Importare ruoli nel controllo degli accessi basato sui ruoli unificato di Microsoft Defender

Importare ruoli nel modello RBAC unificato di Microsoft Defender da singoli modelli RBAC

È possibile importare nel modello RBAC unificato di Microsoft Defender i ruoli esistenti definiti nell’ambito di singoli prodotti supportati in Microsoft Defender, ad esempio Microsoft Defender per endpoint.

L'importazione dei ruoli consente di migrare e mantenere i ruoli con piena corrispondenza rispetto alle relative autorizzazioni e alle assegnazioni degli utenti nel modello RBAC unificato di Microsoft Defender.

Nota

Dopo aver eseguito la migrazione dei ruoli, è possibile modificare i ruoli importati e modificare il livello di autorizzazioni in base alle esigenze.

La procedura seguente illustra come importare i ruoli in Microsoft Defender controllo degli accessi in base al ruolo unificato:

Importante

Per eseguire questa attività, è necessario essere un Amministratore della sicurezza o di livello superiore in Microsoft Entra ID oppure disporre di tutte le autorizzazioni Authorization assegnate nel RBAC unificato di Microsoft Defender. Per maggiori informazioni sui permessi, vedi Prerequisiti per i permessi per Defender unified RBAC.

  1. Accedere al portale di Microsoft Defender.

  2. Nel riquadro di spostamento selezionare Autorizzazioni.

  3. Selezionare Ruoli in Microsoft Defender XDR per accedere alla pagina Autorizzazioni e ruoli.

  4. Seleziona Importa ruolo.

  5. Selezionare i prodotti da cui si vogliono importare i ruoli.

    Screenshot della pagina dei carichi di lavoro di importazione

  6. Selezionare Avanti per scegliere i ruoli da importare. È possibile scegliere tutti i ruoli o selezionare ruoli specifici dall'elenco. Selezionare il nome del ruolo per esaminare le autorizzazioni e gli utenti o i gruppi assegnati per quel ruolo specifico.

  7. Selezionare i ruoli da importare e selezionare Avanti.

    Nota

    Se il ruolo da importare viene visualizzato nell'elenco Ruoli non idonei per l'importazione, contiene le assegnazioni per utenti o gruppi di utenti che non esistono più nell'ID Entra.

    Per importare questo ruolo nel modello RBAC unificato di Microsoft Defender, rimuovere l'utente o il gruppo di utenti dal ruolo nel modello RBAC originale. Selezionare il ruolo per visualizzare l'elenco di utenti ancora esistenti per tale ruolo per determinare quale utente o gruppo rimuovere.

  8. Selezionare Invia.

  9. Selezionare Fine nella pagina di conferma.

Dopo aver importato i tuoi ruoli, potrai visualizzare e modificare i ruoli unificati RBAC di Defender e attivare i carichi di lavoro.

È necessario attivare il nuovo modello controllo degli accessi in base al ruolo unificato di Defender per iniziare a applicare le autorizzazioni e le assegnazioni configurate nei ruoli nuovi o importati all'interno del portale di Microsoft Defender. Per altre informazioni, vedere Attivare il RBAC unificato di Microsoft Defender.

I ruoli importati vengono visualizzati nell'elenco Autorizzazioni e ruoli insieme ai ruoli personalizzati creati. Tutti i ruoli importati sono contrassegnati come Importati nella descrizione. Dopo aver modificato un ruolo importato, non verrà più contrassegnato come Importato.

Nota

È possibile importare i ruoli con la frequenza necessaria. Dopo aver modificato un ruolo importato, le modifiche non influenzano il ruolo sorgente nel modello RBAC originale. Poiché le modifiche a un ruolo importato non influenzano il ruolo sorgente, puoi eliminare il ruolo importato e reimportarlo dal modello RBAC originale, se necessario. Se si importa lo stesso ruolo due volte, si crea un ruolo duplicato.

Consiglio

Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.