Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Il portale di Microsoft Defender consente un accesso granulare alle funzionalità e ai dati in base ai ruoli degli utenti e alle autorizzazioni assegnate a ciascun utente tramite il controllo degli accessi in base al ruolo (RBAC).
Per accedere alle funzionalità Microsoft Defender per IoT nel portale di Defender, ad esempio la sicurezza del sito e gli avvisi specifici di Defender per IoT e gli aggiornamenti delle vulnerabilità, è necessario assegnare autorizzazioni e ruoli agli utenti corretti.
Questo articolo illustra come configurare i nuovi ruoli e le autorizzazioni per accedere alla sicurezza del sito e alle funzionalità specifiche di Defender per IoT. Prima di iniziare, assicurarsi di soddisfare i prerequisiti.
Per apportare modifiche generali ai ruoli e alle autorizzazioni RBAC relative a tutte le altre aree di Defender per IoT, vedere configurare le autorizzazioni RBAC generali.
Importante
Questo articolo illustra Microsoft Defender per IoT nel portale di Defender (anteprima).
Alcune funzionalità non sono ancora disponibili nel portale di Defender. Se ti interessano queste funzionalità o se sei un cliente esistente che lavora nel portale di Azure, consulta la documentazione di Defender for IoT su Azure.
Altre informazioni sui portali di gestione di Defender per IoT.
Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.
Prerequisiti
- Esaminare i prerequisiti generali per Microsoft Defender per IoT.
- Dettagli di tutti gli utenti a cui assegnare le autorizzazioni di sicurezza del sito.
Opzioni di gestione degli accessi
Esistono tre modi per gestire l'accesso degli utenti al portale Defender, a seconda che l'organizzazione usi ruoli globali di Microsoft Entra, il RBAC unificato di Microsoft Defender o il RBAC XDR di Microsoft Defender per endpoint. Ogni sistema di controllo di accesso elencato di seguito ha nomi di autorizzazione diversi che consentono l'accesso alla sicurezza del sito:
- Ruoli globali di Microsoft Entra.
- Controllo degli accessi in base al ruolo unificato di Microsoft Defender: Usare il controllo degli accessi in base al ruolo (RBAC) unificato di Defender per gestire l'accesso a dati, attività e funzionalità specifiche nel portale Defender.
- Microsoft Defender per endpoint XDR RBAC: Usa il controllo degli accessi in base al ruolo (RBAC) di Defender for Endpoint XDR per gestire l'accesso a dati, attività e funzionalità specifici nel portale Defender.
Le istruzioni e le impostazioni delle autorizzazioni elencate in questo articolo si applicano sia a RBAC unificato di Defender sia a RBAC di Microsoft Defender per endpoint.
Configurare i ruoli RBAC unificati di Defender per la sicurezza del sito
Assegnare autorizzazioni e ruoli RBAC, in base al riepilogo di ruoli e autorizzazioni RBAC, per concedere agli utenti l'accesso alle funzionalità di sicurezza del sito:
Nel portale di Defender selezionare Impostazioni>Microsoft Defender XDR>Autorizzazioni e ruoli.
Abilita Endpoints & Gestione delle vulnerabilità.
Selezionare Vai a Autorizzazioni e ruoli.
Selezionare Crea ruolo personalizzato.
Digitare un nome di ruolo e quindi selezionare Avanti per Autorizzazioni.
Per le autorizzazioni di lettura, selezionare Operazioni di sicurezza e selezionare Seleziona autorizzazioni personalizzate.
In Dati di sicurezza selezionare Security data basics(read) e selezionare Apply (Applica).
Per autorizzazioni di scrittura, in Autorizzazione e impostazioni selezionare Seleziona autorizzazioni personalizzate.
In Dati di sicurezza selezionare Impostazioni di sicurezza di base (gestione) e selezionare Applica.
Selezionare Avanti per Assegnazioni.
Selezionare Aggiungi assegnazione, digitare un nome, scegliere utenti e gruppi e selezionare origini dati.
Selezionare Aggiungi.
Selezionare Avanti per Rivedi e completa.
Selezionare Invia.
Configurare i ruoli RBAC XDR di Microsoft Defender per endpoint (versione 2) per la sicurezza dei siti
Assegnare autorizzazioni e ruoli RBAC, in base al riepilogo di ruoli e autorizzazioni RBAC per la sicurezza del sito, per consentire agli utenti di accedere alle funzionalità di sicurezza del sito:
Nel portale di Defender selezionare Impostazioni>Endpoint>Ruoli.
Selezionare Aggiungi ruolo.
Digitare un nome di ruolo e una descrizione.
Selezionare Avanti per Autorizzazioni.
Per le autorizzazioni di lettura, in Visualizza dati selezionare Operazioni di sicurezza.
Per le autorizzazioni di scrittura, selezionare Gestisci impostazioni di sicurezza nel Centro sicurezza.
Seleziona Avanti.
In Gruppi di utenti assegnati selezionare i gruppi di utenti dall'elenco da assegnare a questo ruolo.
Selezionare Invia.
Riepilogo dei ruoli e delle autorizzazioni RBAC per la sicurezza del sito
Le tabelle seguenti riepilogano le autorizzazioni di lettura e scrittura necessarie per la sicurezza del sito nei modelli RBAC supportati.
Per RBAC unificato:
| Autorizzazioni di scrittura | Autorizzazioni di lettura |
|---|---|
|
Autorizzazioni di Defender: impostazioni di sicurezza di base (gestione) in Autorizzazione e impostazioni e con ambito per tutti i gruppi di dispositivi. Ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza, Operatore della sicurezza e con ambito esteso a tutti i gruppi di dispositivi. |
Scrivere ruoli (inclusi i ruoli non con ambito per tutti i gruppi di dispositivi). Autorizzazioni di Defender: nozioni di base dei dati di sicurezza (in Operazioni di sicurezza). ruoli di Entra ID: Lettore globale, Lettore per la sicurezza. |
Per Microsoft Defender per endpoint RBAC (versione 2):
| Autorizzazioni di scrittura | Autorizzazioni di lettura |
|---|---|
|
Ruoli di Defender per Endpoint: gestione delle impostazioni di sicurezza in Security Center, applicate a tutti i gruppi di dispositivi. Ruoli di Entra ID: Amministratore globale, Amministratore sicurezza. |
Scrivere ruoli (inclusi i ruoli non con ambito per tutti i gruppi di dispositivi). Ruoli di Defender per endpoint: visualizzare i dati - Operazioni di sicurezza (lettura). ruoli di Entra ID: Lettore globale, Lettore per la sicurezza. |
Passaggi successivi
Dopo aver configurato i ruoli e le autorizzazioni RBAC, configurare un sito in modo che Microsoft Defender per IoT possa iniziare a inviare dati al portale Defender.