Editar, eliminar e exportar funções no controlo de acesso baseado em funções (RBAC) unificado do Microsoft Defender

Este artigo explica-te como editar, eliminar e exportar funções no controlo de acesso baseado em papéis unificado do Microsoft Defender (RBAC). Estas tarefas aplicam-se a funções personalizadas que criou no RBAC unificado e a funções importadas do Defender for Endpoint, Defender for Identity ou Defender para Office 365. Cada secção lista as permissões necessárias antes dos passos.

Editar funções

Para editar funções no Microsoft Defender RBAC unificado, siga estes passos:

Importante

Deve ser Administrador de Segurança ou superior no Microsoft Entra ID. Também pode realizar esta tarefa se tiver todas as permissões de Autorização no Microsoft Defender Unified RBAC. Para mais informações, consulte Pré-requisitos de Permissão.

  1. Inicie sessão no portal Microsoft Defender como administrador de segurança ou superior.

  2. No painel de navegação, selecione Permissões.

  3. Selecione Funções em Microsoft Defender XDR para aceder à página Permissões e funções.

  4. Selecione a função que pretende editar. Só pode editar uma função de cada vez.

  5. Depois de selecionar, abre-se um painel desdobrável onde pode editar a função:

    Captura de ecrã da página do painel lateral Editar funções

Nota

Após editar uma função importada, as alterações efetuadas no Microsoft Defender RBAC unificado não serão refletidas no modelo RBAC de produto individual.

Eliminar funções

Para eliminar funções no Microsoft Defender RBAC unificado:

  1. Seleciona o(s) papel(s) que queres eliminar.

  2. Selecionar Eliminar funções.

Warning

Se uma carga de trabalho do Microsoft Defender que utiliza o papel estiver ativa, eliminar o papel também remove todas as permissões atribuídas ao utilizador.

Nota

Quando uma função importada é eliminada, a função não é eliminada do modelo RBAC de produto individual. Se necessário, pode reimportá-lo para a lista unificada de funções RBAC do Microsoft Defender.

Funções de exportação

Importante

A partir de 2025, o RBAC unificado do Microsoft Defender é o modelo padrão para os novos inquilinos Defender for Endpoint e Defender for Identity. Estes inquilinos não conseguem exportar funções do modelo antigo. Os inquilinos cujas funções foram atribuídas ou exportadas antes de 2025 mantêm as suas funções antigas configuradas.

A funcionalidade Exportar permite-lhe exportar os seguintes dados de funções:

  • Nome da função
  • Descrição da função
  • Permissões no cargo
  • Nome da atribuição
  • Fontes de dados atribuídas
  • Utilizadores ou grupos de utilizadores atribuídos

Quando um papel tem múltiplas atribuições, cada atribuição aparece como uma linha separada no ficheiro CSV.

O CSV inclui também o estado de ativação unificada do RBAC do Defender para cada carga de trabalho no inquilino.

Para exportar funções no Microsoft Defender Unified RBAC, siga estes passos:

Nota

Para exportar funções, deve ser Administrador de Segurança ou superior no Microsoft Entra ID. Ou, deve ter a permissão de Autorização (gerir) para todas as fontes de dados no Microsoft Defender Unified RBAC e pelo menos uma carga de trabalho ativada.

Para mais informações, consulte Pré-requisitos de Permissão.

  1. Inicie sessão no portal Microsoft Defender com as funções ou permissões necessárias.

  2. No painel de navegação, selecione Permissões.

  3. Selecione Funções em Microsoft Defender XDR para aceder à página Permissões e funções.

  4. Selecione o botão Exportar .

    Captura de ecrã da página de funções de exportação

Um ficheiro CSV que contém todos os dados de funções é gerado e transferido para o computador local.

Sugestão

Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.