Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Panoramica dei ruoli e permessi di Defender for IoT
Il portale di Microsoft Defender consente un accesso granulare alle funzionalità e ai dati in base ai ruoli degli utenti e alle autorizzazioni assegnate a ciascun utente tramite il controllo degli accessi in base al ruolo (RBAC).
Microsoft Defender per IoT fa parte del portale di Defender e le autorizzazioni di accesso degli utenti per avvisi, eventi imprevisti, inventario dei dispositivi, gruppi di dispositivi e vulnerabilità devono essere già configurate. Tuttavia, con le funzionalità aggiunte di Defender per IoT è possibile controllare, modificare o aggiungere ai ruoli e alle autorizzazioni esistenti del team nel portale di Defender.
Questo articolo illustra come apportare modifiche generali ai ruoli e alle autorizzazioni RBAC relative a tutte le aree di Defender per IoT nel portale Defender. Prima di iniziare, assicurarsi di soddisfare i prerequisiti. Per configurare ruoli e autorizzazioni specificamente per la sicurezza del sito, vedi configurare le autorizzazioni RBAC per la sicurezza del sito.
Importante
Questo articolo illustra Microsoft Defender per IoT nel portale di Defender (anteprima).
Alcune funzionalità non sono ancora disponibili nel portale di Defender. Se ti interessano queste funzionalità o se sei un cliente esistente che lavora nel portale di Azure, consulta la documentazione di Defender for IoT su Azure.
Altre informazioni sui portali di gestione di Defender per IoT.
Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.
Prerequisiti
Prima di iniziare, verificare di disporre di quanto segue:
- Esaminare i prerequisiti generali per Microsoft Defender per IoT.
- Dettagli di tutti gli utenti a cui assegnare ruoli e autorizzazioni aggiornati per il portale di Defender.
Opzioni di gestione degli accessi
A seconda che la tua organizzazione utilizzi i ruoli globali di Microsoft Entra o Microsoft Defender RBAC unificato, puoi gestire l'accesso degli utenti al portale Defender in uno di due modi. Ogni sistema dispone di autorizzazioni denominate diverse che consentono l'accesso a Defender per IoT. I due sistemi sono:
- Ruoli globali di Microsoft Entra.
- Controllo degli accessi in base al ruolo unificato di Microsoft Defender: usare il controllo degli accessi in base al ruolo unificato (RBAC) di Microsoft Defender per gestire l'accesso a dati, attività e funzionalità specifici nel portale Defender.
La seguente procedura di assegnazione dei ruoli e le mappature dei permessi si applicano ai ruoli RBAC unificati di Defender per le funzionalità di Defender for IoT.
RBAC solo per le versioni 1 e 2
A seconda della configurazione del tenant Microsoft Defender, potresti avere accesso a RBAC versione 1 o 2 invece che a RBAC unificato di Defender. Assegna permessi e ruoli RBAC, basandosi sul riepilogo dei ruoli e permessi per le funzionalità di Defender for IoT più avanti in questo articolo (che tratta di avvisi, incidenti, vulnerabilità, inventario e gruppi di dispositivi), per dare agli utenti accesso alle funzionalità generali di Defender for IoT. Tuttavia, segui le istruzioni in Defender for Endpoint guida alla distribuzione per RBAC versione 1 o in Defender for Endpoint opzioni di autorizzazione per RBAC versione 2.
Se si usa il portale di Defender per la prima volta, è necessario configurare tutti i ruoli e le autorizzazioni. Per altre informazioni, vedere Gestire l'accesso al portale usando il controllo degli accessi in base al ruolo.
Ruoli RBAC unificati di Defender per le funzionalità in Defender per IoT
Usare il controllo degli accessi in base al ruolo (RBAC) unificato di Defender per assegnare autorizzazioni e ruoli che consentano agli utenti di accedere alle funzionalità generali di Defender for IoT. In base ai ruoli e al riepilogo delle autorizzazioni per Defender per le funzionalità IoT, assegnare i ruoli appropriati:
Nel portale Defender, eseguire una delle operazioni seguenti:
Selezionare Impostazioni>Microsoft XDR>Autorizzazioni e ruoli.
- Abilita Endpoints & Gestione delle vulnerabilità.
- Selezionare Vai a Autorizzazioni e ruoli.
Selezionare Autorizzazioni>Microsft Defender XDR (1)>Ruoli.
Selezionare Crea ruolo personalizzato.
Digitare un nome di ruolo e selezionare Avanti per Autorizzazioni.
Selezionare Operazioni di sicurezza, selezionare le autorizzazioni in base alle esigenze e selezionare Applica.
Selezionare Comportamento di sicurezza, selezionare le autorizzazioni in base alle esigenze e selezionare Applica.
Selezionare Autorizzazione e impostazioni, selezionare le autorizzazioni in base alle esigenze e selezionare Applica.
Selezionare Avanti per Assegnazioni.
Selezionare Aggiungi assegnazione.
- Digitare un nome.
- Scegliere utenti e gruppi.
- Selezionare origini dati.
- Selezionare Aggiungi.
Selezionare Avanti per Verifica e termina.
Selezionare Invia.
Riepilogo dei ruoli e delle autorizzazioni per tutte le funzionalità di Defender per IoT
La tabella seguente riassume i ruoli e i permessi richiesti per ogni funzionalità di Defender for IoT.
| Funzionalità | Autorizzazioni di scrittura | Autorizzazioni di lettura |
|---|---|---|
| Avvisi e eventi imprevisti |
Autorizzazioni di Defender: Avvisi (gestione) ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza, Operatore di sicurezza |
Scrivere ruoli Autorizzazioni di Defender: nozioni di base per i dati di sicurezza ruoli di Entra ID: Lettore globale, Lettore per la sicurezza |
| Vulnerabilità |
Autorizzazioni Defender: Risposta (gestione) / Operazioni di sicurezza / Dati di sicurezza ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza, Operatore di sicurezza |
Scrivere ruoli Autorizzazioni di Defender: Gestione delle vulnerabilità (lettura) ruoli di Entra ID: Lettore globale, Lettore per la sicurezza |
| Inventario |
Autorizzazioni di Defender: aggiunta/rimozione di dispositivi: configurazione del rilevamento (gestione) Gestire i tag del dispositivo: avvisi (gestione) ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza, Operatore di sicurezza |
Scrivere ruoli Autorizzazioni di Defender: Nozioni di base dei dati di sicurezza/Operazioni di sicurezza/Dati di sicurezza ruoli di Entra ID: Lettore globale, Lettore per la sicurezza |
| Gruppo di dispositivi |
Autorizzazioni di Defender: Autorizzazione (lettura e gestione) Ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza |
Autorizzazioni defender: autorizzazione (ruoli di scrittura, sola lettura) |
Per assegnare ruoli e autorizzazioni per altre funzionalità di Microsoft Defender per endpoint, ad esempio avvisi, eventi imprevisti e inventario, vedere Assegnare ruoli e autorizzazioni per Defender per endpoint.
Per ulteriori informazioni, vedere mapping delle autorizzazioni RBAC unificate di Defender.
Passaggi successivi
Dopo aver configurato ruoli e permessi, impara a monitorare la sicurezza del sito.