إعادة توجيه الحسابات من Microsoft Defender لنقطة النهاية إلى Microsoft 365 Defender

ملاحظة

هل تريد تجربة Microsoft 365 Defender؟ تعرف على المزيد حول كيفية تقييم Microsoft 365 Defender وتجربتها.

ينطبق على:

  • Microsoft 365 Defender
  • Defender لنقطة النهاية

بالمحاذاة مع نهج Microsoft عبر المجالات للحماية من المخاطر باستخدام SIEM والكشف والاستجابة الموسعة (XDR)، قمنا بتحولها إلى الحماية المتقدمة من المخاطر من Microsoft Defender ك Microsoft Defender لنقطة النهاية ووحدناها في مدخل واحد متكامل: Microsoft 365 Defender.

يشرح هذا الدليل كيفية توجيه الحسابات إلى Microsoft 365 Defender من خلال تمكين إعادة التوجيه التلقائي من مدخل Microsoft Defender السابق لنقطة النهاية (securitycenter.windows.com أو securitycenter.microsoft.com)، Microsoft 365 Defender.

ملاحظة

يدعم Microsoft Defender ل Endpoint في Microsoft 365 Defender منح حق الوصول إلى موفري خدمات الأمان المدارة (MSSPs) بالطريقة نفسها التي يتم بها منح حق الوصول في مركز حماية Microsoft Defender.

ما يجب توقعه

بمجرد تمكين إعادة التوجيه التلقائية، سيتم توجيه الحسابات التي تقوم بالوصول إلى مدخل Microsoft Defender السابق لنقطة النهاية في securitycenter.windows.com أو securitycenter.microsoft.com تلقائيا إلى Microsoft 365 Defender في <security.microsoft.com>.

تعرف على المزيد حول ما تم تغييره: Microsoft Defender لنقطة النهاية في Microsoft 365 Defender.

يشمل ذلك إعادة التوجيه للوصول المباشر إلى المدخل السابق عبر المستعرض، بما في ذلك الارتباطات التي تشير إلى مدخل securitycenter.windows.com السابق - مثل الارتباطات في إعلامات البريد الإلكتروني والروابط التي تم إرجاعها بواسطة مكالمات SIEM API.

تحتوي الارتباطات الخارجية من إعلامات البريد الإلكتروني أو واجهات برمجة التطبيقات SIEM حاليا على ارتباطات إلى كلا المدخلين. بمجرد تمكين إعادة التوجيه، سيشير كلا الارتباطين إلى Microsoft 365 Defender حتى تتم إزالة الارتباط القديم في النهاية. إننا نشجعك على اعتماد الارتباط الجديد الذي يشير إلى Microsoft 365 Defender.

راجع الجدول أدناه للحصول على مزيد من المعلومات حول الارتباطات التوجيه.

توجيه API ل SIEM

الخاصية الوجهة عند إيقاف تشغيل إعادة التوجيه الوجهة عند إعادة التوجيه
LinkToWDATP صفحة التنبيه في securitycenter.windows.com صفحة التنبيه في security.microsoft.com
IncidentLinkToWDATP صفحة الحادث في securitycenter.windows.com صفحة الحادث في security.microsoft.com
LinkToMTP صفحة التنبيه في security.microsoft.com صفحة التنبيه في security.microsoft.com
IncidentLinkToMTP صفحة الحادث في security.microsoft.com صفحة الحادث في security.microsoft.com

إعلامات تنبيهات البريد الإلكتروني

الخاصية الوجهة عند إيقاف تشغيل إعادة التوجيه** الوجهة عند إعادة التوجيه
صفحة التنبيه صفحة التنبيه في securitycenter.windows.com صفحة التنبيه في security.microsoft.com
صفحة الحادث صفحة الحادث في securitycenter.windows.com صفحة الحادث في security.microsoft.com
صفحة التنبيه في مدخل Defender for Cloud صفحة التنبيه في security.microsoft.com صفحة التنبيه في security.microsoft.com
صفحة الحادث في مدخل Defender for Cloud صفحة الحادث في security.microsoft.com صفحة الحادث في security.microsoft.com

متى يتم هذا الأمر؟

بمجرد تمكين هذا التحديث، قد يكون هذا التحديث محدثا على الفور تقريبا لبعض الحسابات. ولكن قد يستغرق نشر إعادة التوجيه في كل حساب في مؤسستك وقتا أطول. لن يتم إخراج الحسابات في جلسات العمل النشطة أثناء تطبيق هذا الإعداد من جلسة العمل الخاصة بها ولن يتم توجيهها إلا إلى Microsoft 365 Defender بعد إنهاء جلسة العمل الحالية ثم تسجيل الدخول مرة أخرى.

إعداد إعادة توجيه المدخل

لبدء توجيه الحسابات إلى Microsoft 365 Defender:

  1. تأكد من أنك مسؤول عام أو لديك أذونات مسؤول الأمان في Azure Active Directory.

  2. سجل الدخول إلى Microsoft 365 Defender.

  3. انتقل إلى الإعدادات > EndpointsGeneralPortal > > أو انقر هنا.

  4. تبديل إعداد إعادة التوجيه التلقائي إلى "التشغيل".

  5. انقر فوق تمكين لتطبيق إعادة التوجيه التلقائي على Microsoft 365 Defender.

هام

لن يؤدي تمكين هذا الإعداد إلى إنهاء جلسات عمل المستخدم النشط. سيتم توجيه الحسابات التي تعمل في جلسة عمل نشطة أثناء تطبيق هذا الإعداد إلى Microsoft 365 Defender بعد إنهاء جلسة العمل الحالية الخاصة بها ثم تسجيل الدخول مرة أخرى.

ملاحظة

يجب أن تكون مسؤولا عاما أو أن تكون لديك أذونات مسؤول الأمان في Azure Active Directory لتمكين هذا الإعداد أو تعطيله.

هل يمكنني العودة إلى استخدام المدخل السابق؟

إذا لم يعمل شيء ما معك أو إذا كان هناك أي شيء لا يمكنك إكماله خلال Microsoft 365 Defender، فنحن نريد سماعه. إذا واجهت أي مشاكل تتعلق بإعادة التوجيه، فنحن نشجعك على أن تعلمنا باستخدام نموذج تقديم الملاحظات.

العودة إلى مدخل Microsoft Defender السابق ل Endpoint:

  1. سجل الدخول Microsoft 365 Defender كمسؤول عام أو استخدام أذونات مسؤول الأمان في Azure Active directory واستخدامها.

  2. انتقل إلى الإعدادات > EndpointsGeneralPortal > > أو افتح الصفحة هنا.

  3. تبديل إعداد إعادة التوجيه التلقائي إلى إيقاف التشغيل.

  4. انقر فوق & مشاركة الملاحظات عند مطالبتك بذلك.

يمكن تمكين هذا الإعداد مرة أخرى في أي وقت.

بمجرد تعطيلها، لن يتم توجيه الحسابات إلى security.microsoft.com، وسيبقى لديك مرة أخرى حق الوصول إلى المدخل السابق - securitycenter.windows.com أو securitycenter.microsoft.com.