Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Überblick über Defender für IoT-Rollen und Berechtigungen
Das Microsoft Defender-Portal ermöglicht einen präzisen Zugriff auf Features und Daten basierend auf Benutzerrollen und den Berechtigungen, die jedem Benutzer mit Role-Based Access Control (RBAC) erteilt werden.
Microsoft Defender für IoT ist Teil des Defender-Portals, und Benutzerzugriffsberechtigungen für Warnungen, Incidents, Gerätebestand, Gerätegruppen und Sicherheitsrisiken sollten bereits konfiguriert sein. Dennoch können Sie mit den hinzugefügten Features von Defender für IoT die vorhandenen Rollen und Berechtigungen Ihres Teams im Defender-Portal überprüfen, anpassen oder hinzufügen.
In diesem Artikel erfahren Sie, wie Sie allgemeine Änderungen an RBAC-Rollen und -Berechtigungen vornehmen, die sich auf alle Bereiche von Defender für IoT im Defender-Portal beziehen. Bevor Sie beginnen, stellen Sie sicher, dass Sie die Voraussetzungen erfüllen. Informationen zum Einrichten von Rollen und Berechtigungen speziell für die Websitesicherheit finden Sie unter Einrichten von RBAC-Berechtigungen für die Websitesicherheit.
Wichtig
In diesem Artikel wird Microsoft Defender für IoT im Defender-Portal (Vorschau) erläutert.
Einige Features sind im Defender-Portal noch nicht verfügbar. Wenn Sie an diesen Funktionen interessiert sind oder bereits Kunde sind und im Azure-Portal arbeiten, lesen Sie die Dokumentation zu Defender für IoT in Azure.
Erfahren Sie mehr über die Verwaltungsportale für Defender for IoT.
Einige Informationen in diesem Artikel beziehen sich auf ein vorab veröffentlichtes Produkt, das vor der kommerziellen Veröffentlichung möglicherweise erheblich geändert wird. Microsoft übernimmt in Bezug auf die hier bereitgestellten Informationen keine Gewährleistung, weder ausdrücklich noch konkludent.
Voraussetzungen
Bevor Sie beginnen, sollten Sie sicherstellen, dass Folgendes vorhanden ist:
- Überprüfen Sie die allgemeinen Voraussetzungen für Microsoft Defender für IoT.
- Details zu allen Benutzern, denen aktualisierte Rollen und Berechtigungen für das Defender-Portal zugewiesen werden sollen.
Zugriffsverwaltungsoptionen
Je nachdem, ob Ihre Organisation Microsoft Entra Global Roles oder Microsoft Defender unified RBAC verwendet, können Sie den Benutzerzugriff auf das Defender-Portal auf eine von zwei Arten verwalten. Jedes System verfügt über unterschiedliche benannte Berechtigungen, die den Zugriff für Defender für IoT ermöglichen. Die beiden Systeme sind:
- Globale Microsoft Entra-Rollen.
- Microsoft Defender – einheitliche RBAC: Verwenden Sie die einheitliche rollenbasierte Zugriffssteuerung (RBAC) von Microsoft Defender, um den Zugriff auf bestimmte Daten, Aufgaben und Funktionen im Defender-Portal zu verwalten.
Das folgende Rollenzuweisungsverfahren und die Berechtigungszuordnungen gelten für die einheitlichen RBAC-Rollen von Defender für Funktionen in Defender for IoT.
RBAC nur für Version 1 oder 2
Je nach Konfiguration Ihres Microsoft Defender-Mandanten haben Sie möglicherweise Zugriff auf RBAC Version 1 oder 2 anstelle des einheitlichen RBAC von Defender. Weisen Sie RBAC-Berechtigungen und -rollen zu, basierend auf der Zusammenfassung der Rollen und Berechtigungen für Defender for IoT-Funktionen später in diesem Artikel (einschließlich Warnungen, Vorfällen, Schwachstellen, Inventar und Gerätegruppen), um den Nutzern Zugang zu allgemeinen Funktionen von Defender for IoT zu ermöglichen. Befolgen Sie jedoch die Anweisungen in Defender für die Endpunktbereitstellungsanleitung für RBAC Version 1 oder Defender für Endpunktberechtigungsoptionen für RBAC Version 2.
Wenn Sie das Defender-Portal zum ersten Mal verwenden, müssen Sie alle Ihre Rollen und Berechtigungen einrichten. Weitere Informationen finden Sie unter Verwalten des Portalzugriffs mithilfe der rollenbasierten Zugriffssteuerung.
Einheitliche Defender-RBAC-Rollen für Features in Defender for IoT
Verwenden Sie die einheitliche rollenbasierte Zugriffssteuerung (RBAC) von Defender, um Berechtigungen und Rollen zuzuweisen, mit denen Benutzer Zugriff auf allgemeine Funktionen von Defender for IoT erhalten. Weisen Sie basierend auf der Rollen- und Berechtigungszusammenfassung für Defender für IoT-Features die entsprechenden Rollen zu:
Gehen Sie im Defender-Portal wie folgt vor:
Wählen Sie Einstellungen>Microsoft XDR-Berechtigungen>und -Rollen aus.
- Aktivieren Sie Endpunkt- und Schwachstellenverwaltung.
- Wählen Sie die Registerkarte Zu Berechtigungen und Rollen wechseln aus.
Wählen Sie Berechtigungen>Microsft Defender XDR (1)>Rollen aus.
Wählen Sie Benutzerdefinierte Rolle erstellen aus.
Geben Sie einen Rollennamen ein, und wählen Sie unter Berechtigungendie Option Weiter aus.
Wählen Sie Sicherheitsvorgänge aus, wählen Sie die benötigten Berechtigungen aus, und wählen Sie Anwenden aus.
Wählen Sie Sicherheitsstatus aus, wählen Sie die benötigten Berechtigungen aus, und wählen Sie Anwenden aus.
Wählen Sie Autorisierung und Einstellungen aus, wählen Sie die erforderlichen Berechtigungen aus und klicken Sie auf Übernehmen.
Wählen Sie Weiter für Zuweisungen aus.
Wählen Sie Zuweisung hinzufügen aus.
- Geben Sie einen Namen ein.
- Wählen Sie Benutzer und Gruppen aus.
- Wählen Sie die Option Datenquellen aus.
- Klicken Sie auf Hinzufügen.
Wählen Sie Weiter für Überprüfen und fertig stellen aus.
Wählen Sie Senden aus.
Zusammenfassung der Rollen und Berechtigungen für alle Defender für IoT-Features
Die folgende Tabelle fasst die für jede Defender for IoT-Funktion erforderlichen Rollen und Berechtigungen zusammen.
| Funktion | Schreibberechtigungen | Leseberechtigungen |
|---|---|---|
| Warnungen und Vorfälle |
Defender-Berechtigungen: Warnungen (verwalten) Entra-ID-Rollen: Globaler Administrator, Sicherheitsadministrator, Sicherheitsoperator |
Rollen erstellen Defender-Berechtigungen: Grundlagen zu Sicherheitsdaten Entra-ID-Rollen: Globaler Leser, Sicherheitsleseberechtigter |
| Schwachstellen |
Defender-Berechtigungen: Antwort (Verwalten)/ Sicherheitsvorgänge/Sicherheitsdaten Entra-ID-Rollen: Globaler Administrator, Sicherheitsadministrator, Sicherheitsoperator |
Rollen erstellen Defender-Berechtigungen: Verwaltung von Sicherheitsrisiken (lesen) Entra-ID-Rollen: Globaler Leser, Sicherheitsleseberechtigter |
| Inventar |
Defender-Berechtigungen: Gerät integrieren/entfernen: Erkennungsoptimierung (verwalten) Verwalten von Gerätetags: Warnungen (verwalten) Entra-ID-Rollen: Globaler Administrator, Sicherheitsadministrator, Sicherheitsoperator |
Rollen schreiben Defender-Berechtigungen: Sicherheitsdatengrundlagen/Sicherheitsvorgänge/Sicherheitsdaten Entra-ID-Rollen: Globaler Leser, Sicherheitsleseberechtigter |
| Gerätegruppe |
Defender-Berechtigungen: Autorisierung (Lesen und Verwalten) Entra-ID-Rollen: Globaler Administrator, Sicherheitsadministrator |
Defender-Berechtigungen: Autorisierung (Rollen schreiben, Schreibgeschützt) |
Informationen zum Zuweisen von Rollen und Berechtigungen für andere Microsoft Defender for Endpoint Features wie Warnungen, Vorfälle und Inventar finden Sie unter Zuweisen von Rollen und Berechtigungen für Defender für Endpunkt.
Weitere Informationen finden Sie unter Zuordnen von einheitlichen RBAC-Berechtigungen in Defender.
Nächste Schritte
Nachdem du Rollen und Berechtigungen konfiguriert hast, lerne, wie man die Sicherheit der Website überwacht.