Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo explica-te como editar, eliminar e exportar funções no controlo de acesso baseado em papéis unificado do Microsoft Defender (RBAC). Estas tarefas aplicam-se a funções personalizadas que criou no RBAC unificado e a funções importadas do Defender for Endpoint, Defender for Identity ou Defender para Office 365. Cada secção lista as permissões necessárias antes dos passos.
Editar funções
Para editar funções no Microsoft Defender RBAC unificado, siga estes passos:
Importante
Deve ser Administrador de Segurança ou superior no Microsoft Entra ID. Também pode realizar esta tarefa se tiver todas as permissões de Autorização no Microsoft Defender Unified RBAC. Para mais informações, consulte Pré-requisitos de Permissão.
Inicie sessão no portal Microsoft Defender como administrador de segurança ou superior.
No painel de navegação, selecione Permissões.
Selecione Funções em Microsoft Defender XDR para aceder à página Permissões e funções.
Selecione a função que pretende editar. Só pode editar uma função de cada vez.
Depois de selecionar, abre-se um painel desdobrável onde pode editar a função:
Nota
Após editar uma função importada, as alterações efetuadas no Microsoft Defender RBAC unificado não serão refletidas no modelo RBAC de produto individual.
Eliminar funções
Para eliminar funções no Microsoft Defender RBAC unificado:
Seleciona o(s) papel(s) que queres eliminar.
Selecionar Eliminar funções.
Warning
Se uma carga de trabalho do Microsoft Defender que utiliza o papel estiver ativa, eliminar o papel também remove todas as permissões atribuídas ao utilizador.
Nota
Quando uma função importada é eliminada, a função não é eliminada do modelo RBAC de produto individual. Se necessário, pode reimportá-lo para a lista unificada de funções RBAC do Microsoft Defender.
Funções de exportação
Importante
A partir de 2025, o RBAC unificado do Microsoft Defender é o modelo padrão para os novos inquilinos Defender for Endpoint e Defender for Identity. Estes inquilinos não conseguem exportar funções do modelo antigo. Os inquilinos cujas funções foram atribuídas ou exportadas antes de 2025 mantêm as suas funções antigas configuradas.
A funcionalidade Exportar permite-lhe exportar os seguintes dados de funções:
- Nome da função
- Descrição da função
- Permissões no cargo
- Nome da atribuição
- Fontes de dados atribuídas
- Utilizadores ou grupos de utilizadores atribuídos
Quando um papel tem múltiplas atribuições, cada atribuição aparece como uma linha separada no ficheiro CSV.
O CSV inclui também o estado de ativação unificada do RBAC do Defender para cada carga de trabalho no inquilino.
Para exportar funções no Microsoft Defender Unified RBAC, siga estes passos:
Nota
Para exportar funções, deve ser Administrador de Segurança ou superior no Microsoft Entra ID. Ou, deve ter a permissão de Autorização (gerir) para todas as fontes de dados no Microsoft Defender Unified RBAC e pelo menos uma carga de trabalho ativada.
Para mais informações, consulte Pré-requisitos de Permissão.
Inicie sessão no portal Microsoft Defender com as funções ou permissões necessárias.
No painel de navegação, selecione Permissões.
Selecione Funções em Microsoft Defender XDR para aceder à página Permissões e funções.
Selecione o botão Exportar .
Um ficheiro CSV que contém todos os dados de funções é gerado e transferido para o computador local.
Conteúdo relacionado
- Saiba mais sobre as permissões RBAC
- Mapear funções RBAC existentes para as funções RBAC unificadas do Microsoft Defender
Sugestão
Quer saber mais? Interaja com a comunidade do Microsoft Security na nossa Tech Community: Microsoft Defender XDR Tech Community.