Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Nota
Microsoft Defender XDR gli utenti possono ora sfruttare una soluzione di gestione centralizzata delle autorizzazioni per controllare l'accesso e le autorizzazioni degli utenti in diverse soluzioni di sicurezza Microsoft. Scopri di più sul controllo di accesso unificato basato sui ruoli (RBAC) di Microsoft Defender.
Esistono due modi per gestire l'accesso alle Microsoft Defender XDR:
- Ruoli Microsoft Entra globali
- Accesso al ruolo personalizzato
Gli account assegnati ai seguenti ruoli globali di Microsoft Entra possono accedere alle funzionalità e ai dati di Microsoft Defender XDR:
- Amministratore globale
- Amministratore della sicurezza
- Operatore della sicurezza
- Lettore globale
- Lettore di sicurezza
Importante
Microsoft consiglia di usare i ruoli con il minor numero di autorizzazioni. Ciò consente di migliorare la sicurezza per l'organizzazione. Amministratore globale è un ruolo con privilegi elevati che deve essere limitato agli scenari di emergenza quando non è possibile usare un ruolo esistente.
Per esaminare gli account con questi ruoli, vedere Autorizzazioni nel portale di Microsoft Defender.
L'accesso al ruolo personalizzato è una funzionalità in Microsoft Defender XDR che consente di gestire l'accesso a dati, attività e funzionalità specifici in Microsoft Defender XDR. I ruoli personalizzati offrono un controllo maggiore rispetto ai ruoli Microsoft Entra globali, fornendo agli utenti solo l'accesso necessario con i ruoli meno permissivi necessari. È possibile creare ruoli personalizzati oltre ai ruoli di Microsoft Entra globali. Altre informazioni sui ruoli personalizzati.
Nota
Questo articolo si applica solo alla gestione dei ruoli di Microsoft Entra globali. Per altre informazioni sull'uso del controllo degli accessi in base al ruolo personalizzato, vedere Ruoli personalizzati per il controllo degli accessi in base al ruolo
Accesso alle funzionalità
L'accesso a funzionalità specifiche è determinato dal ruolo Microsoft Entra. Contattare un amministratore globale se è necessario accedere a funzionalità specifiche che richiedono l'assegnazione di un nuovo ruolo all'utente o al gruppo di utenti.
Approvare attività automatizzate in sospeso
L’indagine automatizzata e la correzione possono intervenire sui messaggi di posta elettronica, le regole di invio, i file, i meccanismi di salvataggio e altri elementi trovati durante l’indagine. Per approvare o rifiutare azioni in sospeso che richiedono un'approvazione esplicita, è necessario possedere determinati ruoli in Microsoft 365. Per ulteriori informazioni, vedi Autorizzazioni del Centro operativo.
Accesso ai dati
L'accesso ai dati di Microsoft Defender XDR può essere controllato tramite l'ambito assegnato ai gruppi di utenti nel controllo degli accessi basato sui ruoli (RBAC) di Microsoft Defender per endpoint. Se l'accesso non è stato limitato a un set specifico di dispositivi in Defender per endpoint, si avrà accesso completo ai dati in Microsoft Defender XDR. Tuttavia, dopo aver impostato l'ambito per il tuo account, vedrai solo i dati relativi ai dispositivi compresi nel tuo ambito.
Ad esempio, se si appartiene a un solo gruppo di utenti con un ruolo Microsoft Defender per endpoint e a tale gruppo di utenti è stato concesso l'accesso solo ai dispositivi di vendita, verranno visualizzati solo i dati sui dispositivi di vendita in Microsoft Defender XDR. Altre informazioni sulle impostazioni RBAC in Microsoft Defender per endpoint
controlli di accesso Microsoft Defender for Cloud Apps
Durante l'anteprima, Microsoft Defender XDR non applica i controlli di accesso in base alle impostazioni Defender for Cloud Apps. L'accesso ai dati Microsoft Defender XDR non è interessato da queste impostazioni.
Articoli correlati
- Ruoli personalizzati nel controllo degli accessi in base al ruolo per Microsoft Defender XDR
- Ruoli predefiniti di Microsoft Entra
- Microsoft Defender per gli endpoint RBAC
- Ruoli di Defender for Cloud Apps
Consiglio
Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.