Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Все разрешения, перечисленные в Microsoft Defender унифицированной модели RBAC, соответствуют существующим разрешениям в отдельных моделях RBAC. После активации Microsoft Defender унифицированной модели RBAC разрешения и назначения, настроенные в импортированных ролях, заменяют существующие роли в отдельных моделях RBAC.
В этой статье описывается, как существующие роли и разрешения в доступных рабочих нагрузках Microsoft Defender и в Microsoft Entra ID сопоставляются с ролями и разрешениями в Microsoft Defender унифицированной модели RBAC.
Важно!
Microsoft рекомендует использовать роли с наименьшим количеством разрешений. Эта стратегия помогает повысить безопасность вашей организации. Глобальный администратор — это роль с высокими привилегиями, которую следует ограничивать экстренными сценариями, когда вы не можете использовать существующую роль.
Эта статья содержит таблицы, в которых описано, как сопоставить существующие определения отдельных ролей RBAC с новыми унифицированными разрешениями RBAC в Microsoft Defender для следующих продуктов:
Важно!
С 2025 года унифицированная модель RBAC Microsoft Defender является моделью разрешений по умолчанию для новых арендаторов Microsoft Defender for Endpoint и Microsoft Defender для удостоверений. Эти арендаторы не могут экспортировать роли и права доступа из старой модели. Клиенты Defender для конечной точки или Defender для удостоверений с ролями и разрешениями, назначенными или экспортируемыми до этой даты, сохраняют свои старые роли и конфигурацию разрешений.
Используйте таблицы в следующих разделах, чтобы узнать больше о том, как существующие определения отдельных ролей RBAC сопоставляются с новыми Microsoft Defender объединенными ролями RBAC:
- Microsoft Defender для конечной точки и Управление уязвимостями Defender
- Microsoft Defender для Office 365
- Microsoft Defender для идентификаторов
- Microsoft Defender для облачных приложений
- Microsoft Defender для облака
- Microsoft Sentinel
- Доступ к глобальным ролям в Microsoft Entra
Microsoft Defender для конечных точек и Управление уязвимостями в Microsoft Defender
Используйте следующую таблицу, чтобы узнать, как существующие разрешения для Microsoft Defender для конечных точек и Управление уязвимостями Defender соотносятся с новыми унифицированными разрешениями RBAC в Microsoft Defender:
| Разрешения Microsoft Defender для конечной точки и Управление уязвимостями Microsoft Defender | унифицированное разрешение RBAC в Microsoft Defender |
|---|---|
| Просмотр данных — операции безопасности | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) |
| Просмотр данных — Управление уязвимостями Defender | Состояние безопасности \ Управление состоянием состояния \ Управление уязвимостями (чтение) |
| Исследование оповещений | Операции безопасности \ Данные безопасности \ Оповещения (управление) |
| Активные действия по исправлению — операции безопасности | Операции безопасности \ Данные безопасности \ Ответ (управление) |
| Активные действия по исправлению — Управление уязвимостями Defender — обработка исключений | Уровень защищённости \ Управление уровнем защищённости \ Управление исключениями |
| Активные действия по исправлению — Управление уязвимостями Defender — обработка исправлений | Состояние безопасности \ управление состоянием \ обработка исправлений (управление) |
| Активные действия по исправлению — Управление уязвимостями Defender — обработка приложений | Состояние безопасности \ Управление состоянием состояния \ Обработка приложений (управление) |
| Управление уязвимостями в Defender — управление профилями оценки базовых показателей безопасности | Состояние безопасности \ Управление состоянием \ Оценка базовых показателей безопасности (управление) |
| Возможности динамического реагирования | Операции безопасности \ Базовое реагирование в реальном времени (управление) |
| Расширенные возможности динамического реагирования | Операции безопасности \ Расширенный оперативный отклик (управление) Операции безопасности \ Данные безопасности \ Сбор файлов (управление) |
| Управление параметрами безопасности в Центре безопасности | Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (управление) Авторизация и параметры\Параметры безопасности \ Настройка обнаружения (управление) |
| Управление системными параметрами портала | Авторизация и параметры \ Системный параметр (чтение и управление) |
| Управление параметрами безопасности конечных точек в Microsoft Intune | Не поддерживается — управление этим разрешением осуществляется в Центре администрирования Microsoft Intune |
Microsoft Defender для Office 365
Используйте следующие таблицы, чтобы узнать, как ваши существующие права электронной почты, совместной работы и защиты Exchange Online для Defender для Office 365 соотносятся с новыми унифицированными разрешениями RBAC Microsoft Defender:
сопоставление разрешений для электронной почты и совместной работы
Вы настроили разрешения для раздела «Электронная почта и совместная работа» на портале Defender по адресу https://security.microsoft.com/emailandcollabpermissions.
| Разрешение на электронную почту и совместную работу | Тип | унифицированное разрешение RBAC в Microsoft Defender |
|---|---|---|
| Глобальный ридер | Группа ролей | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Операции безопасности \ Данные безопасности \ Ответ (управление) Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (чтение) Авторизация и настройки \ Системные настройки (чтение) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Содержимое электронной почты и совместной работы: карантинные сообщения электронной почты (чтение) |
| Управление организацией | Группа ролей | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Операции безопасности \ Данные безопасности \ Ответ (управление) Операции безопасности \ Данные безопасности \ Расширенные действия для электронной почты (управление) Операции безопасности \ Данные безопасности \ Карантин электронной почты (управление) Авторизация и параметры \ Авторизация (чтение и управление) Авторизация и параметры \ Параметр безопасности (все разрешения) Авторизация и параметры \ Параметры системы (чтение и управление) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Содержимое электронной почты и совместной работы: карантинные сообщения электронной почты (чтение) |
| Администратор безопасности | Группа ролей | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Операции безопасности \ Данные безопасности \ Ответ (управление) Операции безопасности \ Данные безопасности \ Карантин электронной почты (управление) Авторизация и параметры \ Авторизация (чтение) Авторизация и параметры \ Параметр безопасности (все разрешения) Авторизация и параметры \ Параметры системы (чтение и управление) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Содержимое электронной почты и совместной работы: карантинные сообщения электронной почты (чтение) |
| Читатель сведений о безопасности | Группа ролей | Операции безопасности \ Данные безопасности \Основы данных безопасности (чтение) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Операции безопасности \ Данные безопасности \ Ответ (управление) Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (чтение) Авторизация и настройки \ Системные настройки (чтение) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Содержимое электронной почты и совместной работы: карантинные сообщения электронной почты (чтение) |
| Журналы аудита | Роль | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) |
| Управление оповещениями | Роль | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) |
| Предварительная версия | Роль | Операции безопасности\ Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Содержимое электронной почты и совместной работы: Все электронные письма (чтение) |
| Карантин | Роль | Операции безопасности \ Данные безопасности \ Карантин электронной почты (управление) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Содержимое электронной почты и совместной работы: карантинные сообщения электронной почты (чтение) |
| Управление ролями | Роль | Авторизация и параметры \ Авторизация (чтение и управление) |
| Поиск и очистка | Роль | Операции безопасности \ Данные безопасности \ Расширенные действия с электронной почтой (управление) |
| Управление оповещениями только для просмотра | Роль | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) |
| Получатели с доступом только для просмотра | Роль | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) |
| Журналы аудита только для просмотра | Роль | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) |
сопоставление разрешений Exchange Online
Вы настроили разрешения, связанные с защитой Exchange Online, в Центре администрирования Exchange (EAC) по адресу https://admin.exchange.microsoft.com/#/adminRoles.
| разрешение Exchange Online | Тип | унифицированное разрешение RBAC в Microsoft Defender |
|---|---|---|
| Управление гигиеной | Группа ролей | Операции безопасности \ Данные безопасности \ Карантин электронной почты (управление) Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (управление) Авторизация и параметры \ Параметры безопасности \ Настройка обнаружения (управление) |
| Управление организацией | Группа ролей | Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (управление) Авторизация и параметры \ Параметры безопасности \ Настройка обнаружения (управление) Авторизация и параметры \ Параметры системы (чтение и управление) |
| Администратор безопасности | Группа ролей | Авторизация и параметры \ Параметры безопасности \ Настройка обнаружения (управление) Авторизация и параметры \ Параметры системы (чтение и управление) |
| Управление организацией только с правом на просмотр | Группа ролей | Авторизация и параметры \ Параметры безопасности (только для чтения) Авторизация и параметры \ Параметры системы (только для чтения) |
| Клиент AllowBlockList Manager | Роль | Авторизация и параметры \ Параметры безопасности \ Настройка обнаружения (управление) |
| Получатели, доступные только для просмотра | Роль | Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) |
| Читатель сведений о безопасности | Группа ролей | Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (чтение) |
| Конфигурация только для чтения | Роль | Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (чтение) |
| Оператор безопасности | Группа ролей | Авторизация и параметры \ Параметры безопасности \ Настройка обнаружения (управление) |
Microsoft Defender для идентификации
Используйте следующую таблицу, чтобы узнать, как имеющиеся у вас разрешения для управления Microsoft Defender для удостоверений соотносятся с новыми унифицированными разрешениями RBAC в Microsoft Defender:
| Разрешение Defender for Identity | Унифицированное разрешение RBAC в Defender |
|---|---|
| Администратор MDI | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) Авторизация и параметры \ Авторизация (чтение и управление) Авторизация и параметры \ Параметр безопасности (все разрешения) Авторизация и параметры \ Параметры системы (чтение и управление) |
| Пользователь MDI | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) Авторизация и параметры \ Параметр безопасности (все разрешения) Авторизация и настройки \ Системные настройки (чтение) |
| Просмотрщик MDI | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (чтение) Авторизация и настройки \ Системные настройки (чтение) |
Примечание.
Возможности Microsoft Defender for Identity также учитывают разрешения, предоставленные в Microsoft Defender for Cloud Apps. Дополнительные сведения см. в статье Группы ролей Microsoft Defender для удостоверений. Исключение: Если вы настроили развертывание с ограниченной областью для оповещений Microsoft Defender для удостоверений в Microsoft Defender for Cloud Apps, эти разрешения не наследуются. Необходимо явно предоставить соответствующим пользователям портала разрешение «Операции безопасности \ Данные безопасности \ Базовые сведения о данных безопасности (чтение)».
Microsoft Defender для облачных приложений
Важно!
Практически все возможности управления приложениями управляются только Microsoft Entra ID ролями. Единственным исключением является таблица OAuthAppInfo в расширенном поиске. Унифицированные разрешения RBAC в Defender for Cloud Apps предоставляют доступ к данным управления приложениями в этой конкретной таблице.
В интерфейсе объединенных оповещений и инцидентов в Defender доступ к данным о контроле приложений контролируется только Microsoft Entra ID.
Дополнительные сведения о разрешениях в системе управления приложениями см. в разделе Роли управления приложениями.
Активация интеграции Defender for Cloud Apps с унифицированной системой RBAC в Defender приводит к следующим результатам:
- Роли Microsoft Entra ID продолжают работать в обычном режиме.
- Следующие встроенные роли с областью действия в Defender for Cloud Apps больше не поддерживаются:
- Администратор приложения или экземпляра
- Администратор группы пользователей
- Глобальный администратор Cloud Discovery
- Администратор отчета Cloud Discovery
| разрешение для Defender for Cloud Apps | Унифицированное разрешение RBAC в Defender |
|---|---|
| Локальный глобальный администратор | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) Авторизация и параметры \ Авторизация (все разрешения) Авторизация и параметры \ Параметры безопасности (все разрешения) Авторизация и параметры \ Параметры системы (все разрешения) |
| Оператор локальной безопасности | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) Авторизация и параметры \ Авторизация (чтение) Авторизация и параметры \ Параметр безопасности (все разрешения) Авторизация и настройки \ Системные настройки (чтение) |
| Средство чтения локальных параметров безопасности | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Авторизация и параметры \ Авторизация (чтение) Авторизация и параметры \ Параметры безопасности \ Параметры безопасности (чтение) Авторизация и параметры \ Параметры системы (чтение) |
| Локальный администратор соответствия требованиям | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) Авторизация и параметры \ Авторизация (чтение) Авторизация и параметры \ Параметры безопасности \ Параметры безопасности (все разрешения) Авторизация и параметры \ Параметры системы (чтение) |
Microsoft Defender для облака
Унифицированное управление доступом на основе ролей (uRBAC) позволяет управлять разрешениями во всех ресурсах Microsoft Defender для облака с помощью единой модели. Роли определяют действия, которые могут выполнять пользователи, и тщательно назначают роли для обеспечения доступа с минимальными привилегиями.
В следующей таблице перечислены доступные роли uRBAC и их разрешения.
| Роль | Разрешения | Описание |
|---|---|---|
| Основы данных безопасности: операции безопасности / Данные безопасности / Основы данных безопасности (чтение) | Чтение | Доступ к оповещениям, инцидентам, расследованиям, охоте, устройствам, облачным ресурсам и отчетам. Включает облачную инвентаризацию и защиту от угроз. |
| Оповещения: операции безопасности / Данные безопасности / Оповещения (управление) | Управление | Управление оповещениями, исследованиями, проверками, тегами устройств и пакетами. Включает функции защиты от облачных угроз. |
| Управление уязвимостями: состояние безопасности/ управление состоянием / управление уязвимостями (см. статью) | Чтение | Просмотр данных об уязвимостях: инвентаризация программного обеспечения, слабые места, отсутствующие КБ, базовые показатели, охота и устройства. Включает озеро данных (предварительная версия). |
| Управление экспозицией: Состояние безопасности / Управление состоянием / Управление экспозицией (чтение); Состояние безопасности / Управление состоянием / Управление экспозицией (управление) | Чтение и управление | Просматривайте аналитику по рискам или управляйте ею, включая Secure Score, рекомендации, инициативы и метрики. |
Примечание.
Роли можно объединять для более широкого доступа, но всегда применять принципы минимальных привилегий. Для некоторых возможностей могут потребоваться дополнительные разрешения или включение функций.
Microsoft Sentinel
Используйте следующую таблицу, чтобы узнать, как существующие разрешения для Microsoft Sentinel сопоставляются с новыми Microsoft Defender унифицированными разрешениями RBAC:
| роль Sentinel | Роль URBAC | Унифицированное разрешение RBAC в Defender |
|---|---|---|
| средство чтения Sentinel | Единое средство чтения RBAC в Defender | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) |
| Ответчик Sentinel | Единое средство реагирования Defender с унифицированной RBAC | Операции безопасности \ Данные безопасности + Основы данных безопасности (читай) Операции безопасности \ Данные безопасности \ Оповещения (управление) Операции безопасности \ Данные безопасности + Ответ (управление) |
| Автор Sentinel | Участник и специалист по реагированию Defender Unified RBAC | Операции безопасности \ Данные безопасности \ Основы данных безопасности (читай) Операции безопасности \ Данные безопасности \ Оповещения (управление) Операции безопасности \ Данные безопасности + Ответ (управление) Авторизация и настройки \ Настройка обнаружения (управление) |
| Н/Д | Читатель Defender с ограниченной областью действия для унифицированной RBAC | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Применяется только к назначениям ролей, к которым применена область действия Sentinel |
| Н/Д | Единый диспетчер данных RBAC Defender | Операции с данными \ Управление данными \ Данные (управление) |
Следующие роли недоступны в едином RBAC, и ими необходимо управлять в портале Azure: оператор плейбуков Microsoft Sentinel, участник автоматизации и участник книги мониторинга.
Примеры сопоставления разрешений встроенных ролей Microsoft Sentinel унифицированным ролям RBAC Microsoft Defender
Ниже приведены примеры разрешений, которые могут быть назначены пользователям на основе их ролей в Microsoft Sentinel XDR. Поскольку унифицированный RBAC обеспечивает возможность более детальной настройки разрешений в Microsoft Defender XDR, вы можете использовать эту детализацию, чтобы также разделять определённые разрешения Microsoft Defender по уровням Tier. Например, вы можете применить Live Response Basic к уровню 1, а разрешение Live Response Advanced — к уровню 2.
Если некоторым пользователям требуется только доступ на чтение к необработанным данным SIEM Microsoft Sentinel, они также могут использовать функциональность Log Analytics Granular RBAC, чтобы ограничить доступ только к определенным данным, хранящимся в рабочей области Log Analytics. Обратите внимание, что гранулярный RBAC не будет ограничивать область доступа к инцидентам, оповещениям, спискам отслеживания, UEBA, TI и каким-либо другим функциям SIEM в Microsoft Sentinel.
| Группа | Роль | Область | Примечания |
|---|---|---|---|
| Аналитики безопасности | Microsoft Sentinel — специалист по реагированию | Группа ресурсов Microsoft Sentinel | Просматривайте данные, инциденты, книги и другие ресурсы Microsoft Sentinel. Управление инцидентами (назначение, закрытие и т. д.) |
| Аналитики безопасности | Оператор плейбуков Microsoft Sentinel | группа ресурсов Microsoft Sentinel (или группа ресурсов, в которой хранятся сборники схем) | Просматривать список сценариев и запускать их. Для присоединения сборников схем к правилам аналитики требуется роль участника Microsoft Sentinel. |
| Аналитики безопасности | Унифицированная роль RBAC для оператора безопасности | Портал Microsoft Defender | Просмотр, изучение оповещений об угрозах безопасности и реагирование на них Управление параметрами безопасности Microsoft Defender Список разрешений URBAC, эквивалентных роли «Оператор безопасности» в Entra ID, приведен по этой ссылке: /defender-xdr/compare-rbac-roles#microsoft-entra-global-roles-access |
| Инженер безопасности | Соавтор Microsoft Sentinel | Группа ресурсов Microsoft Sentinel | Просматривайте данные, инциденты, книги и другие ресурсы Microsoft Sentinel. Управлять инцидентами (назначать, отклонять и т. д.). Создание и изменение книг, правил аналитики и других Microsoft Sentinel ресурсов. |
| Инженер безопасности | Участник Logic Apps | группа ресурсов Microsoft Sentinel (или группа ресурсов, в которой хранятся сборники схем) | Запускайте и изменяйте плейбуки. Присоединяйте сборники схем к правилам аналитики и правилам автоматизации. |
| Инженер безопасности | Участник мониторинга | Подписка и (или) группа ресурсов и (или) существующее правило сбора данных | Создание или изменение правил сбора данных |
| Инженер безопасности | Участник Log Analytics | Группа ресурсов Microsoft Sentinel | Использование функции поиска |
| Инженер безопасности | Участник виртуальной машины, администратор ресурсов подключенной машины Azure | Виртуальные машины, масштабируемые наборы виртуальных машин, серверы с поддержкой Arc | Развертывание сопоставлений DCR (т. е. для назначения правил компьютеру) |
| Инженер безопасности | Автор шаблона спецификации | Группа ресурсов Microsoft Sentinel | Развертывание решений версии 2.0 из Центра содержимого. |
| Инженер безопасности | Администратор безопасности — унифицированная роль RBAC | Портал Microsoft Defender | Мониторинг политик, связанных с безопасностью, в службах Microsoft Defender Управление угрозами безопасности и оповещениями Просмотр отчетов Список разрешений URBAC, эквивалентных роли администратора безопасности Entra ID, приведен по этой ссылке: /defender-xdr/compare-rbac-roles#microsoft-entra-global-roles-access |
| Архитектор безопасности | Соавтор Microsoft Sentinel | Группа ресурсов Microsoft Sentinel | Просматривайте данные, инциденты, книги и другие ресурсы Microsoft Sentinel. Управлять инцидентами (назначать, отклонять и т. д.). Создание и изменение книг, правил аналитики и других Microsoft Sentinel ресурсов. |
| Архитектор безопасности | Администратор доступа пользователей | Группа ресурсов Microsoft Sentinel | Это привилегированная роль! Это разрешение необходимо для подключения Microsoft Sentinel SIEM к порталу Microsoft Defender. |
| Архитектор безопасности | Администратор безопасности | Уровень арендатора Microsoft Entra ID | Это привилегированная роль! Пользователи с этой ролью имеют права на управление функциями безопасности в портале Microsoft 365 Defender, Защита Microsoft Entra ID, Microsoft Entra Authentication, Azure Information Protection и портале соответствия требованиям Microsoft Purview. Это разрешение требуется для подключения Microsoft Sentinel SIEM к Microsoft Defender порталу, отключению рабочей области или изменению основной или дополнительной рабочей области. |
доступ к глобальным ролям Microsoft Entra
Пользователи, которым назначены Microsoft Entra глобальные роли, также могут иметь доступ к порталу Microsoft Defender.
Используйте эту таблицу, чтобы узнать, какие разрешения по умолчанию назначаются для каждого решения (Microsoft Defender для конечной точки, Управление уязвимостями в Microsoft Defender, Microsoft Defender для Office и Microsoft Defender для удостоверений) в модели унифицированного управления доступом на основе ролей (RBAC) Microsoft Defender для каждой глобальной роли в Microsoft Entra.
| роль Microsoft Entra | Microsoft Defender: унифицированная модель RBAC с назначенными разрешениями для всех рабочих нагрузок | Microsoft Defender: назначенные разрешения унифицированной модели RBAC для конкретной рабочей нагрузки |
|---|---|---|
| Глобальный администратор | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) Операции безопасности \ Данные безопасности \ Ответ (управление) Уровень защищённости \ Управление уровнем защищённости \ Управление экспозицией (чтение) Состояние защищенности \ Управление состоянием защищенности \ Управление подверженностью (управление) Авторизация и параметры \ Авторизация (чтение и управление) Авторизация и параметры \ Параметры безопасности (все разрешения) Авторизация и параметры \ Параметры системы (чтение и управление) |
Разрешения только для Defender для конечной точки и Управления уязвимостями Defender Операции безопасности \ Базовое оперативное реагирование (управление) Операции безопасности \ Расширенный оперативный отклик (управление) Операции безопасности \ Данные безопасности \ Сбор файлов (управление) Состояние защиты \ Управление состоянием защиты \ Управление уязвимостями (чтение) Состояние безопасности \ Управление состоянием безопасности \ Управление исключениями Состояние безопасности \ Управление состоянием состояния \ Обработка исправлений (управление) Состояние защищенности \ Управление состоянием защищенности \ Управление приложениями Состояние безопасности \ Управление состоянием состояния \ Оценка базовых показателей безопасности (управление) Разрешения только для Defender for Office Операции безопасности \ Данные безопасности \ Карантин электронной почты (управление) Операции безопасности \ Данные безопасности \ Расширенные действия для электронной почты (управление) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Содержимое электронной почты и совместной работы: карантинные сообщения электронной почты (чтение) |
| Администратор безопасности | То же, что и глобальный администратор | То же, что и глобальный администратор |
| Глобальный читатель | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Уровень защищённости \ Управление уровнем защищённости \ Управление экспозицией (чтение) |
Разрешения только для Defender для конечной точки и Управления уязвимостями Defender Состояние защиты \ Управление состоянием защиты \ Управление уязвимостями (чтение) Разрешения только для Defender for Office Операции безопасности \ Данные безопасности \ Ответ (управление) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Операции безопасности \ Исходные данные (электронная почта и совместная работа) \ Контент по электронной почте и совместной работе: Карантинные письма (читай) Авторизация и параметры \ Авторизация (чтение) Разрешения только для Defender for Office и Defender for Identity Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (чтение) Авторизация и параметры \ Параметры системы (чтение) |
| Читатель сведений о безопасности | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Уровень защищённости \ Управление уровнем защищённости \ Управление экспозицией (чтение) |
Разрешения только для Defender для конечной точки и Управления уязвимостями Defender Состояние защиты \ Управление состоянием защиты \ Управление уязвимостями (чтение) Разрешения только для Defender for Office Операции безопасности \ Данные безопасности \ Ответ (управление) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Операции безопасности \ Исходные данные (электронная почта и совместная работа) \ Контент по электронной почте и совместной работе: Карантинные письма (читай) Разрешения только для Defender for Office и Defender for Identity Авторизация и параметры \ Параметры безопасности \ Основные параметры безопасности (чтение) Авторизация и параметры \ Параметры системы (чтение) |
| Оператор безопасности | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Уровень защищённости \ Управление уровнем защищённости \ Управление экспозицией (чтение) Операции безопасности \ Данные безопасности \ Ответ (управление) Состояние безопасности \ Управление состоянием безопасности \ Оценка безопасности (чтение) Авторизация и параметры \ Параметры безопасности (все разрешения) |
Разрешения только для Defender для конечной точки и Управления уязвимостями Defender Операции безопасности \ Данные безопасности \ Базовый динамический ответ (управление) Операции безопасности \ Данные безопасности \ Расширенный динамический ответ (управление) Операции безопасности \ Данные безопасности \ Сбор файлов (управление) Состояние защиты \ Управление состоянием защиты \ Управление уязвимостями (чтение) Состояние безопасности \ Управление состоянием безопасности \ Управление исключениями Состояние безопасности \ Управление состоянием состояния \ Обработка исправлений (управление) Разрешения только для Defender for Office Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Операции безопасности \ Исходные данные (электронная почта и совместная работа) \ Контент по электронной почте и совместной работе: Карантинные письма (читай) Авторизация и параметры \ Параметры системы (чтение и управление) Разрешения только для Defender for Identity Авторизация и параметры \ Параметры системы (чтение) |
| SOC Identity Responder | Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) Операции безопасности \ Данные безопасности \ Ответ (управление) |
неприменимо |
| Администратор Exchange | Уровень защищённости \ Управление уровнем защищённости \ Управление экспозицией (чтение) Уровень защищённости \ Управление уровнем защищённости \ Управление экспозицией (управление) |
Разрешения только для Defender for Office Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Необработанные данные (электронная почта и совместная работа) \ Метаданные электронной почты и совместной работы (чтение) Авторизация и параметры \ Параметры системы (чтение и управление) |
| Администратор SharePoint | Уровень защищённости \ Управление уровнем защищённости \ Управление экспозицией (чтение) Уровень защищённости \ Управление уровнем защищённости \ Управление экспозицией (управление) |
неприменимо |
| Администратор поддержки служб | Состояние защищённости \ Управление состоянием защищённости \ Управление уязвимостями (чтение) | неприменимо |
| Администратор пользователей | Состояние защищённости \ Управление состоянием защищённости \ Управление уязвимостями (чтение) | неприменимо |
| Администратор HelpDesk | Состояние защищённости \ Управление состоянием защищённости \ Управление уязвимостями (чтение) | неприменимо |
| Администратор соответствия требованиям | неприменимо |
Разрешения только для Defender for Office Операции безопасности \ Данные безопасности \ Основы данных безопасности (чтение) Операции безопасности \ Данные безопасности \ Оповещения (управление) |
| Администратор данных о соответствии требованиям | неприменимо | То же, что и администратор соответствия требованиям |
| Администратор выставления счетов | неприменимо | неприменимо |
Примечание.
При активации унифицированной модели RBAC в Microsoft Defender пользователям с ролями Security Reader и Global Reader предоставляется доступ только для чтения к ресурсам из рабочих нагрузок, интегрированных в эту модель. Однако для доступа к данным устройств в Microsoft Defender для конечной точки требуется дополнительная настройка, прежде чем начнут действовать разрешения роли "Читатель безопасности". Дополнительные сведения см. в разделе Перед началом работы.
Дальнейшие действия
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.