Aktywuj ujednolicone sterowanie dostępem oparte na rolach (URBAC) w Microsoft Defender

W tym artykule przedstawiono kroki aktywowania obciążeń usługi Defender dostępnych w środowisku w celu użycia Microsoft Defender ujednoliconej kontroli dostępu opartej na rolach (RBAC). Aktywuj ujednolicony model RBAC dla niektórych lub wszystkich obciążeń roboczych w portalu Microsoft Defender, aby zacząć egzekwować uprawnienia i przypisania skonfigurowane w nowych rolach niestandardowych lub zaimportowanych rolach. Przed rozpoczęciem zapoznaj się z wymaganiami wstępnymi i zagadnieniami dotyczącymi ujednoliconej aktywacji RBAC.

Ważna

Od 2025 r. ujednolicony model RBAC usługi Microsoft Defender jest domyślnym modelem uprawnień dla nowych dzierżaw Microsoft Defender for Endpoint i Microsoft Defender for Identity. Te dzierżawy nie mogą eksportować ról i uprawnień z poprzedniego modelu. Tenanty usługi Defender for Endpoint lub Defender for Identity, dla których role i uprawnienia przypisano lub wyeksportowano przed tą datą, zachowują dotychczasową konfigurację ról i uprawnień.

Od lipca 2026 r. ujednolicony model RBAC w usłudze Microsoft Defender jest również domyślnym modelem uprawnień dla nowych organizacji korzystających z planu 2 usługi Microsoft Defender dla Office 365. Aby uzyskać więcej informacji, zobacz MC1246006.

Wymagania wstępne

Aby aktywować ujednolicony model RBAC w usłudze Microsoft Defender, musisz mieć co najmniej rolę Administrator zabezpieczeń w usłudze Microsoft Entra ID. Aby uzyskać więcej informacji na temat uprawnień, zobacz Wymagania wstępne dotyczące uprawnień.

Przed rozpoczęciem

Przed aktywowaniem ujednoliconego modelu RBAC w usłudze Microsoft Defender należy wziąć pod uwagę następujące kwestie:

  • Następujące role nie są obsługiwane w ujednoliconym modelu RBAC: Microsoft Sentinel Playbook Operator, Automation Contributor i Workbook Contributor. Te role są nadal zarządzane w Azure.
  • Przypisywanie uprawnień do jednostki usługi lub grupy użytkowników GDAP w Microsoft Sentinel nie jest obsługiwane w ujednoliconej kontroli dostępu opartej na rolach. Jeśli potrzebujesz którejkolwiek z tych funkcji, nie aktywuj jeszcze usługi Sentinel w ramach ujednoliconego modelu RBAC. Kontynuuj korzystanie z Azure RBAC dla Microsoft Sentinel.
  • Ujednolicony model RBAC Microsoft Defender ma wpływ tylko na portal Microsoft Defender. Nie ma to wpływu na portal Usługi Microsoft Purview ani na Centrum Administracja Programu Exchange.
  • Po aktywowaniu ujednoliconej kontroli dostępu opartej na rolach dla Microsoft Sentinel użyj ujednoliconej kontroli dostępu opartej na rolach w portalu usługi Defender, aby zarządzać uprawnieniami Sentinel. Wprowadzenie zmian uprawnień w Azure Portal po uaktywnieniu ujednoliconej kontroli dostępu opartej na rolach dla obszaru roboczego może prowadzić do błędów synchronizacji. Jeśli wystąpi błąd synchronizacji, na stronie Uprawnienia w portalu usługi Defender zostanie wyświetlone powiadomienie z instrukcjami dotyczącymi sposobu jego rozwiązania.

Aktywuj ujednoliconą kontrolę dostępu opartą na rolach (RBAC) w usłudze Microsoft Defender

Poniższe kroki opisują, jak aktywować ujednolicony model RBAC w usłudze Microsoft Defender. Obciążenia można aktywować w następujący sposób:

Aktywuj na stronie Uprawnienia i role

Wykonaj następujące kroki, aby aktywować ujednolicony mechanizm RBAC na stronie „Uprawnienia i role”:

  1. Zaloguj się do portalu Microsoft Defender.

  2. W okienku nawigacji wybierz pozycjęUprawnienia systemowe>.

  3. W obszarze Microsoft Defender XDR wybierz pozycję Role.

  4. Obciążenia można aktywować na dwa sposoby: wybierz pozycję Aktywuj obciążenia na banerze lub wybierz pozycję Ustawienia obciążenia w górnej części strony.

Zrzut ekranu przedstawiający stronę aktywowania obciążeń

Uwaga

Przycisk Aktywuj obciążenia robocze jest dostępny tylko wtedy, gdy istnieje co najmniej jedno obciążenie robocze, które nie jest aktywowane w ramach ujednoliconej kontroli dostępu opartej na rolach (RBAC) w usłudze Microsoft Defender. Usługa Microsoft Defender dla Chmury jest domyślnie aktywna z ujednoliconym modelem RBAC w usłudze Microsoft Defender. Ujednolicony model RBAC platformy Defender jest automatycznie włączony na potrzeby dostępu do modułu Exposure Management. Po utworzeniu roli niestandardowej z jednym z uprawnień do zarządzania ekspozycją ma ona natychmiastowy wpływ na przypisanych użytkowników. Nie trzeba go aktywować.

Aby aktywować uprawnienia Exchange Online w ujednoliconym mechanizmie RBAC usługi Microsoft Defender, uprawnienia usługi Ochrona usługi Office 365 w usłudze Defender muszą być aktywne.

  1. Wybierz przełącznik dla każdego obciążenia, które chcesz aktywować lub dezaktywować.

  2. Opcjonalnie: aby aktywować obciążenie Sentinel, wybierz pozycję Wyświetl obszary robocze i wybierz obszary robocze, które chcesz aktywować.

    Zrzut ekranu przedstawiający stronę, na której można wybrać obciążenia do aktywowania.

  3. Wybierz pozycję Aktywuj w wiadomości z potwierdzeniem.

Aktywowanie w ustawieniach Microsoft Defender

Wykonaj następujące kroki, aby aktywować obciążenia bezpośrednio w ustawieniach Microsoft Defender XDR:

  1. Zaloguj się do portalu Microsoft Defender.

  2. W okienku nawigacji wybierz pozycjęUstawienia systemowe>.

  3. Wybierz Microsoft Defender XDR.

  4. W obszarze Ogólne wybierz pozycję Uprawnienia i role. Spowoduje to przełączenie do strony Aktywuj ujednoliconą kontrolę dostępu opartą na rolach .

  5. Wybierz przełącznik dla obciążeń, które chcesz aktywować lub dezaktywować.

  6. Opcjonalnie: aby aktywować obciążenie Microsoft Sentinel, wybierz pozycję Wyświetl obszary robocze i wybierz obszary robocze, które chcesz aktywować.

  7. Wybierz pozycję Aktywuj w wiadomości z potwierdzeniem.

Dezaktywuj ujednolicone mechanizmy RBAC w usłudze Microsoft Defender

Można dezaktywować ujednolicony mechanizm RBAC w usłudze Microsoft Defender i przywrócić poszczególne modele RBAC stosowane w Ochrona punktu końcowego w usłudze Microsoft Defender, Microsoft Defender for Identity, Microsoft Sentinel i Ochrona usługi Office 365 w usłudze Microsoft Defender (który obejmuje wbudowane funkcje zabezpieczeń dla wszystkich skrzynek pocztowych w chmurze).

Aby dezaktywować obciążenia:

  1. Zaloguj się do portalu Microsoft Defender.
  2. W okienku nawigacji wybierz pozycjęUprawnienia systemowe>.
  3. W obszarze Microsoft Defender XDR wybierz pozycję Role.
  4. Wybierz Ustawienia obciążenia na górze strony.
  5. Wyłącz przełącznik dla każdego obciążenia, które chcesz dezaktywować.
  6. Wybierz pozycję Aktywuj w wiadomości z potwierdzeniem.

Status dezaktywowanych obciążeń jest ustawiony na Nieaktywny.

Jeśli wyłączysz obciążenie, role utworzone i edytowane w ramach ujednoliconego modelu RBAC w Microsoft Defender przestają obowiązywać, a zamiast nich stosowany jest poprzedni model uprawnień.

Wskazówka

Chcesz dowiedzieć się więcej? Zaangażuj się w społeczność rozwiązań zabezpieczających firmy Microsoft w naszej społeczności technicznej Społeczność techniczna usługi Microsoft Defender XDR.