Управление доступом к Microsoft Defender XDR с помощью глобальных ролей Microsoft Entra

Примечание.

Microsoft Defender XDR пользователи теперь могут воспользоваться преимуществами централизованного решения управления разрешениями для управления доступом пользователей и разрешениями в различных решениях майкрософт по обеспечению безопасности. Дополнительные сведения о Microsoft Defender унифицированном управлении доступом на основе ролей (RBAC).

Существует два способа управления доступом к Microsoft Defender XDR:

  • Глобальные роли Microsoft Entra
  • Доступ для пользовательской роли

Учетные записи, которым назначены следующие глобальные роли Microsoft Entra, могут получать доступ к Microsoft Defender XDR функциям и данным:

  • Глобальный администратор
  • Администратор безопасности
  • Оператор безопасности
  • Глобальный ридер
  • Читатель сведений о безопасности

Важно!

Microsoft рекомендует использовать роли с наименьшим количеством разрешений. Это помогает повысить безопасность вашей организации. Глобальный администратор — это роль с высокими привилегиями, которую следует ограничивать экстренными сценариями, когда вы не можете использовать существующую роль.

Чтобы просмотреть учетные записи с этими ролями, просмотрите разрешения на портале Microsoft Defender.

Настраиваемый доступ к роли — это возможность в Microsoft Defender XDR, которая позволяет управлять доступом к определенным данным, задачам и возможностям в Microsoft Defender XDR. Пользовательские роли обеспечивают больший контроль, чем глобальные роли Microsoft Entra, предоставляя пользователям только необходимый доступ с минимально допустимыми ролями. В дополнение к глобальным ролям Microsoft Entra можно создавать пользовательские роли. Дополнительные сведения о пользовательских ролях.

Примечание.

Эта статья относится только к управлению глобальными ролями Microsoft Entra. Дополнительные сведения об использовании пользовательского управления доступом на основе ролей см. в разделе Настраиваемые роли для управления доступом на основе ролей.

Доступ к функциям

Доступ к определенным функциям определяется вашей Microsoft Entra ролью. Обратитесь к глобальному администратору, если вам нужен доступ к определенным функциям, которые требуют, чтобы вам или вашей группе пользователей была назначена новая роль.

Утверждение ожидающих автоматизированных задач

Автоматизированное расследование и устранение последствий может принимать меры в отношении сообщений электронной почты, правил пересылки, файлов, механизмов закрепления и других артефактов, обнаруженных в ходе расследования. Чтобы утвердить или отклонить ожидающие действия, требующие явного утверждения, вам необходимы определенные роли, назначенные в Microsoft 365. Дополнительные сведения см. в статье Разрешения для центра уведомлений.

Доступ к данным

Доступ к данным Microsoft Defender XDR можно контролировать с учетом области действия, назначенной группам пользователей в системе управления доступом на основе ролей (RBAC) Microsoft Defender для конечных точек. Если доступ не ограничен определенным набором устройств в Defender для конечной точки, у вас будет полный доступ к данным в Microsoft Defender XDR. Однако после назначения области учетной записи вам будут видны только данные об устройствах в этой области.

Например, если вы входите только в одну группу пользователей с ролью Microsoft Defender для конечной точки и этой группе предоставлен доступ только к устройствам отдела продаж, в Microsoft Defender XDR вы будете видеть только данные об устройствах отдела продаж. Дополнительные сведения о параметрах RBAC в Microsoft Defender для конечных точек

Элементы управления доступом в Microsoft Defender for Cloud Apps

На этапе предварительной версии Microsoft Defender XDR не применяет политики управления доступом на основе параметров Defender for Cloud Apps. Эти параметры не влияют на доступ к Microsoft Defender XDR данным.

Совет

Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.