Modificare, eliminare ed esportare i ruoli nel controllo degli accessi in base al ruolo unificato (RBAC) di Microsoft Defender

Questo articolo ti guida come modificare, eliminare ed esportare ruoli nel controllo degli accessi basati sui ruoli unificati (RBAC) di Microsoft Defender. Questi compiti si applicano ai ruoli personalizzati che hai creato in RBAC unificato e ai ruoli importati da Defender for Endpoint, Defender for Identity o Defender per Office 365. Ogni sezione elenca i permessi richiesti prima dei passaggi.

Modifica ruoli

Per modificare i ruoli in Microsoft Defender Unified RBAC, segui questi passaggi:

Importante

Devi essere un Amministratore di Sicurezza o superiore in Microsoft Entra ID. Puoi anche eseguire questo compito se hai tutti i permessi di autorizzazione in Microsoft Defender Unified RBAC. Per ulteriori informazioni, vedi Prerequisiti per il permesso.

  1. Accedere al portale di Microsoft Defender come amministratore della sicurezza o superiore.

  2. Nel riquadro di spostamento selezionare Autorizzazioni.

  3. Selezionare Ruoli in Microsoft Defender XDR per accedere alla pagina Autorizzazioni e ruoli.

  4. Selezionare il ruolo da modificare. È possibile modificare solo un ruolo alla volta.

  5. Una volta selezionato, si apre un riquadro a comparsa in cui è possibile modificare il ruolo:

    Schermata della pagina a comparsa Modifica ruoli

Nota

Dopo aver modificato un ruolo importato, le modifiche apportate nel modello RBAC unificato di Microsoft Defender non verranno riportate nel modello RBAC del singolo prodotto.

Elimina ruoli

Per eliminare i ruoli in Microsoft Defender RBAC unificato:

  1. Seleziona il ruolo o i ruoli che vuoi eliminare.

  2. Seleziona Elimina ruoli.

Avvertimento

Se un carico di lavoro Microsoft Defender che utilizza il ruolo è attivo, eliminare il ruolo rimuove anche tutti i permessi assegnati all'utente.

Nota

Quando un ruolo importato viene eliminato, il ruolo non viene eliminato dal modello RBAC del singolo prodotto. Se necessario, è possibile reimportarlo nell'elenco unificato dei ruoli RBAC di Microsoft Defender.

Esporta ruoli

Importante

A partire dal 2025, Microsoft Defender Unified RBAC è il modello predefinito per i nuovi tenant di Defender for Endpoint e Defender for Identity. Questi tenant non possono esportare ruoli dal vecchio modello. Gli inquilini che avevano ruoli assegnati o esportati prima del 2025 mantengono configurati i loro vecchi ruoli.

La funzione Esporta ti permette di esportare i seguenti dati di ruolo:

  • Nome del ruolo
  • Descrizione del ruolo
  • Permessi nel ruolo
  • Nome dell'assegnazione
  • Fonti dati assegnate
  • Utenti o gruppi di utenti assegnati

Quando un ruolo ha più assegnazioni, ogni assegnazione appare come una riga separata nel file CSV.

Il CSV include anche lo stato di attivazione unificata RBAC di Defender per ogni carico di lavoro sul tenant.

Per esportare i ruoli in Microsoft Defender unified RBAC, segui questi passaggi:

Nota

Per esportare ruoli, devi essere un Amministratore della Sicurezza o superiori in Microsoft Entra ID. Oppure, devi avere il permesso di Autorizzazione (gestione) per tutte le fonti dati in Microsoft Defender Unified RBAC e almeno un carico di lavoro attivato.

Per ulteriori informazioni, vedi Prerequisiti per il permesso.

  1. Accedere al portale di Microsoft Defender con i ruoli o le autorizzazioni necessari.

  2. Nel riquadro di spostamento selezionare Autorizzazioni.

  3. Selezionare Ruoli in Microsoft Defender XDR per accedere alla pagina Autorizzazioni e ruoli.

  4. Selezionare il pulsante Esporta .

    Schermata della pagina dei ruoli di esportazione

Un file CSV contenente tutti i dati dei ruoli viene generato e scaricato nel computer locale.

Consiglio

Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.