Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article répertorie les étapes à suivre pour activer les charges de travail Defender disponibles dans votre environnement afin d’utiliser le contrôle d’accès en fonction du rôle (RBAC) Microsoft Defender unifié. Activez le modèle RBAC unifié pour une partie ou la totalité de vos charges de travail pour le portail Microsoft Defender afin de commencer à appliquer les autorisations et les affectations configurées dans vos nouveaux rôles personnalisés ou rôles importés. Avant de commencer, passez en revue les conditions préalables et les considérations relatives à l’activation RBAC unifiée.
Important
À compter de 2025, le modèle RBAC unifié Microsoft Defender est le modèle d’autorisations par défaut pour les nouveaux locataires de point de terminaison Microsoft Defender et les locataires Microsoft Defender pour Identity. Ces locataires ne peuvent pas exporter les rôles et les autorisations à partir de l’ancien modèle. Les locataires Defender pour point de terminaison ou Defender pour Identity auxquels des rôles et des autorisations ont été attribués ou exportés avant cette date conservent leur ancienne configuration des rôles et des autorisations.
À compter de juillet 2026, le modèle RBAC unifié Microsoft Defender est également le modèle d’autorisations par défaut pour les nouvelles organisations Microsoft Defender for Office 365 Plan 2. Pour plus d’informations, consultez MC1246006.
Prérequis
Vous devez être au moins administrateur de sécurité dans Microsoft Entra ID pour activer Microsoft Defender RBAC unifié. Pour plus d’informations sur les autorisations, consultez Conditions préalables aux autorisations.
Avant de commencer
Avant d’activer Microsoft Defender RBAC unifié, tenez compte des éléments suivants :
- Les rôles suivants ne sont pas pris en charge pour le RBAC unifié : opérateur de playbook Microsoft Sentinel, contributeur à l’automatisation et contributeur de classeur. Ces rôles continuent d’être gérés dans Azure.
- L’attribution d’autorisations à un principal de service ou à un groupe d’utilisateurs GDAP dans Microsoft Sentinel n’est pas prise en charge dans RBAC unifié. Si vous avez besoin de l’une ou l’autre des fonctionnalités, n’activez pas encore Sentinel dans RBAC unifié. Continuez à utiliser Azure RBAC pour Microsoft Sentinel.
- Le modèle RBAC unifié Microsoft Defender affecte uniquement le portail Microsoft Defender. Cela n’a pas d’impact sur le portail Microsoft Purview ou le Centre Administration Exchange.
- Une fois le RBAC unifié activé pour Microsoft Sentinel, utilisez le RBAC unifié dans le portail Defender pour gérer les autorisations Sentinel. Apporter des modifications d’autorisation dans le Portail Azure une fois que le RBAC unifié est actif pour un espace de travail peut entraîner des erreurs de synchronisation. Si une erreur de synchronisation se produit, une notification s’affiche sur la page Autorisations du portail Defender avec des instructions sur la façon de la résoudre.
Activer Microsoft Defender RBAC unifié
Les étapes suivantes vous guident sur l’activation du modèle RBAC unifié Microsoft Defender. Vous pouvez activer vos charges de travail des manières suivantes :
Activer à partir de la page Autorisations et rôles
Suivez ces étapes pour activer le RBAC unifié depuis la page Autorisations et rôles :
Connectez-vous au portail Microsoft Defender.
Dans le volet de navigation, sélectionnezAutorisations>.
Sous Microsoft Defender XDR, sélectionnez Rôles.
Vous pouvez activer vos charges de travail de deux manières : sélectionnez Activer les charges de travail dans la bannière ou sélectionnez Paramètres de charge de travail en haut de la page.
Remarque
Le bouton Activer les charges de travail n’est disponible que s’il existe au moins une charge de travail qui n’est pas active pour Microsoft Defender RBAC unifié. Microsoft Defender pour le cloud est actif par défaut avec Microsoft Defender RBAC unifié. Le RBAC unifié Defender est activé automatiquement pour l’accès à la Gestion de l’exposition. Une fois qu’un rôle personnalisé comportant l’une des autorisations de Gestion des expositions est créé, il prend effet immédiatement pour les utilisateurs auxquels il est attribué. Il n’est pas nécessaire de l’activer.
Pour activer les autorisations Exchange Online dans Microsoft Defender RBAC unifié, les autorisations Defender pour Office 365 doivent être actives.
Sélectionnez le bouton bascule pour chaque charge de travail que vous souhaitez activer ou désactiver.
Facultatif : pour activer la charge de travail de Sentinel, sélectionnez Afficher les espaces de travail et sélectionnez les espaces de travail que vous souhaitez activer.
Sélectionnez Activer dans le message de confirmation.
Activer dans les paramètres de Microsoft Defender
Procédez comme suit pour activer vos charges de travail directement dans les paramètres Microsoft Defender XDR :
Connectez-vous au portail Microsoft Defender.
Dans le volet de navigation, sélectionnezParamètres>.
Sélectionnez Microsoft Defender XDR.
Sous Général, sélectionnez Autorisations et rôles. Cela vous amène à la page Activer le contrôle d’accès unifié en fonction du rôle .
Sélectionnez le bouton bascule pour les charges de travail que vous souhaitez activer ou désactiver.
Facultatif : pour activer la charge de travail de Microsoft Sentinel, sélectionnez Afficher les espaces de travail et sélectionnez les espaces de travail que vous souhaitez activer.
Sélectionnez Activer dans le message de confirmation.
Désactiver Microsoft Defender RBAC unifié
Vous pouvez désactiver Microsoft Defender RBAC unifié et revenir aux modèles RBAC individuels de Microsoft Defender for Endpoint, Microsoft Defender pour Identity, Microsoft Sentinel et Microsoft Defender for Office 365 (qui inclut les fonctionnalités de sécurité intégrées pour toutes les boîtes aux lettres cloud).
Pour désactiver les charges de travail :
- Connectez-vous au portail Microsoft Defender.
- Dans le volet de navigation, sélectionnezAutorisations>.
- Sous Microsoft Defender XDR, sélectionnez Rôles.
- Sélectionnez les paramètres de charge de travail en haut de la page.
- Désactivez le bouton de bascule pour chaque charge de travail que vous souhaitez désactiver.
- Sélectionnez Activer dans le message de confirmation.
Le statut des charges de travail désactivées est défini sur Non Actif.
Si vous désactivez une charge de travail, les rôles créés et modifiés dans Microsoft Defender RBAC unifié ne sont plus en vigueur et le modèle d’autorisations précédent est utilisé à la place.
Contenu connexe
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.