Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Verwenden Sie das Microsoft Defender Multitenant-Verwaltungsportal, um die einheitliche rollenbasierte Zugriffssteuerung (URBAC) über mehrere Mandanten hinweg zu verwalten. Sie können Berechtigungen und den Zugriff für alle Ihre Mandanten an einem Ort anzeigen. Sie können diese Berechtigungen auch an einem zentralen Ort verwalten. Die folgenden Abschnitte erklären, wie man benutzerdefinierte Rollen anzeigt, Rollen erstellt oder bearbeitet, Rollen löscht und Rollen aus Mieter-Workloads importiert.
Anzeigen benutzerdefinierter Rollen
Navigieren Sie im mehrinstanzenfähigen Portal zur Seite Berechtigungen & Rollen, indem Sie Systemberechtigungen >auswählen.
Auf der Seite Berechtigungen & Rollen können Sie eine benutzerdefinierte Rolle erstellen oder bearbeiten. Sie können auch Rollen importieren und löschen. Verwenden Sie die Suchfunktion , um eine bestimmte Rolle zu finden. Um Ergebnisse einzugrenzen, filtern Sie Rollen nach Datenquelle, Berechtigungskategorie, Zuweisungstyp oder Mandantenname.
Erstellen oder Bearbeiten einer benutzerdefinierten Rolle (Vorschau)
Sie können eine benutzerdefinierte Rolle erstellen, um Flexibilität und Kontrolle über den Zugriff auf bestimmte Daten zu bieten. Führen Sie die folgenden Schritte aus, um eine benutzerdefinierte Rolle zu erstellen:
Melden Sie sich bei der mehrinstanzenfähigen Verwaltung in Microsoft Defender an, und navigieren Sie dann zu Systemberechtigungen>.
Wählen Sie Benutzerdefinierte Rolle erstellen aus.
Wählen Sie im Dropdownmenü den Mandanten aus, für den Sie eine neue Rolle erstellen möchten. Wählen Sie Weiter.
Geben Sie auf der Seite Grundlagen den Namen und die Beschreibung der Rolle ein. Wählen Sie Weiter aus.
Wählen Sie auf der Seite Berechtigungen die entsprechenden Berechtigungen für die Rolle aus.
Basierend auf den ausgewählten Berechtigungen wird ein neuer Bereich geöffnet. Wählen Sie die entsprechenden Berechtigungen für die Rolle und dann Anwenden aus. Im Folgenden sehen Sie ein Beispiel.
Wählen Sie Weiter aus, um mit der nächsten Seite fortzufahren.
Wählen Sie auf der Seite Zuweisungen die Option Zuweisung hinzufügen oder Zuweisung erstellen aus, um Benutzer und Datenquellen zuzuweisen.
Geben Sie im Bereich "Aufgaben hinzufügen " den Aufgabennamen ein. Fügen Sie die Teammitglieder hinzu, die Sie zuweisen möchten. Wählen Sie die Datenquellen aus, auf die sie Zugriff haben, und die benötigten Identitätsbereiche, und wählen Sie dann Add.
Der folgende Screenshot zeigt ein Beispiel für den Bereich Zuweisungen hinzufügen:
Wählen Sie Weiter aus. Überprüfen Sie die Details, die Sie auf der Seite Überprüfen und fertig stellen angegeben haben. Sie können den Namen und die Beschreibung, die Berechtigungen und Zuweisungen der benutzerdefinierten Rolle auf dieser Seite bearbeiten.
Wählen Sie Senden aus, um die Erstellung der benutzerdefinierten Rolle abzuschließen.
Um eine vorhandene Rolle zu bearbeiten, wählen Sie die drei Punkte neben dem Rollennamen in der Liste Berechtigungen und Rollen aus, und wählen Sie dann Bearbeiten aus.
Rollen löschen (Vorschau)
Warning
Das Löschen einer Rolle ist dauerhaft und entfernt alle Zugriffszuweisungen für diese Rolle. Überprüfen Sie die ausgewählten Rollen sorgfältig, bevor Sie fortfahren.
Um Rollen zu löschen, wählen Sie eine oder mehrere Rollen aus der Liste aus. Sie können Rollen von verschiedenen Mandanten auswählen und dann Rollen löschen auswählen.
Um eine einzelne Rolle zu löschen, wählen Sie die drei Punkte neben dem Rollennamen und wählen Sie dann Löschen.
Die Option Rolle löschen ist auch beim Bearbeiten einer bestimmten Rolle verfügbar.
Importieren von Rollen (Vorschau)
Sie können vorhandene Rollen aus den Workloads eines Mandanten importieren, um Berechtigungen und Zuweisungen zu migrieren. Importierte Rollen sind in der Liste „Berechtigungen und Rollen“ verfügbar.
Führen Sie die folgenden Schritte aus, um Rollen zu importieren:
Navigieren Sie zu Systemberechtigungen>.
Wählen Sie Rollen importieren aus.
Wählen Sie im Bereich Rollen importieren im Dropdownmenü den Mandanten aus, aus dem Sie Rollen importieren möchten. Wählen Sie Weiter.
Wählen Sie auf der Seite Workloads die Workloads aus, aus der Sie importieren möchten. Wählen Sie Weiter aus.
Wählen Sie auf der Seite Rollen aus der Liste Berechtigte Rollen alle oder einige der Rollen aus, die Sie importieren möchten. Um die Berechtigungen und Zuweisungen für eine Rolle zu überprüfen, wählen Sie den Rollennamen aus. Der folgende Screenshot zeigt ein Beispiel des Rollenbewertungsfensters.
Überprüfen Sie die Details, und wählen Sie dann Senden aus, um den Import der Rollen abzuschließen.
Weitere Informationen zur einheitlichen rollenbasierten Zugriffssteuerung (Role-Based Access Control, RBAC) finden Sie unter Einheitliche rollenbasierte Zugriffssteuerung in Microsoft Defender.