Imposta le autorizzazioni RBAC per accedere alle impostazioni di sicurezza del sito

Il portale di Microsoft Defender consente un accesso granulare alle funzionalità e ai dati in base ai ruoli degli utenti e alle autorizzazioni assegnate a ciascun utente tramite il controllo degli accessi in base al ruolo (RBAC).

Per accedere alle funzionalità Microsoft Defender per IoT nel portale di Defender, ad esempio la sicurezza del sito e gli avvisi specifici di Defender per IoT e gli aggiornamenti delle vulnerabilità, è necessario assegnare autorizzazioni e ruoli agli utenti corretti.

Questo articolo illustra come configurare i nuovi ruoli e le autorizzazioni per accedere alla sicurezza del sito e alle funzionalità specifiche di Defender per IoT. Prima di iniziare, assicurarsi di soddisfare i prerequisiti.

Per apportare modifiche generali ai ruoli e alle autorizzazioni RBAC relative a tutte le altre aree di Defender per IoT, vedere configurare le autorizzazioni RBAC generali.

Importante

Questo articolo illustra Microsoft Defender per IoT nel portale di Defender (anteprima).

Alcune funzionalità non sono ancora disponibili nel portale di Defender. Se ti interessano queste funzionalità o se sei un cliente esistente che lavora nel portale di Azure, consulta la documentazione di Defender for IoT su Azure.

Altre informazioni sui portali di gestione di Defender per IoT.

Alcune informazioni in questo articolo fanno riferimento alle caratteristiche di un prodotto prima del rilascio, che possono essere modificate sostanzialmente prima della distribuzione al pubblico. Microsoft non fornisce alcuna garanzia, esplicita o implicita, in relazione alle informazioni contenute in questo documento.

Prerequisiti

Opzioni di gestione degli accessi

Esistono tre modi per gestire l'accesso degli utenti al portale Defender, a seconda che l'organizzazione usi ruoli globali di Microsoft Entra, il RBAC unificato di Microsoft Defender o il RBAC XDR di Microsoft Defender per endpoint. Ogni sistema di controllo di accesso elencato di seguito ha nomi di autorizzazione diversi che consentono l'accesso alla sicurezza del sito:

Le istruzioni e le impostazioni delle autorizzazioni elencate in questo articolo si applicano sia a RBAC unificato di Defender sia a RBAC di Microsoft Defender per endpoint.

Configurare i ruoli RBAC unificati di Defender per la sicurezza del sito

Assegnare autorizzazioni e ruoli RBAC, in base al riepilogo di ruoli e autorizzazioni RBAC, per concedere agli utenti l'accesso alle funzionalità di sicurezza del sito:

  1. Nel portale di Defender selezionare Impostazioni>Microsoft Defender XDR>Autorizzazioni e ruoli.

  2. Abilita Endpoints & Gestione delle vulnerabilità.

  3. Selezionare Vai a Autorizzazioni e ruoli.

  4. Selezionare Crea ruolo personalizzato.

  5. Digitare un nome di ruolo e quindi selezionare Avanti per Autorizzazioni.

    Screenshot della pagina di configurazione delle autorizzazioni per la sicurezza del sito.

  6. Per le autorizzazioni di lettura, selezionare Operazioni di sicurezza e selezionare Seleziona autorizzazioni personalizzate.

  7. In Dati di sicurezza selezionare Security data basics(read) e selezionare Apply (Applica).

    Screenshot della pagina di configurazione delle autorizzazioni con le autorizzazioni di lettura specifiche scelte per la sicurezza del sito.

  8. Per autorizzazioni di scrittura, in Autorizzazione e impostazioni selezionare Seleziona autorizzazioni personalizzate.

  9. In Dati di sicurezza selezionare Impostazioni di sicurezza di base (gestione) e selezionare Applica.

    Screenshot della pagina di configurazione delle autorizzazioni con le autorizzazioni di scrittura specifiche scelte per la sicurezza del sito.

  10. Selezionare Avanti per Assegnazioni.

  11. Selezionare Aggiungi assegnazione, digitare un nome, scegliere utenti e gruppi e selezionare origini dati.

  12. Selezionare Aggiungi.

  13. Selezionare Avanti per Rivedi e completa.

  14. Selezionare Invia.

Configurare i ruoli RBAC XDR di Microsoft Defender per endpoint (versione 2) per la sicurezza dei siti

Assegnare autorizzazioni e ruoli RBAC, in base al riepilogo di ruoli e autorizzazioni RBAC per la sicurezza del sito, per consentire agli utenti di accedere alle funzionalità di sicurezza del sito:

  1. Nel portale di Defender selezionare Impostazioni>Endpoint>Ruoli.

  2. Selezionare Aggiungi ruolo.

  3. Digitare un nome di ruolo e una descrizione.

  4. Selezionare Avanti per Autorizzazioni.

    Schermata della pagina di configurazione delle autorizzazioni RBAC XDR (versione 2) di Microsoft Defender per endpoint per la sicurezza del sito.

  5. Per le autorizzazioni di lettura, in Visualizza dati selezionare Operazioni di sicurezza.

    Schermata della pagina di configurazione delle autorizzazioni RBAC XDR (controllo degli accessi in base al ruolo) di Microsoft Defender per endpoint (versione 2), con le autorizzazioni di lettura specifiche selezionate per la sicurezza del sito.

  6. Per le autorizzazioni di scrittura, selezionare Gestisci impostazioni di sicurezza nel Centro sicurezza.

    Schermata della pagina di configurazione delle autorizzazioni RBAC XDR di Microsoft Defender per endpoint (versione 2), con le autorizzazioni specifiche di lettura e scrittura selezionate per la sicurezza del sito.

  7. Seleziona Avanti.

  8. In Gruppi di utenti assegnati selezionare i gruppi di utenti dall'elenco da assegnare a questo ruolo.

  9. Selezionare Invia.

Riepilogo dei ruoli e delle autorizzazioni RBAC per la sicurezza del sito

Le tabelle seguenti riepilogano le autorizzazioni di lettura e scrittura necessarie per la sicurezza del sito nei modelli RBAC supportati.

Per RBAC unificato:

Autorizzazioni di scrittura Autorizzazioni di lettura
Autorizzazioni di Defender: impostazioni di sicurezza di base (gestione) in Autorizzazione e impostazioni e con ambito per tutti i gruppi di dispositivi.
Ruoli di Entra ID: Amministratore globale, Amministratore della sicurezza, Operatore della sicurezza e con ambito esteso a tutti i gruppi di dispositivi.
Scrivere ruoli (inclusi i ruoli non con ambito per tutti i gruppi di dispositivi).
Autorizzazioni di Defender: nozioni di base dei dati di sicurezza (in Operazioni di sicurezza).
ruoli di Entra ID: Lettore globale, Lettore per la sicurezza.

Per Microsoft Defender per endpoint RBAC (versione 2):

Autorizzazioni di scrittura Autorizzazioni di lettura
Ruoli di Defender per Endpoint: gestione delle impostazioni di sicurezza in Security Center, applicate a tutti i gruppi di dispositivi.
Ruoli di Entra ID: Amministratore globale, Amministratore sicurezza.
Scrivere ruoli (inclusi i ruoli non con ambito per tutti i gruppi di dispositivi).
Ruoli di Defender per endpoint: visualizzare i dati - Operazioni di sicurezza (lettura).
ruoli di Entra ID: Lettore globale, Lettore per la sicurezza.

Passaggi successivi

Dopo aver configurato i ruoli e le autorizzazioni RBAC, configurare un sito in modo che Microsoft Defender per IoT possa iniziare a inviare dati al portale Defender.