рамках RBAC.
Важно!
Корпорация Майкрософт рекомендует использовать роли с наименьшими разрешениями, так как это помогает повысить безопасность вашей организации. Глобальный администратор — это роль с высокими привилегиями, которую следует ограничивать экстренными сценариями, когда вы не можете использовать существующую роль.