Изменение, удаление и экспорт ролей в унифицированной системе управления доступом на основе ролей (RBAC) в Microsoft Defender

В этой статье вы расскажете о том, как редактировать, удалять и экспортировать роли в унифицированном ролевом контроле доступа Microsoft Defender (RBAC). Эти задачи применяются к пользовательским ролей, созданным в унифицированном RBAC, а также к ролям, импортированным из Defender для Endpoint, Defender для Identity или Defender для Office 365. В каждом разделе перечислены необходимые разрешения перед выполнением этапов.

Изменение ролей

Чтобы редактировать роли в унифицированном RBAC Microsoft Defender, следуйте следующим шагам:

Важно!

Вы должны быть администратором безопасности или выше в Microsoft Entra ID. Вы также можете выполнить эту задачу, если у вас есть все права авторизации в Microsoft Defender Unified RBAC. Для получения дополнительной информации см. раздел «Требования к разрешению».

  1. Войдите в портал Microsoft Defender с ролью администратора безопасности или более высокой.

  2. В области навигации выберите Разрешения.

  3. Выберите Роли в разделе Microsoft Defender XDR, чтобы открыть страницу Разрешения и роли.

  4. Выберите роль, которую нужно изменить. Одновременно можно изменить только одну роль.

  5. После выбора откроется всплывающий элемент, где можно изменить роль:

    Снимок экрана: всплывающее меню

Примечание.

После редактирования импортированной роли изменения, внесенные в унифицированную модель RBAC Microsoft Defender, не будут перенесены обратно в модель RBAC отдельного продукта.

Удаление ролей

Для удаления ролей в унифицированном RBAC Microsoft Defender:

  1. Выберите роль или роли, которые хотите удалить.

  2. Выберите «Удалить роли».

Предупреждение

Если рабочая нагрузка Microsoft Defender, использующая эту роль, активна, удаление роли также удаляет все назначенные пользовательские права.

Примечание.

При удалении импортированной роли роль не удаляется из модели RBAC отдельного продукта. При необходимости его можно повторно импортировать в единый список ролей RBAC в Microsoft Defender.

Экспорт ролей

Важно!

Начиная с 2025 года, унифицированный RBAC Microsoft Defender стал стандартной моделью для новых арендаторов Defender for Endpoint и Defender for Identity. Эти арендаторы не могут экспортировать роли из старой модели. Арендаторы, которым были назначены или экспортированы до 2025 года, сохраняют свои старые должности.

Функция экспорта позволяет экспортировать следующие данные ролей:

  • Имя роли
  • Описание роли
  • Разрешения в роли
  • Имя назначения
  • Назначенные источники данных
  • Назначенные пользователи или группы пользователей

Когда роль имеет несколько назначений, каждое задание отображается как отдельная строка в CSV-файле.

CSV также включает статус активации RBAC Defender для каждой рабочей нагрузки на арендаторе.

Чтобы экспортировать роли в унифицированном RBAC Microsoft Defender, следуйте следующим шагам:

Примечание.

Для экспорта ролей необходимо быть администратором безопасности или выше в Microsoft Entra ID. Или у вас должно быть разрешение на авторизацию (управление) для всех источников данных в Microsoft Defender Unified RBAC и хотя бы одна рабочая нагрузка активирована.

Для получения дополнительной информации см. раздел «Требования к разрешению».

  1. Войдите на портал Microsoft Defender с необходимыми ролями или разрешениями.

  2. В области навигации выберите Разрешения.

  3. Выберите Роли в разделе Microsoft Defender XDR, чтобы открыть страницу Разрешения и роли.

  4. Нажмите кнопку Экспорт .

    Снимок экрана: страница экспорта ролей

CSV-файл, содержащий все данные ролей, создается и загружается на локальный компьютер.

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.