Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Примечание.
Microsoft Defender XDR пользователи теперь могут воспользоваться преимуществами централизованного решения управления разрешениями для управления доступом пользователей и разрешениями в различных решениях майкрософт по обеспечению безопасности. Дополнительные сведения о Microsoft Defender унифицированном управлении доступом на основе ролей (RBAC).
Существует два способа управления доступом к Microsoft Defender XDR:
- Глобальные роли Microsoft Entra
- Доступ для пользовательской роли
Учетные записи, которым назначены следующие глобальные роли Microsoft Entra, могут получать доступ к Microsoft Defender XDR функциям и данным:
- Глобальный администратор
- Администратор безопасности
- Оператор безопасности
- Глобальный ридер
- Читатель сведений о безопасности
Важно!
Microsoft рекомендует использовать роли с наименьшим количеством разрешений. Это помогает повысить безопасность вашей организации. Глобальный администратор — это роль с высокими привилегиями, которую следует ограничивать экстренными сценариями, когда вы не можете использовать существующую роль.
Чтобы просмотреть учетные записи с этими ролями, просмотрите разрешения на портале Microsoft Defender.
Настраиваемый доступ к роли — это возможность в Microsoft Defender XDR, которая позволяет управлять доступом к определенным данным, задачам и возможностям в Microsoft Defender XDR. Пользовательские роли обеспечивают больший контроль, чем глобальные роли Microsoft Entra, предоставляя пользователям только необходимый доступ с минимально допустимыми ролями. В дополнение к глобальным ролям Microsoft Entra можно создавать пользовательские роли. Дополнительные сведения о пользовательских ролях.
Примечание.
Эта статья относится только к управлению глобальными ролями Microsoft Entra. Дополнительные сведения об использовании пользовательского управления доступом на основе ролей см. в разделе Настраиваемые роли для управления доступом на основе ролей.
Доступ к функциям
Доступ к определенным функциям определяется вашей Microsoft Entra ролью. Обратитесь к глобальному администратору, если вам нужен доступ к определенным функциям, которые требуют, чтобы вам или вашей группе пользователей была назначена новая роль.
Утверждение ожидающих автоматизированных задач
Автоматизированное расследование и устранение последствий может принимать меры в отношении сообщений электронной почты, правил пересылки, файлов, механизмов закрепления и других артефактов, обнаруженных в ходе расследования. Чтобы утвердить или отклонить ожидающие действия, требующие явного утверждения, вам необходимы определенные роли, назначенные в Microsoft 365. Дополнительные сведения см. в статье Разрешения для центра уведомлений.
Доступ к данным
Доступ к данным Microsoft Defender XDR можно контролировать с учетом области действия, назначенной группам пользователей в системе управления доступом на основе ролей (RBAC) Microsoft Defender для конечных точек. Если доступ не ограничен определенным набором устройств в Defender для конечной точки, у вас будет полный доступ к данным в Microsoft Defender XDR. Однако после назначения области учетной записи вам будут видны только данные об устройствах в этой области.
Например, если вы входите только в одну группу пользователей с ролью Microsoft Defender для конечной точки и этой группе предоставлен доступ только к устройствам отдела продаж, в Microsoft Defender XDR вы будете видеть только данные об устройствах отдела продаж. Дополнительные сведения о параметрах RBAC в Microsoft Defender для конечных точек
Элементы управления доступом в Microsoft Defender for Cloud Apps
На этапе предварительной версии Microsoft Defender XDR не применяет политики управления доступом на основе параметров Defender for Cloud Apps. Эти параметры не влияют на доступ к Microsoft Defender XDR данным.
Статьи по теме
- Пользовательские роли в системе управления доступом на основе ролей для Microsoft Defender XDR
- Встроенные роли Microsoft Entra
- Microsoft Defender для конечных точек RBAC
- роли Defender для облачных приложений
Совет
Хотите узнать больше? Общайтесь с членами сообщества Microsoft Security в нашем техническом сообществе: Microsoft Defender XDR Tech Community.