Importieren von Rollen in Microsoft Defender einheitliche rollenbasierte Zugriffssteuerung (Unified Role-Based Access Control, RBAC)

Rollen aus einzelnen RBAC-Modellen in die einheitliche RBAC von Microsoft Defender importieren

Sie können vorhandene Rollen importieren, die als Teil einzelner unterstützter Produkte in Microsoft Defender (z. B. Microsoft Defender for Endpoint) in das Microsoft Defender einheitliche RBAC-Modell verwaltet werden.

Das Importieren von Rollen migriert und verwaltet die Rollen mit vollständiger Parität in Bezug auf ihre Berechtigungen und Benutzerzuweisungen im Microsoft Defender einheitlichen RBAC-Modell.

Hinweis

Nachdem Rollen migriert wurden, können Sie die importierten Rollen ändern und die Berechtigungsebene nach Bedarf ändern.

In den folgenden Schritten erfahren Sie, wie Sie Rollen in Microsoft Defender einheitliche rBAC importieren:

Wichtig

Sie müssen ein Sicherheitsadministrator oder höher in Microsoft Entra ID sein oder über alle Autorisierungsberechtigungen verfügen, die in Microsoft Defender Unified RBAC zugewiesen sind, um diese Aufgabe auszuführen. Weitere Informationen zu Berechtigungen finden Sie unter Permissions prerequisites for Defender unified RBAC.

  1. Melden Sie sich beim Microsoft Defender-Portal an.

  2. Wählen Sie im Navigationsbereich Berechtigungen aus.

  3. Wählen Sie rollen unter Microsoft Defender XDR aus, um zur Seite Berechtigungen und Rollen zu gelangen.

  4. Wählen Sie Rolle importieren aus.

  5. Wählen Sie die Produkte aus, aus denen Sie Rollen importieren möchten.

    Screenshot der Seite für den Import von Workloads

  6. Wählen Sie Weiter aus, um die zu importierenden Rollen auszuwählen. Sie können alle Rollen oder bestimmte Rollen aus der Liste auswählen. Wählen Sie den Rollennamen aus, um die Berechtigungen und zugewiesenen Benutzer oder Gruppen für diese bestimmte Rolle zu überprüfen.

  7. Wählen Sie die Rollen aus, die Sie importieren möchten, und wählen Sie Weiter aus.

    Hinweis

    Wenn die Rolle, die Sie importieren möchten, in der Liste Rollen nicht für den Import geeignet angezeigt wird, enthält sie Zuweisungen für Benutzer oder Benutzergruppen, die in Entra ID nicht mehr vorhanden sind.

    Um diese Rolle in Microsoft Defender einheitliche RBAC zu importieren, entfernen Sie den Benutzer oder die Benutzergruppe aus der Rolle im ursprünglichen RBAC-Modell. Wählen Sie die Rolle aus, um die Liste der Benutzer anzuzeigen, die für diese Rolle noch vorhanden sind, um zu bestimmen, welcher Benutzer oder welche Gruppe entfernt werden soll.

  8. Wählen Sie Senden aus.

  9. Wählen Sie auf der Bestätigungsseite Fertig aus.

Nach dem Import Ihrer Rollen können Sie die einheitlichen RBAC-Rollen von Defender ansehen und bearbeiten sowie die Workloads aktivieren.

Sie müssen das neue einheitliche RBAC-Modell von Defender aktivieren, um die Berechtigungen und Zuweisungen zu erzwingen, die in Ihren neuen oder importierten Rollen im Microsoft Defender-Portal konfiguriert wurden. Weitere Informationen finden Sie unter Aktivieren von einheitlicher RBAC in Microsoft Defender.

Importierte Rollen werden zusammen mit allen von Ihnen erstellten benutzerdefinierten Rollen in der Liste Berechtigungen und Rollen angezeigt. Alle importierten Rollen sind in der Beschreibung als Importiert gekennzeichnet. Nachdem Sie eine importierte Rolle bearbeitet haben, wird sie nicht mehr als Importiert markiert.

Hinweis

Sie können Rollen so häufig wie erforderlich importieren. Nachdem du eine importierte Rolle bearbeitet hast, wirken sich die Änderungen nicht auf die Quellrolle im ursprünglichen RBAC-Modell aus. Da Änderungen an einer importierten Rolle die Quellrolle nicht beeinflussen, kannst du die importierte Rolle löschen und sie bei Bedarf aus dem ursprünglichen RBAC-Modell erneut importieren. Wenn Sie dieselbe Rolle zweimal importieren, erstellen Sie eine doppelte Rolle.

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.