Microsoft Defender controllo di accesso basato sui ruoli unificato

Si applica a:

Microsoft Defender XDR offre protezione dalle minacce integrata, rilevamento e risposta tra endpoint, posta elettronica, identità, applicazioni e dati all'interno di un unico portale. Controllare le autorizzazioni di un utente per l'accesso per visualizzare i dati o completare le attività è essenziale per le organizzazioni per ridurre al minimo i rischi associati all'accesso non autorizzato.

Il modello di controllo degli accessi in base al ruolo unificato Microsoft Defender offre un'unica esperienza di gestione delle autorizzazioni che offre agli amministratori un'unica posizione centrale per controllare le autorizzazioni utente in diverse soluzioni di sicurezza.

Importante

A partire dal 2025, il modello RBAC unificato di Microsoft Defender è il modello di autorizzazioni predefinito per i nuovi tenant di Microsoft Defender Endpoint e di Microsoft Defender per identità. Questi tenant non possono esportare ruoli e autorizzazioni dal modello precedente. I tenant di Defender per endpoint o Defender per identità con ruoli e autorizzazioni assegnati o esportati prima di questa data mantengono la configurazione dei ruoli e delle autorizzazioni precedenti.

A partire da luglio 2026, il modello RBAC unificato di Microsoft Defender è anche il modello di autorizzazione predefinito per le nuove organizzazioni Microsoft Defender per Office 365 Piano 2. Per altre informazioni, vedere MC1246006.

Cosa è supportato dal modello RBAC unificato di Microsoft Defender

La gestione centralizzata delle autorizzazioni è supportata per i servizi seguenti:

Nome del servizio Supporto RBAC unificato
Microsoft Defender XDR Gestione centralizzata delle autorizzazioni per Microsoft Defender XDR esperienze.
Microsoft Defender per endpoint Supporto completo per tutti i dati e le azioni degli endpoint. Tutti i ruoli sono compatibili con l'ambito del gruppo di dispositivi, come definito nella pagina gruppi di dispositivi. La limitazione delle autorizzazioni a gruppi di dispositivi diversi viene eseguita nella pagina Gruppi di dispositivi.
Gestione delle vulnerabilità di Microsoft Defender Gestione centralizzata delle autorizzazioni per tutte le funzionalità di Gestione delle vulnerabilità di Defender.
Microsoft Defender per Office 365 Supporto completo per tutti i dati e le azioni.

Nota:
  • Inizialmente, il modello RBAC di Microsoft Defender XDR è disponibile solo per le organizzazioni con licenze Microsoft Defender per Office 365 Piano 2 (le licenze di prova non sono supportate).
  • Exchange Online PowerShell e PowerShell di Sicurezza e conformità continuano a usare i ruoli di Exchange Online e i ruoli Email & Collaboration. Il modello RBAC unificato di Microsoft Defender non influisce su Exchange Online PowerShell o su PowerShell per Sicurezza e conformità.
Microsoft Defender per identità Supporto completo per tutti i dati e le azioni di identità. Tutti i ruoli sono compatibili con l'accesso con ambito di Microsoft Defender per identità.

Nota: Le funzionalità di Defender per identità aderiscono anche alle autorizzazioni concesse da Microsoft Defender for Cloud Apps. Per altre informazioni, vedi gruppi di ruoli di Microsoft Defender per identità.
Microsoft Defender per il cloud Supportare la gestione degli accessi per tutti i dati di Defender per il cloud disponibili nel portale di Microsoft Defender.
Gestione dell'esposizione in Microsoft Security Supporto completo per tutti i dati e le azioni di Exposure Management, inclusi i dati di Microsoft Secure Score.
Microsoft Defender for Cloud Apps (anteprima) Nota: Una volta attivato RBAC unificato, alcuni ruoli predefiniti con ambito definito non saranno più supportati. Per altre informazioni, vedere Mappare le autorizzazioni di Microsoft Defender for Cloud Apps alle autorizzazioni RBAC unificate di Microsoft Defender.
Microsoft Sentinel Supporta la gestione unificata degli accessi per tutte le aree di lavoro di Microsoft Sentinel di cui è stato eseguito l'onboarding nel portale Defender. Le assegnazioni di ruolo di Sentinel effettuate nel RBAC unificato vengono sincronizzate con Azure RBAC e sono visibili anche lì. Tuttavia, una volta abilitato, l'RBAC unificato diventa la fonte delle autorizzazioni.

Quando si attiva Sentinel in Unified RBAC, il ruolo Amministratore dell'accesso utente viene assegnato all'app MTP Unified RBAC all'interno dell'area di lavoro abilitata.

L'assegnazione di autorizzazioni a un'entità servizio o a un gruppo di utenti GDAP in Microsoft Sentinel non è supportata in RBAC unificato. Se hai bisogno di una di queste due funzionalità, continua a usare Azure RBAC per Microsoft Sentinel. Per altre informazioni, vedi Attivare RBAC unificato di Microsoft Defender.

Le esperienze di Sentinel nel portale Defender continuano a rispettare, oltre a URBAC, i ruoli e le autorizzazioni di ARM. Pertanto, gli utenti con più autorizzazioni in ARM che in URBAC possono visualizzare più dati nelle pagine Sentinel nel portale di Defender rispetto a quelli configurati nelle autorizzazioni URBAC.

Supporta la gestione delle autorizzazioni per l'area di lavoro predefinita Microsoft Sentinel data lake, quando viene eseguito l'onboarding di Microsoft Sentinel nel portale di Defender e nel data lake Microsoft Sentinel.

Gli utenti di Microsoft Sentinel con ruoli predefiniti di Azure RBAC per le proprie aree di lavoro ricevono autorizzazioni corrispondenti nelle esperienze del data lake di Microsoft Sentinel, ad esempio Lake Explorer e i notebook. Per altre informazioni, vedere Ruoli e autorizzazioni per il data lake Microsoft Sentinel.

Per vedere quali ruoli sono supportati, consulta la mappatura unificata dei ruoli RBAC.

Nota

Gli scenari e le esperienze controllate dalle autorizzazioni di conformità vengono gestiti nel portale di Microsoft Purview. In particolare, le funzionalità di prevenzione della perdita dei dati (DLP) e di gestione dei rischi interni accessibili dal portale Defender sono disciplinate dal controllo degli accessi in base al ruolo (RBAC) di Microsoft Purview, non dal controllo degli accessi in base al ruolo unificato di Microsoft Defender. Per gestire le autorizzazioni per queste esperienze, vedere Autorizzazioni nel portale di Microsoft Purview.

Prima di iniziare

Questa sezione fornisce informazioni utili su ciò che è necessario sapere prima di iniziare a usare il RBAC unificato di Microsoft Defender.

Prerequisiti delle autorizzazioni

  • È necessario essere almeno un amministratore della sicurezza in Microsoft Entra ID per:

    • Ottenere l'accesso iniziale alle autorizzazioni e ai ruoli nel portale di Microsoft Defender.

    • Gestisci ruoli e autorizzazioni nel sistema RBAC unificato di Microsoft Defender.

    • Crea un ruolo personalizzato che possa concedere l'accesso ai gruppi di sicurezza o ai singoli utenti per gestire ruoli e autorizzazioni nel RBAC unificato di Microsoft Defender. Questo elimina la necessità di ruoli globali di Microsoft Entra per gestire le autorizzazioni. Per farlo, è necessario assegnare l'autorizzazione Authorization nel RBAC unificato di Microsoft Defender. Per informazioni su come assegnare l'autorizzazione Authorization, consulta Creare un ruolo per accedere e gestire ruoli e autorizzazioni.

  • La soluzione di sicurezza Microsoft Defender XDR continua a rispettare i ruoli globali Microsoft Entra esistenti quando si attiva il modello Microsoft Defender controllo degli accessi in base al ruolo unificato per alcuni o tutti i carichi di lavoro, ovvero gli amministratori della sicurezza mantengono i privilegi di amministratore assegnati.

  • Per attivare un'area di lavoro di Microsoft Sentinel nel modello RBAC unificato, è necessario:

    • Ruolo di amministratore della sicurezza in Microsoft Entra ID
    • E una delle seguenti:
      • Proprietario della sottoscrizione, OR
      • Amministratore dell'accesso utente + Collaboratore Sentinel nell'area di lavoro
  • Nel modello RBAC unificato, essere un amministratore globale non conferisce automaticamente autorizzazioni per le aree di lavoro. Ti conferisce il diritto di assegnare le autorizzazioni, anche a te stesso.

Migrazione di ruoli e autorizzazioni esistenti

Il nuovo Microsoft Defender modello di controllo degli accessi in base al ruolo unificato consente di eseguire facilmente la migrazione delle autorizzazioni esistenti nei singoli modelli di controllo degli accessi in base al ruolo supportati al nuovo modello di controllo degli accessi in base al ruolo.

I gruppi di dispositivi di Microsoft Defender per endpoint ora usano la sezione Gruppi di dispositivi dell'interfaccia per definire quali gruppi hanno accesso ai gruppi di dispositivi appropriati.

Tutte le autorizzazioni elencate nel modello RBAC unificato di Microsoft Defender corrispondono a quelle dei singoli modelli RBAC per garantire la compatibilità con le versioni precedenti. Per altre informazioni su come si allineano le autorizzazioni, vedere Mappare le autorizzazioni nel controllo degli accessi unificato basato sui ruoli (RBAC) di Microsoft Defender.

Attivazione del modello RBAC unificato Microsoft Defender

È necessario attivare i workload in Microsoft Defender XDR per usare il modello RBAC unificato di Microsoft Defender. Finché non viene attivato, Microsoft Defender XDR continua a rispettare i modelli RBAC esistenti. Microsoft Sentinel deve essere attivato in base all'area di lavoro. Per altre informazioni, vedi Attivare RBAC unificato di Microsoft Defender.

Quando si attivano alcuni o tutti i carichi di lavoro per usare il nuovo modello di autorizzazione, i ruoli e le autorizzazioni per questi carichi di lavoro sono completamente controllati dal modello di controllo degli accessi in base al ruolo unificato Microsoft Defender nel portale di Microsoft Defender.

Inizia a usare il modello RBAC unificato di Microsoft Defender

Usa i passaggi seguenti come guida per iniziare a usare il modello RBAC unificato di Microsoft Defender:

  1. Come iniziare con la creazione di ruoli personalizzati e l'importazione di ruoli da modelli di ruolo RBAC esistenti

  2. Attiva e gestisci i tuoi ruoli tramite il modello RBAC unificato di Microsoft Defender

  3. Scopri di più sul modello RBAC unificato di Microsoft Defender

  4. Scopri di più sull'accesso con ambito definito di Microsoft Defender per identità

  5. Gestire il RBAC unificato tra più tenant

Guardare il video seguente per visualizzare i passaggi precedenti in azione:

Consiglio

Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.