Editar, eliminar y exportar roles en el control de acceso unificado basado en roles (RBAC) de Microsoft Defender

Este artículo te guía sobre cómo editar, eliminar y exportar roles en el control de acceso basado en roles unificado (RBAC) de Microsoft Defender. Estas tareas se aplican a roles personalizados que creaste en RBAC unificado y a roles importados de Defender for Endpoint, Defender for Identity o Defender para Office 365. Cada sección enumera los permisos necesarios antes de los pasos.

Editar funciones

Para editar roles en Microsoft Defender Unified RBAC, sigue estos pasos:

Importante

Debes ser Administrador de Seguridad o superior en Microsoft Entra ID. También puedes realizar esta tarea si tienes todos los permisos de autorización en Microsoft Defender Unified RBAC. Para más información, véase Requisitos previos para permisos.

  1. Inicie sesión en el portal de Microsoft Defender como administrador de seguridad o superior.

  2. En el panel de navegación, seleccione Permisos.

  3. Seleccione Roles en Microsoft Defender XDR para acceder a la página Permisos y roles.

  4. Seleccione el rol que desea editar. Solo puede editar un rol a la vez.

  5. Una vez seleccionado, se abre un panel flotante en el que puede editar el rol:

    Captura de pantalla de la página desplegable de edición de roles

Nota:

Después de editar un rol importado, los cambios realizados en el modelo RBAC unificado de Microsoft Defender no se reflejarán en el modelo RBAC de cada producto.

Eliminar roles

Para eliminar roles en Microsoft Defender RBAC unificado:

  1. Selecciona el rol o roles que quieras eliminar.

  2. Selecciona Eliminar roles.

Advertencia

Si una carga de trabajo de Microsoft Defender que utiliza el rol está activa, eliminar el rol también elimina todos los permisos de usuario asignados.

Nota:

Cuando se elimina un rol importado, el rol no se elimina del modelo RBAC de producto individual. Si es necesario, puede volver a importarlo en la lista unificada de roles de RBAC de Microsoft Defender.

Exportar roles

Importante

A partir de 2025, Microsoft Defender RBAC unificado es el modelo predeterminado para los nuevos tenants de Defender for Endpoint y Defender for Identity. Estos inquilinos no pueden exportar roles del modelo antiguo. Los inquilinos que tenían roles asignados o exportados antes de 2025 mantienen configurados sus roles antiguos.

La función de Exportar te permite exportar los siguientes datos de rol:

  • Nombre de rol
  • Descripción del rol
  • Permisos en el puesto
  • Nombre de asignación
  • Fuentes de datos asignadas
  • Usuarios asignados o grupos de usuarios

Cuando un rol tiene múltiples asignaciones, cada asignación aparece como una fila separada en el archivo CSV.

El CSV también incluye el estado de activación unificada de RBAC de Defender para cada carga de trabajo en el tenant.

Para exportar roles en Microsoft Defender Unified RBAC, sigue estos pasos:

Nota:

Para exportar roles, debes ser Administrador de Seguridad o superior en Microsoft Entra ID. O bien, debes tener el permiso de Autorización (gestionar) para todas las fuentes de datos en Microsoft Defender Unified RBAC y al menos una carga de trabajo activada.

Para más información, véase Requisitos previos para permisos.

  1. Inicie sesión en el portal de Microsoft Defender con los roles o permisos necesarios.

  2. En el panel de navegación, seleccione Permisos.

  3. Seleccione Roles en Microsoft Defender XDR para acceder a la página Permisos y roles.

  4. Seleccione el botón Exportar .

    Captura de pantalla de la página de exportación de roles

Se genera y descarga un archivo CSV que contiene todos los datos de roles en el equipo local.

Sugerencia

¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.