Включение унифицированного управления доступом на основе ролей (URBAC) в Microsoft Defender

В этой статье перечислены шаги по активации рабочих нагрузок Defender, доступных в вашей среде, для использования Microsoft Defender единого управления доступом на основе ролей (RBAC). Активируйте единую модель RBAC для некоторых или всех рабочих нагрузок на портале Microsoft Defender, чтобы приступить к принудительному применению разрешений и назначений, настроенных в новых пользовательских или импортированных ролях. Перед началом работы ознакомьтесь с предварительными условиями и рекомендациями по единой активации RBAC.

Важно!

С 2025 года унифицированная модель RBAC Microsoft Defender является моделью разрешений по умолчанию для новых арендаторов Microsoft Defender for Endpoint и Microsoft Defender для удостоверений. Эти арендаторы не могут экспортировать роли и права доступа из старой модели. Клиенты Defender для конечной точки или Defender для удостоверений с ролями и разрешениями, назначенными или экспортируемыми до этой даты, сохраняют свои старые роли и конфигурацию разрешений.

С июля 2026 года унифицированная модель RBAC Microsoft Defender также будет моделью разрешений по умолчанию для новых организаций с Microsoft Defender для Office 365 Plan 2. Дополнительные сведения см. в MC1246006.

Предварительные условия

Чтобы активировать унифицированную модель RBAC Microsoft Defender, необходимо иметь как минимум роль администратора безопасности в Microsoft Entra ID. Дополнительные сведения о разрешениях см. в разделе Предварительные требования к разрешениям.

Перед началом

Прежде чем активировать унифицированную модель RBAC в Microsoft Defender, учтите следующее:

  • Для унифицированной RBAC не поддерживаются следующие роли Microsoft Sentinel: Оператор плейбуков, Участник автоматизации и Участник workbook. Управление этими ролями по-прежнему осуществляется в Azure.
  • В Microsoft Sentinel не поддерживается назначение разрешений сервисному субъекту или группе пользователей GDAP в унифицированной модели RBAC. Если вам нужна любая из этих возможностей, пока не активируйте Sentinel в унифицированном RBAC. Продолжайте использовать Azure RBAC для Microsoft Sentinel.
  • Унифицированная модель RBAC Microsoft Defender влияет только на портал Microsoft Defender. Это не влияет на портал Microsoft Purview или Центр администрирования Exchange.
  • После активации единого RBAC для Microsoft Sentinel используйте унифицированный RBAC на портале Defender для управления разрешениями Sentinel. Изменение разрешений в портал Azure после того, как единый RBAC активен для рабочей области, может привести к ошибкам синхронизации. При возникновении ошибки синхронизации на странице Разрешения на портале Defender появится уведомление с инструкциями по ее устранению.

Активируйте унифицированную модель RBAC в Microsoft Defender

Ниже приведены инструкции по активации Microsoft Defender унифицированной модели RBAC. Вы можете активировать рабочие нагрузки следующими способами:

Активация на странице Разрешения и роли

Выполните следующие действия, чтобы активировать унифицированный RBAC на странице разрешений и ролей:

  1. Войдите на портал Microsoft Defender.

  2. В области навигации выберите Системные>разрешения.

  3. В разделе Microsoft Defender XDR выберите Роли.

  4. Вы можете активировать рабочие нагрузки двумя способами: либо выберите Активировать рабочие нагрузки в баннере, либо выберите Параметры рабочей нагрузки в верхней части страницы.

Снимок экрана: страница активации рабочих нагрузок

Примечание.

Кнопка Активировать рабочие нагрузки доступна только при наличии по крайней мере одной рабочей нагрузки, которая не активна для Microsoft Defender унифицированного RBAC. Microsoft Defender для облака включен по умолчанию при использовании унифицированной модели RBAC Microsoft Defender. Единый RBAC Defender автоматически активируется для доступа к управлению экспозицией. После создания настраиваемой роли с одним из разрешений "Управление экспозицией" она оказывает непосредственное влияние на назначенных пользователей. Активировать его не нужно.

Чтобы активировать разрешения Exchange Online в Microsoft Defender унифицированном RBAC, должны быть активны разрешения Defender для Office 365.

  1. Выберите переключатель для каждой рабочей нагрузки, которую нужно активировать или деактивировать.

  2. Необязательно. Чтобы активировать рабочую нагрузку Sentinel, выберите Просмотр рабочих областей и выберите рабочие области, которые вы хотите активировать.

    Снимок экрана: страница, на которой можно выбрать рабочие нагрузки для активации.

  3. Выберите Активировать в сообщении подтверждения.

Активация в параметрах Microsoft Defender

Чтобы активировать рабочие нагрузки непосредственно в параметрах Microsoft Defender XDR, выполните следующие действия.

  1. Войдите на портал Microsoft Defender.

  2. В области навигации выберите Параметры системы>.

  3. Выберите Microsoft Defender XDR.

  4. В разделе Общие выберите Разрешения и роли. Откроется страница Активация единого управления доступом на основе ролей .

  5. Выберите переключатель для рабочих нагрузок, которые нужно активировать или деактивировать.

  6. Необязательно. Чтобы активировать рабочую нагрузку Microsoft Sentinel, выберите Просмотр рабочих областей и выберите рабочие области, которые вы хотите активировать.

  7. Выберите Активировать в сообщении подтверждения.

Отключить унифицированную систему RBAC в Microsoft Defender

Вы можете отключить Microsoft Defender унифицированный RBAC и вернуться к отдельным моделям RBAC из Microsoft Defender для конечной точки, Microsoft Defender для удостоверений, Microsoft Sentinel и Microsoft Defender для Office 365 (которая включает встроенные функции безопасности для всех облачных почтовых ящиков).

Для деактивации рабочих нагрузок:

  1. Войдите на портал Microsoft Defender.
  2. В области навигации выберите Системные>разрешения.
  3. В разделе Microsoft Defender XDR выберите Роли.
  4. Выберите настройки Workload в верхней части страницы.
  5. Отключите переключатель для каждой нагрузки, которую хотите деактивировать.
  6. Выберите Активировать в сообщении подтверждения.

Статус для деактивированных рабочих нагрузок установлен как Не активен.

Если отключить рабочую нагрузку, роли, созданные и измененные в Microsoft Defender унифицированном RBAC, больше не действуют, и вместо этого используется предыдущая модель разрешений.

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.