Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Importar roles al modelo RBAC unificado de Microsoft Defender desde modelos RBAC individuales
Puede importar roles existentes que se mantienen como parte de productos individuales admitidos en Microsoft Defender (por ejemplo, Microsoft Defender para punto de conexión) al modelo de RBAC unificado de Microsoft Defender.
Al importar roles, se migran y se conservan con total equivalencia respecto a sus permisos y asignaciones de usuarios en el modelo unificado de RBAC de Microsoft Defender.
Nota:
Una vez que se migran los roles, puede modificar los roles importados y cambiar el nivel de permisos según sea necesario.
Los pasos siguientes le guían sobre cómo importar roles en Microsoft Defender RBAC unificado:
Importante
Debe ser administrador de seguridad o superior en Microsoft Entra ID o tener asignados todos los permisos de autorización en Microsoft Defender RBAC unificado para realizar esta tarea. Para más información sobre permisos, consulte Requisitos previos de permisos para Defender Unified RBAC.
Inicie sesión en el portal de Microsoft Defender.
En el panel de navegación, seleccione Permisos.
Seleccione Roles en Microsoft Defender XDR para acceder a la página Permisos y roles.
Seleccione Importar función.
Seleccione los productos desde los que desea importar roles.
Seleccione Siguiente para elegir los roles que se van a importar. Puede elegir todos los roles o seleccionar roles específicos de la lista. Seleccione el nombre del rol para revisar los permisos y los usuarios o grupos asignados para ese rol específico.
Seleccione los roles que desea importar y seleccione Siguiente.
Nota:
Si el rol que desea importar aparece en la lista Roles no aptos para la importación, contiene asignaciones para usuarios o grupos de usuarios que ya no existen en Entra id.
Para importar este rol a Microsoft Defender RBAC unificado, quite el usuario o grupo de usuarios del rol en el modelo RBAC original. Seleccione el rol para ver la lista de usuarios que todavía existen para ese rol a fin de determinar qué usuario o grupo quitar.
Seleccione Enviar.
En la página de confirmación, seleccione Hecho.
Después de importar tus roles, podrás ver y editar los roles unificados de RBAC de Defender y activar las cargas de trabajo.
Debe activar el nuevo modelo RBAC unificado de Defender para empezar a aplicar los permisos y las asignaciones configurados en los roles nuevos o importados en el portal de Microsoft Defender. Para obtener más información, vea Activar Microsoft Defender RBAC unificado.
Los roles importados aparecen en la lista Permisos y roles junto con los roles personalizados que haya creado. Todos los roles importados se marcan como Importados en la descripción. Una vez editado un rol importado, ya no se marcará como Importado.
Nota:
Puede importar roles con la frecuencia necesaria. Después de editar un rol importado, los cambios no afectan al rol de origen en el modelo original de RBAC. Como los cambios en un rol importado no afectan al rol de origen, puedes eliminar el rol importado y reimportarlo desde el modelo RBAC original, si es necesario. Si importa el mismo rol dos veces, cree un rol duplicado.
Contenido relacionado
- Activar Microsoft Defender RBAC unificado
- Editar o eliminar los roles unificados de RBAC de Defender
Sugerencia
¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.