Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O portal do Microsoft Defender permite acesso granular a funcionalidades e dados com base nas funções de usuário e nas permissões concedidas a cada usuário por meio do Controle de Acesso Baseado em Função (RBAC).
Para aceder às funcionalidades do Microsoft Defender para IoT no portal do Defender, como a segurança do site e alertas específicos do Defender para IoT e atualizações de vulnerabilidades, tem de atribuir permissões e funções aos utilizadores corretos.
Este artigo mostra-lhe como configurar as novas funções e permissões para aceder à segurança do site e às funcionalidades específicas do Defender para IoT. Antes de começar, certifique-se de atender aos pré-requisitos.
Para fazer alterações gerais às funções e permissões RBAC relacionadas com todas as outras áreas do Defender para IoT, veja Configurar permissões RBAC gerais.
Importante
Este artigo aborda Microsoft Defender para IoT no portal do Defender (Pré-visualização).
Algumas funcionalidades ainda não estão disponíveis no portal do Defender. Se estiver interessado nestas funcionalidades ou se for um cliente existente a trabalhar no portal do Azure, consulte a documentação do Defender para IoT sobre Azure.
Saiba mais sobre os portais de gestão do Defender para IoT.
Algumas informações neste artigo estão relacionadas ao produto pré-lançado que pode ser modificado substancialmente antes de ser lançado comercialmente. A Microsoft não oferece garantias, expressas ou implícitas, com relação às informações aqui fornecidas.
Pré-requisitos
- Reveja os pré-requisitos gerais para Microsoft Defender para IoT.
- Detalhes de todos os usuários aos quais serão atribuídas permissões de segurança do site.
Opções de gestão de acesso
Há três maneiras de gerenciar o acesso do usuário ao portal do Defender, dependendo de a sua organização usar funções globais do Microsoft Entra, RBAC unificado do Microsoft Defender ou RBAC XDR do Microsoft Defender para Ponto de Extremidade. Cada sistema de controle de acesso listado abaixo tem nomes de permissão diferentes que permitem acesso à segurança do site:
- Funções globais do Microsoft Entra.
- RBAC unificado do Microsoft Defender: Use o controle de acesso baseado em função (RBAC) unificado do Defender para gerenciar o acesso a dados, tarefas e recursos específicos no portal do Defender.
- Microsoft Defender para Endpoint XDR RBAC: use o controle de acesso baseado em função (RBAC) do Defender para Endpoint XDR para gerenciar o acesso a dados, tarefas e recursos específicos no portal do Defender.
As instruções e as configurações de permissão listadas neste artigo se aplicam a Defender RBAC unificado e Microsoft Defender para Ponto de Extremidade RBAC.
Configurar funções RBAC unificadas do Defender para a segurança do site
Atribua permissões e funções RBAC, com base no resumo de funções e permissões do RBAC, para dar aos usuários acesso aos recursos de segurança do site:
No portal do Defender, selecione Definições>Microsoft Defender XDR>Permissões e funções.
Habilite Pontos de Extremidade & Gerenciamento de Vulnerabilidades.
Selecione Ir para Permissões e funções.
Selecione Criar função personalizada.
Escreva um Nome da função e, em seguida, selecione Seguinte para Permissões.
Para permissões de leitura, selecione Operações de segurança e selecione Selecionar permissões personalizadas.
Em Dados de segurança, selecione Noções básicas de dados de segurança(leitura) e selecione Aplicar.
Para permissões de escrita, em Autorização e definições, selecione Selecionar permissões personalizadas.
Em Dados de segurança, selecione Definições de segurança principais (gerir) e selecione Aplicar.
Selecione Seguinte para Tarefas.
Selecione Adicionar atribuição, escreva um nome, escolha utilizadores e grupos e selecione Origens de dados.
Selecione Adicionar.
Selecione Seguinte para Rever e concluir.
Selecione Enviar.
Configurar as funções RBAC do XDR do Microsoft Defender para Ponto de Extremidade (Versão 2) para a segurança do site
Atribua permissões e funções RBAC, com base no resumo de funções e permissões do RBAC para a segurança do site, para dar aos usuários acesso aos recursos de segurança do site:
No portal do Defender, selecione Configurações>Pontos de extremidade>Funções.
Selecione Adicionar função.
Escreva um Nome dafunção e uma Descrição.
Selecione Seguinte para Permissões.
Para permissões de leitura, em Ver Dados, selecione Operações de Segurança.
Para permissões de escrita, selecione Gerir definições de segurança no Centro de Segurança.
Selecione Avançar.
Em Grupos de utilizadores atribuídos, selecione os grupos de utilizadores na lista a atribuir a esta função.
Selecione Enviar.
Resumo das funções e permissões RBAC para a segurança do site
As tabelas a seguir resumem as permissões de gravação e leitura necessárias para a segurança do site nos modelos RBAC com suporte.
Para o RBAC Unificado:
| Permissões de gravação | Permissões de leitura |
|---|---|
|
Permissões do Defender: definições de segurança principais (gerir) em Autorização e Definições e confinadas a todos os grupos de dispositivos. Funções do Entra ID: Administrador Global, Administrador de Segurança, Operador de Segurança e com escopo para todos os grupos de dispositivos. |
Funções de gravação (incluindo funções que não estão confinadas a todos os grupos de dispositivos). Permissões do Defender: noções básicas de dados de segurança (em Operações de Segurança). Funções do Entra ID: Leitor Global, Leitor de Segurança. |
Para Microsoft Defender para Ponto de Extremidade RBAC (versão 2):
| Permissões de gravação | Permissões de leitura |
|---|---|
|
Funções do Defender para Ponto de Extremidade: gerencie as configurações de segurança na Central de Segurança e se aplica a todos os grupos de dispositivos. Funções do Entra ID: Administrador Global, Administrador de Segurança. |
Funções de gravação (incluindo funções que não estão confinadas a todos os grupos de dispositivos). Funções do Defender para Endpoint: Exibir dados: Operações de segurança (leitura). Funções do Entra ID: Leitor Global, Leitor de Segurança. |
Próximas etapas
Depois de configurar as funções e permissões RBAC, configure um site para que Microsoft Defender para IoT possa começar a enviar dados para o portal do Defender.