Übersicht über die Berechtigungsverwaltung

Dieser Artikel hilft Ihnen, die verfügbaren Berechtigungsmodelle für Microsoft Defender for Endpoint Portalzugriff und den Wechsel zwischen diesen zu verstehen. Defender für Endpunkt unterstützt zwei Möglichkeiten zum Verwalten von Berechtigungen:

Wichtig

Ab dem 16. Februar 2025 haben neue Microsoft Defender for Endpoint Kunden nur Zugriff auf die Unified Role-Based Access Control (URBAC). Bestehende Kunden behalten ihre aktuellen Rollen und Berechtigungen. Weitere Informationen finden Sie unter URBAC Unified Role-Based Access Control (URBAC) für Microsoft Defender for Endpoint.

Wechseln von grundlegenden Berechtigungen zu RBAC

Wichtig

Der Wechsel zu RBAC ist unumkehrbar. Nachdem Sie gewechselt haben, können Sie nicht zur grundlegenden Berechtigungsverwaltung zurückkehren.

Wenn Sie über grundlegende Berechtigungen verfügen, können Sie jederzeit zur rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC) wechseln. Beachten Sie Folgendes, bevor Sie den Wechsel vornehmen:

  • Benutzern, die über Vollzugriff verfügen, wird automatisch die standardmäßige Administratorrolle für Defender for Endpoint zugewiesen.
  • Andere Microsoft Entra-Benutzergruppen können nach der Umstellung auf RBAC der Administratorrolle für Defender for Endpoint zugewiesen werden.
  • Nur Benutzer, denen die Defender für Endpunkt-Administratorrolle zugewiesen ist, können Berechtigungen mithilfe von RBAC verwalten.
  • Benutzer mit schreibgeschütztem Zugriff (Sicherheitsleseberechtigte) verlieren den Zugriff auf das Portal, bis ihnen eine Rolle zugewiesen wird. Nur Microsoft Entra Benutzergruppen kann eine Rolle unter RBAC zugewiesen werden.

Wichtig

Microsoft empfiehlt die Verwendung von Rollen mit den geringsten Berechtigungen, da dies zur Verbesserung der Sicherheit für Ihre organization beiträgt. Globaler Administrator ist eine hoch privilegierte Rolle, die auf Notfallszenarien beschränkt werden sollte, wenn Sie keine vorhandene Rolle verwenden können.