Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve os passos para ativar os workloads do Defender disponíveis no seu ambiente, de modo a utilizar o controlo de acesso baseado em funções (RBAC) unificado do Microsoft Defender. Ative o modelo RBAC unificado para algumas ou todas as cargas de trabalho do portal do Microsoft Defender para começar a impor as permissões e atribuições configuradas nas suas novas funções personalizadas ou funções importadas. Antes de começar, reveja os pré-requisitos e considerações para a ativação unificada do RBAC.
Importante
A partir de 2025, o modelo RBAC unificado do Microsoft Defender é o modelo de permissões predefinido para novos locatários do Microsoft Defender Endpoint e do Microsoft Defender para Identidade. Estes inquilinos não podem exportar funções e permissões do modelo antigo. Os inquilinos do Defender para Ponto Final ou do Defender para Identidade com funções e permissões atribuídas ou exportadas antes desta data mantêm a configuração de funções e permissões antigas.
A partir de julho de 2026, o modelo unificado Microsoft Defender RBAC é também o modelo de permissões padrão para as novas organizações do Microsoft Defender para Office 365 Plan 2. Para mais informações, consulte MC1246006.
Pré-requisitos
Tem de ser, pelo menos, um Administrador de Segurança no Microsoft Entra ID para ativar Microsoft Defender RBAC unificado. Para obter mais informações sobre permissões, veja Pré-requisitos de permissão.
Antes de começar
Antes de ativar Microsoft Defender RBAC unificado, considere o seguinte:
- As seguintes funções não são suportadas para RBAC unificado: o Microsoft Sentinel Playbook Operator, Automation Contributor e Workbook Contributor. Estas funções continuam a ser geridas no Azure.
- A atribuição de permissões a um principal de serviço ou a um grupo de utilizadores GDAP no Microsoft Sentinel não é suportada no RBAC unificado. Se precisar de qualquer uma das funcionalidades, ainda não ative Sentinel no RBAC unificado. Continue a utilizar Azure RBAC para Microsoft Sentinel.
- O Microsoft Defender modelo RBAC unificado só afeta o portal do Microsoft Defender. Não afeta o portal do Microsoft Purview nem o Centro de Administração do Exchange.
- Assim que o RBAC unificado estiver ativado para Microsoft Sentinel, utilize o RBAC unificado no portal do Defender para gerir permissões de Sentinel. Fazer alterações de permissão no portal do Azure depois de o RBAC unificado estar ativo para uma área de trabalho pode levar a erros de sincronização. Se ocorrer um erro de sincronização, é apresentada uma notificação na página Permissões no portal do Defender com instruções sobre como resolvê-lo.
Ativar Microsoft Defender RBAC unificado
Os passos seguintes guiam-no sobre como ativar o Microsoft Defender modelo RBAC unificado. Pode ativar as cargas de trabalho das seguintes formas:
Ativar a partir da página Permissões e funções
Siga estes passos para ativar o RBAC unificado a partir da página de Permissões e funções:
Inicie sessão no portal Microsoft Defender.
No painel de navegação, selecione Sistema>Permissões.
Em Microsoft Defender XDR, selecione Funções.
Pode ativar as cargas de trabalho de duas formas: selecione Ativar cargas de trabalho no banner ou selecione Definições da carga de trabalho na parte superior da página.
Nota
O botão Ativar cargas de trabalho só está disponível quando existe pelo menos uma carga de trabalho que não está ativa para Microsoft Defender RBAC unificado. Microsoft Defender para a Cloud está ativo por predefinição com o RBAC unificado do Microsoft Defender. O RBAC unificado do Defender está automaticamente ativo para acesso à Gestão de Exposição. Assim que uma função personalizada com uma das permissões de Gestão de Exposição for criada, esta tem um impacto imediato nos utilizadores atribuídos. Não é necessário ativá-lo.
Para ativar permissões de Exchange Online no RBAC unificado Microsoft Defender, as permissões do Defender para Office 365 têm de estar ativas.
Selecione o interruptor correspondente a cada carga de trabalho que pretende ativar ou desativar.
Opcional: para ativar a carga de trabalho do Sentinel, selecione Ver Áreas de Trabalho e selecione as áreas de trabalho que pretende ativar.
Selecione Ativar na mensagem de confirmação.
Ativar nas definições do Microsoft Defender
Siga estes passos para ativar as cargas de trabalho diretamente nas definições de Microsoft Defender XDR:
Inicie sessão no portal Microsoft Defender.
No painel de navegação, selecione Sistema>Definições.
Selecione Microsoft Defender XDR.
Em Geral, selecione Permissões e funções. Isto leva-o para a página Ativar o controlo de acesso unificado baseado em funções.
Selecione o interruptor das cargas de trabalho que pretende ativar ou desativar.
Opcional: para ativar a carga de trabalho do Microsoft Sentinel, selecione Ver Áreas de Trabalho e selecione as áreas de trabalho que pretende ativar.
Selecione Ativar na mensagem de confirmação.
Desativar o RBAC unificado do Microsoft Defender
Pode desativar o RBAC unificado do Microsoft Defender e reverter para os modelos RBAC individuais do Microsoft Defender para Endpoint, Microsoft Defender para Identidade, Microsoft Sentinel, e Microsoft Defender para Office 365 (que inclui as funcionalidades de segurança integradas para todas as caixas de correio cloud).
Para desativar cargas de trabalho:
- Inicie sessão no portal Microsoft Defender.
- No painel de navegação, selecione Sistema>Permissões.
- Em Microsoft Defender XDR, selecione Funções.
- Selecione as definições de Carga de Trabalho no topo da página.
- Desliga a opção de alternar para cada carga de trabalho que quiseres desativar.
- Selecione Ativar na mensagem de confirmação.
O estado das cargas de trabalho desativadas está definido para Não Ativo.
Se desativar uma carga de trabalho, as funções criadas e editadas no Microsoft Defender RBAC unificado deixarão de estar em vigor e o modelo de permissões anterior é utilizado.
Conteúdo relacionado
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.