Bearbeiten, Löschen und Exportieren von Rollen in Microsoft Defender einheitliche rollenbasierte Zugriffssteuerung (Unified Role-Based Access Control, RBAC)

Dieser Artikel führt Sie durch die Bearbeitung, Löschung und Exportierung von Rollen in Microsoft Defender Unified Role-Based Access Control (RBAC). Diese Aufgaben gelten für benutzerdefinierte Rollen, die Sie im einheitlichen RBAC erstellt haben, sowie für Rollen, die aus Defender for Endpoint, Defender for Identity oder Defender for Office 365 importiert wurden. Jeder Abschnitt listet die erforderlichen Berechtigungen vor den Schritten auf.

Rollen bearbeiten

Um Rollen in Microsoft Defender Unified RBAC zu bearbeiten, folgen Sie diesen Schritten:

Wichtig

Sie müssen Sicherheitsadministrator oder höher in der Microsoft Entra ID sein. Sie können diese Aufgabe auch ausführen, wenn Sie alle Autorisierungsrechte in Microsoft Defender Unified RBAC besitzen. Für weitere Informationen siehe Genehmigungsvoraussetzungen (Genehmigungsvoraussetzungen).

  1. Melden Sie sich beim Microsoft Defender-Portal als Sicherheitsadministrator oder höher an.

  2. Wählen Sie im Navigationsbereich Berechtigungen aus.

  3. Wählen Sie rollen unter Microsoft Defender XDR aus, um zur Seite Berechtigungen und Rollen zu gelangen.

  4. Wählen Sie die Rolle aus, die Sie bearbeiten möchten. Sie können jeweils nur eine Rolle bearbeiten.

  5. Nach der Auswahl wird ein Flyoutbereich geöffnet, in dem Sie die Rolle bearbeiten können:

    Screenshot des Flyouts „Rollen bearbeiten“

Hinweis

Nach dem Bearbeiten einer importierten Rolle werden die im einheitlichen RBAC von Microsoft Defender vorgenommenen Änderungen nicht in das RBAC-Modell des jeweiligen Produkts übernommen.

Löschen von Rollen

Um Rollen in Microsoft Defender einheitlichem RBAC zu löschen:

  1. Wähle die Rolle oder die Rollen, die du löschen möchtest.

  2. Wähle Rollen löschen.

Warning

Wenn eine Microsoft Defender-Workload, die die Rolle nutzt, aktiv ist, entfernt das Löschen der Rolle auch alle zugewiesenen Benutzerberechtigungen.

Hinweis

Wenn eine importierte Rolle gelöscht wird, wird die Rolle nicht aus dem RBAC-Modell des einzelnen Produkts gelöscht. Bei Bedarf können Sie sie erneut in die Microsoft Defender einheitliche RBAC-Liste der Rollen importieren.

Rollen exportieren

Wichtig

Ab 2025 ist Microsoft Defender das einheitliche RBAC das Standardmodell für neue Defender for Endpoint- und Defender for Identity-Tenants. Diese Mieter können keine Rollen aus dem alten Modell exportieren. Mieter, deren Rollen vor 2025 zugewiesen oder exportiert wurden, behalten ihre alten Rollen ein.

Mit der Exportfunktion können Sie folgende Rollendaten exportieren:

  • Rollenname
  • Rollenbeschreibung
  • Berechtigungen in der Rolle
  • Zuweisungsname
  • Zugewiesene Datenquellen
  • Zugeordnete Benutzer oder Benutzergruppen

Wenn eine Rolle mehrere Zuweisungen hat, erscheint jede Zuweisung als separate Zeile in der CSV-Datei.

Die CSV enthält außerdem den einheitlichen RBAC-Aktivierungsstatus von Defender für jede Arbeitslast im Tenant.

Um Rollen in Microsoft Defender Unified RBAC zu exportieren, folgen Sie diesen Schritten:

Hinweis

Um Rollen zu exportieren, musst du Sicherheitsadministrator oder höher in Microsoft Entra ID sein. Oder Sie müssen die Autorisierungsberechtigung (verwalten) für alle Datenquellen in Microsoft Defender Unified RBAC haben und mindestens eine Workload aktiviert haben.

Für weitere Informationen siehe Genehmigungsvoraussetzungen (Genehmigungsvoraussetzungen).

  1. Melden Sie sich beim Microsoft Defender-Portal mit den erforderlichen Rollen oder Berechtigungen an.

  2. Wählen Sie im Navigationsbereich Berechtigungen aus.

  3. Wählen Sie rollen unter Microsoft Defender XDR aus, um zur Seite Berechtigungen und Rollen zu gelangen.

  4. Wählen Sie die Schaltfläche Exportieren aus.

    Screenshot der Seite

Eine CSV-Datei mit allen Rollendaten wird generiert und auf den lokalen Computer heruntergeladen.

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.