Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O portal do Microsoft Defender permite o acesso granular a funcionalidades e dados com base nas funções dos utilizadores e nas permissões atribuídas a cada utilizador através do controlo de acesso baseado em funções (RBAC).
Para aceder às funcionalidades do Microsoft Defender para IoT no portal do Defender, como a segurança do site e alertas específicos do Defender para IoT e atualizações de vulnerabilidades, tem de atribuir permissões e funções aos utilizadores corretos.
Este artigo mostra-lhe como configurar as novas funções e permissões para aceder à segurança do site e às funcionalidades específicas do Defender para IoT. Antes de começar, certifique-se de que cumpre os pré-requisitos.
Para fazer alterações gerais às funções e permissões RBAC relacionadas com todas as outras áreas do Defender para IoT, veja Configurar permissões RBAC gerais.
Importante
Este artigo aborda Microsoft Defender para IoT no portal do Defender (Pré-visualização).
Algumas funcionalidades ainda não estão disponíveis no portal do Defender. Se estiver interessado nestas funcionalidades ou se for um cliente existente a trabalhar no portal do Azure, consulte a documentação do Defender para IoT sobre Azure.
Saiba mais sobre os portais de gestão do Defender para IoT.
Algumas informações neste artigo estão relacionadas com um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.
Pré-requisitos
- Reveja os pré-requisitos gerais para Microsoft Defender para IoT.
- Detalhes de todos os utilizadores aos quais serão atribuídas permissões de segurança do site.
Opções de gestão de acesso
Existem três formas de gerir o acesso dos utilizadores ao portal Defender, dependendo se a sua organização utiliza funções Global Microsoft Entra, Microsoft Defender RBAC unificado ou Microsoft Defender para Endpoint XDR RBAC. Cada sistema de controlo de acesso listado abaixo tem nomes de permissões diferentes que permitem o acesso à segurança do local:
- Funções globais do Microsoft Entra.
- RBAC unificado do Microsoft Defender: Utilize o controlo de acesso baseado em funções (RBAC) unificado do Defender para gerir o acesso a dados, tarefas e capacidades específicas no portal do Microsoft Defender.
- Microsoft Defender para Endpoint RBAC XDR: utilize o controlo de acesso baseado em funções (RBAC) do Defender para Endpoint XDR para gerir o acesso a dados, tarefas e capacidades específicos no portal do Defender.
As instruções e definições de permissões listadas neste artigo aplicam-se tanto ao Defender RBAC unificado como ao Microsoft Defender para Endpoint RBAC.
Configurar funções RBAC unificadas do Defender para a segurança do site
Atribuir permissões e funções ao RBAC, com base no resumo dos papéis e permissões do RBAC, para dar aos utilizadores acesso a funcionalidades de segurança do site:
No portal do Defender, selecione Definições>Microsoft Defender XDR>Permissões e funções.
Ative Os Pontos Finais & a Gestão de Vulnerabilidades.
Selecione Ir para Permissões e funções.
Selecione Criar função personalizada.
Escreva um Nome da função e, em seguida, selecione Seguinte para Permissões.
Para permissões de leitura, selecione Operações de segurança e selecione Selecionar permissões personalizadas.
Em Dados de segurança, selecione Noções básicas de dados de segurança(leitura) e selecione Aplicar.
Para permissões de escrita, em Autorização e definições, selecione Selecionar permissões personalizadas.
Em Dados de segurança, selecione Definições de segurança principais (gerir) e selecione Aplicar.
Selecione Seguinte para Tarefas.
Selecione Adicionar atribuição, escreva um nome, escolha utilizadores e grupos e selecione Origens de dados.
Selecione Adicionar.
Selecione Seguinte para Rever e concluir.
Selecione Enviar.
Configurar funções de XDR RBAC (Versão 2) do Microsoft Defender para Endpoint para a segurança do site
Atribuir permissões e funções ao RBAC, com base no resumo dos papéis e permissões do RBAC para a segurança do site, para dar aos utilizadores acesso a funcionalidades de segurança do site:
No portal do Defender, selecione Definições>Pontos finais>Funções.
Selecione Adicionar função.
Escreva um Nome dafunção e uma Descrição.
Selecione Seguinte para Permissões.
Para permissões de leitura, em Ver Dados, selecione Operações de Segurança.
Para permissões de escrita, selecione Gerir definições de segurança no Centro de Segurança.
Selecione Seguinte.
Em Grupos de utilizadores atribuídos, selecione os grupos de utilizadores na lista a atribuir a esta função.
Selecione Enviar.
Resumo das funções e permissões RBAC para a segurança do site
As tabelas seguintes resumem as permissões de escrita e leitura necessárias para a segurança do site entre os modelos RBAC suportados.
Para o RBAC Unificado:
| Permissões de escrita | Permissões de leitura |
|---|---|
|
Permissões do Defender: definições de segurança principais (gerir) em Autorização e Definições e confinadas a todos os grupos de dispositivos. Funções do Entra ID: Administrador Global, Administrador de Segurança, Operador de Segurança e aplicáveis a todos os grupos de dispositivos. |
Funções de escrita (incluindo funções que não estão confinadas a todos os grupos de dispositivos). Permissões do Defender: noções básicas de dados de segurança (em Operações de Segurança). Funções do Entra ID: Leitor Global, Leitor de Segurança. |
Para Microsoft Defender para Endpoint RBAC (versão 2):
| Permissões de escrita | Permissões de leitura |
|---|---|
|
Funções do Microsoft Defender para Endpoint: Gerir definições de segurança no Centro de Segurança, aplicáveis a todos os grupos de dispositivos. Funções do Entra ID: Administrador Global, Administrador de Segurança. |
Funções de escrita (incluindo funções que não estão confinadas a todos os grupos de dispositivos). Funções do Defender para Endpoint: Ver dados - Operações de segurança (leitura). Funções do Entra ID: Leitor Global, Leitor de Segurança. |
Passos seguintes
Depois de configurar as funções e permissões RBAC, configure um site para que Microsoft Defender para IoT possa começar a enviar dados para o portal do Defender.