Microsoft Defender 入口網站服務中基於角色的存取控制自訂角色

預設情況下,Microsoft Defender 入口網站中可用的服務存取會透過 Microsoft Entra 全球角色共同管理。 如果你需要對特定產品資料的更大彈性與控制,且尚未使用Microsoft Defender統一的角色基礎存取控制 (RBAC) 來進行集中權限管理,我們建議為每個服務建立自訂角色。

例如,為 適用於端點的 Microsoft Defender 建立自訂角色來管理特定 Defender for Endpoint 資料的存取,或為 Office Microsoft Defender 建立自訂角色來管理特定電子郵件與協作資料的存取。

重要事項

本文中的部分資訊與發行前版本產品有關,在產品正式發行前可能會大幅度修改。 Microsoft 就此處提供的資訊,不作任何明示或默示之擔保。

在 Microsoft Defender 入口網站中找到自訂角色管理設定

每個 Microsoft Defender 服務都有自己的自訂角色管理設定,部分服務會集中在 Microsoft Defender 入口網站的中央位置。 要在 Microsoft Defender 入口網站中找到自訂角色管理設定:

  1. 請在 security.microsoft.com 登入Microsoft Defender入口網站。
  2. 在導航面板中,選擇 權限。
  3. 針對您要建立自訂角色的服務,選取 Roles 連結。 例如,適用於端點的 Defender:

顯示 Defender for Endpoint 中 [角色] 連結的螢幕擷取畫面。

在每個服務中,自訂角色名稱不會與 Microsoft Entra ID 中的全域角色連結,即使名稱相似。 例如,在 適用於端點的 Microsoft Defender 中,名為 Security Admin 的自訂角色並未連接到 Microsoft Entra ID 中的全域 Security Admin 角色。

Defender 入口網站服務內容參考資料

如需了解各 Microsoft Defender 全面偵測回應 服務的權限和角色,請參閱下列文章:

Microsoft 建議您使用權限最少的角色。 這有助於改善貴組織的安全性。 全域系統管理員是高度特殊權限角色,應僅在無法使用現有角色的緊急案例下使用。