Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
El portal de Microsoft Defender permite el acceso pormenorizado a las características y los datos en función de los roles de usuario y los permisos concedidos a cada usuario con Role-Based Access Control (RBAC).
Para acceder a las características de Microsoft Defender para IoT en el portal de Defender, como la seguridad del sitio y las alertas específicas de Defender para IoT y las actualizaciones de vulnerabilidades, debe asignar permisos y roles a los usuarios correctos.
En este artículo se muestra cómo configurar los nuevos roles y permisos para acceder a la seguridad del sitio y a las características específicas de Defender para IoT. Antes de comenzar, asegúrese de cumplir los requisitos previos.
Para realizar cambios generales en los roles y permisos de RBAC relacionados con todas las demás áreas de Defender para IoT, consulte Configuración de permisos de RBAC generales.
Importante
En este artículo se describe Microsoft Defender para IoT en el portal de Defender (versión preliminar).
Algunas características aún no están disponibles en el portal de Defender. Si está interesado en estas características o es un cliente existente que trabaja en el Azure Portal, consulte la documentación de Defender para IoT en Azure.
Obtenga más información sobre los portales de administración de Defender para IoT.
Parte de la información contenida en este artículo se refiere a un producto preliminar que puede sufrir modificaciones sustanciales antes de su lanzamiento comercial. Microsoft no otorga garantías, expresas o implícitas, con respecto a la información que aquí se proporciona.
Requisitos previos
- Revise los requisitos previos generales para Microsoft Defender para IoT.
- Detalles de todos los usuarios a los que se asignarán permisos de seguridad de sitio.
Opciones de administración de acceso
Hay tres maneras de administrar el acceso de usuario al portal de Defender, en función de si su organización usa roles de Microsoft Entra globales, Microsoft Defender RBAC unificado o Microsoft Defender para punto de conexión RBAC de XDR. Cada sistema de control de acceso que se muestra a continuación tiene nombres de permisos diferentes que permiten el acceso a la seguridad del sitio:
- Roles globales de Microsoft Entra.
- Microsoft Defender RBAC unificado: use el control de acceso unificado basado en rol (RBAC) de Defender para administrar el acceso a datos, tareas y funcionalidades específicos en el portal de Defender.
- RBAC de XDR de Microsoft Defender para punto de conexión: use el control de acceso basado en roles (RBAC) de XDR de Defender para punto de conexión para administrar el acceso a datos, tareas y funcionalidades específicas en el portal de Microsoft Defender.
Las instrucciones y la configuración de permisos que se enumeran en este artículo se aplican a Defender RBAC unificado y Microsoft Defender para punto de conexión RBAC.
Configurar los roles RBAC unificados de Defender para la seguridad del sitio
Asigne permisos y roles de RBAC, en función del resumen de roles y permisos de RBAC, para conceder a los usuarios acceso a las características de seguridad del sitio:
En el portal de Defender, seleccione Configuración>Microsoft Defender XDR>Permisos y roles.
Habilitar Puntos de conexión & Administración de vulnerabilidades.
Seleccione Ir a Permisos y roles.
Seleccione Crear rol personalizado.
Escriba un nombre de rol y, a continuación, seleccione Siguiente en Permisos.
Para los permisos de lectura, seleccione Operaciones de seguridad y seleccione Seleccionar permisos personalizados.
En Datos de seguridad, seleccione Aspectos básicos de los datos de seguridad (lectura) y seleccione Aplicar.
Para los permisos de escritura, en Autorización y configuración, seleccione Seleccionar permisos personalizados.
En Datos de seguridad, seleccione Configuración de seguridad básica (administrar) y seleccione Aplicar.
Seleccione Siguiente para Asignaciones.
Seleccione Agregar asignación, escriba un nombre, elija usuarios y grupos y seleccione Orígenes de datos.
Seleccione Agregar.
Seleccione Siguiente para Revisar y finalizar.
Seleccione Enviar.
Configurar los roles de RBAC de XDR de Microsoft Defender para punto de conexión (versión 2) para la seguridad del sitio
Asigne permisos y roles de RBAC, en función del resumen de roles y permisos de RBAC para la seguridad del sitio, para conceder a los usuarios acceso a las características de seguridad del sitio:
En el portal de Defender, seleccione Configuración>Puntos de conexión>Roles.
Seleccione Agregar rol.
Escriba un nombre de rol y una descripción.
Seleccione Siguiente en Permisos.
Para los permisos de lectura, en Ver datos, seleccione Operaciones de seguridad.
Para los permisos de escritura, seleccione Administrar la configuración de seguridad en Security Center.
Seleccione Siguiente.
En Grupos de usuarios asignados, seleccione los grupos de usuarios de la lista que se van a asignar a este rol.
Seleccione Enviar.
Resumen de los roles y permisos de RBAC para la seguridad del sitio
En las tablas siguientes se resumen los permisos de escritura y lectura necesarios para la seguridad del sitio en los modelos de RBAC admitidos.
Para RBAC unificado:
| Permisos de escritura | Permisos de lectura |
|---|---|
|
Permisos de Defender: configuración principal de seguridad (administrar) en Autorización y Configuración, aplicable a todos los grupos de dispositivos. Roles de Entra ID: Administrador global, Administrador de seguridad, Operador de seguridad y con alcance en todos los grupos de dispositivos. |
Escribir roles (incluidos los roles que no tienen ámbito en todos los grupos de dispositivos). Permisos de Defender: conceptos básicos sobre datos de seguridad (en operaciones de seguridad). roles de Entra ID: Lector global, Lector de seguridad. |
Para Microsoft Defender para punto de conexión RBAC (versión 2)::
| Permisos de escritura | Permisos de lectura |
|---|---|
|
Roles de Defender para punto de conexión: administrar la configuración de seguridad en el Security Center y se aplican a todos los grupos de dispositivos. Roles de Entra ID: Administrador global, Administrador de seguridad. |
Escribir roles (incluidos los roles que no tienen ámbito en todos los grupos de dispositivos). Roles de Defender para punto de conexión: ver datos: operaciones de seguridad (lectura). roles de Entra ID: Lector global, Lector de seguridad. |
Pasos siguientes
Una vez que haya configurado los roles y permisos de RBAC, configure un sitio para que Microsoft Defender para IoT pueda empezar a enviar datos al portal de Defender.