Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Nota:
Microsoft Defender XDR usuarios ahora pueden aprovechar una solución centralizada de administración de permisos para controlar el acceso de los usuarios y los permisos en diferentes soluciones de seguridad de Microsoft. Obtenga más información sobre el Microsoft Defender control de acceso unificado basado en rol (RBAC).
Hay dos maneras de administrar el acceso a Microsoft Defender XDR:
- Roles globales de Microsoft Entra
- Acceso a roles personalizados
Las cuentas asignadas a los siguientes roles globales de Microsoft Entra pueden acceder a la funcionalidad y los datos de Microsoft Defender XDR:
- Administrador global
- Administrador de seguridad
- Operador de seguridad
- Lector global
- Lector de seguridad
Importante
Microsoft recomienda utilizar roles con la menor cantidad de permisos. Esto ayuda a mejorar la seguridad de la organización. Administrador global es un rol con muchos privilegios que debe limitarse a escenarios de emergencia cuando no se puede usar un rol existente.
Para revisar las cuentas con estos roles, vea Permisos en el portal de Microsoft Defender.
El acceso a roles personalizados es una funcionalidad de Microsoft Defender XDR que permite administrar el acceso a datos, tareas y funcionalidades específicos en Microsoft Defender XDR. Los roles personalizados ofrecen más control que los roles de Microsoft Entra globales, lo que proporciona a los usuarios solo el acceso que necesitan con los roles menos permisivos necesarios. Los roles personalizados se pueden crear además de los roles de Microsoft Entra globales. Obtenga más información sobre los roles personalizados.
Nota:
Este artículo solo se aplica a la administración de roles de Microsoft Entra globales. Para obtener más información sobre el uso del control de acceso basado en rol personalizado, consulte Roles personalizados para el control de acceso basado en rol.
Acceso a la funcionalidad
El acceso a una funcionalidad específica viene determinado por el rol de Microsoft Entra. Póngase en contacto con un administrador global si necesita acceso a una funcionalidad específica que requiera que usted o su grupo de usuarios tengan asignado un nuevo rol.
Aprobar tareas automatizadas pendientes
La investigación y corrección automatizadas pueden tomar medidas sobre correos electrónicos, reglas de reenvío, archivos, mecanismos de persistencia y otros artefactos encontrados durante las investigaciones. Para aprobar o rechazar acciones pendientes que requieran aprobación explícita, debe tener determinadas funciones asignadas en Microsoft 365. Para obtener más información, consulte permisos del centro de actividades.
Acceso a datos
El acceso a los datos de Microsoft Defender XDR se puede controlar mediante el ámbito asignado a los grupos de usuarios en el control de acceso basado en roles (RBAC) de Microsoft Defender para punto de conexión. Si su acceso no se ha restringido a un conjunto concreto de dispositivos en Microsoft Defender para punto de conexión, tendrá acceso completo a los datos de Microsoft Defender XDR. Sin embargo, una vez que se haya definido el ámbito de su cuenta, solo verá datos sobre los dispositivos dentro de su ámbito.
Por ejemplo, si pertenece únicamente a un grupo de usuarios con un rol de Microsoft Defender para punto de conexión y a ese grupo de usuarios solo se le ha concedido acceso a los dispositivos del departamento de ventas, en Microsoft Defender XDR solo verá datos sobre los dispositivos del departamento de ventas. Más información sobre la configuración de RBAC en Microsoft Defender para punto de conexión
controles de acceso de Microsoft Defender for Cloud Apps
Durante la vista previa, Microsoft Defender XDR no aplica controles de acceso basándose en la configuración de Defender for Cloud Apps. El acceso a Microsoft Defender XDR datos no se ve afectado por esta configuración.
Artículos relacionados
- Roles personalizados en el control de acceso basado en rol para Microsoft Defender XDR
- Roles predefinidos de Microsoft Entra
- Microsoft Defender para punto de conexión RBAC
- Roles de Defender para aplicaciones en la nube
Sugerencia
¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.