Configuración de permisos de RBAC para acceder a la seguridad del sitio

El portal de Microsoft Defender permite el acceso pormenorizado a las características y los datos en función de los roles de usuario y los permisos concedidos a cada usuario con Role-Based Access Control (RBAC).

Para acceder a las características de Microsoft Defender para IoT en el portal de Defender, como la seguridad del sitio y las alertas específicas de Defender para IoT y las actualizaciones de vulnerabilidades, debe asignar permisos y roles a los usuarios correctos.

En este artículo se muestra cómo configurar los nuevos roles y permisos para acceder a la seguridad del sitio y a las características específicas de Defender para IoT. Antes de comenzar, asegúrese de cumplir los requisitos previos.

Para realizar cambios generales en los roles y permisos de RBAC relacionados con todas las demás áreas de Defender para IoT, consulte Configuración de permisos de RBAC generales.

Importante

En este artículo se describe Microsoft Defender para IoT en el portal de Defender (versión preliminar).

Algunas características aún no están disponibles en el portal de Defender. Si está interesado en estas características o es un cliente existente que trabaja en el Azure Portal, consulte la documentación de Defender para IoT en Azure.

Obtenga más información sobre los portales de administración de Defender para IoT.

Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.

Requisitos previos

Opciones de administración de acceso

Hay tres maneras de administrar el acceso de usuario al portal de Defender, en función de si su organización usa roles de Microsoft Entra globales, Microsoft Defender RBAC unificado o Microsoft Defender para punto de conexión RBAC de XDR. Cada sistema de control de acceso que se muestra a continuación tiene nombres de permisos diferentes que permiten el acceso a la seguridad del sitio:

Las instrucciones y la configuración de permisos que se enumeran en este artículo se aplican a Defender RBAC unificado y Microsoft Defender para punto de conexión RBAC.

Configurar los roles RBAC unificados de Defender para la seguridad del sitio

Asigne permisos y roles de RBAC, en función del resumen de roles y permisos de RBAC, para conceder a los usuarios acceso a las características de seguridad del sitio:

  1. En el portal de Defender, seleccione Configuración>Microsoft Defender XDR>Permisos y roles.

  2. Habilitar Puntos de conexión & Administración de vulnerabilidades.

  3. Seleccione Ir a Permisos y roles.

  4. Seleccione Crear rol personalizado.

  5. Escriba un nombre de rol y, a continuación, seleccione Siguiente en Permisos.

    Captura de pantalla de la página de configuración de permisos para la seguridad del sitio.

  6. Para los permisos de lectura, seleccione Operaciones de seguridad y seleccione Seleccionar permisos personalizados.

  7. En Datos de seguridad, seleccione Aspectos básicos de los datos de seguridad (lectura) y seleccione Aplicar.

    Captura de pantalla de la página de configuración de permisos con los permisos de lectura específicos elegidos para la seguridad del sitio.

  8. Para los permisos de escritura, en Autorización y configuración, seleccione Seleccionar permisos personalizados.

  9. En Datos de seguridad, seleccione Configuración de seguridad básica (administrar) y seleccione Aplicar.

    Captura de pantalla de la página de configuración de permisos con los permisos de escritura específicos elegidos para la seguridad del sitio.

  10. Seleccione Siguiente para Asignaciones.

  11. Seleccione Agregar asignación, escriba un nombre, elija usuarios y grupos y seleccione Orígenes de datos.

  12. Seleccione Agregar.

  13. Seleccione Siguiente para Revisar y finalizar.

  14. Seleccione Enviar.

Configurar los roles de RBAC de XDR de Microsoft Defender para punto de conexión (versión 2) para la seguridad del sitio

Asigne permisos y roles de RBAC, en función del resumen de roles y permisos de RBAC para la seguridad del sitio, para conceder a los usuarios acceso a las características de seguridad del sitio:

  1. En el portal de Defender, seleccione Configuración>Puntos de conexión>Roles.

  2. Seleccione Agregar rol.

  3. Escriba un nombre de rol y una descripción.

  4. Seleccione Siguiente en Permisos.

    Captura de pantalla de la página de configuración de los permisos de RBAC de XDR de Microsoft Defender para punto de conexión (versión 2) relacionada con la seguridad del sitio.

  5. Para los permisos de lectura, en Ver datos, seleccione Operaciones de seguridad.

    Captura de pantalla de la página de configuración de permisos de RBAC de XDR (versión2) de Microsoft Defender para Endpoint con los permisos de lectura específicos seleccionados para la seguridad del sitio.

  6. Para los permisos de escritura, seleccione Administrar la configuración de seguridad en Security Center.

    Captura de pantalla de la página de configuración de permisos de RBAC de XDR de Microsoft Defender para Endpoint (versión 2), con los permisos específicos de lectura y escritura seleccionados para la seguridad del sitio.

  7. Seleccione Siguiente.

  8. En Grupos de usuarios asignados, seleccione los grupos de usuarios de la lista que se van a asignar a este rol.

  9. Seleccione Enviar.

Resumen de los roles y permisos de RBAC para la seguridad del sitio

En las tablas siguientes se resumen los permisos de escritura y lectura necesarios para la seguridad del sitio en los modelos de RBAC admitidos.

Para RBAC unificado:

Permisos de escritura Permisos de lectura
Permisos de Defender: configuración principal de seguridad (administrar) en Autorización y Configuración, aplicable a todos los grupos de dispositivos.
Roles de Entra ID: Administrador global, Administrador de seguridad, Operador de seguridad y con alcance en todos los grupos de dispositivos.
Escribir roles (incluidos los roles que no tienen ámbito en todos los grupos de dispositivos).
Permisos de Defender: conceptos básicos sobre datos de seguridad (en operaciones de seguridad).
roles de Entra ID: Lector global, Lector de seguridad.

Para Microsoft Defender para punto de conexión RBAC (versión 2)::

Permisos de escritura Permisos de lectura
Roles de Defender para punto de conexión: administrar la configuración de seguridad en el Security Center y se aplican a todos los grupos de dispositivos.
Roles de Entra ID: Administrador global, Administrador de seguridad.
Escribir roles (incluidos los roles que no tienen ámbito en todos los grupos de dispositivos).
Roles de Defender para punto de conexión: ver datos: operaciones de seguridad (lectura).
roles de Entra ID: Lector global, Lector de seguridad.

Pasos siguientes

Una vez que haya configurado los roles y permisos de RBAC, configure un sitio para que Microsoft Defender para IoT pueda empezar a enviar datos al portal de Defender.