Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consiglio
Sapevi che puoi provare gratuitamente le funzionalità in Microsoft Defender per Office 365 Piano 2? Usa la versione di prova di Defender per Office 365 di 90 giorni nell'hub delle versioni di prova del portale Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione in Prova Microsoft Defender per Office 365.
I tag utente sono identificatori per gruppi specifici di utenti in Microsoft Defender per Office 365. Esistono due tipi di tag utente:
- Etichette di sistema: attualmente, account prioritario è l'unico tipo di etichetta di sistema.
- Tag personalizzati: si creano questi tipi di tag.
Se l'organizzazione dispone di Defender per Office 365 (incluso nella sottoscrizione o come componente aggiuntivo), è possibile creare tag utente personalizzati oltre a usare il tag account Priority:
- È possibile assegnare il tag dell'account Priority a un massimo di 250 utenti.
- È possibile creare un massimo di 500 tag utente personalizzati.
- È possibile assegnare un tag personalizzato a un massimo di 10000 singoli utenti.
- Se si assegna un tag utente personalizzato a un gruppo, il tag viene applicato ai primi 999 membri del gruppo (utenti).
Questo articolo illustra come configurare i tag utente nel portale di Microsoft Defender. È anche possibile applicare o rimuovere il tag dell'account Priority usando il parametro VIP nel cmdlet Set-User in Exchange Online PowerShell. Non sono disponibili cmdlet di PowerShell per gestire i tag utente personalizzati.
Per informazioni sul modo in cui i tag utente fanno parte della strategia per proteggere gli account utente ad alto impatto, vedere Consigli sulla sicurezza per gli account con priorità.
Che cosa è necessario sapere prima di iniziare?
Prima di iniziare, assicurarsi di poter accedere al portale di Microsoft Defender e di disporre delle autorizzazioni necessarie.
Aprire il portale di Microsoft Defender all'indirizzo https://security.microsoft.com. Per passare direttamente alla pagina Tag utente , usare https://security.microsoft.com/securitysettings/userTags.
Prima di poter eseguire le procedure descritte in questo articolo, è necessario disporre delle autorizzazioni necessarie. Sono disponibili le opzioni seguenti:
Microsoft Defender XDR controllo degli accessi basato sui ruoli unificato (RBAC) (Se le autorizzazioni di Email & collaboration>Defender per Office 365 sono
Attive. Si applica solo al portale Defender, non a PowerShell): Autorizzazioni e impostazioni/Impostazioni di sistema/Gestisci o Autorizzazioni e impostazioni/Impostazioni di sistema/Sola lettura.Autorizzazioni per la posta elettronica & la collaborazione nel portale Microsoft Defender:
- Creare, modificare ed eliminare tag utente personalizzati: appartenenza ai gruppi di ruoli Gestione organizzazione o Amministratore della sicurezza .
- Assegnare e rimuovere il tag Account prioritario dagli utenti: appartenenza ai gruppi di ruoli Amministratore della sicurezza e Amministratore di Exchange.
- Applicare e rimuovere i tag utente personalizzati esistenti dagli utenti: appartenenza ai gruppi di ruoli Gestione organizzazione o Amministratore della sicurezza .
Consiglio
La gestione dei tag utente è controllata dai ruoli Lettore tag e Responsabile tag nelle autorizzazioni Email e collaborazione.
Microsoft Entra autorizzazioni: l'appartenenza ai ruoli Amministratore* globale e Amministratore della sicurezza offre agli utenti le autorizzazioni e le autorizzazioni necessarie per altre funzionalità in Microsoft 365.
Importante
* Microsoft sostiene fortemente il principio dei privilegi minimi. L'assegnazione degli account solo alle autorizzazioni minime necessarie per eseguire le attività consente di ridurre i rischi per la sicurezza e di rafforzare la protezione complessiva dell'organizzazione. Amministratore globale è un ruolo con privilegi elevati che è consigliabile limitare agli scenari di emergenza o quando non è possibile usare un ruolo diverso.
È anche possibile gestire e monitorare il tag dell'account Priority nel interfaccia di amministrazione di Microsoft 365. Per istruzioni, vedere Gestire e monitorare gli account con priorità.
Per informazioni sulla protezione degli account con privilegi (account amministratore), vedere Privileged Access Management.
Usare il portale di Microsoft Defender per creare tag utente
Usare la procedura seguente per creare un tag utente personalizzato nel portale di Microsoft Defender:
Nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com, vai a Impostazioni>Email e collaborazione>Tag utente. In alternativa, per passare direttamente alla pagina Tag utente , usare https://security.microsoft.com/securitysettings/userTags.
Nella pagina Tag utente, seleziona
Crea per avviare la procedura guidata per la creazione di un nuovo tag.Nella pagina Definisci tag configurare le impostazioni seguenti:
- Nome: immettere un nome descrittivo univoco per il tag. Non è possibile rinominare un tag dopo che è stato creato.
- Descrizione: immettere una descrizione facoltativa per il tag.
Dopo aver completato la pagina Tag utente, selezionare Avanti.
Nella pagina Assegna membri eseguire una delle operazioni seguenti:
Selezionare
Aggiungi membri. Nel riquadro a comparsa Aggiungi membri visualizzato eseguire una delle operazioni seguenti per aggiungere singoli utenti o gruppi nella casella Cerca utenti e gruppi da aggiungere :- Fare clic nella casella e scorrere l'elenco per selezionare un utente o un gruppo.
- In alternativa, iniziare a digitare un nome per filtrare l'elenco e quindi selezionare il valore sotto la casella.
Per aggiungere altri membri, fare clic in un'area vuota nella casella e quindi digitare un altro nome o scorrere l'elenco per selezionare un altro utente o gruppo.
Per rimuovere singole voci dal riquadro, selezionare
accanto alla voce.Dopo aver completato le operazioni nel riquadro a comparsa Aggiungi membri, selezionare Aggiungi.
Tornando alla pagina Assegna membri, gli utenti e i gruppi aggiunti sono elencati per Nome e Tipo. Per rimuovere voci dall'elenco, selezionare
Elimina accanto alla voce.Selezionare
Importa per selezionare un file di testo contenente gli indirizzi di posta elettronica degli utenti o dei gruppi (una voce per riga).
Al termine, nella pagina Assegna membri selezionare Avanti.
Nella pagina della scheda Revisione, controlla le impostazioni. È possibile selezionare Modifica in ogni sezione per modificare le impostazioni all'interno della sezione. In alternativa, è possibile selezionare Indietro o la pagina specifica nella procedura guidata.
Al termine, nella pagina Rivedi tag selezionare Invia.
Nella pagina Nuovo tag creato è possibile selezionare i collegamenti per aggiungere un nuovo tag o gestire i membri del tag.
Al termine della pagina Nuovo tag creato , selezionare Fine.
Nota
L'applicazione completa dei tag può richiedere fino a 8 ore.
Se si assegna un gruppo a un tag utente, ai membri del gruppo al momento della creazione del tag viene assegnato un tag. Agli utenti aggiunti successivamente al gruppo non viene assegnato automaticamente il tag utente.
Usare il portale di Microsoft Defender per visualizzare i tag utente
Nel portale di Microsoft Defender all'indirizzo https://security.microsoft.com, vai a Impostazioni>Email e collaborazione>Tag utente. In alternativa, per passare direttamente alla pagina Tag utente , usare https://security.microsoft.com/securitysettings/userTags.
Nella pagina Tag utente è possibile ordinare le voci facendo clic su un'intestazione di colonna disponibile. Sono disponibili le colonne seguenti:
- Tag: nome del tag utente.
- Applicato a: numero di membri
- Data ultima modifica
- Data di creazione
Usare
Filtro per filtrare i tag utente in base alla data ultima modifica.
Usare la
casella di ricerca e un valore corrispondente per trovare un tag utente specifico.
Selezionare un tag utente facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo accanto al nome per aprire il riquadro a comparsa dei dettagli per il tag utente.
Il riquadro a comparsa dei dettagli del tag utente contiene le informazioni seguenti, in base al tipo di tag:
-
Tag di sistema: il riquadro a comparsa dei dettagli per il tag dell'account Priority contiene le informazioni seguenti:
- Ultimo aggiornamento
- Descrizione
- Collegamento a https://security.microsoft.com/securitysettings/priorityAccountProtection per attivare o disattivare la protezione prioritaria dell'account
- Applicati a
- Tag personalizzati: il riquadro a comparsa dei dettagli per un tag personalizzato contiene le stesse informazioni della pagina Tag utente , oltre all'elenco di utenti e gruppi a cui si applica il tag.
Usare il portale di Microsoft Defender per modificare i tag utente
Dopo aver selezionato il tag utente, usare uno dei metodi seguenti per modificarlo:
-
Nella pagina Tag utente selezionare l'azione
Modifica visualizzata. -
Nel riquadro a comparsa dei dettagli del tag utente selezionato: selezionare l'azione
Modifica nella parte superiore del riquadro a comparsa.
La procedura guidata per la modifica dei tag usa le stesse pagine Definisci tag, Assegna membri e Rivedi tag descritte in Usare il portale di Microsoft Defender per creare tag utente, con le seguenti eccezioni:
- Non è possibile rinominare o modificare la descrizione del tag dell'account Priority, quindi la pagina Definisci tag non è disponibile per il tag account priority.
- La pagina Definisci tag è disponibile per i tag personalizzati, ma non è possibile rinominare il tag. è possibile modificare solo la descrizione.
Usare il portale di Microsoft Defender per rimuovere i tag utente
Non è possibile rimuovere il tag predefinito dell'account Priority.
Avvertimento
La rimozione di un tag utente personalizzato è permanente e non può essere annullata. Il tag viene rimosso da tutti gli utenti e i gruppi a cui è assegnato e non è più disponibile nei report e nelle funzionalità. Assicurarsi di voler eliminare il tag prima di procedere.
Dopo aver selezionato il tag personalizzato, usare uno dei metodi seguenti per rimuoverlo:
-
Nella pagina Tag utente selezionare l'azione
Elimina visualizzata. -
Nel riquadro a comparsa dei dettagli del tag utente selezionato: selezionare l'azione
Elimina nella parte superiore del riquadro a comparsa.
Leggere l'avviso nella finestra di dialogo di conferma visualizzata e quindi selezionare Sì, rimuovi.
Nella pagina Tag utente il tag personalizzato non è più elencato.
Tag utente nei report e nelle funzionalità
Dopo aver applicato tag di sistema o tag personalizzati agli utenti, è possibile usarli come filtri nelle funzionalità seguenti in Defender per Office 365:
- Avvisi
- Eventi imprevisti
- Esplora minacce
- Pagina dell'entità e-mail
- Quarantena Attualmente, la selezione dei tag nella pagina Filtro quarantena supporta solo il tag Priority.
- Invii dell'amministratore e messaggi segnalati dagli utenti
- Rapporti sulla sicurezza della posta elettronica
- Campagne
- Criteri di avviso personalizzati
- Formazione sulla simulazione degli attacchi
- Nelle organizzazioni di dimensioni superiori a determinate dimensioni, il report sui problemi di Email per gli account prioritari è disponibile nell'interfaccia di amministrazione di Exchange.
Per informazioni sulla posizione in cui sono visibili gli effetti della protezione dell'account con priorità, vedere Esaminare la protezione differenziata dalla protezione dell'account con priorità.
Contenuti correlati
Per altre informazioni sugli account prioritari, vedere gli articoli seguenti: