Configurar permissões RBAC para aceder à segurança do site

O portal do Microsoft Defender permite o acesso granular a funcionalidades e dados com base nas funções dos utilizadores e nas permissões atribuídas a cada utilizador através do controlo de acesso baseado em funções (RBAC).

Para aceder às funcionalidades do Microsoft Defender para IoT no portal do Defender, como a segurança do site e alertas específicos do Defender para IoT e atualizações de vulnerabilidades, tem de atribuir permissões e funções aos utilizadores corretos.

Este artigo mostra-lhe como configurar as novas funções e permissões para aceder à segurança do site e às funcionalidades específicas do Defender para IoT. Antes de começar, certifique-se de que cumpre os pré-requisitos.

Para fazer alterações gerais às funções e permissões RBAC relacionadas com todas as outras áreas do Defender para IoT, veja Configurar permissões RBAC gerais.

Importante

Este artigo aborda Microsoft Defender para IoT no portal do Defender (Pré-visualização).

Algumas funcionalidades ainda não estão disponíveis no portal do Defender. Se estiver interessado nestas funcionalidades ou se for um cliente existente a trabalhar no portal do Azure, consulte a documentação do Defender para IoT sobre Azure.

Saiba mais sobre os portais de gestão do Defender para IoT.

Algumas informações neste artigo estão relacionadas com um produto pré-lançado que pode ser substancialmente modificado antes de ser lançado comercialmente. A Microsoft não concede garantias, expressas ou implícitas, relativamente às informações aqui fornecidas.

Pré-requisitos

Opções de gestão de acesso

Existem três formas de gerir o acesso dos utilizadores ao portal Defender, dependendo se a sua organização utiliza funções Global Microsoft Entra, Microsoft Defender RBAC unificado ou Microsoft Defender para Endpoint XDR RBAC. Cada sistema de controlo de acesso listado abaixo tem nomes de permissões diferentes que permitem o acesso à segurança do local:

As instruções e definições de permissões listadas neste artigo aplicam-se tanto ao Defender RBAC unificado como ao Microsoft Defender para Endpoint RBAC.

Configurar funções RBAC unificadas do Defender para a segurança do site

Atribuir permissões e funções ao RBAC, com base no resumo dos papéis e permissões do RBAC, para dar aos utilizadores acesso a funcionalidades de segurança do site:

  1. No portal do Defender, selecione Definições>Microsoft Defender XDR>Permissões e funções.

  2. Ative Os Pontos Finais & a Gestão de Vulnerabilidades.

  3. Selecione Ir para Permissões e funções.

  4. Selecione Criar função personalizada.

  5. Escreva um Nome da função e, em seguida, selecione Seguinte para Permissões.

    Captura de ecrã da página de configuração de permissões para a segurança do site.

  6. Para permissões de leitura, selecione Operações de segurança e selecione Selecionar permissões personalizadas.

  7. Em Dados de segurança, selecione Noções básicas de dados de segurança(leitura) e selecione Aplicar.

    Captura de ecrã da página de configuração de permissões com as permissões de leitura específicas escolhidas para a segurança do site.

  8. Para permissões de escrita, em Autorização e definições, selecione Selecionar permissões personalizadas.

  9. Em Dados de segurança, selecione Definições de segurança principais (gerir) e selecione Aplicar.

    Captura de ecrã da página de configuração de permissões com as permissões de escrita específicas escolhidas para a segurança do site.

  10. Selecione Seguinte para Tarefas.

  11. Selecione Adicionar atribuição, escreva um nome, escolha utilizadores e grupos e selecione Origens de dados.

  12. Selecione Adicionar.

  13. Selecione Seguinte para Rever e concluir.

  14. Selecione Enviar.

Configurar funções de XDR RBAC (Versão 2) do Microsoft Defender para Endpoint para a segurança do site

Atribuir permissões e funções ao RBAC, com base no resumo dos papéis e permissões do RBAC para a segurança do site, para dar aos utilizadores acesso a funcionalidades de segurança do site:

  1. No portal do Defender, selecione Definições>Pontos finais>Funções.

  2. Selecione Adicionar função.

  3. Escreva um Nome dafunção e uma Descrição.

  4. Selecione Seguinte para Permissões.

    Captura de ecrã da página de configuração das permissões RBAC (versão 2) do Microsoft Defender para Endpoint XDR relativa à segurança do site.

  5. Para permissões de leitura, em Ver Dados, selecione Operações de Segurança.

    Captura de ecrã da página de configuração das permissões RBAC do XDR (versão 2) do Microsoft Defender para Endpoint, com as permissões de leitura específicas escolhidas para a segurança do site.

  6. Para permissões de escrita, selecione Gerir definições de segurança no Centro de Segurança.

    Captura de ecrã a mostrar a página de configuração de permissões RBAC XDR (versão2) Microsoft Defender para Endpoint com as permissões de leitura e escrita específicas escolhidas para a segurança do site.

  7. Selecione Seguinte.

  8. Em Grupos de utilizadores atribuídos, selecione os grupos de utilizadores na lista a atribuir a esta função.

  9. Selecione Enviar.

Resumo das funções e permissões RBAC para a segurança do site

As tabelas seguintes resumem as permissões de escrita e leitura necessárias para a segurança do site entre os modelos RBAC suportados.

Para o RBAC Unificado:

Permissões de escrita Permissões de leitura
Permissões do Defender: definições de segurança principais (gerir) em Autorização e Definições e confinadas a todos os grupos de dispositivos.
Funções do Entra ID: Administrador Global, Administrador de Segurança, Operador de Segurança e aplicáveis a todos os grupos de dispositivos.
Funções de escrita (incluindo funções que não estão confinadas a todos os grupos de dispositivos).
Permissões do Defender: noções básicas de dados de segurança (em Operações de Segurança).
Funções do Entra ID: Leitor Global, Leitor de Segurança.

Para Microsoft Defender para Endpoint RBAC (versão 2):

Permissões de escrita Permissões de leitura
Funções do Microsoft Defender para Endpoint: Gerir definições de segurança no Centro de Segurança, aplicáveis a todos os grupos de dispositivos.
Funções do Entra ID: Administrador Global, Administrador de Segurança.
Funções de escrita (incluindo funções que não estão confinadas a todos os grupos de dispositivos).
Funções do Defender para Endpoint: Ver dados - Operações de segurança (leitura).
Funções do Entra ID: Leitor Global, Leitor de Segurança.

Passos seguintes

Depois de configurar as funções e permissões RBAC, configure um site para que Microsoft Defender para IoT possa começar a enviar dados para o portal do Defender.