Administrer tilgang
Ved hjelp av rollebasert tilgangskontroll (RBAC) kan du opprette roller og grupper i sikkerhetsoperasjonsteamet for å gi riktig tilgang til portalen. Basert på rollene og gruppene du oppretter, har du nøyaktig kontroll over hva brukere med tilgang til portalen kan se og gjøre. Følgende video forklarer bruken av Role-Based Tilgangskontroll (RBAC) og enhetsgrupper (maskingrupper).
Viktig
Fra og med 16. februar 2025 vil nye Microsoft Defender for endepunkt-kunder bare ha tilgang til Unified Role-Based Access Control (URBAC). Eksisterende kunder beholder sine nåværende roller og tillatelser. Hvis du vil ha mer informasjon, kan du se URBAC Unified Role-Based Access Control (URBAC) for Microsoft Defender for endepunkt
Defender for Endpoint RBAC er utformet for å støtte nivået eller den rollebaserte modellen du ønsker. Den gir deg detaljert kontroll over hvilke roller som kan ses, enheter de kan få tilgang til, og handlinger de kan utføre. RBAC-rammeverket er sentrert rundt følgende kontroller:
Kontrollere hvem som kan utføre bestemte handlinger
- Opprett egendefinerte roller og kontroller hvilke Defender for endepunkt-funksjoner de har tilgang til med detaljnivå.
Kontrollere hvem som kan se informasjon om en bestemt enhetsgruppe eller grupper
- Opprett enhetsgrupper etter bestemte kriterier, for eksempel navn, merker, domener og andre, og gi deretter rolletilgang til dem ved hjelp av en bestemt Microsoft Entra-brukergruppe.
Hvis du vil implementere rollebasert tilgang, må du definere administratorroller, tilordne tilsvarende tillatelser og tilordne Microsoft Entra brukergrupper tilordnet rollene.
Før du bruker RBAC, bør du forstå rollene som kan gi tillatelser og konsekvensene av å slå på RBAC. Ved første pålogging til Microsoft Defender XDR får du enten full tilgang eller skrivebeskyttet tilgang. Full tilgangsrettigheter gis til brukere med rollene sikkerhetsadministrator eller global administrator i Microsoft Entra-ID. Skrivebeskyttet tilgang gis til brukere med en sikkerhetsleserrolle i Microsoft Entra-ID. Noen med en global administratorrolle for Defender for Endpoint har ubegrenset tilgang til alle enheter, uavhengig av enhetsgruppetilknytningene og microsoft Entra-brukergruppetilordningene
Viktig
Microsoft anbefaler at du bruker roller med færrest tillatelser. Dette bidrar til å forbedre sikkerheten for organisasjonen. Global administrator er en svært privilegert rolle som bør begrenses til nødscenarioer når du ikke kan bruke en eksisterende rolle.