Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
В этой статье описывается назначение ролей безопасности и разрешений в Defender для бизнеса.
Группе безопасности вашей организации требуются определенные разрешения для выполнения задач, например
- Настройка Defender для бизнеса
- Подключение (или удаление) устройств
- Просмотр отчетов об устройствах и об обнаружении угроз
- Просмотр инцидентов и оповещений
- Принятие мер реагирования на обнаруженные угрозы
Разрешения предоставляются через определенные роли в Microsoft Entra ID. Эти роли можно назначить в Центр администрирования Microsoft 365 или в Центр администрирования Microsoft Entra.
Выбор места назначения ролей и разрешений
Используйте следующие ссылки, чтобы узнать о ролях Defender для бизнеса, управлении назначениями и перейти к следующим шагам:
- Узнайте о ролях в Defender для бизнеса.
- Просмотр или изменение назначений ролей для группы безопасности.
- Перейдите к следующим шагам.
Роли в Defender для бизнеса
В следующей таблице описаны основные роли, которые назначаются в Defender для бизнеса.
| Уровень разрешений | Описание |
|---|---|
| Администратор безопасности | Администраторы безопасности могут выполнять следующие задачи:
Как правило, администраторы безопасности используют портал Microsoft Defender для выполнения задач безопасности. |
| Читатель сведений о безопасности | Считыватели безопасности могут выполнять следующие задачи:
Средства чтения безопасности не могут добавлять или изменять политики безопасности, а также не могут подключить устройства. |
Дополнительные сведения о ролях см. в следующих статьях:
Просмотр и изменение назначений ролей
Важно!
Корпорация Майкрософт рекомендует предоставить пользователям доступ только к тому, что им нужно для выполнения своих задач. Мы называем эту концепцию принципом наименьших привилегий при назначении разрешений. Дополнительные сведения см. в статье Рекомендации по доступу с минимальными привилегиями для приложений.
Для просмотра и изменения назначений ролей можно использовать Центр администрирования Microsoft 365 или Центр администрирования Microsoft Entra.
Чтобы открыть учетную запись пользователя в Центр администрирования Microsoft 365 и управлять назначениями ролей, выполните следующие действия.
Перейдите к Центр администрирования Microsoft 365 и войдите в систему.
В области навигации выберите Пользователи>Активные пользователи.
Выберите учетную запись пользователя, чтобы открыть всплывающее меню.
На вкладке Учетная запись в разделе Роли выберите Управление ролями.
Чтобы добавить или удалить роль, выполните одну из следующих процедур:
Задача Процедура Добавление роли в учетную запись пользователя - Выберите Доступ к центру администрирования, прокрутите вниз, а затем разверните Показать все по категориям.
- Выберите одну из следующих ролей:
- Администратор безопасности (указан в разделе Соответствие требованиям безопасности &)
- Читатель безопасности (указан в разделе Только для чтения) /ul>
- Нажмите Сохранить изменения.
Удаление роли из учетной записи пользователя - Выберите Пользователь (без доступа к Центру администрирования), чтобы удалить все роли администратора, или снимите флажок рядом с одной или несколькими назначенными ролями.
- Нажмите Сохранить изменения.
Дальнейшие действия
После назначения ролей и разрешений перейдите к оставшимся Defender для бизнеса инструкциям по настройке:
- Настройте Уведомления по электронной почте для команды безопасности. Настройте уведомления по электронной почте, чтобы ваша команда безопасности получала оповещения о новых угрозах и уязвимостях.
- Подключение устройств к Microsoft Defender для бизнеса. Зарегистрируйте устройства вашей организации, чтобы они были защищены Defender для бизнеса.