Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo guia você sobre como editar, excluir e exportar funções no controle de acesso baseado em funções unificado (RBAC) do Microsoft Defender. Essas tarefas se aplicam a papéis personalizados que você criou no RBAC unificado e a papéis importados do Defender for Endpoint, Defender for Identity ou Defender para Office 365. Cada seção lista as permissões necessárias antes das etapas.
Editar funções
Para editar funções no Microsoft Defender unificado RBAC, siga estes passos:
Importante
Você deve ser Administrador de Segurança ou superior no Microsoft Entra ID. Você também pode realizar essa tarefa se tiver todas as permissões de Autorização no Microsoft Defender Unified RBAC. Para mais informações, veja Pré-requisitos de Permissão.
Inicie sessão no portal Microsoft Defender como administrador de segurança ou superior.
No painel de navegação, selecione Permissões.
Selecione Funções em Microsoft Defender XDR para aceder à página Permissões e funções.
Selecione a função que pretende editar. Só pode editar uma função de cada vez.
Depois de selecionar, abre-se um painel deslizante no qual você pode editar a função:
Observação
Após editar uma função importada, as alterações efetuadas no Microsoft Defender RBAC unificado não serão refletidas no modelo RBAC de produto individual.
Eliminar funções
Para excluir funções no Microsoft Defender RBAC unificado:
Selecione o(s) papel(s) que você quer excluir.
Selecione Excluir funções.
Aviso
Se uma carga de trabalho do Microsoft Defender que usa a função estiver ativa, excluir a função também remove todas as permissões de usuário atribuídas.
Observação
Quando uma função importada é eliminada, a função não é eliminada do modelo RBAC de produto individual. Se necessário, pode reimportá-lo para a lista unificada de funções RBAC do Microsoft Defender.
Funções de exportação
Importante
A partir de 2025, o Microsoft Defender RBAC unificado é o modelo padrão para os novos tenants do Defender for Endpoint e do Defender for Identity. Esses inquilinos não podem exportar cargos do modelo antigo. Inquilinos que tiveram funções atribuídas ou exportadas antes de 2025 mantêm suas funções antigas configuradas.
O recurso Exportar permite exportar os seguintes dados de função:
- Nome da função
- Descrição da função
- Permissões no cargo
- Nome da atribuição
- Fontes de dados atribuídas
- Usuários ou grupos de usuários designados
Quando uma função tem múltiplas atribuições, cada atribuição aparece como uma linha separada no arquivo CSV.
O CSV também inclui o status unificado de ativação do RBAC do Defender para cada carga de trabalho no tenant.
Para exportar funções no Microsoft Defender Unified RBAC, siga estes passos:
Observação
Para exportar funções, você deve ser Administrador de Segurança ou superior no Microsoft Entra ID. Ou, você deve ter a permissão de Autorização (gerenciar) para todas as fontes de dados no Microsoft Defender Unified RBAC e pelo menos uma carga de trabalho ativada.
Para mais informações, veja Pré-requisitos de Permissão.
Inicie sessão no portal Microsoft Defender com as funções ou permissões necessárias.
No painel de navegação, selecione Permissões.
Selecione Funções em Microsoft Defender XDR para aceder à página Permissões e funções.
Selecione o botão Exportar .
Um ficheiro CSV que contém todos os dados de funções é gerado e transferido para o computador local.
Conteúdo relacionado
- Saiba mais sobre as permissões RBAC
- Mapear funções RBAC existentes para as funções RBAC unificadas do Microsoft Defender
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.