Microsoft Defender for Identity-rolgroepen

Microsoft Defender for Identity biedt beveiliging op basis van rollen om gegevens te beveiligen volgens de specifieke beveiligings- en nalevingsbehoeften van uw organisatie. U wordt aangeraden rollengroepen te gebruiken om de toegang tot Defender for Identity te beheren, verantwoordelijkheden in uw beveiligingsteam te scheiden en alleen de hoeveelheid toegang te verlenen die gebruikers nodig hebben om hun taken uit te voeren.

Geïntegreerd op rollen gebaseerd toegangsbeheer (RBAC)

Gebruikers die in de Microsoft Entra ID van uw tenant al de rol Security Administrators hebben, zijn ook automatisch beheerder van Defender for Identity. Microsoft Entra Beveiligingsbeheerders hebben geen extra machtigingen nodig voor toegang tot Defender for Identity.

Voor andere gebruikers kunt u Microsoft 365 op rollen gebaseerd toegangsbeheer (RBAC) inschakelen en gebruiken om aangepaste rollen te maken en ondersteuning te bieden voor meer Entra id-rollen, zoals Beveiligingsoperator of Beveiligingslezer, om de toegang tot Defender for Identity te beheren.

Belangrijk

Vanaf 2 maart 2025 kunnen nieuwe Microsoft Defender for Identity tenants alleen machtigingen configureren via Microsoft Defender XDR RBAC (Unified Role-Based Access Control). Tenants met rollen die vóór deze datum zijn toegewezen of geëxporteerd, behouden hun huidige configuratie.

Wanneer u uw aangepaste rollen maakt, moet u ervoor zorgen dat u de machtigingen toepast die in de volgende tabel worden vermeld:

Toegangsniveau Defender for Identity Minimaal vereiste geïntegreerde RBAC-machtigingen voor Microsoft 365
Beheerders - Authorization and settings/Security settings/Read
- Authorization and settings/Security settings/All permissions
- Authorization and settings/System settings/Read
- Authorization and settings/System settings/All permissions
- Security operations/Security data/Alerts (manage)
-Security operations/Security data /Security data basics (Read)
- Authorization and settings/Authorization/All permissions
- Authorization and settings/Authorization/Read
Gebruikers - Security operations/Security data /Security data basics (Read)
- Authorization and settings/System settings/Read
- Authorization and settings/Security settings/Read
- Security operations/Security data/Alerts (manage)
- microsoft.xdr/configuration/security/manage
Kijkers - Security operations/Security data /Security data basics (Read)
- Authorization and settings / System settings (Read and manage)
- Authorization and settings / Security setting (All permissions)

Zie Aangepaste rollen in op rollen gebaseerd toegangsbeheer voor Microsoft Defender en aangepaste rollen maken met Microsoft Defender geïntegreerde RBAC voor meer informatie.

Opmerking

Informatie uit het activiteitenlogboek van de Defender for Cloud Apps kan nog steeds Defender for Identity-gegevens bevatten. Deze inhoud voldoet aan bestaande Defender for Cloud Apps machtigingen.

Uitzondering: als u Implementatie met bereik hebt geconfigureerd voor Microsoft Defender for Identity-waarschuwingen in Microsoft Defender for Cloud Apps, worden deze machtigingen niet overgenomen en moet u de machtigingen Beveiligingsbewerkingen \ Beveiligingsgegevens \ Basismachtigingen voor beveiligingsgegevens (lezen) expliciet toekennen aan de relevante portaalgebruikers.

Vereiste machtigingen Defender voor Identiteit in Microsoft Defender

De volgende tabel bevat de specifieke machtigingen die zijn vereist voor Defender voor identiteitsactiviteiten in Microsoft Defender.

Activiteit Minst vereiste machtigingen
Onboard Defender for Identity (werkruimte maken) Beveiligingsbeheerder
Defender for Identity-instellingen configureren Een van de volgende Microsoft Entra rollen:
- Beveiligingsbeheerder
- Beveiligingsoperator
Of
De volgende uniforme RBAC-machtigingen:
- Authorization and settings/Security settings/Read
- Authorization and settings/Security settings/All permissions
- Authorization and settings/System settings/Read
- Authorization and settings/System settings/All permissions
Defender for Identity-instellingen weergeven Microsoft Entra rollen:
- Beveiligingslezer
Of
De volgende uniforme RBAC-machtigingen:
- Authorization and settings/Security settings/Read
- Authorization and settings/System settings/Read
Defender for Identity-beveiligingswaarschuwingen en -activiteiten beheren Een van de volgende Microsoft Entra rollen:
- Beveiligingsoperator
Of
De volgende uniforme RBAC-machtigingen:
- Security operations/Security data/Alerts (Manage)
- Security operations/Security data /Security data basics (Read)
Beveiligingsevaluaties van Defender for Identity weergeven
(nu onderdeel van Microsoft Secure Score)
Machtigingen voor toegang tot Microsoft Secure Score
En
De volgende Unified RBAC-machtigingen: Security operations/Security data /Security data basics (Read)
De pagina Activa/identiteiten weergeven Machtigingen voor toegang tot Defender for Cloud Apps
Of
Een van de Microsoft Entra rollen die vereist zijn voor Microsoft Defender
Defender for Identity-antwoordacties uitvoeren Een aangepaste rol die is gedefinieerd met machtigingen voor antwoord (beheren)
Of
Een van de volgende Microsoft Entra rollen:
- Beveiligingsoperator
- SOC Identiteitsresponder

Defender for Identity-beveiligingsgroepen

Belangrijk

Vanaf 2 maart maakt Defender for Identity geen Microsoft Entra ID beveiligingsgroepen meer. Tenants kunnen nog steeds dezelfde machtigingen configureren via Microsoft Defender XDR Unified Role-Based Access Control (RBAC)

Defender for Identity biedt de volgende beveiligingsgroepen om de toegang tot Defender for Identity-resources te beheren:

  • Azure ATP-beheerders (werkruimtenaam)
  • gebruikers van Azure ATP (werkruimtenaam)
  • Azure ATP (werkruimtenaam) Viewers

De volgende tabel bevat de activiteiten die beschikbaar zijn voor elke beveiligingsgroep:

Activiteit Azure ATP-beheerders (werkruimtenaam) Azure ATP-gebruikers (werkruimtenaam) Azure ATP-viewers (werkruimtenaam)
Status van gezondheidsprobleem wijzigen Beschikbaar Niet beschikbaar Niet beschikbaar
Status van beveiligingswaarschuwingen wijzigen (opnieuw openen, sluiten, uitsluiten, onderdrukken) Beschikbaar Beschikbaar Niet beschikbaar
Werkruimte verwijderen Beschikbaar Niet beschikbaar Niet beschikbaar
Een rapport downloaden Beschikbaar Beschikbaar Beschikbaar
Aanmelden Beschikbaar Beschikbaar Beschikbaar
Beveiligingswaarschuwingen delen/exporteren (via e-mail, koppeling ophalen, details downloaden) Beschikbaar Beschikbaar Beschikbaar
Defender for Identity-configuratie bijwerken (updates) Beschikbaar Niet beschikbaar Niet beschikbaar
Defender for Identity-configuratie bijwerken (entiteitlabels, inclusief zowel gevoelige labels als honeytokenlabels) Beschikbaar Beschikbaar Niet beschikbaar
Defender for Identity-configuratie bijwerken (uitsluitingen) Beschikbaar Beschikbaar Niet beschikbaar
Defender for Identity-configuratie bijwerken (taal) Beschikbaar Beschikbaar Niet beschikbaar
Defender for Identity-configuratie bijwerken (meldingen, inclusief e-mail en syslog) Beschikbaar Beschikbaar Niet beschikbaar
Defender for Identity-configuratie bijwerken (preview-detecties) Beschikbaar Beschikbaar Niet beschikbaar
Defender for Identity-configuratie bijwerken (geplande rapporten) Beschikbaar Beschikbaar Niet beschikbaar
Defender for Identity-configuratie bijwerken (gegevensbronnen, waaronder adreslijstservices, SIEM, VPN, Defender voor Eindpunt) Beschikbaar Niet beschikbaar Niet beschikbaar
Defender for Identity-configuratie bijwerken (sensorbeheer, inclusief het downloaden van software, het opnieuw genereren van sleutels, configureren, verwijderen) Beschikbaar Niet beschikbaar Niet beschikbaar
Entiteitsprofielen en beveiligingswaarschuwingen weergeven Beschikbaar Beschikbaar Beschikbaar

Gebruikers toevoegen en verwijderen

Defender for Identity gebruikt Microsoft Entra beveiligingsgroepen als basis voor rolgroepen.

Beheer uw rolgroepen op de pagina Groepsbeheer op de Azure Portal. Alleen Microsoft Entra gebruikers kunnen worden toegevoegd aan of verwijderd uit beveiligingsgroepen.

Identiteitsafbakening toewijzen

Met user Role-Based Access Control (URBAC) kunnen organisaties aangepaste rollen definiëren die de zichtbaarheid beperken tot specifieke Active Directory-domeinen. Personen die zijn toegewezen aan deze bereikrollen, zien alleen gegevens, zoals waarschuwingen, identiteiten en activiteiten, die betrekking hebben op de Active Directory-domeinen die zijn opgenomen in hun Defender XDR roltoewijzing.

Zie voor meer informatie: Toegang met beperkt bereik voor Microsoft Defender for Identity

Volgende stap