Importare ruoli nel controllo degli accessi basato sui ruoli unificato di Microsoft Defender

Importare ruoli nel modello RBAC unificato di Microsoft Defender da singoli modelli RBAC

È possibile importare nel modello RBAC unificato di Microsoft Defender i ruoli esistenti definiti nell’ambito di singoli prodotti supportati in Microsoft Defender, ad esempio Microsoft Defender per endpoint.

L'importazione dei ruoli consente di migrare e mantenere i ruoli con piena corrispondenza rispetto alle relative autorizzazioni e alle assegnazioni degli utenti nel modello RBAC unificato di Microsoft Defender.

Nota

Dopo aver eseguito la migrazione dei ruoli, è possibile modificare i ruoli importati e modificare il livello di autorizzazioni in base alle esigenze.

La procedura seguente illustra come importare i ruoli in Microsoft Defender controllo degli accessi in base al ruolo unificato:

Importante

Per eseguire questa attività, è necessario essere un Amministratore della sicurezza o di livello superiore in Microsoft Entra ID oppure disporre di tutte le autorizzazioni Authorization assegnate nel RBAC unificato di Microsoft Defender. Per altre informazioni sulle autorizzazioni, vedere Prerequisiti per le autorizzazioni.

  1. Accedere al portale di Microsoft Defender.

  2. Nel riquadro di spostamento selezionare Autorizzazioni.

  3. Selezionare Ruoli in Microsoft Defender XDR per accedere alla pagina Autorizzazioni e ruoli.

  4. Seleziona Importa ruolo.

  5. Selezionare i prodotti da cui si vogliono importare i ruoli.

    Screenshot della pagina dei carichi di lavoro di importazione

  6. Selezionare Avanti per scegliere i ruoli da importare. È possibile scegliere tutti i ruoli o selezionare ruoli specifici dall'elenco. Selezionare il nome del ruolo per esaminare le autorizzazioni e gli utenti o i gruppi assegnati per quel ruolo specifico.

  7. Selezionare i ruoli da importare e selezionare Avanti.

    Nota

    Se il ruolo da importare viene visualizzato nell'elenco Ruoli non idonei per l'importazione, contiene le assegnazioni per utenti o gruppi di utenti che non esistono più nell'ID Entra.

    Per importare questo ruolo nel modello RBAC unificato di Microsoft Defender, rimuovere l'utente o il gruppo di utenti dal ruolo nel modello RBAC originale. Selezionare il ruolo per visualizzare l'elenco di utenti ancora esistenti per tale ruolo per determinare quale utente o gruppo rimuovere.

  8. Selezionare Invia.

  9. Selezionare Fine nella pagina di conferma.

Dopo aver importato i ruoli, è possibile visualizzare e modificare i ruoli e attivare i carichi di lavoro.

È necessario attivare il nuovo modello controllo degli accessi in base al ruolo unificato di Defender per iniziare a applicare le autorizzazioni e le assegnazioni configurate nei ruoli nuovi o importati all'interno del portale di Microsoft Defender. Per altre informazioni, vedere Attivare i carichi di lavoro.

I ruoli importati vengono visualizzati nell'elenco Autorizzazioni e ruoli insieme ai ruoli personalizzati creati. Tutti i ruoli importati sono contrassegnati come Importati nella descrizione. Dopo aver modificato un ruolo importato, non verrà più contrassegnato come Importato.

Nota

È possibile importare i ruoli con la frequenza necessaria. Dopo aver modificato un ruolo importato, le modifiche non influiranno sul ruolo originale da cui è stato importato. Poiché le modifiche apportate a un ruolo importato non influiscono sul ruolo originale, è possibile eliminare il ruolo importato e importare nuovamente il ruolo originale, se necessario. Se si importa lo stesso ruolo due volte, si crea un ruolo duplicato.

Consiglio

Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.