Úprava, odstranění a export rolí v Microsoft Defender XDR sjednocené řízení přístupu na základě role (RBAC)

Platí pro:

V Microsoft Defender XDR Sjednocené řízení přístupu na základě role (RBAC) můžete upravovat a odstraňovat vlastní role nebo role, které byly importovány z Defenderu for Endpoint, Defenderu for Identity nebo Defender pro Office 365.

Upravit role

Následující postup vás provede úpravou rolí ve Microsoft Defender XDR Unified RBAC:

Důležité

Abyste mohli provést tuto úlohu, musíte být globálním správcem nebo správcem zabezpečení v Microsoft Entra ID nebo mít všechna oprávnění k autorizaci přiřazená v Microsoft Defender XDR Unified RBAC. Další informace o oprávněních najdete v tématu Požadavky na oprávnění.

  1. Přihlaste se k portálu Microsoft Defender jako globální správce nebo správce zabezpečení.

  2. V navigačním podokně vyberte Oprávnění.

  3. V části Microsoft Defender XDR vyberte Role a přejděte na stránku Oprávnění a role.

  4. Vyberte roli, kterou chcete upravit. Najednou můžete upravovat jenom jednu roli.

  5. Po výběru se otevře podokno informačního rámečku, ve kterém můžete roli upravit:

    Snímek obrazovky s vysouvací stránkou upravit role

Poznámka

Po úpravě importované role se změny provedené v Microsoft Defender XDR Sjednocené řízení přístupu na základě role (RBAC) neprojeví zpět v modelu RBAC jednotlivých produktů.

Odstranění rolí

Pokud chcete odstranit role v Microsoft Defender XDR Unified RBAC, vyberte roli nebo role, které chcete odstranit, a vyberte Odstranit role.

Pokud je úloha aktivní, odebráním role se odstraní všechna přiřazená uživatelská oprávnění.

Poznámka

Po odstranění importované role se role z modelu RBAC jednotlivých produktů neodstraní. V případě potřeby ho můžete znovu importovat do seznamu rolí Microsoft Defender XDR Unified RBAC.

Export rolí

Funkce Export umožňuje exportovat následující data rolí:

  • Název role
  • Popis role
  • Oprávnění zahrnutá v roli
  • Název přiřazení
  • Přiřazené zdroje dat
  • Přiřazení uživatelé nebo skupiny uživatelů

Pokud má role více přiřazení, bude každé přiřazení reprezentováno jako samostatný řádek v souboru CSV.

Soubor CSV obsahuje také snímek stavu aktivace sjednoceného řízení přístupu na základě role pro každou úlohu dostupnou v tenantovi.

Následující postup vás provede exportem rolí ve Microsoft Defender XDR Unified RBAC:

Poznámka

Pokud chcete exportovat role, musíte být globálním správcem nebo správcem zabezpečení v Microsoft Entra ID nebo mít přiřazené oprávnění autorizace (správa) pro všechny zdroje dat v Microsoft Defender XDR Unified RBAC a mít aktivovanou alespoň jednu úlohu pro sjednocené řízení přístupu na základě role.

Další informace o oprávněních najdete v tématu Požadavky na oprávnění.

  1. Přihlaste se k portálu Microsoft Defender s požadovanými rolemi nebo oprávněními.

  2. V navigačním podokně vyberte Oprávnění.

  3. V části Microsoft Defender XDR vyberte Role a přejděte na stránku Oprávnění a role.

  4. Vyberte tlačítko Exportovat .

    Snímek obrazovky se stránkou rolí exportu

Soubor CSV obsahující všechna data rolí se vygeneruje a stáhne do místního počítače.

Další kroky

Tip

Chcete se dozvědět více? Spojte se s komunitou zabezpečení společnosti Microsoft v naší technické komunitě: Technická komunita Microsoft Defender XDR.