Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se enumeran los pasos para activar las cargas de trabajo de Defender disponibles en su entorno para usar el Microsoft Defender control de acceso unificado basado en rol (RBAC). Active el modelo de RBAC unificado para algunas o todas las cargas de trabajo del portal de Microsoft Defender para empezar a aplicar los permisos y asignaciones configurados en los nuevos roles personalizados o los roles importados. Antes de empezar, revise los requisitos previos y las consideraciones para la activación unificada de RBAC.
Importante
A partir de 2025, el modelo unificado de RBAC de Microsoft Defender es el modelo de permisos predeterminado para los nuevos inquilinos de Microsoft Defender for Endpoint y Microsoft Defender for Identity. Estos inquilinos no pueden exportar roles y permisos del modelo anterior. Los inquilinos de Defender for Endpoint o Defender for Identity con roles y permisos asignados o exportados antes de esta fecha conservan su antigua configuración de roles y permisos.
A partir de julio de 2026, el modelo de RBAC unificado de Microsoft Defender también es el modelo de permisos predeterminado para las nuevas organizaciones de Microsoft Defender para Office 365 Plan 2. Para obtener más información, consulte MC1246006.
Requisitos previos
Debe ser al menos un administrador de seguridad en Microsoft Entra ID para activar Microsoft Defender RBAC unificado. Para obtener más información sobre los permisos, consulte Requisitos previos de permisos.
Antes de empezar
Antes de activar Microsoft Defender RBAC unificado, tenga en cuenta lo siguiente:
- Los siguientes roles no son compatibles con el RBAC unificado: Microsoft Sentinel Operador de guiones de acciones, Colaborador de automatización y Colaborador de libros de trabajo. Estos roles se siguen administrando en Azure.
- La asignación de permisos a una entidad de servicio o a un grupo de usuarios de GDAP en Microsoft Sentinel no es compatible con el RBAC unificado. Si necesita cualquiera de las funcionalidades, no active aún Sentinel en RBAC unificado. Siga usando Azure RBAC para Microsoft Sentinel.
- El modelo unificado de RBAC de Microsoft Defender solo afecta al portal de Microsoft Defender. No afecta al portal de Microsoft Purview ni al Centro de Administración de Exchange.
- Una vez que se active RBAC unificado para Microsoft Sentinel, use RBAC unificado en el portal de Defender para administrar los permisos de Sentinel. La realización de cambios de permisos en el Azure Portal después de que el RBAC unificado esté activo para un área de trabajo puede provocar errores de sincronización. Si se produce un error de sincronización, aparece una notificación en la página Permisos del portal de Defender con instrucciones sobre cómo resolverlo.
Activar Microsoft Defender RBAC unificado
Los pasos siguientes le guían sobre cómo activar el modelo de RBAC unificado de Microsoft Defender. Puede activar las cargas de trabajo de las siguientes maneras:
Activar desde la página Permisos y roles
Siga estos pasos para activar RBAC unificado desde la página Permisos y roles:
Inicie sesión en el portal de Microsoft Defender.
En el panel de navegación, seleccione Sistema>Permisos.
En Microsoft Defender XDR, seleccione Roles.
Puede activar las cargas de trabajo de dos maneras: seleccione Activar cargas de trabajo en el banner o seleccione Configuración de la carga de trabajo en la parte superior de la página.
Nota:
El botón Activar cargas de trabajo solo está disponible cuando hay al menos una carga de trabajo que no está activa para Microsoft Defender RBAC unificado. Microsoft Defender para la nube está activo de forma predeterminada con Microsoft Defender RBAC unificado. El RBAC unificado de Defender se activa automáticamente para acceder a Exposure Management. Una vez que se crea un rol personalizado con uno de los permisos de Administración de exposición, tiene un impacto inmediato en los usuarios asignados. No es necesario activarlo.
Para activar los permisos de Exchange Online en RBAC unificado de Microsoft Defender, los permisos de Defender para Office 365 deben estar activos.
Seleccione el interruptor de cada carga de trabajo que desee activar o desactivar.
Opcional: para activar la carga de trabajo de Sentinel, seleccione Ver áreas de trabajo y seleccione qué áreas de trabajo desea activar.
Seleccione Activar en el mensaje de confirmación.
Activar en la configuración de Microsoft Defender
Siga estos pasos para activar las cargas de trabajo directamente en la configuración de Microsoft Defender XDR:
Inicie sesión en el portal de Microsoft Defender.
En el panel de navegación, seleccione Sistema>Configuración.
Seleccione Microsoft Defender XDR.
En General, seleccione Permisos y roles. Esto le lleva a la página Activar control de acceso unificado basado en rol .
Seleccione el conmutador correspondiente a las cargas de trabajo que desea activar o desactivar.
Opcional: para activar la carga de trabajo de Microsoft Sentinel, seleccione Ver áreas de trabajo y seleccione qué áreas de trabajo desea activar.
Seleccione Activar en el mensaje de confirmación.
Desactivar Microsoft Defender RBAC unificado
Puede desactivar Microsoft Defender RBAC unificado y revertir a los modelos RBAC individuales de Microsoft Defender para punto de conexión, Microsoft Defender for Identity, Microsoft Sentinel y Microsoft Defender para Office 365 (que incluye las características de seguridad integradas para todos los buzones de correo en la nube).
Para desactivar cargas de trabajo:
- Inicie sesión en el portal de Microsoft Defender.
- En el panel de navegación, seleccione Sistema>Permisos.
- En Microsoft Defender XDR, seleccione Roles.
- Selecciona la configuración de carga de trabajo en la parte superior de la página.
- Desactiva el interruptor para cada carga de trabajo que quieras desactivar.
- Seleccione Activar en el mensaje de confirmación.
El estado de las cargas de trabajo desactivadas está configurado como No Activo.
Si desactiva una carga de trabajo, los roles creados y editados en Microsoft Defender RBAC unificado ya no están en vigor y en su lugar se usa el modelo de permisos anterior.
Contenido relacionado
Sugerencia
¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.