Configurar permissões RBAC para aceder à segurança do site

O portal do Microsoft Defender permite acesso granular a funcionalidades e dados com base nas funções de usuário e nas permissões concedidas a cada usuário por meio do Controle de Acesso Baseado em Função (RBAC).

Para aceder às funcionalidades do Microsoft Defender para IoT no portal do Defender, como a segurança do site e alertas específicos do Defender para IoT e atualizações de vulnerabilidades, tem de atribuir permissões e funções aos utilizadores corretos.

Este artigo mostra-lhe como configurar as novas funções e permissões para aceder à segurança do site e às funcionalidades específicas do Defender para IoT. Antes de começar, certifique-se de atender aos pré-requisitos.

Para fazer alterações gerais às funções e permissões RBAC relacionadas com todas as outras áreas do Defender para IoT, veja Configurar permissões RBAC gerais.

Importante

Este artigo aborda Microsoft Defender para IoT no portal do Defender (Pré-visualização).

Algumas funcionalidades ainda não estão disponíveis no portal do Defender. Se estiver interessado nestas funcionalidades ou se for um cliente existente a trabalhar no portal do Azure, consulte a documentação do Defender para IoT sobre Azure.

Saiba mais sobre os portais de gestão do Defender para IoT.

Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.

Pré-requisitos

Opções de gestão de acesso

Há três maneiras de gerenciar o acesso do usuário ao portal do Defender, dependendo de a sua organização usar funções globais do Microsoft Entra, RBAC unificado do Microsoft Defender ou RBAC XDR do Microsoft Defender para Ponto de Extremidade. Cada sistema de controle de acesso listado abaixo tem nomes de permissão diferentes que permitem acesso à segurança do site:

As instruções e as configurações de permissão listadas neste artigo se aplicam a Defender RBAC unificado e Microsoft Defender para Ponto de Extremidade RBAC.

Configurar funções RBAC unificadas do Defender para a segurança do site

Atribua permissões e funções RBAC, com base no resumo de funções e permissões do RBAC, para dar aos usuários acesso aos recursos de segurança do site:

  1. No portal do Defender, selecione Definições>Microsoft Defender XDR>Permissões e funções.

  2. Habilite Pontos de Extremidade & Gerenciamento de Vulnerabilidades.

  3. Selecione Ir para Permissões e funções.

  4. Selecione Criar função personalizada.

  5. Escreva um Nome da função e, em seguida, selecione Seguinte para Permissões.

    Captura de ecrã da página de configuração de permissões para a segurança do site.

  6. Para permissões de leitura, selecione Operações de segurança e selecione Selecionar permissões personalizadas.

  7. Em Dados de segurança, selecione Noções básicas de dados de segurança(leitura) e selecione Aplicar.

    Captura de ecrã da página de configuração de permissões com as permissões de leitura específicas escolhidas para a segurança do site.

  8. Para permissões de escrita, em Autorização e definições, selecione Selecionar permissões personalizadas.

  9. Em Dados de segurança, selecione Definições de segurança principais (gerir) e selecione Aplicar.

    Captura de ecrã da página de configuração de permissões com as permissões de escrita específicas escolhidas para a segurança do site.

  10. Selecione Seguinte para Tarefas.

  11. Selecione Adicionar atribuição, escreva um nome, escolha utilizadores e grupos e selecione Origens de dados.

  12. Selecione Adicionar.

  13. Selecione Seguinte para Rever e concluir.

  14. Selecione Enviar.

Configurar as funções RBAC do XDR do Microsoft Defender para Ponto de Extremidade (Versão 2) para a segurança do site

Atribua permissões e funções RBAC, com base no resumo de funções e permissões do RBAC para a segurança do site, para dar aos usuários acesso aos recursos de segurança do site:

  1. No portal do Defender, selecione Configurações>Pontos de extremidade>Funções.

  2. Selecione Adicionar função.

  3. Escreva um Nome dafunção e uma Descrição.

  4. Selecione Seguinte para Permissões.

    Captura de tela da página de configuração de permissões RBAC XDR (versão2) do Microsoft Defender para Ponto de Extremidade para a segurança do site.

  5. Para permissões de leitura, em Ver Dados, selecione Operações de Segurança.

    Captura de tela da página de configuração das permissões RBAC (versão2) do Microsoft Defender para Endpoint XDR com as permissões de leitura específicas escolhidas para a segurança do site.

  6. Para permissões de escrita, selecione Gerir definições de segurança no Centro de Segurança.

    Captura de tela da página de configuração de permissões do XDR RBAC (version2) do Microsoft Defender para Endpoint com as permissões específicas de leitura e gravação escolhidas para a segurança do site.

  7. Selecione Avançar.

  8. Em Grupos de utilizadores atribuídos, selecione os grupos de utilizadores na lista a atribuir a esta função.

  9. Selecione Enviar.

Resumo das funções e permissões RBAC para a segurança do site

As tabelas a seguir resumem as permissões de gravação e leitura necessárias para a segurança do site nos modelos RBAC com suporte.

Para o RBAC Unificado:

Permissões de gravação Permissões de leitura
Permissões do Defender: definições de segurança principais (gerir) em Autorização e Definições e confinadas a todos os grupos de dispositivos.
Funções do Entra ID: Administrador Global, Administrador de Segurança, Operador de Segurança e com escopo para todos os grupos de dispositivos.
Funções de gravação (incluindo funções que não estão confinadas a todos os grupos de dispositivos).
Permissões do Defender: noções básicas de dados de segurança (em Operações de Segurança).
Funções do Entra ID: Leitor Global, Leitor de Segurança.

Para Microsoft Defender para Ponto de Extremidade RBAC (versão 2):

Permissões de gravação Permissões de leitura
Funções do Defender para Ponto de Extremidade: gerencie as configurações de segurança na Central de Segurança e se aplica a todos os grupos de dispositivos.
Funções do Entra ID: Administrador Global, Administrador de Segurança.
Funções de gravação (incluindo funções que não estão confinadas a todos os grupos de dispositivos).
Funções do Defender para Endpoint: Exibir dados: Operações de segurança (leitura).
Funções do Entra ID: Leitor Global, Leitor de Segurança.

Próximas etapas

Depois de configurar as funções e permissões RBAC, configure um site para que Microsoft Defender para IoT possa começar a enviar dados para o portal do Defender.