Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Usare il portale di gestione multi-tenant Microsoft Defender per gestire il controllo degli accessi in base al ruolo unificato in più tenant. È possibile visualizzare le autorizzazioni e l'accesso per tutti i tenant in un'unica posizione. È anche possibile gestire queste autorizzazioni da una posizione centrale. Le sezioni seguenti spiegano come visualizzare ruoli personalizzati, creare o modificarli, eliminare ruoli e importare ruoli dai carichi di lavoro dei tenant.
Visualizzare i ruoli personalizzati
Nel portale multi-tenant passare alla pagina Autorizzazioni & ruoli selezionando Autorizzazioni di sistema>.
Dalla pagina Permessi e ruoli puoi creare o modificare un ruolo personalizzato. È anche possibile importare ed eliminare ruoli. Usare la funzione Search per trovare un ruolo specifico. Per restringere i risultati, filtrare i ruoli in base all'origine dati, alla categoria delle autorizzazioni, al tipo assegnato o al nome del tenant.
Creare o modificare un ruolo personalizzato (anteprima)
È possibile creare un ruolo personalizzato per offrire flessibilità e controllo sull'accesso a dati specifici. Per creare un ruolo personalizzato, seguire questa procedura:
Accedere alla gestione multi-tenant in Microsoft Defender, quindi passare a Autorizzazioni di sistema>.
Selezionare Crea ruolo personalizzato.
Nel menu a discesa selezionare il tenant per cui si vuole creare un nuovo ruolo. Selezionare Continua.
Nella pagina Informazioni di base immettere il nome e la descrizione del ruolo. Seleziona Avanti.
Nella pagina Autorizzazioni selezionare le autorizzazioni appropriate per il ruolo.
Verrà aperto un nuovo riquadro in base alle autorizzazioni selezionate. Selezionare le autorizzazioni appropriate per il ruolo e quindi selezionare Applica. Di seguito viene riportato un esempio.
Selezionare Avanti per passare alla pagina successiva.
Nella pagina Assegnazioni selezionare Aggiungi assegnazione o Crea assegnazione per assegnare utenti e origini dati.
Nel riquadro Aggiungi assegnazioni immettere il nome dell'assegnazione. Aggiungere i membri del team da assegnare. Seleziona le fonti dati a cui possono accedere e gli ambiti di identità di cui hanno bisogno, poi seleziona Aggiungi.
Lo screenshot seguente mostra un esempio del pannello Aggiungi assegnazioni :
Seleziona Avanti. Esaminare i dettagli forniti nella pagina Revisione e fine . È possibile modificare il nome e la descrizione del ruolo personalizzato, le autorizzazioni e le assegnazioni in questa pagina.
Selezionare Invia per completare la creazione del ruolo personalizzato.
Per modificare un ruolo esistente, selezionare i tre puntini accanto al nome del ruolo nell'elenco Autorizzazioni e ruoli e quindi selezionare Modifica.
Eliminare ruoli (anteprima)
Avvertimento
L'eliminazione di un ruolo è permanente e rimuove tutte le assegnazioni di accesso per tale ruolo. Prima di continuare, esaminare attentamente i ruoli selezionati.
Per eliminare i ruoli, selezionare uno o più ruoli dall'elenco. È possibile scegliere ruoli da tenant diversi, quindi selezionare Elimina ruoli.
Per eliminare un singolo ruolo, seleziona i tre puntini accanto al nome del ruolo, poi seleziona Elimina.
L'opzione Elimina ruolo è disponibile anche quando si modifica un ruolo specifico.
Importare ruoli (anteprima)
È possibile importare ruoli esistenti dai carichi di lavoro di un tenant per eseguire la migrazione di autorizzazioni e assegnazioni. I ruoli importati diventano disponibili nell'elenco Autorizzazioni e ruoli.
Per importare i ruoli, seguire questa procedura:
Passare a Autorizzazioni di sistema>.
Seleziona Importa ruoli.
Nel riquadro Importa ruoli selezionare il tenant da cui importare i ruoli nel menu a discesa. Selezionare Continua.
Nella pagina Carichi di lavoro selezionare i carichi di lavoro da cui si vuole importare. Seleziona Avanti.
Nella pagina Ruoli selezionare tutti o alcuni dei ruoli da importare dall'elenco Ruoli idonei. Per esaminare le autorizzazioni e le assegnazioni per un ruolo, selezionare il nome del ruolo. Lo screenshot seguente mostra un esempio del pannello di revisione dei ruoli.
Esaminare i dettagli e quindi selezionare Invia per completare l'importazione dei ruoli.
Per altre informazioni su RBAC unificato, consulta Controllo degli accessi in base al ruolo unificato di Microsoft Defender.