Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Cet article vous guide pour éditer, supprimer et exporter des rôles dans le contrôle d’accès unifié basé sur les rôles (RBAC) de Microsoft Defender. Ces tâches s’appliquent aux rôles personnalisés que vous avez créés dans RBAC unifié et aux rôles importés depuis Defender for Endpoint, Defender for Identity ou Defender for Office 365. Chaque section liste les autorisations requises avant les étapes.
Modifier les rôles
Pour modifier les rôles dans Microsoft Defender Unified RBAC, suivez ces étapes :
Important
Vous devez être administrateur de sécurité ou plus élevé dans Microsoft Entra ID. Vous pouvez également effectuer cette tâche si vous avez toutes les permissions d’autorisation dans Microsoft Defender Unified RBAC. Pour plus d’informations, voir Prérequis pour les autorisations.
Connectez-vous au portail Microsoft Defender en tant qu’administrateur de la sécurité ou version ultérieure.
Dans le volet de navigation, sélectionnez Autorisations.
Sélectionnez Rôles sous Microsoft Defender XDR pour accéder à la page Autorisations et rôles.
Sélectionnez le rôle que vous souhaitez modifier. Vous ne pouvez modifier qu’un seul rôle à la fois.
Une fois sélectionné, un volet volant s’ouvre dans lequel vous pouvez modifier le rôle :
Remarque
Après avoir modifié un rôle importé, les modifications apportées dans Microsoft Defender RBAC unifié ne sont pas répercutées dans le modèle RBAC du produit individuel.
Supprimer des rôles
Pour supprimer les rôles dans Microsoft Defender RBAC unifié :
Sélectionnez le(s) rôle ou les rôles que vous souhaitez supprimer.
Sélectionnez Supprimer les rôles.
Warning
Si une charge de travail Microsoft Defender utilisant ce rôle est active, supprimer ce rôle supprime également toutes les permissions d’utilisateur assignées.
Remarque
Lorsqu’un rôle importé est supprimé, le rôle n’est pas supprimé du modèle RBAC du produit individuel. Si nécessaire, vous pouvez le réimporter dans la liste des rôles RBAC unifiés de Microsoft Defender.
Exporter des rôles
Important
À partir de 2025, Microsoft Defender RBAC unifié est le modèle par défaut pour les nouveaux locataires Defender for Endpoint et Defender for Identity. Ces locataires ne peuvent pas exporter les rôles de l’ancien modèle. Les locataires dont les rôles avaient été attribués ou exportés avant 2025 conservent leurs anciens rôles configurés.
La fonction d’exportation vous permet d’exporter les données de rôle suivantes :
- Nom du rôle
- Description du rôle
- Autorisations dans ce rôle
- Nom de l’affectation
- Sources de données assignées
- Utilisateurs ou groupes d’utilisateurs assignés
Lorsqu’un rôle comporte plusieurs attributions, chaque attribution apparaît comme une ligne distincte dans le fichier CSV.
Le CSV inclut également le statut d’activation unifié du RBAC Defender pour chaque charge de travail sur le locataire.
Pour exporter les rôles dans Microsoft Defender RBAC unifié, suivez ces étapes :
Remarque
Pour exporter des rôles, vous devez être administrateur de sécurité ou un niveau supérieur dans Microsoft Entra ID. Ou bien, vous devez avoir l’autorisation d’autorisation (gestion) pour toutes les sources de données dans Microsoft Defender Unified RBAC et au moins une charge de travail activée.
Pour plus d’informations, voir Prérequis pour les autorisations.
Connectez-vous au portail Microsoft Defender avec les rôles ou autorisations requis.
Dans le volet de navigation, sélectionnez Autorisations.
Sélectionnez Rôles sous Microsoft Defender XDR pour accéder à la page Autorisations et rôles.
Sélectionnez le bouton Exporter .
Un fichier CSV contenant toutes les données de rôles est généré et téléchargé sur l’ordinateur local.
Contenu connexe
- En savoir plus sur les autorisations RBAC
- Associer les rôles RBAC existants aux rôles RBAC unifiés de Microsoft Defender
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.