Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Defender para Identidade oferece segurança baseada em funções para salvaguardar os dados de acordo com as necessidades de segurança e conformidade específicas da sua organização. Recomendamos que utilize grupos de funções para gerir o acesso ao Defender para Identidade, segregando responsabilidades na sua equipa de segurança e concedendo apenas a quantidade de acesso de que os utilizadores precisam para fazer o seu trabalho.
Controlo de acesso baseado em funções unificado (RBAC)
Os usuários que possuem os Administradores de Segurança no Microsoft Entra ID do seu locatário também são automaticamente administradores do Defender para Identidade. Microsoft Entra Administradores de Segurança não precisam de permissões adicionais para aceder ao Defender para Identidade.
Para outros usuários, habilite e use o controle de acesso baseado em função (RBAC) do Microsoft 365 para criar funções personalizadas e dar suporte, por padrão, a mais funções do Entra ID, como Security Operator ou Security Reader, para gerenciar o acesso ao Defender for Identity.
Importante
A partir de 2 de março de 2025, os novos locatários do Microsoft Defender para Identidade só poderão configurar permissões por meio do Microsoft Defender XDR Controle de Acesso Baseado em Função Unificado (RBAC). Os inquilinos com funções atribuídas ou exportadas antes desta data irão manter a configuração atual.
Ao criar as suas funções personalizadas, certifique-se de que aplica as permissões listadas na tabela seguinte:
| Nível de acesso do Defender para Identidade | Mínimo de permissões RBAC unificadas do Microsoft 365 necessárias |
|---|---|
| Administradores | - Authorization and settings/Security settings/Read - Authorization and settings/Security settings/All permissions - Authorization and settings/System settings/Read- Authorization and settings/System settings/All permissions- Security operations/Security data/Alerts (manage)- Security operations/Security data /Security data basics (Read)- Authorization and settings/Authorization/All permissions - Authorization and settings/Authorization/Read |
| Usuários | - Security operations/Security data /Security data basics (Read)- Authorization and settings/System settings/Read- Authorization and settings/Security settings/Read- Security operations/Security data/Alerts (manage)- microsoft.xdr/configuration/security/manage |
| Visualizadores | - Security operations/Security data /Security data basics (Read)- Authorization and settings / System settings (Read and manage) - Authorization and settings / Security setting (All permissions) |
Para obter mais informações, consulte Funções personalizadas no controle de acesso baseado em função para Microsoft Defender e Criar funções personalizadas com Microsoft Defender RBAC unificado.
Observação
As informações incluídas no registo de atividades Defender para Aplicativos de Nuvem ainda podem conter dados do Defender para Identidade. Este conteúdo cumpre as permissões de Defender para Aplicativos de Nuvem existentes.
Exceção: se você tiver configurado a Implantação com escopo para alertas do Microsoft Defender para Identidade no Microsoft Defender para Aplicativos de Nuvem, essas permissões não serão transferidas e você terá que conceder explicitamente as permissões Operações de segurança \ Dados de segurança \ Dados de segurança básicos (leitura) para os usuários relevantes do portal.
Permissões necessárias para o Defender para Identidade no Microsoft Defender
A tabela a seguir detalha as permissões específicas necessárias para Defender para atividades de identidade no Microsoft Defender.
| Atividade | Permissões menos necessárias |
|---|---|
| Integrar o Defender para Identidade (criar espaço de trabalho) | Administrador de Segurança |
| Configurar as configurações do Defender para Identidade | Uma das seguintes funções de Microsoft Entra: - Administrador de Segurança - Operador de Segurança Or As seguintes permissões RBAC unificadas: - Authorization and settings/Security settings/Read- Authorization and settings/Security settings/All permissions- Authorization and settings/System settings/Read- Authorization and settings/System settings/All permissions |
| Exibir configurações do Defender for Identity | Funções do Microsoft Entra: - Leitor de Segurança Or As seguintes permissões RBAC unificadas: - Authorization and settings/Security settings/Read - Authorization and settings/System settings/Read |
| Gerir alertas e atividades de segurança do Defender para Identidade | Uma das seguintes funções de Microsoft Entra: - Operador de Segurança Or As seguintes permissões RBAC unificadas: - Security operations/Security data/Alerts (Manage)- Security operations/Security data /Security data basics (Read) |
|
Ver avaliações de segurança do Defender para Identidade (agora faz parte da Classificação de Segurança da Microsoft) |
Permissões para aceder à Classificação de Segurança da Microsoft And As seguintes permissões RBAC unificadas: Security operations/Security data /Security data basics (Read) |
| Ver a página Ativos/Identidades |
Permissões para aceder ao Defender para Aplicativos de Nuvem Or Uma das funções de Microsoft Entra exigidas pelo Microsoft Defender |
| Executar ações de resposta do Defender para Identidade | Uma função personalizada definida com permissões para Resposta (gerenciar) Or Uma das seguintes funções de Microsoft Entra: - Operador de Segurança - Respondente de Identidade SOC |
Grupos de segurança do Defender para Identidade
Importante
A partir de 2 de março, o Defender para Identidade deixará de criar grupos de segurança do Microsoft Entra ID. Os locatários ainda podem configurar as mesmas permissões por meio do Microsoft Defender XDR Controle de Acesso Baseado em Função Unificado (RBAC)
O Defender para Identidade fornece os seguintes grupos de segurança para ajudar a gerir o acesso aos recursos do Defender para Identidade:
- administradores do ATP (nome da área de trabalho) do Azure
- Usuários do Azure ATP (nome do espaço de trabalho)
- visualizadores do ATP (nome da área de trabalho) do Azure
A tabela seguinte lista as atividades disponíveis para cada grupo de segurança:
| Atividade | administradores do ATP (nome da área de trabalho) do Azure | utilizadores do AZURE ATP (Nome da área de trabalho) | Visualizadores do Azure ATP (nome do espaço de trabalho) |
|---|---|---|---|
| Alterar o status do problema de integridade | Disponível | Não disponível | Não disponível |
| Alterar status de alerta de segurança (reabrir, fechar, excluir, suprimir) | Disponível | Disponível | Não disponível |
| Eliminar área de trabalho | Disponível | Não disponível | Não disponível |
| Baixar um relatório | Disponível | Disponível | Disponível |
| Entrar | Disponível | Disponível | Disponível |
| Partilhar/Exportar alertas de segurança (por e-mail, obter ligação, transferir detalhes) | Disponível | Disponível | Disponível |
| Atualizar a configuração do Defender para Identidade (atualizações) | Disponível | Não disponível | Não disponível |
| Atualizar a configuração do Defender para Identidade (marcas de entidade, incluindo confidencial e honeytoken) | Disponível | Disponível | Não disponível |
| Atualizar a configuração do Defender para Identidade (exclusões) | Disponível | Disponível | Não disponível |
| Atualizar a configuração do Defender for Identity (idioma) | Disponível | Disponível | Não disponível |
| Atualizar a configuração do Defender para Identidade (notificações, incluindo e-mail e syslog) | Disponível | Disponível | Não disponível |
| Atualizar a configuração do Defender for Identity (detecções em versão prévia) | Disponível | Disponível | Não disponível |
| Atualizar a configuração do Defender para Identidade (relatórios agendados) | Disponível | Disponível | Não disponível |
| Atualizar a configuração do Defender para Identidade (origens de dados, incluindo serviços de diretório, SIEM, VPN, Defender para Endpoint) | Disponível | Não disponível | Não disponível |
| Atualizar a configuração do Defender para Identidade (gestão de sensores, incluindo transferir software, regenerar chaves, configurar, eliminar) | Disponível | Não disponível | Não disponível |
| Ver perfis de entidade e alertas de segurança | Disponível | Disponível | Disponível |
Adicionar e remover utilizadores
O Defender para Identidade utiliza Microsoft Entra grupos de segurança como base para grupos de funções.
Faça a gestão dos seus grupos de funções a partir da página gestão de Grupos no portal do Azure. Apenas Microsoft Entra utilizadores podem ser adicionados ou removidos dos grupos de segurança.
Escopo de atribuição de identidade
O Controle de Acesso Baseado em Funções do Usuário (URBAC) permite que as organizações definam funções personalizadas que restringem a visibilidade a domínios específicos do Active Directory. Os indivíduos atribuídos a estas funções de âmbito apenas verão dados, tais como alertas, identidades e atividades, relacionados com os domínios do Active Directory incluídos na respetiva atribuição de função Defender XDR.
Para obter mais informações, consulte: Acesso com escopo ao Microsoft Defender para Identidade