Aktivieren der einheitlichen rollenbasierten Zugriffssteuerung (Unified Role-Based Access Control, URBAC) von Microsoft Defender

In diesem Artikel werden die Schritte zum Aktivieren von Defender-Workloads aufgeführt, die in Ihrer Umgebung verfügbar sind, um die Microsoft Defender einheitliche rollenbasierte Zugriffssteuerung (Unified Role-Based Access Control, RBAC) zu verwenden. Aktivieren Sie das einheitliche RBAC-Modell für einige oder alle Workloads für das Microsoft Defender-Portal, um die Berechtigungen und Zuweisungen zu erzwingen, die in Ihren neuen benutzerdefinierten oder importierten Rollen konfiguriert sind. Bevor Sie beginnen, überprüfen Sie die Voraussetzungen und Überlegungen für die einheitliche RBAC-Aktivierung.

Wichtig

Ab 2025 ist das Microsoft Defender einheitliche RBAC-Modell das Standardberechtigungsmodell für neue Microsoft Defender Endpunktmandanten und Microsoft Defender for Identity Mandanten. Diese Mandanten können keine Rollen und Berechtigungen aus dem alten Modell exportieren. Defender for Endpoint- oder Defender for Identity-Mandanten, bei denen Rollen und Berechtigungen vor diesem Datum zugewiesen oder exportiert wurden, behalten ihre bisherige Rollen- und Berechtigungskonfiguration bei.

Ab Juli 2026 ist das Microsoft Defender einheitliche RBAC-Modell auch das Standardberechtigungsmodell für neue Microsoft Defender for Office 365 Plan 2-Organisationen. Weitere Informationen finden Sie unter MC1246006.

Voraussetzungen

Sie müssen mindestens Sicherheitsadministrator in Microsoft Entra ID sein, um Microsoft Defender einheitliche RBAC aktivieren zu können. Weitere Informationen zu Berechtigungen finden Sie unter Berechtigungsvoraussetzungen.

Bevor Sie beginnen

Bevor Sie Microsoft Defender einheitliche RBAC aktivieren, sollten Sie Folgendes berücksichtigen:

  • Die folgenden Rollen werden für einheitliches RBAC nicht unterstützt: Microsoft Sentinel Playbook Operator, Automation Contributor und Workbook Contributor. Diese Rollen werden weiterhin in Azure verwaltet.
  • Das Zuweisen von Berechtigungen zu einem Dienstprinzipal oder zu einer GDAP-Benutzergruppe in Microsoft Sentinel wird in einheitlicher RBAC nicht unterstützt. Wenn Sie eine der funktionen benötigen, aktivieren Sie Sentinel noch nicht in einheitlicher RBAC. Verwenden Sie weiterhin Azure RBAC für Microsoft Sentinel.
  • Das Microsoft Defender einheitliche RBAC-Modell wirkt sich nur auf das Microsoft Defender-Portal aus. Dies wirkt sich nicht auf das Microsoft Purview-Portal oder exchange Admin Center aus.
  • Nachdem die einheitliche RBAC für Microsoft Sentinel aktiviert wurde, verwenden Sie einheitliche RBAC im Defender-Portal, um Sentinel Berechtigungen zu verwalten. Das Vornehmen von Berechtigungsänderungen im Azure-Portal, nachdem die einheitliche RBAC für einen Arbeitsbereich aktiv ist, kann zu Synchronisierungsfehlern führen. Wenn ein Synchronisierungsfehler auftritt, wird auf der Seite Berechtigungen im Defender-Portal eine Benachrichtigung mit Anweisungen zum Beheben angezeigt.

Aktivieren Sie die einheitliche rollenbasierte Zugriffssteuerung in Microsoft Defender.

Die folgenden Schritte führen Sie zum Aktivieren des Microsoft Defender einheitlichen RBAC-Modells. Sie können Ihre Workloads auf folgende Weise aktivieren:

Aktivieren über die Seite "Berechtigungen und Rollen"

Führen Sie die folgenden Schritte aus, um einheitliche RBAC über die Seite "Berechtigungen und Rollen" zu aktivieren:

  1. Melden Sie sich beim Microsoft Defender-Portal an.

  2. Wählen Sie im NavigationsbereichSystemberechtigungen> aus.

  3. Wählen Sie unter Microsoft Defender XDRdie Option Rollen aus.

  4. Sie können Ihre Workloads auf zwei Arten aktivieren: Wählen Sie entweder im Banner Die Option Workloads aktivieren aus, oder wählen Sie oben auf der Seite Workloadeinstellungen aus.

Screenshot der Seite

Hinweis

Die Schaltfläche Workloads aktivieren ist nur verfügbar, wenn mindestens eine Workload vorhanden ist, die für Microsoft Defender einheitliche rBAC nicht aktiv ist. Microsoft Defender for Cloud ist standardmäßig mit dem einheitlichen RBAC von Microsoft Defender aktiv. Defender Unified RBAC ist automatisch für den Zugriff auf die Expositionsverwaltung aktiv. Sobald eine benutzerdefinierte Rolle mit einer der Berechtigungen für die Belichtungsverwaltung erstellt wurde, wirkt sich dies unmittelbar auf zugewiesene Benutzer aus. Es ist nicht erforderlich, sie zu aktivieren.

Um die Exchange Online-Berechtigungen in der einheitlichen RBAC von Microsoft Defender zu aktivieren, müssen die Berechtigungen für Defender für Office 365 aktiv sein.

  1. Wählen Sie die Umschaltfläche für jede Workload aus, die Sie aktivieren oder deaktivieren möchten.

  2. Optional: Um den Workload von Sentinel zu aktivieren, wählen Sie Arbeitsbereiche anzeigen aus und dann die Arbeitsbereiche, die Sie aktivieren möchten.

    Screenshot der Seite, auf der Sie die zu aktivierenden Workloads auswählen können

  3. Wählen Sie in der Bestätigungsmeldung Aktivieren aus.

Aktivieren in Microsoft Defender Einstellungen

Führen Sie die folgenden Schritte aus, um Ihre Workloads direkt in Microsoft Defender XDR Einstellungen zu aktivieren:

  1. Melden Sie sich beim Microsoft Defender-Portal an.

  2. Wählen Sie im Navigationsbereich Systemeinstellungen> aus.

  3. Wählen Sie Microsoft Defender XDR aus.

  4. Wählen Sie unter Allgemeindie Option Berechtigungen und Rollen aus. Dadurch gelangen Sie zur Seite Einheitliche rollenbasierte Zugriffssteuerung aktivieren .

  5. Wählen Sie die Umschaltfläche für die Workloads aus, die Sie aktivieren oder deaktivieren möchten.

  6. Optional: Um die Workload Microsoft Sentinel zu aktivieren, wählen Sie Arbeitsbereiche anzeigen aus, und wählen Sie aus, welche Arbeitsbereiche Sie aktivieren möchten.

  7. Wählen Sie in der Bestätigungsmeldung Aktivieren aus.

Deaktivieren von einheitlicher Microsoft Defender RBAC

Sie können den einheitlichen RBAC von Microsoft Defender deaktivieren und zu den einzelnen RBAC-Modellen von Microsoft Defender for Endpoint, Microsoft Defender for Identity, Microsoft Sentinel und Microsoft Defender for Office 365 zurückkehren (das die integrierten Sicherheitsfunktionen für alle Cloudpostfächer umfasst).

Um die Workloads zu deaktivieren, wiederholen Sie die Schritte in "Aktivieren Microsoft Defender einheitlichen RBAC", und wählen Sie die Workloads aus, die Sie deaktivieren möchten. Die status ist auf Nicht aktiv festgelegt.

Wenn Sie eine Workload deaktivieren, werden die in Microsoft Defender einheitlichen RBAC erstellten und bearbeiteten Rollen nicht mehr wirksam, und stattdessen wird das vorherige Berechtigungsmodell verwendet.

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.