Einrichten von RBAC-Berechtigungen für den Zugriff auf die Websitesicherheit

Das Microsoft Defender-Portal ermöglicht einen präzisen Zugriff auf Features und Daten basierend auf Benutzerrollen und den Berechtigungen, die jedem Benutzer mit Role-Based Access Control (RBAC) erteilt werden.

Um auf die Microsoft Defender für IoT-Features im Defender-Portal zuzugreifen, z. B. Websitesicherheit und Defender für IoT-spezifische Warnungen und Updates für Sicherheitsrisiken, müssen Sie den richtigen Benutzern Berechtigungen und Rollen zuweisen.

In diesem Artikel erfahren Sie, wie Sie die neuen Rollen und Berechtigungen für den Zugriff auf die Websitesicherheit und Defender für IoT-spezifischen Features einrichten. Bevor Sie beginnen, stellen Sie sicher, dass Sie die Voraussetzungen erfüllen.

Allgemeine Änderungen an RBAC-Rollen und -Berechtigungen, die sich auf alle anderen Bereiche von Defender für IoT beziehen, finden Sie unter Konfigurieren allgemeiner RBAC-Berechtigungen.

Wichtig

In diesem Artikel wird Microsoft Defender für IoT im Defender-Portal (Vorschau) erläutert.

Einige Features sind im Defender-Portal noch nicht verfügbar. Wenn Sie an diesen Funktionen interessiert sind oder bereits Kunde sind und im Azure-Portal arbeiten, lesen Sie die Dokumentation zu Defender für IoT in Azure.

Erfahren Sie mehr über die Verwaltungsportale für Defender for IoT.

Einige Informationen in diesem Artikel beziehen sich auf ein vorab veröffentlichtes Produkt, das vor der kommerziellen Veröffentlichung möglicherweise erheblich geändert wird. Microsoft übernimmt in Bezug auf die hier bereitgestellten Informationen keine Gewährleistung, weder ausdrücklich noch konkludent.

Voraussetzungen

Zugriffsverwaltungsoptionen

Es gibt drei Möglichkeiten zum Verwalten des Benutzerzugriffs auf das Defender-Portal, je nachdem, ob Ihre Organisation globale Microsoft Entra Rollen verwendet, Microsoft Defender einheitliche RBAC oder Microsoft Defender for Endpoint XDR RBAC. Jedes unten aufgeführte Zugriffssteuerungssystem verfügt über unterschiedliche Berechtigungsnamen, die den Zugriff auf die Websitesicherheit ermöglichen:

Die in diesem Artikel aufgeführten Anweisungen und Berechtigungseinstellungen gelten sowohl für Defender einheitliche RBAC als auch für Microsoft Defender for Endpoint RBAC.

Einrichten einheitlicher Defender-RBAC-Rollen für die Standortsicherheit

Weisen Sie RBAC-Berechtigungen und -Rollen basierend auf der RBAC-Rollen- und Berechtigungszusammenfassung zu, um Benutzern Zugriff auf Websitesicherheitsfeatures zu gewähren:

  1. Wählen Sie im Defender-Portal Einstellungen>Microsoft Defender XDR>Berechtigungen und Rollen aus.

  2. Aktivieren Sie Endpunkt- und Schwachstellenverwaltung.

  3. Wählen Sie die Registerkarte Zu Berechtigungen und Rollen wechseln aus.

  4. Wählen Sie Benutzerdefinierte Rolle erstellen aus.

  5. Geben Sie einen Rollennamen ein, und wählen Sie dann unter Berechtigungen die Option Weiter aus.

    Screenshot der Seite zum Einrichten von Berechtigungen für die Websitesicherheit.

  6. Wählen Sie für Leseberechtigungen Sicherheitsvorgänge und dann Benutzerdefinierte Berechtigungen auswählen aus.

  7. Wählen Sie unter Sicherheitsdaten die Option Sicherheitsdatengrundlagen(lesen) und dann Anwenden aus.

    Screenshot der Seite

  8. Wählen Sie für Schreibberechtigungen unter Autorisierung und Einstellungendie Option Benutzerdefinierte Berechtigungen auswählen aus.

  9. Wählen Sie unter Sicherheitsdatendie Option Core-Sicherheitseinstellungen (verwalten) und dann Anwenden aus.

    Screenshot der Seite

  10. Wählen Sie für Zuweisungen Weiter aus.

  11. Wählen Sie Zuweisung hinzufügen aus, geben Sie einen Namen ein, wählen Sie Benutzer und Gruppen aus, und wählen Sie Die Datenquellen aus.

  12. Klicken Sie auf Hinzufügen.

  13. Wählen Sie Weiter aus, um Überprüfen und fertig stellen.

  14. Wählen Sie Senden aus.

Einrichten Microsoft Defender for Endpoint XDR RBAC-Rollen (Version 2) für die Standortsicherheit

Weisen Sie RBAC-Berechtigungen und -Rollen basierend auf der RBAC-Rollen- und Berechtigungszusammenfassung für die Websitesicherheit zu, um Benutzern Zugriff auf Websitesicherheitsfeatures zu gewähren:

  1. Wählen Sie im Defender-Portal Einstellungen>Endpunktrollen>aus.

  2. Wählen Sie Rolle hinzufügen aus.

  3. Geben Sie einen Rollennamen und eine Beschreibung ein.

  4. Wählen Sie für „Berechtigungen“ Weiter aus.

    Screenshot der Seite zum Einrichten der Berechtigungen für Microsoft Defender for Endpoint XDR RBAC (Version 2) für die Standortsicherheit.

  5. Wählen Sie für Leseberechtigungen unter Daten anzeigendie Option Sicherheitsvorgänge aus.

    Screenshot der Seite zum Einrichten von Microsoft Defender for Endpoint XDR RBAC (Version2) mit den spezifischen Leseberechtigungen, die für die Websitesicherheit ausgewählt wurden.

  6. Wählen Sie für Schreibberechtigungen sicherheitseinstellungen in Security Center verwalten aus.

    Screenshot der Seite zum Einrichten von Microsoft Defender for Endpoint XDR RBAC (Version2) mit den spezifischen Lese- und Schreibberechtigungen, die für die Websitesicherheit ausgewählt wurden.

  7. Wählen Sie Weiter aus.

  8. Wählen Sie unter Zugewiesene Benutzergruppen die Benutzergruppen aus der Liste aus, die dieser Rolle zugewiesen werden sollen.

  9. Wählen Sie Senden aus.

Zusammenfassung der RBAC-Rollen und -Berechtigungen für die Websitesicherheit

In den folgenden Tabellen sind die Schreib- und Leseberechtigungen zusammengefasst, die für die Websitesicherheit in den unterstützten RBAC-Modellen erforderlich sind.

Für einheitliches RBAC:

Schreibberechtigungen Leseberechtigungen
Defender-Berechtigungen: Kernsicherheitseinstellungen (verwalten) unter Autorisierung und Einstellungen und auf alle Gerätegruppen festgelegt.
Entra-ID-Rollen: Globaler Administrator, Sicherheitsadministrator, Sicherheitsoperator und auf alle Gerätegruppen festgelegt.
Schreibrollen (einschließlich Rollen, die nicht auf alle Gerätegruppen festgelegt sind).
Defender-Berechtigungen: Grundlagen zu Sicherheitsdaten (unter Sicherheitsvorgänge).
Entra ID-Rollen: Globaler Leser, Sicherheitsleser.

Für Microsoft Defender for Endpoint RBAC (Version 2):

Schreibberechtigungen Leseberechtigungen
Defender for Endpoint-Rollen: Verwalten Sie Sicherheitseinstellungen im Security Center, die für alle Gerätegruppen festgelegt sind.
Entra-ID-Rollen: Globaler Administrator, Sicherheitsadministrator.
Schreibrollen (einschließlich Rollen, die nicht auf alle Gerätegruppen festgelegt sind).
Defender for Endpoint-Rollen: Anzeigen von Daten – Sicherheitsvorgänge (lesen).
Entra ID-Rollen: Globaler Leser, Sicherheitsleser.

Nächste Schritte

Nachdem Sie die RBAC-Rollen und -Berechtigungen eingerichtet haben, richten Sie eine Website ein, damit Microsoft Defender für IoT mit dem Senden von Daten an das Defender-Portal beginnen können.