Gestire il controllo degli accessi in base al ruolo unificato nella gestione multi-tenant

Usare il portale di gestione multi-tenant Microsoft Defender per gestire il controllo degli accessi in base al ruolo unificato in più tenant. È possibile visualizzare le autorizzazioni e l'accesso per tutti i tenant in un'unica posizione. È anche possibile gestire queste autorizzazioni da una posizione centrale. Le sezioni seguenti spiegano come visualizzare ruoli personalizzati, creare o modificarli, eliminare ruoli e importare ruoli dai carichi di lavoro dei tenant.

Visualizzare i ruoli personalizzati

Nel portale multi-tenant passare alla pagina Autorizzazioni & ruoli selezionando Autorizzazioni di sistema>.

Schermata della pagina principale di Autorizzazioni e ruoli

Dalla pagina Permessi e ruoli puoi creare o modificare un ruolo personalizzato. È anche possibile importare ed eliminare ruoli. Usare la funzione Search per trovare un ruolo specifico. Per restringere i risultati, filtrare i ruoli in base all'origine dati, alla categoria delle autorizzazioni, al tipo assegnato o al nome del tenant.

Creare o modificare un ruolo personalizzato (anteprima)

È possibile creare un ruolo personalizzato per offrire flessibilità e controllo sull'accesso a dati specifici. Per creare un ruolo personalizzato, seguire questa procedura:

  1. Accedere alla gestione multi-tenant in Microsoft Defender, quindi passare a Autorizzazioni di sistema>.

  2. Selezionare Crea ruolo personalizzato.

    Screenshot che evidenzia l'opzione crea ruolo

  3. Nel menu a discesa selezionare il tenant per cui si vuole creare un nuovo ruolo. Selezionare Continua.

    Schermata del menu a discesa del tenant

  4. Nella pagina Informazioni di base immettere il nome e la descrizione del ruolo. Seleziona Avanti.

    Schermata della pagina Nozioni di base

  5. Nella pagina Autorizzazioni selezionare le autorizzazioni appropriate per il ruolo.

  6. Verrà aperto un nuovo riquadro in base alle autorizzazioni selezionate. Selezionare le autorizzazioni appropriate per il ruolo e quindi selezionare Applica. Di seguito viene riportato un esempio.

    Screenshot del riquadro di assegnazione delle autorizzazioni

  7. Selezionare Avanti per passare alla pagina successiva.

  8. Nella pagina Assegnazioni selezionare Aggiungi assegnazione o Crea assegnazione per assegnare utenti e origini dati.

  9. Nel riquadro Aggiungi assegnazioni immettere il nome dell'assegnazione. Aggiungere i membri del team da assegnare. Seleziona le fonti dati a cui possono accedere e gli ambiti di identità di cui hanno bisogno, poi seleziona Aggiungi.

    Lo screenshot seguente mostra un esempio del pannello Aggiungi assegnazioni :

    Schermata delle opzioni nel riquadro Aggiungi assegnazioni

  10. Seleziona Avanti. Esaminare i dettagli forniti nella pagina Revisione e fine . È possibile modificare il nome e la descrizione del ruolo personalizzato, le autorizzazioni e le assegnazioni in questa pagina.

  11. Selezionare Invia per completare la creazione del ruolo personalizzato.

Per modificare un ruolo esistente, selezionare i tre puntini accanto al nome del ruolo nell'elenco Autorizzazioni e ruoli e quindi selezionare Modifica.

Screenshot dell'opzione Modifica nella pagina Autorizzazioni

Eliminare ruoli (anteprima)

Avvertimento

L'eliminazione di un ruolo è permanente e rimuove tutte le assegnazioni di accesso per tale ruolo. Prima di continuare, esaminare attentamente i ruoli selezionati.

Per eliminare i ruoli, selezionare uno o più ruoli dall'elenco. È possibile scegliere ruoli da tenant diversi, quindi selezionare Elimina ruoli.

Screenshot che evidenzia la selezione di più ruoli per l'eliminazione

Per eliminare un singolo ruolo, seleziona i tre puntini accanto al nome del ruolo, poi seleziona Elimina.

Screenshot dell'opzione Elimina nella pagina Autorizzazioni

L'opzione Elimina ruolo è disponibile anche quando si modifica un ruolo specifico.

Screenshot che evidenzia l'opzione Elimina nel riquadro Modifica ruolo

Importare ruoli (anteprima)

È possibile importare ruoli esistenti dai carichi di lavoro di un tenant per eseguire la migrazione di autorizzazioni e assegnazioni. I ruoli importati diventano disponibili nell'elenco Autorizzazioni e ruoli.

Per importare i ruoli, seguire questa procedura:

  1. Passare a Autorizzazioni di sistema>.

  2. Seleziona Importa ruoli.

  3. Nel riquadro Importa ruoli selezionare il tenant da cui importare i ruoli nel menu a discesa. Selezionare Continua.

  4. Nella pagina Carichi di lavoro selezionare i carichi di lavoro da cui si vuole importare. Seleziona Avanti.

    Schermata della pagina Carichi di lavoro nello scenario Importa ruolo

  5. Nella pagina Ruoli selezionare tutti o alcuni dei ruoli da importare dall'elenco Ruoli idonei. Per esaminare le autorizzazioni e le assegnazioni per un ruolo, selezionare il nome del ruolo. Lo screenshot seguente mostra un esempio del pannello di revisione dei ruoli.

    Schermata del riquadro di revisione del ruolo nello scenario di importazione del ruolo

  6. Esaminare i dettagli e quindi selezionare Invia per completare l'importazione dei ruoli.

Per altre informazioni su RBAC unificato, consulta Controllo degli accessi in base al ruolo unificato di Microsoft Defender.