Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Dit artikel leidt je door hoe je rollen kunt bewerken, verwijderen en exporteren in Microsoft Defender unified role-based access control (RBAC). Deze taken zijn van toepassing op aangepaste rollen die je hebt aangemaakt in een unified RBAC en rollen die zijn geïmporteerd uit Defender for Endpoint, Defender for Identity of Defender voor Office 365. Elke sectie vermeldt de vereiste rechten vóór de stappen.
Rollen bewerken
Om rollen in Microsoft Defender unified RBAC te bewerken, volgt u deze stappen:
Belangrijk
Je moet een Security Administrator of hoger zijn in Microsoft Entra ID. Je kunt deze taak ook uitvoeren als je alle autorisatierechten hebt in Microsoft Defender Unified RBAC. Voor meer informatie, zie Toestemmingsvereisten.
Meld u aan bij de Microsoft Defender portal als beveiligingsbeheerder of hoger.
Selecteer machtigingen in het navigatiedeelvenster.
Selecteer Rollen onder Microsoft Defender XDR om naar de pagina Machtigingen en rollen te gaan.
Selecteer de rol die u wilt bewerken. U kunt slechts één rol tegelijk bewerken.
Zodra deze optie is geselecteerd, wordt er een flyoutvenster geopend waarin u de rol kunt bewerken:
Opmerking
Nadat u een geïmporteerde rol hebt bewerkt, worden de wijzigingen die zijn aangebracht in Microsoft Defender geïntegreerde RBAC niet meer doorgevoerd in het afzonderlijke RBAC-model van het product.
Rollen verwijderen
Om rollen in Microsoft Defender te verwijderen, unified RBAC:
Selecteer de rol of rollen die je wilt verwijderen.
Selecteer Rollen verwijderen.
Warning
Als een Microsoft Defender-werklast die de rol gebruikt actief is, verwijdert het verwijderen van de rol ook alle toegewezen gebruikersrechten.
Opmerking
Wanneer een geïmporteerde rol wordt verwijderd, wordt de rol niet verwijderd uit het afzonderlijke product-RBAC-model. Indien nodig kunt u deze opnieuw importeren in de Microsoft Defender geïntegreerde RBAC-lijst met rollen.
Rollen exporteren
Belangrijk
Vanaf 2025 is Microsoft Defender unified RBAC het standaardmodel voor nieuwe Defender for Endpoint- en Defender for Identity-tenants. Deze tenants kunnen geen rollen exporteren vanuit het oude model. Huurders die rollen vóór 2025 toegewezen of geëxporteerd kregen, behouden hun oude rollen.
De Exportfunctie laat je de volgende rolgegevens exporteren:
- Rolnaam
- Rolbeschrijving
- Rechten in de rol
- Naam van toewijzing
- Toegewezen databronnen
- Toegewezen gebruikers of gebruikersgroepen
Wanneer een rol meerdere toewijzingen heeft, verschijnt elke toewijzing als een aparte rij in het CSV-bestand.
De CSV bevat ook de Defender uniforme RBAC-activatiestatus voor elke workload op de tenant.
Om rollen te exporteren in Microsoft Defender unified RBAC, volgt u deze stappen:
Opmerking
Om rollen te exporteren, moet je Security Administrator of hoger zijn in Microsoft Entra ID. Of je moet de machtiging (beheren) hebben voor alle databronnen in Microsoft Defender Unified RBAC en ten minste één workload geactiveerd.
Voor meer informatie, zie Toestemmingsvereisten.
Meld u aan bij de Microsoft Defender portal met de vereiste rollen of machtigingen.
Selecteer machtigingen in het navigatiedeelvenster.
Selecteer Rollen onder Microsoft Defender XDR om naar de pagina Machtigingen en rollen te gaan.
Selecteer de knop Exporteren .
Er wordt een CSV-bestand met alle rollengegevens gegenereerd en gedownload naar de lokale computer.
Verwante onderwerpen
- Meer informatie over RBAC-machtigingen
- Bestaande RBAC-rollen koppelen aan Microsoft Defender uniforme RBAC-rollen
Tip
Wil je meer weten? Neem contact op met de Microsoft Beveiliging-community in onze Tech Community: Microsoft Defender XDR Tech Community.