Configura i ruoli completi e i permessi per Microsoft Defender for Cloud

Panoramica dei ruoli e permessi di Defender for IoT

Il portale di Microsoft Defender consente un accesso granulare alle funzionalità e ai dati in base ai ruoli degli utenti e alle autorizzazioni assegnate a ciascun utente tramite il controllo degli accessi in base al ruolo (RBAC).

Microsoft Defender per IoT fa parte del portale di Defender e le autorizzazioni di accesso degli utenti per avvisi, eventi imprevisti, inventario dei dispositivi, gruppi di dispositivi e vulnerabilità devono essere già configurate. Tuttavia, con le funzionalità aggiunte di Defender per IoT è possibile controllare, modificare o aggiungere ai ruoli e alle autorizzazioni esistenti del team nel portale di Defender.

Questo articolo illustra come apportare modifiche generali ai ruoli e alle autorizzazioni RBAC relative a tutte le aree di Defender per IoT nel portale Defender. Prima di iniziare, assicurarsi di soddisfare i prerequisiti. Per configurare ruoli e autorizzazioni specificamente per la sicurezza del sito, vedi configurare le autorizzazioni RBAC per la sicurezza del sito.

Importante

Questo articolo illustra Microsoft Defender per IoT nel portale di Defender (anteprima).

Alcune funzionalità non sono ancora disponibili nel portale di Defender. Se ti interessano queste funzionalità o se sei un cliente esistente che lavora nel portale di Azure, consulta la documentazione di Defender for IoT su Azure.

Altre informazioni sui portali di gestione di Defender per IoT.

Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.

Prerequisiti

Prima di iniziare, verificare di disporre di quanto segue:

Opzioni di gestione degli accessi

A seconda che la tua organizzazione utilizzi i ruoli globali di Microsoft Entra o Microsoft Defender RBAC unificato, puoi gestire l'accesso degli utenti al portale Defender in uno di due modi. Ogni sistema dispone di autorizzazioni denominate diverse che consentono l'accesso a Defender per IoT. I due sistemi sono:

La seguente procedura di assegnazione dei ruoli e le mappature dei permessi si applicano ai ruoli RBAC unificati di Defender per le funzionalità di Defender for IoT.

RBAC solo per le versioni 1 e 2

A seconda della configurazione del tenant Microsoft Defender, potresti avere accesso a RBAC versione 1 o 2 invece che a RBAC unificato di Defender. Assegna permessi e ruoli RBAC, basandosi sul riepilogo dei ruoli e permessi per le funzionalità di Defender for IoT più avanti in questo articolo (che tratta di avvisi, incidenti, vulnerabilità, inventario e gruppi di dispositivi), per dare agli utenti accesso alle funzionalità generali di Defender for IoT. Tuttavia, segui le istruzioni in Defender for Endpoint guida alla distribuzione per RBAC versione 1 o in Defender for Endpoint opzioni di autorizzazione per RBAC versione 2.

Se si usa il portale di Defender per la prima volta, è necessario configurare tutti i ruoli e le autorizzazioni. Per altre informazioni, vedere Gestire l'accesso al portale usando il controllo degli accessi in base al ruolo.

Ruoli RBAC unificati di Defender per le funzionalità in Defender per IoT

Usare il controllo degli accessi in base al ruolo (RBAC) unificato di Defender per assegnare autorizzazioni e ruoli che consentano agli utenti di accedere alle funzionalità generali di Defender for IoT. In base ai ruoli e al riepilogo delle autorizzazioni per Defender per le funzionalità IoT, assegnare i ruoli appropriati:

  1. Nel portale Defender, eseguire una delle operazioni seguenti:

    1. Selezionare Impostazioni>Microsoft XDR>Autorizzazioni e ruoli.

      1. Abilita Endpoints & Gestione delle vulnerabilità.
      2. Selezionare Vai a Autorizzazioni e ruoli.
    2. Selezionare Autorizzazioni>Microsft Defender XDR (1)>Ruoli.

  2. Selezionare Crea ruolo personalizzato.

  3. Digitare un nome di ruolo e selezionare Avanti per Autorizzazioni.

    Screenshot della pagina di configurazione delle autorizzazioni con le categorie di autorizzazioni per la sicurezza del sito

  4. Selezionare Operazioni di sicurezza, selezionare le autorizzazioni in base alle esigenze e selezionare Applica.

  5. Selezionare Comportamento di sicurezza, selezionare le autorizzazioni in base alle esigenze e selezionare Applica.

  6. Selezionare Autorizzazione e impostazioni, selezionare le autorizzazioni in base alle esigenze e selezionare Applica.

    Screenshot della pagina di configurazione delle autorizzazioni con le autorizzazioni specifiche scelte per la sicurezza del sito

  7. Selezionare Avanti per Assegnazioni.

  8. Selezionare Aggiungi assegnazione.

    1. Digitare un nome.
    2. Scegliere utenti e gruppi.
    3. Selezionare origini dati.
    4. Selezionare Aggiungi.
  9. Selezionare Avanti per Verifica e termina.

  10. Selezionare Invia.

Riepilogo dei ruoli e delle autorizzazioni per tutte le funzionalità di Defender per IoT

La tabella seguente riassume i ruoli e i permessi richiesti per ogni funzionalità di Defender for IoT.

Funzionalità Autorizzazioni di scrittura Autorizzazioni di lettura
Avvisi e eventi imprevisti Autorizzazioni di Defender: Avvisi (gestione)
ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza, Operatore di sicurezza
Scrivere ruoli
Autorizzazioni di Defender: nozioni di base per i dati di sicurezza
ruoli di Entra ID: Lettore globale, Lettore per la sicurezza
Vulnerabilità Autorizzazioni Defender: Risposta (gestione) / Operazioni di sicurezza / Dati di sicurezza
ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza, Operatore di sicurezza
Scrivere ruoli
Autorizzazioni di Defender: Gestione delle vulnerabilità (lettura)
ruoli di Entra ID: Lettore globale, Lettore per la sicurezza
Inventario Autorizzazioni di Defender: aggiunta/rimozione di dispositivi: configurazione del rilevamento (gestione)
Gestire i tag del dispositivo: avvisi (gestione)
ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza, Operatore di sicurezza
Scrivere ruoli
Autorizzazioni di Defender: Nozioni di base dei dati di sicurezza/Operazioni di sicurezza/Dati di sicurezza
ruoli di Entra ID: Lettore globale, Lettore per la sicurezza
Gruppo di dispositivi Autorizzazioni di Defender: Autorizzazione (lettura e gestione)
Ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza
Autorizzazioni defender: autorizzazione (ruoli di scrittura, sola lettura)

Per assegnare ruoli e autorizzazioni per altre funzionalità di Microsoft Defender per endpoint, ad esempio avvisi, eventi imprevisti e inventario, vedere Assegnare ruoli e autorizzazioni per Defender per endpoint.

Per ulteriori informazioni, vedere mapping delle autorizzazioni RBAC unificate di Defender.

Passaggi successivi

Dopo aver configurato ruoli e permessi, impara a monitorare la sicurezza del sito.