Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье содержатся сведения о новых функциях и важных обновлениях продукта в последнем выпуске унифицированной системы управления доступом на основе ролей (RBAC) Microsoft Defender.
Декабрь 2025 г.
Разрешения Microsoft Defender for Cloud Apps теперь интегрированы с унифицированной моделью RBAC в Microsoft Defender
Интеграция разрешений доступа Microsoft Defender for Cloud Apps с унифицированной моделью RBAC Microsoft Defender теперь доступна во всем мире.
Ноябрь 2025 г.
Разрешения Microsoft Defender для облака теперь интегрированы с единой системой RBAC Microsoft Defender (предварительная версия)
Мы внедрили унифицированное управление доступом на основе ролей (URBAC), чтобы упростить управление разрешениями для ресурсов Defender для облака.
Назначайте роли согласованно во всех областях облака. Применяйте принципы с минимальными привилегиями с детализированными разрешениями. Новая объединенная таблица ролей, доступная для быстрого использования.
Дополнительные сведения см. в статье Объединенные роли RBAC в Microsoft Defender для облака.
Июль 2025 г.
Разрешения для озера данных Microsoft Sentinel, интегрированные с унифицированной системой RBAC Microsoft Defender (предварительная версия)
Начиная с июля 2025 г. разрешения для озера данных Microsoft Sentinel предоставляются через унифицированную модель RBAC Microsoft Defender. Поддержка унифицированной RBAC доступна в дополнение к поддержке, обеспечиваемой глобальными ролями Microsoft Entra ID.
Дополнительные сведения см. в разделе:
- Microsoft Defender унифицированное управление доступом на основе ролей (RBAC)
- Создавайте настраиваемые роли с помощью унифицированной модели RBAC в Microsoft Defender
- Разрешения в унифицированной системе управления доступом на основе ролей (RBAC) Microsoft Defender
- Роли и разрешения для озера данных Microsoft Sentinel (предварительная версия)
Март 2025 г.
Начиная со 2 марта 2025 г. для новых тенантов Microsoft Defender для удостоверений в качестве модели разрешений по умолчанию будет использоваться единая модель RBAC. Они не смогут экспортировать роли и разрешения из текущей модели. Существующие арендаторы Defender for Identity сохранят текущую конфигурацию ролей и разрешений.
Февраль 2025 г.
Начиная с 16 февраля 2025 г. Microsoft Defender унифицированная модель RBAC является моделью разрешений по умолчанию для новых клиентов конечных точек Microsoft Defender. Эти новые клиенты не будут иметь возможность экспортировать роли и разрешения из текущей модели. Клиенты Defender для конечной точки с ролями и разрешениями, назначенными или экспортируемыми до этой даты, будут поддерживать текущую конфигурацию ролей и разрешений.
Ноябрь 2024 г.
Разрешения Microsoft Defender for Cloud Apps теперь интегрированы в унифицированную систему управления доступом на основе ролей Microsoft Defender (предварительная версия)
Вы можете управлять доступом и предоставлять детализированные разрешения для Microsoft Defender for Cloud Apps в рамках Microsoft Defender унифицированной модели RBAC. Дополнительные сведения см. в статье Сопоставление разрешений Microsoft Defender for Cloud Apps и унифицированных разрешений RBAC в Microsoft Defender. Чтобы активировать рабочую нагрузку Defender for Cloud Apps, см. статью Активация унифицированной модели RBAC Microsoft Defender.
Май 2024
Модель разрешений для доступа к схеме Email & collaboration в расширенном поиске для клиентов Microsoft Defender для Office 365 была обновлена, чтобы привести её в соответствие с Обозревателем угроз.
В рамках этого изменения клиенты, использующие унифицированную модель RBAC Microsoft Defender с Defender для Office 365, должны использовать разрешение Операции безопасности \ Необработанные данные \ Метаданные электронной почты и совместной работы (чтение) для предоставления аналитикам доступа к схеме Электронная почта и совместная работа в расширенном поиске.
Пользователи с разрешением Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) в Defender для Office 365 больше не будут иметь доступ к схеме Электронная почта & совместная работа в расширенном поиске, но сохранят доступ к схеме Оповещения & поведение.
Январь 2024 г.
Единая модель RBAC в Microsoft Defender теперь стала общедоступной для клиентов GCC High и DoD. Дополнительные сведения о поддерживаемых рабочих нагрузках и поддерживаемых источниках данных см. в статье Унифицированное управление доступом на основе ролей (RBAC) в Microsoft Defender.
Улучшен процесс импорта ролей из моделей RBAC отдельных рабочих нагрузок в единую модель RBAC Microsoft Defender. Теперь администраторы могут просматривать разрешения и назначения роли перед ее импортом, щелкнув имя роли на этапе выбора ролей.
Декабрь 2023 г.
Унифицированная модель RBAC в Microsoft Defender теперь общедоступна
Унифицированная RBAC в Microsoft Defender теперь общедоступна. Это предложение также доступно для клиентов GCC Moderate. Дополнительные сведения о поддерживаемых рабочих нагрузках и поддерживаемых источниках данных см. в статье Унифицированное управление доступом на основе ролей (RBAC) в Microsoft Defender.
Октябрь 2023
Управление разрешениями Exchange Online для Microsoft Defender для Office 365 теперь поддерживается в рамках унифицированной системы управления доступом на основе ролей (RBAC) в Microsoft Defender, что обеспечивает полную интеграцию ролей и разрешений Defender для Office 365.
Унифицированная модель управления доступом на основе ролей (RBAC) в Microsoft Defender теперь поддерживает все сценарии управления разрешениями в области безопасности для Microsoft Defender для Office 365.
Помимо существующей поддержки сценариев, управляемых ролями для электронной почты и совместной работы (настраиваемыми на портале Microsoft Defender по адресу https://security.microsoft.com/emailandcollabpermissions), унифицированная модель RBAC Microsoft Defender теперь также поддерживает управление разрешениями Exchange Online, связанными с защитой, которыми ранее можно было управлять только в Центре администрирования Exchange (EAC) по адресу https://admin.exchange.microsoft.com/#/adminRoles. Дополнительные сведения о поддерживаемых разрешениях Exchange Online см. в статье Сопоставление разрешений Exchange Online.
Сентябрь 2023 г.
Экспорт ролей для унифицированного управления доступом на основе ролей (RBAC) в Microsoft Defender
Теперь вы можете легко экспортировать существующие роли в унифицированном RBAC Defender в CSV-файл. Экспортируемый файл будет содержать такие сведения, как имя роли, включенные разрешения, назначенные пользователи или группы пользователей и назначенные источники данных. Если роль имеет несколько назначений, каждое назначение будет указано в отдельной строке CSV-файла. CSV-файл также содержит моментальный снимок состояния активации унифицированной RBAC в Defender для каждой рабочей нагрузки, доступной в арендаторе. Дополнительные сведения см. в разделе Изменение, удаление и экспорт ролей.
Август 2023 г.
Разрешения на настройку обнаружения и параметры безопасности
Теперь в унифицированной модели RBAC Microsoft Defender можно назначить новое детализированное разрешение с именем Detection tuning (manage). Предоставление разрешения Настройка обнаружения (управление) позволяет аналитикам по безопасности создавать правила настраиваемого обнаружения, настройки оповещений и индикаторов компрометации угроз без предоставления им полного разрешения Параметры безопасности (управление).
Вы можете добавить новые разрешения для настраиваемой роли, выбрав Авторизация и параметры \ Параметры безопасности при создании или обновлении роли. Дополнительные сведения см. в разделе Создание пользовательских ролей с использованием унифицированной модели RBAC в Microsoft Defender.
Имя разрешения "Параметры безопасности " обновлено до основных параметров безопасности. Это изменение не влияет на существующие роли и разрешения.
Разрешения для управления уязвимостями Microsoft Defender теперь интегрированы с унифицированной системой управления доступом на основе ролей (RBAC) Microsoft Defender
Теперь вы можете управлять доступом и назначать гибкие разрешения для Управление уязвимостями Microsoft Defender в рамках унифицированной модели RBAC Microsoft Defender. Дополнительные сведения см. в статье Microsoft Defender 365 Unified role-based access control (RBAC). Вы можете добавить новые разрешения к настраиваемой роли, выбрав их в группе Разрешения состояния безопасности при создании роли. Дополнительные сведения см. в разделе Создание пользовательских ролей с использованием унифицированной модели RBAC в Microsoft Defender.
Интеграция разрешений Оценка безопасности (Майкрософт) в унифицированное управление доступом на основе ролей (RBAC) Microsoft Defender теперь доступна в общедоступной предварительной версии
Вы можете управлять доступом и предоставлять детальные разрешения для работы с Оценка безопасности (Майкрософт) в рамках унифицированной модели RBAC Microsoft Defender. Дополнительные сведения см. в статье Управление разрешениями с помощью Microsoft Defender унифицированного управления доступом на основе ролей (RBAC).
Новое разрешение на сбор файлов в унифицированной модели RBAC Microsoft Defender теперь доступно в общедоступной предварительной версии
Теперь в Microsoft Defender унифицированном RBAC можно назначить новое детальное разрешение, позволяющее пользователям собирать или скачивать файлы для анализа. Это разрешение позволяет пользователям Microsoft Defender для конечных точек скачивать файлы напрямую со страницы файла и во время расследования с использованием Live Response в консоли Live Response. Вы можете добавить новое разрешение для настраиваемой роли, выбрав его в группе Разрешения для операций безопасности при создании роли. Дополнительные сведения см. в разделе Создание пользовательских ролей с использованием унифицированной модели RBAC в Microsoft Defender.
Для получения дополнительных сведений о новых возможностях других средств обеспечения безопасности Microsoft Defender см.:
- Что нового в Управление уязвимостями Microsoft Defender
- Новые возможности Microsoft Defender для конечной точки
- Новые возможности Microsoft Defender XDR
- Новые возможности Microsoft Defender для Office 365
- Новые возможности Microsoft Defender для идентификации
- Новые возможности Microsoft Defender for Cloud Apps