Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Используйте эту быструю ссылку, чтобы найти разрешения Microsoft Defender единого управления доступом на основе ролей (RBAC), необходимые для Microsoft Defender для Office 365 функций на портале Microsoft Defender:
- Найдите точное разрешение, необходимое для функции.
- Создание пользовательских ролей на основе определенных Defender для Office 365 задач.
- Узнайте, что находится в области и вне области единого RBAC.
Пошаговые инструкции по настройке см. в руководстве по настройке единого RBAC для Microsoft Defender для Office 365. Все унифицированные разрешения RBAC см. в разделе "Разрешения" в Microsoft Defender унифицированном RBAC.
Important
Начиная с июля 2026 года унифицированный RBAC — это модель разрешений по умолчанию для новых организаций Microsoft Defender для Office 365 плана 2. Страница устаревших ролей электронной почты и совместной работы недоступна для этих организаций. Существующие организации могут вручную активировать унифицированный RBAC в любое время. Дополнительные сведения см. в MC1246006.
Область и ограничения
Унифицированный RBAC применяется только к порталу Defender по адресуhttps://security.microsoft.com. Унифицированный RBAC не применяется к:
- Центр администрирования Exchange.
- Портал Microsoft Purview.
- PowerShell (использует Exchange Online RBAC).
Microsoft Entra роли (например, администратор безопасности) всегда предоставляют доступ независимо от активации единого RBAC.
Быстрый поиск
В следующей таблице приведены распространенные задачи с необходимым разрешением RBAC:
| задачи | Требуемое разрешение |
|---|---|
| Просмотр политик угроз | Основные параметры безопасности (чтение) |
| Изменение политик угроз | Основные параметры безопасности (управление) |
| Просмотр электронной почты в обозревателе угроз | метаданные совместной работы Email & (чтение) |
| Просмотр содержимого электронной почты | содержимое Email & совместной работы (чтение) |
| Исправление сообщений электронной почты | Расширенные действия электронной почты и совместной работы (управление) |
| Управление карантином | Карантин электронной почты и совместной работы (управление) |
| Отправка сообщений в Корпорацию Майкрософт | Ответ (управление) |
| Просмотр инцидентов и оповещений | Основы безопасности данных (чтение) |
| Управление инцидентами | Оповещения (управление) |
| Утверждение действий автоматического исследования | Ответ (управление) |
| Управление записями списка разрешений и блокировок клиента | Настройка обнаружения (управление) |
| Управление тегами пользователей | Системные параметры (управление) |
| Выполнение запросов расширенной охоты | Основы безопасности данных (чтение) |
| Выполнение действий из расширенной охоты | Ответ (управление) и расширенные действия электронной почты и совместной работы (управление) |
Разрешения Defender для Office 365
В следующих таблицах перечислены разрешения единого RBAC, которые применяются к функциям Defender для Office 365, сгруппированных по категориям разрешений.
Операции безопасности — данные безопасности
Подробные описания разрешений см. в разделе "Операции безопасности— данные безопасности".
| Разрешение | Level | Что это позволяет |
|---|---|---|
| Основы безопасности данных | Читайте | Просмотр инцидентов, оповещений, расследований, расширенных данных охоты, отправки и отчетов |
| Alerts | Manage | Управление оповещениями, запуск автоматических расследований, классификация и назначение инцидентов |
| Response | Manage | Утверждение или отклонение действий по исправлению, отправка сообщений в Microsoft, управление списками автоматизации |
| карантин совместной работы Email & | Manage | Просмотр и освобождение сообщений электронной почты и Teams в карантине |
| расширенные действия Email & совместной работы | Manage | Перемещение или удаление электронной почты (обратимое удаление и жесткое удаление), исправление из обозревателя угроз |
Операции безопасности — необработанные данные (Email & совместная работа)
Подробные описания разрешений см. в разделе "Операции безопасности — необработанные данные (электронная почта и совместная работа)".
| Разрешение | Level | Что это позволяет |
|---|---|---|
| метаданные совместной работы Email & | Читайте | Просмотр данных электронной почты и совместной работы в обозревателе угроз, страница сущности электронной почты, кампании, средства отслеживания угроз и расширенная охота |
| содержимое для совместной работы Email & | Читайте | Просмотр и скачивание содержимого и вложений электронной почты |
| содержимое Email & совместной работы: сообщения электронной почты, связанные с оповещениями | Читайте | Просмотр и скачивание содержимого электронной почты, связанного с оповещениями системы безопасности , сообщаемым пользователем как вредоносные программы или фишинговые сообщения, а также сообщения электронной почты, сообщаемые пользователем как нежелательные |
| содержимое Email & совместной работы: сообщения электронной почты в карантине | Читайте | Просмотр и скачивание сообщений в карантине для всех пользователей |
Авторизация и параметры
Подробные описания разрешений см. в разделе "Авторизация" и "Параметры".
| Разрешение | Level | Что это позволяет |
|---|---|---|
| Основные параметры безопасности | Читайте | Просмотр политик угроз, политик карантина, предустановленных политик безопасности, параметров DKIM/DMARC/SPF, анализатора конфигурации и пользовательских параметров |
| Основные параметры безопасности | Manage | Настройка политик угроз, политик карантина, предустановленных политик безопасности, параметров DKIM/DMARC/SPF и пользовательских параметров |
| Настройка обнаружения | Manage | Управление политиками оповещений, настраиваемыми обнаружениями, записями списка разрешений и блокировок клиента |
| Параметры системы | Читайте | Просмотр тегов пользователей и тегов учетной записи приоритета |
| Параметры системы | Manage | Управление тегами пользователей и тегами учетной записи приоритета |
Сопоставление функций и разрешений
В следующих таблицах показаны необходимые разрешения для каждого интерфейса Defender для Office 365 на портале Defender.
Политики угроз и защита
Все функции политики угроз используют основные параметры безопасности (чтение, управление настройкой):
- Политики защиты от фишинга
- Политики защиты от спама
- Политики защиты от вредоносных программ
- Политики безопасных ссылок
- Политики безопасных вложений
- Политики исходящей нежелательной почты
- Политики фильтров подключений
- Готовые политики безопасности
- Анализатор конфигурации
- Параметры проверки подлинности электронной почты (SPF, DKIM и DMARC).
- Безопасные вложения для SharePoint, OneDrive и Microsoft Teams
- Политики карантина
Note
Соединители потока обработки почты находятся за пределами единой области RBAC и управляются Exchange Online ролями.
Исследование угроз и охота
Дополнительные сведения об этих возможностях см. в статье "Расширенная охота".
| Experience | задачи | Требования к разрешениям |
|---|---|---|
| Обозреватель угроз | Просмотр метаданных электронной почты | метаданные совместной работы Email & (чтение) |
| Просмотр содержимого электронной почты | содержимое Email & совместной работы (чтение) | |
| Исправление сообщений электронной почты | Расширенные действия электронной почты и совместной работы (управление) | |
| Страница сущности электронной почты | Просмотр метаданных | метаданные совместной работы Email & (чтение) |
| Просмотр содержимого | содержимое Email & совместной работы (чтение) | |
| Просмотр содержимого для сообщений электронной почты, связанных с оповещениями | Содержимое электронной почты и совместной работы: сообщения электронной почты, связанные с оповещениями (чтение) | |
| Просмотр сообщений в карантине | Содержимое электронной почты и совместной работы: карантинные сообщения электронной почты (чтение) | |
| Кампании | Просмотр данных кампании | метаданные совместной работы Email & (чтение) |
| Средства отслеживания угроз | Просмотр данных отслеживания | метаданные совместной работы Email & (чтение) |
| Расширенная охота | Чтение данных | Основы безопасности данных (чтение) |
| Переходим к действиям | Ответ (управление) и расширенные действия электронной почты и совместной работы (управление) |
Инциденты, оповещения и ответы
Дополнительные сведения об этих возможностях см. в статье "Управление инцидентами и оповещениями".
| Experience | задачи | Требования к разрешениям |
|---|---|---|
| Инциденты и оповещения | Просмотреть | Основы безопасности данных (чтение) |
| Классификация, назначение и комментарий | Оповещения (управление) | |
| Политики оповещений | Manage | Настройка обнаружения (управление) |
| Центр уведомлений | Просмотреть | Основы безопасности данных (чтение) |
| Утверждение или отклонение действий | Ответ (управление) | |
| Автоматизированный анализ угроз и реагирование на них | Просмотреть | Основы безопасности данных (чтение) |
| Утвердить | Ответ (управление) |
Карантин и отправка
Дополнительные сведения об этих возможностях см. в статье "Управление сообщениями в карантине " и "Отправка администратором".
| Experience | задачи | Требования к разрешениям |
|---|---|---|
| Карантин | Просмотреть | Основы безопасности данных (чтение) |
| Выпуск или удаление сообщений | Карантин электронной почты и совместной работы (управление) | |
| Отправка из карантина | Ответ (управление) | |
| Представления | Просмотреть | Основы безопасности данных (чтение) |
| Отправка сообщений в Корпорацию Майкрософт | Ответ (управление) | |
| Параметры, сообщаемые пользователем | Просмотреть | Основные параметры безопасности (чтение) |
| Настроить | Основные параметры безопасности (управление) |
Список разрешений и блокировок клиента
Дополнительные сведения см. в разделе Список разрешенных и заблокированных клиентов.
| Experience | Требования к разрешениям |
|---|---|
| Просмотр записей | Основные параметры безопасности (чтение) |
| Добавление, изменение или удаление записей | Настройка обнаружения (управление) |
Отчеты и мониторинг
Дополнительные сведения см. в отчетах по безопасности электронной почты.
| Experience | Требования к разрешениям |
|---|---|
| Отчеты Defender для Office 365 | Основы безопасности данных (чтение) |
| Email отчеты о безопасности | Основы безопасности данных (чтение) |
| Аналитика угроз | Основы безопасности данных (чтение) |
Note
Отчеты потока обработки почты и трассировка сообщений Exchange Online на портале безопасности. Они находятся за пределами области разрешений RBAC и управляются Exchange Online ролями.
Теги пользователей
Дополнительные сведения см. в разделе Теги пользователей.
| Experience | Требования к разрешениям |
|---|---|
| Просмотр тегов пользователей | Системные параметры (чтение) |
| Управление тегами пользователей | Системные параметры (управление) |
| Управление тегами учетной записи приоритета | Системные параметры (управление) |
защита Microsoft Teams
Дополнительные сведения см. в разделе Microsoft Teams защиты. Microsoft Teams защита использует те же разрешения, что и функции электронной почты:
| Experience | Требования к разрешениям |
|---|---|
| Просмотр данных сообщений Teams | метаданные совместной работы Email & (чтение) |
| Карантин сообщений Teams | Карантин электронной почты и совместной работы (управление) |
| Отправка сообщений Teams | Ответ (управление) |
Интерфейсы за пределами единой области RBAC
Следующие функции не контролируются унифицированным RBAC. Используйте указанную альтернативную модель разрешений:
| Feature | Модель разрешения |
|---|---|
| Обучение симуляции атак | Роли Microsoft Entra |
| Удаление пользователей из чатов Teams | Роли Microsoft Entra |
| Трассировка сообщения | роли Exchange Online |
| Отчеты о потоке обработки почты | роли Exchange Online |
| Соединители потока обработки почты | роли Exchange Online |
| Командлеты PowerShell | роли Exchange Online |
Матрица обратного разрешения
В этом разделе описаны возможности каждого разрешения.
Основы безопасности данных (чтение)
- Инциденты и оповещения (представление)
- Центр уведомлений (представление)
- Автоматическое исследование и ответ (представление)
- Карантин (представление)
- Отправки (представление)
- Отчеты и аналитика угроз
- Расширенная охота (чтение данных)
- Доступ к данным Teams
Оповещения (управление)
- Классификация инцидентов, назначение и комментарий
Ответ (управление)
- Утверждение или отклонение действий по исправлению (автоматизированное исследование и реагирование, Центр уведомлений)
- Отправка сообщений в Корпорацию Майкрософт
- Расширенные действия охоты
Карантин электронной почты и совместной работы (управление)
- Освобождение или удаление сообщений электронной почты в карантине и сообщений Teams
Расширенные действия электронной почты и совместной работы (управление)
- Исправление сообщений электронной почты (обозреватель угроз, страница сущности электронной почты)
- Расширенные действия охоты (с помощью ответа (управление))
метаданные совместной работы Email & (чтение)
- Обозреватель угроз (метаданные электронной почты)
- Страница сущности электронной почты
- Кампании
- Трекеры угроз
- Панель сущностей Teams
содержимое Email & совместной работы (чтение)
- Предварительная версия электронной почты
- Доступ к вложениям
Основные параметры безопасности (чтение и управление)
- Все возможности политики угроз и конфигурации (чтение, управление настройкой)
Настройка обнаружения (управление)
- Политики оповещений
- Изменения списка разрешений и блоков клиента
Системные параметры (чтение и управление)
- Теги пользователей
- Теги приоритетных учетных записей
Часто задаваемые вопросы
Распространенные вопросы о едином RBAC для Defender для Office 365:
Вопрос. Кто может активировать унифицированный RBAC?
Ответ. Глобальный администратор или администратор безопасности в Microsoft Entra ID.
Вопрос. Влияет ли единый RBAC на Центр администрирования Exchange?
Ответ. Нет. В Центр администрирования Exchange используется собственный контроль доступа на основе ролей.
Вопрос. Использует ли PowerShell унифицированный RBAC?
Ответ. Нет. Командлеты PowerShell продолжают использовать Exchange Online RBAC.
Вопрос. Можно ли импортировать устаревшие роли электронной почты и совместной работы?
Ответ. Да. Используйте функцию импорта на портале Defender. Дополнительные сведения см. в разделе "Импорт существующих ролей".
Вопрос. Можно ли ограничить роли только Defender для Office 365?
Ответ. Да. При создании или изменении роли выберите Defender для Office 365 в качестве источника данных.
Вопрос. Что нужно, прежде чем активировать единый RBAC?
Ответ. Ознакомьтесь с предварительными условиями активации перед включением единого RBAC. Дополнительные сведения см. в разделе Предварительные требования для активации Microsoft Defender унифицированного RBAC.
Вопрос. Поддерживает ли унифицированный RBAC управление привилегированными пользователями (PIM)?
Ответ. Да. Назначение унифицированных ролей RBAC группам, управляемым PIM.