Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Dieser Artikel hilft Ihnen, die verfügbaren Berechtigungsmodelle für Microsoft Defender for Endpoint Portalzugriff und den Wechsel zwischen diesen zu verstehen. Defender für Endpunkt unterstützt zwei Möglichkeiten zum Verwalten von Berechtigungen:
Grundlegende Berechtigungsverwaltung: Legen Sie Berechtigungen entweder auf Vollzugriff oder schreibgeschützt fest. Siehe Grundlegende Berechtigungen für den Zugriff auf das Portal verwenden.
Rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC): Legen Sie präzise Berechtigungen fest, indem Sie Rollen definieren, den Rollen Microsoft Entra Benutzergruppen zuweisen und den Benutzergruppen Zugriff auf Gerätegruppen gewähren. Weitere Informationen zu RBAC finden Sie unter Portalzugriff mithilfe der rollenbasierten Zugriffssteuerung verwalten.
Wichtig
Ab dem 16. Februar 2025 haben neue Microsoft Defender for Endpoint Kunden nur Zugriff auf die Unified Role-Based Access Control (URBAC). Bestehende Kunden behalten ihre aktuellen Rollen und Berechtigungen. Weitere Informationen finden Sie unter URBAC Unified Role-Based Access Control (URBAC) für Microsoft Defender for Endpoint.
Wechseln von grundlegenden Berechtigungen zu RBAC
Wichtig
Der Wechsel zu RBAC ist unumkehrbar. Nachdem Sie gewechselt haben, können Sie nicht zur grundlegenden Berechtigungsverwaltung zurückkehren.
Wenn Sie über grundlegende Berechtigungen verfügen, können Sie jederzeit zur rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC) wechseln. Beachten Sie Folgendes, bevor Sie den Wechsel vornehmen:
- Benutzern, die über Vollzugriff verfügen, wird automatisch die standardmäßige Administratorrolle für Defender for Endpoint zugewiesen.
- Andere Microsoft Entra-Benutzergruppen können nach der Umstellung auf RBAC der Administratorrolle für Defender for Endpoint zugewiesen werden.
- Nur Benutzer, denen die Defender für Endpunkt-Administratorrolle zugewiesen ist, können Berechtigungen mithilfe von RBAC verwalten.
- Benutzer mit schreibgeschütztem Zugriff (Sicherheitsleseberechtigte) verlieren den Zugriff auf das Portal, bis ihnen eine Rolle zugewiesen wird. Nur Microsoft Entra Benutzergruppen kann eine Rolle unter RBAC zugewiesen werden.
Wichtig
Microsoft empfiehlt die Verwendung von Rollen mit den geringsten Berechtigungen, da dies zur Verbesserung der Sicherheit für Ihre organization beiträgt. Globaler Administrator ist eine hoch privilegierte Rolle, die auf Notfallszenarien beschränkt werden sollte, wenn Sie keine vorhandene Rolle verwenden können.