預設情況下,Microsoft Defender 入口網站中可用的服務存取會透過 Microsoft Entra 全球角色共同管理。 如果你需要對特定產品資料的更大彈性與控制,且尚未使用Microsoft Defender統一的角色基礎存取控制 (RBAC) 來進行集中權限管理,我們建議為每個服務建立自訂角色。
例如,為 適用於端點的 Microsoft Defender 建立自訂角色來管理特定 Defender for Endpoint 資料的存取,或為 Office Microsoft Defender 建立自訂角色來管理特定電子郵件與協作資料的存取。
重要事項
本文中的部分資訊與發行前版本產品有關,在產品正式發行前可能會大幅度修改。 Microsoft 就此處提供的資訊,不作任何明示或默示之擔保。
在 Microsoft Defender 入口網站中找到自訂角色管理設定
每個 Microsoft Defender 服務都有自己的自訂角色管理設定,部分服務會集中在 Microsoft Defender 入口網站的中央位置。 要在 Microsoft Defender 入口網站中找到自訂角色管理設定:
- 請在 security.microsoft.com 登入Microsoft Defender入口網站。
- 在導航面板中,選擇 權限。
- 針對您要建立自訂角色的服務,選取 Roles 連結。 例如,適用於端點的 Defender:
在每個服務中,自訂角色名稱不會與 Microsoft Entra ID 中的全域角色連結,即使名稱相似。 例如,在 適用於端點的 Microsoft Defender 中,名為 Security Admin 的自訂角色並未連接到 Microsoft Entra ID 中的全域 Security Admin 角色。
Defender 入口網站服務內容參考資料
如需了解各 Microsoft Defender 全面偵測回應 服務的權限和角色,請參閱下列文章:
- Microsoft 適用於雲端的 Defender 使用者角色與權限
- 設定適用於雲端應用程式的 Defender的存取權
- 在 Defender for Endpoint 中建立和管理角色
- Defender for Identity 中的角色與權限
- Microsoft Defender for IoT 使用者管理
- Microsoft 適用於 Office 365 的 Defender 權限
- 管理 Microsoft Defender 存取權限
- Microsoft 安全性暴露風險管理權限
- Microsoft Sentinel 中的角色與權限
Microsoft 建議您使用權限最少的角色。 這有助於改善貴組織的安全性。 全域系統管理員是高度特殊權限角色,應僅在無法使用現有角色的緊急案例下使用。