Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Le portail Microsoft Defender permet un accès granulaire aux fonctionnalités et aux données en fonction des rôles d’utilisateur et des autorisations accordées à chaque utilisateur avec Role-Based Access Control (RBAC).
Pour accéder aux fonctionnalités Microsoft Defender pour IoT dans le portail Defender, telles que la sécurité du site et les alertes et mises à jour de vulnérabilité spécifiques à Defender pour IoT, vous devez attribuer des autorisations et des rôles aux utilisateurs appropriés.
Cet article explique comment configurer les nouveaux rôles et autorisations pour accéder à la sécurité du site et aux fonctionnalités spécifiques de Defender pour IoT. Avant de commencer, vérifiez que vous remplissez les conditions préalables.
Pour apporter des modifications générales aux rôles et autorisations RBAC qui se rapportent à toutes les autres zones de Defender pour IoT, consultez Configurer les autorisations RBAC générales.
Important
Cet article décrit Microsoft Defender pour IoT dans le portail Defender (préversion).
Certaines fonctionnalités ne sont pas encore disponibles dans le portail Defender. Si vous êtes intéressé par ces fonctionnalités, ou si vous êtes un client existant travaillant sur le Portail Azure, consultez la documentation Defender pour IoT sur Azure.
En savoir plus sur les portails de gestion Defender pour IoT.
Certaines informations de cet article concernent un produit en version préliminaire, qui peut être considérablement modifié avant sa commercialisation. Microsoft n’offre aucune garantie, explicite ou implicite, concernant les informations fournies ici.
Prérequis
- Passez en revue les prérequis généraux pour Microsoft Defender pour IoT.
- Détails de tous les utilisateurs auxquels des autorisations de sécurité de site sont attribuées.
Options de gestion des accès
Il existe trois façons de gérer l’accès utilisateur au portail Defender, selon que votre organisation utilise des rôles de Microsoft Entra globaux, Microsoft Defender RBAC unifié ou Microsoft Defender for Endpoint RBAC XDR. Chaque système de contrôle d’accès répertorié ci-dessous possède différents noms d’autorisations qui autorisent l’accès à la sécurité du site :
- Rôles Microsoft Entra globaux.
- Microsoft Defender RBAC unifié : utilisez le contrôle d’accès en fonction du rôle (RBAC) de Defender pour gérer l’accès à des données, des tâches et des fonctionnalités spécifiques dans le portail Defender.
- Microsoft Defender pour point de terminaison RBAC XDR : utilisez le contrôle d’accès en fonction du rôle (RBAC) de Defender pour point de terminaison pour gérer l’accès à des données, des tâches et des fonctionnalités spécifiques dans le portail Defender.
Les instructions et les paramètres d’autorisation répertoriés dans cet article s’appliquent à Defender RBAC unifié et Microsoft Defender for Endpoint RBAC.
Configurer des rôles RBAC unifiés de Defender pour la sécurité du site
Attribuez des autorisations et des rôles RBAC, en fonction des rôles RBAC et du résumé des autorisations, pour permettre aux utilisateurs d’accéder aux fonctionnalités de sécurité du site :
Dans le portail Defender, sélectionnez Paramètres>Microsoft Defender XDR>Missions et rôles.
Activez la gestion des terminaux et des vulnérabilités.
Sélectionnez Accéder aux autorisations et rôles.
Sélectionnez Créer un rôle personnalisé.
Tapez un nom de rôle, puis sélectionnez Suivant pour Autorisations.
Pour les autorisations de lecture, sélectionnez Opérations de sécurité, puis Sélectionnez des autorisations personnalisées.
Dans Données de sécurité, sélectionnez Informations de base sur les données de sécurité (lecture), puis sélectionnez Appliquer.
Pour les autorisations d’écriture, dans Autorisation et paramètres, sélectionnez Sélectionner des autorisations personnalisées.
Dans Données de sécurité, sélectionnez Paramètres de sécurité principaux (gérer) et sélectionnez Appliquer.
Sélectionnez Suivant pour accéder aux affectations.
Sélectionnez Ajouter une attribution, tapez un nom, choisissez des utilisateurs et des groupes, puis sélectionnez sources de données.
Sélectionnez Ajouter.
Sélectionnez Suivant pour Vérifier et terminer.
Sélectionnez Envoyer.
Configurer les rôles RBAC XDR (version 2) de Microsoft Defender for Endpoint pour la sécurité des sites
Attribuez des autorisations et des rôles RBAC, en fonction des rôles RBAC et du résumé des autorisations pour la sécurité du site, pour permettre aux utilisateurs d’accéder aux fonctionnalités de sécurité du site :
Dans le portail Defender, sélectionnez Paramètres>Points de terminaison>Rôles.
Sélectionnez Ajouter un rôle.
Tapez un nom de rôle et une description.
Sélectionnez Suivant pour Autorisations.
Pour les autorisations de lecture, dans Afficher les données, sélectionnez Opérations de sécurité.
Pour les autorisations d’écriture, sélectionnez Gérer les paramètres de sécurité dans Security Center.
Sélectionnez Suivant.
Dans Groupes d’utilisateurs affectés, sélectionnez les groupes d’utilisateurs dans la liste à attribuer à ce rôle.
Sélectionnez Envoyer.
Résumé des rôles et autorisations RBAC pour la sécurité du site
Les tableaux suivants résument les autorisations d’écriture et de lecture requises pour la sécurité du site sur les modèles RBAC pris en charge.
Pour RBAC unifié :
| Autorisations d’écriture | Autorisations de lecture |
|---|---|
|
Autorisations Defender : paramètres de sécurité principaux (gérer) sous Autorisation et paramètres et étendus à tous les groupes d’appareils. Rôles Entra ID : Administrateur global, Administrateur de la sécurité, Opérateur de sécurité et avec une étendue couvrant tous les groupes d’appareils. |
Rôles d'écriture (y compris les rôles dont l'étendue couvre tous les groupes d'appareils). Autorisations Defender : notions de base des données de sécurité (sous Opérations de sécurité). Rôles Entra ID : Lecteur général, Lecteur de sécurité. |
Pour le RBAC Microsoft Defender for Endpoint (version 2) :
| Autorisations d’écriture | Autorisations de lecture |
|---|---|
|
Rôles Defender for Endpoint : gérez les paramètres de sécurité dans le Centre de sécurité, avec une étendue couvrant tous les groupes d'appareils. Rôles Entra ID : Administrateur global, Administrateur de la sécurité. |
Rôles d'écriture (y compris les rôles dont l'étendue couvre tous les groupes d'appareils). Rôles de Defender for Endpoint : Afficher les données - Opérations de sécurité (lecture). Rôles Entra ID : Lecteur général, Lecteur de sécurité. |
Étapes suivantes
Une fois que vous avez configuré les rôles et les autorisations RBAC, configurez un site afin que Microsoft Defender pour IoT puisse commencer à envoyer des données au portail Defender.