Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Importare ruoli nel modello RBAC unificato di Microsoft Defender da singoli modelli RBAC
È possibile importare nel modello RBAC unificato di Microsoft Defender i ruoli esistenti definiti nell’ambito di singoli prodotti supportati in Microsoft Defender, ad esempio Microsoft Defender per endpoint.
L'importazione dei ruoli consente di migrare e mantenere i ruoli con piena corrispondenza rispetto alle relative autorizzazioni e alle assegnazioni degli utenti nel modello RBAC unificato di Microsoft Defender.
Nota
Dopo aver eseguito la migrazione dei ruoli, è possibile modificare i ruoli importati e modificare il livello di autorizzazioni in base alle esigenze.
La procedura seguente illustra come importare i ruoli in Microsoft Defender controllo degli accessi in base al ruolo unificato:
Importante
Per eseguire questa attività, è necessario essere un Amministratore della sicurezza o di livello superiore in Microsoft Entra ID oppure disporre di tutte le autorizzazioni Authorization assegnate nel RBAC unificato di Microsoft Defender. Per maggiori informazioni sui permessi, vedi Prerequisiti per i permessi per Defender unified RBAC.
Accedere al portale di Microsoft Defender.
Nel riquadro di spostamento selezionare Autorizzazioni.
Selezionare Ruoli in Microsoft Defender XDR per accedere alla pagina Autorizzazioni e ruoli.
Seleziona Importa ruolo.
Selezionare i prodotti da cui si vogliono importare i ruoli.
Selezionare Avanti per scegliere i ruoli da importare. È possibile scegliere tutti i ruoli o selezionare ruoli specifici dall'elenco. Selezionare il nome del ruolo per esaminare le autorizzazioni e gli utenti o i gruppi assegnati per quel ruolo specifico.
Selezionare i ruoli da importare e selezionare Avanti.
Nota
Se il ruolo da importare viene visualizzato nell'elenco Ruoli non idonei per l'importazione, contiene le assegnazioni per utenti o gruppi di utenti che non esistono più nell'ID Entra.
Per importare questo ruolo nel modello RBAC unificato di Microsoft Defender, rimuovere l'utente o il gruppo di utenti dal ruolo nel modello RBAC originale. Selezionare il ruolo per visualizzare l'elenco di utenti ancora esistenti per tale ruolo per determinare quale utente o gruppo rimuovere.
Selezionare Invia.
Selezionare Fine nella pagina di conferma.
Dopo aver importato i tuoi ruoli, potrai visualizzare e modificare i ruoli unificati RBAC di Defender e attivare i carichi di lavoro.
È necessario attivare il nuovo modello controllo degli accessi in base al ruolo unificato di Defender per iniziare a applicare le autorizzazioni e le assegnazioni configurate nei ruoli nuovi o importati all'interno del portale di Microsoft Defender. Per altre informazioni, vedere Attivare il RBAC unificato di Microsoft Defender.
I ruoli importati vengono visualizzati nell'elenco Autorizzazioni e ruoli insieme ai ruoli personalizzati creati. Tutti i ruoli importati sono contrassegnati come Importati nella descrizione. Dopo aver modificato un ruolo importato, non verrà più contrassegnato come Importato.
Nota
È possibile importare i ruoli con la frequenza necessaria. Dopo aver modificato un ruolo importato, le modifiche non influenzano il ruolo sorgente nel modello RBAC originale. Poiché le modifiche a un ruolo importato non influenzano il ruolo sorgente, puoi eliminare il ruolo importato e reimportarlo dal modello RBAC originale, se necessario. Se si importa lo stesso ruolo due volte, si crea un ruolo duplicato.
Contenuti correlati
- Attivare il RBAC unificato di Microsoft Defender
- Modifica o elimina i ruoli unificati RBAC di Defender
Consiglio
Vuoi saperne di più? Interagisci con la community Microsoft Security nella nostra Tech Community: Microsoft Defender XDR Tech Community.