Унифицированные разрешения RBAC для Microsoft Defender для Office 365

Используйте эту быструю ссылку, чтобы найти разрешения Microsoft Defender единого управления доступом на основе ролей (RBAC), необходимые для Microsoft Defender для Office 365 функций на портале Microsoft Defender:

  • Найдите точное разрешение, необходимое для функции.
  • Создание пользовательских ролей на основе определенных Defender для Office 365 задач.
  • Узнайте, что находится в области и вне области единого RBAC.

Пошаговые инструкции по настройке см. в руководстве по настройке единого RBAC для Microsoft Defender для Office 365. Все унифицированные разрешения RBAC см. в разделе "Разрешения" в Microsoft Defender унифицированном RBAC.

Important

Начиная с июля 2026 года унифицированный RBAC — это модель разрешений по умолчанию для новых организаций Microsoft Defender для Office 365 плана 2. Страница устаревших ролей электронной почты и совместной работы недоступна для этих организаций. Существующие организации могут вручную активировать унифицированный RBAC в любое время. Дополнительные сведения см. в MC1246006.

Область и ограничения

Унифицированный RBAC применяется только к порталу Defender по адресуhttps://security.microsoft.com. Унифицированный RBAC не применяется к:

  • Центр администрирования Exchange.
  • Портал Microsoft Purview.
  • PowerShell (использует Exchange Online RBAC).

Microsoft Entra роли (например, администратор безопасности) всегда предоставляют доступ независимо от активации единого RBAC.

Быстрый поиск

В следующей таблице приведены распространенные задачи с необходимым разрешением RBAC:

задачи Требуемое разрешение
Просмотр политик угроз Основные параметры безопасности (чтение)
Изменение политик угроз Основные параметры безопасности (управление)
Просмотр электронной почты в обозревателе угроз метаданные совместной работы Email & (чтение)
Просмотр содержимого электронной почты содержимое Email & совместной работы (чтение)
Исправление сообщений электронной почты Расширенные действия электронной почты и совместной работы (управление)
Управление карантином Карантин электронной почты и совместной работы (управление)
Отправка сообщений в Корпорацию Майкрософт Ответ (управление)
Просмотр инцидентов и оповещений Основы безопасности данных (чтение)
Управление инцидентами Оповещения (управление)
Утверждение действий автоматического исследования Ответ (управление)
Управление записями списка разрешений и блокировок клиента Настройка обнаружения (управление)
Управление тегами пользователей Системные параметры (управление)
Выполнение запросов расширенной охоты Основы безопасности данных (чтение)
Выполнение действий из расширенной охоты Ответ (управление) и расширенные действия электронной почты и совместной работы (управление)

Разрешения Defender для Office 365

В следующих таблицах перечислены разрешения единого RBAC, которые применяются к функциям Defender для Office 365, сгруппированных по категориям разрешений.

Операции безопасности — данные безопасности

Подробные описания разрешений см. в разделе "Операции безопасности— данные безопасности".

Разрешение Level Что это позволяет
Основы безопасности данных Читайте Просмотр инцидентов, оповещений, расследований, расширенных данных охоты, отправки и отчетов
Alerts Manage Управление оповещениями, запуск автоматических расследований, классификация и назначение инцидентов
Response Manage Утверждение или отклонение действий по исправлению, отправка сообщений в Microsoft, управление списками автоматизации
карантин совместной работы Email & Manage Просмотр и освобождение сообщений электронной почты и Teams в карантине
расширенные действия Email & совместной работы Manage Перемещение или удаление электронной почты (обратимое удаление и жесткое удаление), исправление из обозревателя угроз

Операции безопасности — необработанные данные (Email & совместная работа)

Подробные описания разрешений см. в разделе "Операции безопасности — необработанные данные (электронная почта и совместная работа)".

Разрешение Level Что это позволяет
метаданные совместной работы Email & Читайте Просмотр данных электронной почты и совместной работы в обозревателе угроз, страница сущности электронной почты, кампании, средства отслеживания угроз и расширенная охота
содержимое для совместной работы Email & Читайте Просмотр и скачивание содержимого и вложений электронной почты
содержимое Email & совместной работы: сообщения электронной почты, связанные с оповещениями Читайте Просмотр и скачивание содержимого электронной почты, связанного с оповещениями системы безопасности , сообщаемым пользователем как вредоносные программы или фишинговые сообщения, а также сообщения электронной почты, сообщаемые пользователем как нежелательные
содержимое Email & совместной работы: сообщения электронной почты в карантине Читайте Просмотр и скачивание сообщений в карантине для всех пользователей

Авторизация и параметры

Подробные описания разрешений см. в разделе "Авторизация" и "Параметры".

Разрешение Level Что это позволяет
Основные параметры безопасности Читайте Просмотр политик угроз, политик карантина, предустановленных политик безопасности, параметров DKIM/DMARC/SPF, анализатора конфигурации и пользовательских параметров
Основные параметры безопасности Manage Настройка политик угроз, политик карантина, предустановленных политик безопасности, параметров DKIM/DMARC/SPF и пользовательских параметров
Настройка обнаружения Manage Управление политиками оповещений, настраиваемыми обнаружениями, записями списка разрешений и блокировок клиента
Параметры системы Читайте Просмотр тегов пользователей и тегов учетной записи приоритета
Параметры системы Manage Управление тегами пользователей и тегами учетной записи приоритета

Сопоставление функций и разрешений

В следующих таблицах показаны необходимые разрешения для каждого интерфейса Defender для Office 365 на портале Defender.

Политики угроз и защита

Все функции политики угроз используют основные параметры безопасности (чтение, управление настройкой):

Note

Соединители потока обработки почты находятся за пределами единой области RBAC и управляются Exchange Online ролями.

Исследование угроз и охота

Дополнительные сведения об этих возможностях см. в статье "Расширенная охота".

Experience задачи Требования к разрешениям
Обозреватель угроз Просмотр метаданных электронной почты метаданные совместной работы Email & (чтение)
Просмотр содержимого электронной почты содержимое Email & совместной работы (чтение)
Исправление сообщений электронной почты Расширенные действия электронной почты и совместной работы (управление)
Страница сущности электронной почты Просмотр метаданных метаданные совместной работы Email & (чтение)
Просмотр содержимого содержимое Email & совместной работы (чтение)
Просмотр содержимого для сообщений электронной почты, связанных с оповещениями Содержимое электронной почты и совместной работы: сообщения электронной почты, связанные с оповещениями (чтение)
Просмотр сообщений в карантине Содержимое электронной почты и совместной работы: карантинные сообщения электронной почты (чтение)
Кампании Просмотр данных кампании метаданные совместной работы Email & (чтение)
Средства отслеживания угроз Просмотр данных отслеживания метаданные совместной работы Email & (чтение)
Расширенная охота Чтение данных Основы безопасности данных (чтение)
Переходим к действиям Ответ (управление) и расширенные действия электронной почты и совместной работы (управление)

Инциденты, оповещения и ответы

Дополнительные сведения об этих возможностях см. в статье "Управление инцидентами и оповещениями".

Experience задачи Требования к разрешениям
Инциденты и оповещения Просмотреть Основы безопасности данных (чтение)
Классификация, назначение и комментарий Оповещения (управление)
Политики оповещений Manage Настройка обнаружения (управление)
Центр уведомлений Просмотреть Основы безопасности данных (чтение)
Утверждение или отклонение действий Ответ (управление)
Автоматизированный анализ угроз и реагирование на них Просмотреть Основы безопасности данных (чтение)
Утвердить Ответ (управление)

Карантин и отправка

Дополнительные сведения об этих возможностях см. в статье "Управление сообщениями в карантине " и "Отправка администратором".

Experience задачи Требования к разрешениям
Карантин Просмотреть Основы безопасности данных (чтение)
Выпуск или удаление сообщений Карантин электронной почты и совместной работы (управление)
Отправка из карантина Ответ (управление)
Представления Просмотреть Основы безопасности данных (чтение)
Отправка сообщений в Корпорацию Майкрософт Ответ (управление)
Параметры, сообщаемые пользователем Просмотреть Основные параметры безопасности (чтение)
Настроить Основные параметры безопасности (управление)

Список разрешений и блокировок клиента

Дополнительные сведения см. в разделе Список разрешенных и заблокированных клиентов.

Experience Требования к разрешениям
Просмотр записей Основные параметры безопасности (чтение)
Добавление, изменение или удаление записей Настройка обнаружения (управление)

Отчеты и мониторинг

Дополнительные сведения см. в отчетах по безопасности электронной почты.

Experience Требования к разрешениям
Отчеты Defender для Office 365 Основы безопасности данных (чтение)
Email отчеты о безопасности Основы безопасности данных (чтение)
Аналитика угроз Основы безопасности данных (чтение)

Note

Отчеты потока обработки почты и трассировка сообщений Exchange Online на портале безопасности. Они находятся за пределами области разрешений RBAC и управляются Exchange Online ролями.

Теги пользователей

Дополнительные сведения см. в разделе Теги пользователей.

Experience Требования к разрешениям
Просмотр тегов пользователей Системные параметры (чтение)
Управление тегами пользователей Системные параметры (управление)
Управление тегами учетной записи приоритета Системные параметры (управление)

защита Microsoft Teams

Дополнительные сведения см. в разделе Microsoft Teams защиты. Microsoft Teams защита использует те же разрешения, что и функции электронной почты:

Experience Требования к разрешениям
Просмотр данных сообщений Teams метаданные совместной работы Email & (чтение)
Карантин сообщений Teams Карантин электронной почты и совместной работы (управление)
Отправка сообщений Teams Ответ (управление)

Интерфейсы за пределами единой области RBAC

Следующие функции не контролируются унифицированным RBAC. Используйте указанную альтернативную модель разрешений:

Feature Модель разрешения
Обучение симуляции атак Роли Microsoft Entra
Удаление пользователей из чатов Teams Роли Microsoft Entra
Трассировка сообщения роли Exchange Online
Отчеты о потоке обработки почты роли Exchange Online
Соединители потока обработки почты роли Exchange Online
Командлеты PowerShell роли Exchange Online

Матрица обратного разрешения

В этом разделе описаны возможности каждого разрешения.

Основы безопасности данных (чтение)

  • Инциденты и оповещения (представление)
  • Центр уведомлений (представление)
  • Автоматическое исследование и ответ (представление)
  • Карантин (представление)
  • Отправки (представление)
  • Отчеты и аналитика угроз
  • Расширенная охота (чтение данных)
  • Доступ к данным Teams

Оповещения (управление)

  • Классификация инцидентов, назначение и комментарий

Ответ (управление)

  • Утверждение или отклонение действий по исправлению (автоматизированное исследование и реагирование, Центр уведомлений)
  • Отправка сообщений в Корпорацию Майкрософт
  • Расширенные действия охоты

Карантин электронной почты и совместной работы (управление)

  • Освобождение или удаление сообщений электронной почты в карантине и сообщений Teams

Расширенные действия электронной почты и совместной работы (управление)

  • Исправление сообщений электронной почты (обозреватель угроз, страница сущности электронной почты)
  • Расширенные действия охоты (с помощью ответа (управление))

метаданные совместной работы Email & (чтение)

  • Обозреватель угроз (метаданные электронной почты)
  • Страница сущности электронной почты
  • Кампании
  • Трекеры угроз
  • Панель сущностей Teams

содержимое Email & совместной работы (чтение)

  • Предварительная версия электронной почты
  • Доступ к вложениям

Основные параметры безопасности (чтение и управление)

  • Все возможности политики угроз и конфигурации (чтение, управление настройкой)

Настройка обнаружения (управление)

  • Политики оповещений
  • Изменения списка разрешений и блоков клиента

Системные параметры (чтение и управление)

  • Теги пользователей
  • Теги приоритетных учетных записей

Часто задаваемые вопросы

Распространенные вопросы о едином RBAC для Defender для Office 365:

  • Вопрос. Кто может активировать унифицированный RBAC?

    Ответ. Глобальный администратор или администратор безопасности в Microsoft Entra ID.

  • Вопрос. Влияет ли единый RBAC на Центр администрирования Exchange?

    Ответ. Нет. В Центр администрирования Exchange используется собственный контроль доступа на основе ролей.

  • Вопрос. Использует ли PowerShell унифицированный RBAC?

    Ответ. Нет. Командлеты PowerShell продолжают использовать Exchange Online RBAC.

  • Вопрос. Можно ли импортировать устаревшие роли электронной почты и совместной работы?

    Ответ. Да. Используйте функцию импорта на портале Defender. Дополнительные сведения см. в разделе "Импорт существующих ролей".

  • Вопрос. Можно ли ограничить роли только Defender для Office 365?

    Ответ. Да. При создании или изменении роли выберите Defender для Office 365 в качестве источника данных.

  • Вопрос. Что нужно, прежде чем активировать единый RBAC?

    Ответ. Ознакомьтесь с предварительными условиями активации перед включением единого RBAC. Дополнительные сведения см. в разделе Предварительные требования для активации Microsoft Defender унифицированного RBAC.

  • Вопрос. Поддерживает ли унифицированный RBAC управление привилегированными пользователями (PIM)?

    Ответ. Да. Назначение унифицированных ролей RBAC группам, управляемым PIM.