Modifier, supprimer et exporter des rôles dans Microsoft Defender contrôle d’accès en fonction du rôle (RBAC) unifié

Cet article vous guide pour éditer, supprimer et exporter des rôles dans le contrôle d’accès unifié basé sur les rôles (RBAC) de Microsoft Defender. Ces tâches s’appliquent aux rôles personnalisés que vous avez créés dans RBAC unifié et aux rôles importés depuis Defender for Endpoint, Defender for Identity ou Defender for Office 365. Chaque section liste les autorisations requises avant les étapes.

Modifier les rôles

Pour modifier les rôles dans Microsoft Defender Unified RBAC, suivez ces étapes :

Important

Vous devez être administrateur de sécurité ou plus élevé dans Microsoft Entra ID. Vous pouvez également effectuer cette tâche si vous avez toutes les permissions d’autorisation dans Microsoft Defender Unified RBAC. Pour plus d’informations, voir Prérequis pour les autorisations.

  1. Connectez-vous au portail Microsoft Defender en tant qu’administrateur de la sécurité ou version ultérieure.

  2. Dans le volet de navigation, sélectionnez Autorisations.

  3. Sélectionnez Rôles sous Microsoft Defender XDR pour accéder à la page Autorisations et rôles.

  4. Sélectionnez le rôle que vous souhaitez modifier. Vous ne pouvez modifier qu’un seul rôle à la fois.

  5. Une fois sélectionné, un volet volant s’ouvre dans lequel vous pouvez modifier le rôle :

    Capture d’écran de la page du volet Modifier les rôles

Remarque

Après avoir modifié un rôle importé, les modifications apportées dans Microsoft Defender RBAC unifié ne sont pas répercutées dans le modèle RBAC du produit individuel.

Supprimer des rôles

Pour supprimer les rôles dans Microsoft Defender RBAC unifié :

  1. Sélectionnez le(s) rôle ou les rôles que vous souhaitez supprimer.

  2. Sélectionnez Supprimer les rôles.

Warning

Si une charge de travail Microsoft Defender utilisant ce rôle est active, supprimer ce rôle supprime également toutes les permissions d’utilisateur assignées.

Remarque

Lorsqu’un rôle importé est supprimé, le rôle n’est pas supprimé du modèle RBAC du produit individuel. Si nécessaire, vous pouvez le réimporter dans la liste des rôles RBAC unifiés de Microsoft Defender.

Exporter des rôles

Important

À partir de 2025, Microsoft Defender RBAC unifié est le modèle par défaut pour les nouveaux locataires Defender for Endpoint et Defender for Identity. Ces locataires ne peuvent pas exporter les rôles de l’ancien modèle. Les locataires dont les rôles avaient été attribués ou exportés avant 2025 conservent leurs anciens rôles configurés.

La fonction d’exportation vous permet d’exporter les données de rôle suivantes :

  • Nom du rôle
  • Description du rôle
  • Autorisations dans ce rôle
  • Nom de l’affectation
  • Sources de données assignées
  • Utilisateurs ou groupes d’utilisateurs assignés

Lorsqu’un rôle comporte plusieurs attributions, chaque attribution apparaît comme une ligne distincte dans le fichier CSV.

Le CSV inclut également le statut d’activation unifié du RBAC Defender pour chaque charge de travail sur le locataire.

Pour exporter les rôles dans Microsoft Defender RBAC unifié, suivez ces étapes :

Remarque

Pour exporter des rôles, vous devez être administrateur de sécurité ou un niveau supérieur dans Microsoft Entra ID. Ou bien, vous devez avoir l’autorisation d’autorisation (gestion) pour toutes les sources de données dans Microsoft Defender Unified RBAC et au moins une charge de travail activée.

Pour plus d’informations, voir Prérequis pour les autorisations.

  1. Connectez-vous au portail Microsoft Defender avec les rôles ou autorisations requis.

  2. Dans le volet de navigation, sélectionnez Autorisations.

  3. Sélectionnez Rôles sous Microsoft Defender XDR pour accéder à la page Autorisations et rôles.

  4. Sélectionnez le bouton Exporter .

    Capture d’écran de la page des rôles d’exportation

Un fichier CSV contenant toutes les données de rôles est généré et téléchargé sur l’ordinateur local.

Conseil

Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.